Поиск по этому блогу

вторник, 29 ноября 2011 г.

Trojan.WinLock.3333 на номер 89156423283

UpdatusUser

Только что смотрел логи (Просмотр событий) и выпал в осадок.



Оказывается у меня появилась скрытная учетная запись. Шок.
Гуглим, находим информацию...угадайте кто.



Так и до Кондратия не далеко ;)

Trojan.Winlock.3333 на номер 89101194920

понедельник, 28 ноября 2011 г.

в_мемориз


Trojan.WinLock.2741 на номер 79179558911

Техническое задание на разработку программы (WinLock)


Скопипастил у XyliBox

http://xylibox.blogspot.com/2011/11/fakeavfakepolicealert-source-code-for.html

Техническое задание на разработку программы PLock.
     Необходимо разработать программу, которая сделает невозможной или затрудненной работу пользователя с компьютером; вынудит пользователя отправить платежные данные по электронной почте; после проверки платежных данных оператором, данный компьютер должен быть разблокирован, программа должна вернуть состояние компьютера в  первоначальное состояние и самоудалиться.
   
     Необходимые особенности.
     1. Невозможный вызов диспетчера задач и редактора реестра.
     2. Окно программы имеет фокус все время, нет возможности переключиться на другое окно. Не закрывается по ALT+F4.
     3. Не дает антивирусам обновить базы сигнатур и обращаться на сайты компаний.
     4. Автозагрузка, в безопасном режиме тоже.
     5. Самоудаление, если много дней прошло - и оплаты нет
   
         Технические требования.
 1.    Язык программирования — C/C++.
 2.    Код должен компилироваться MS-компилятором.
 3.    Платформа — Windows x86/x64
 4.    Отсуствие CRT, для уменьшения размеров
   
     Заметки о реализации.
 При запуске программа должна проверить версию операционной системы, если версия выше, чем Windows Vista, нужно проверить http://msdn.microsoft.com/en-us/library/bb250462%28v=vs.85%29.aspx.
 Если версия ниже, но нет прав, то тоже самое.
 Если он включен, то можно ничего не делать и самоудалиться.
 При создании интерфейса будут использоваться картинки, чем больше размер картинки тем больше размер в итоге exe,
 поэтому нужно свести использование картинок к минимуму.
 При запуске, если есть все условия программа создает окно на весь экран:
 Должна содержаться информация о данных компьютера и IP/провайдере.
 Необходимо где-то брать эти данные – как вариант делать запрос на наш сайт, где будет находиться скрипт, который по IP будет выдавать инфо.
 Логотип какой-то организации, которая грозит чем-то.
 Должно содержаться после ввода пароля, который будет разблокировать компьютер и удалять программу.
 Пароль будет присылаться по электронной почте, этот пароль будет генерироваться каждый день, при сборке билда.

 BUNDESPOLIZEI
         Техническое задание на разработку программы-заставки PMessage.
     Необходимо разработать программу, которая создает одно окно, отображает картинки и текст, содержит поля ввода и прочие элементы.
   
     Необходимые особенности.
     1. Созданное окно не должно содержать верхнего меню, окно не должно двигаться и увеличиваться/уменьшаться в размерах.
         Окно программы имеет фокус все время, нет возможности переключиться на другое окно. Размер окна 1024x768. При нажатии правой кнопкой мыши
         на окне должен создаваться диалог о подтверждении закрытия окна.
         при введении данных в поле ввода, должна вызываться функция-заглушка.
     2. Используемые картинки должны содержаться в ресурсах исполняемого файла, в формате отличном от bmp.
     Возможно 1-2 картинки буду рисоваться с помощью GDI+.
   
         Технические требования.
 1.    Язык программирования — C/C++, с использованием только WINAPI функций, включая GDI+.
 2.    Платформа — Windows x86/x64, начиная с Windows XP SP1
 3.    Исходный код должен быть откоментирован.

 ver, os, id, sub, ip, loc, isp, code (start, voucher), data
     type, num
     Необходимые доработки.
 1. Контроль ввода пользователем данных, длина и цифры только.
 2. Шифрование RC4 отправленных данных.
 3. Разблокировка машины.
 1. Проверить данные автоматически не выйдет, только вручном режиме.
 После ввода кода и разблокировкой машины должно пройти время, когда чек провериться/заналиться.
 Может быть реализовано так - чел отправил данные, через день-два когда чеки заналятся
 в админке введут айпи и когда бот обратится в админку - его разбанят. Минусы это схемы в том. что бот должен обращатся
 периодически на сайт, что будет вести к увеличеснию абуз на сайты. Еще минус - время нужное на написание кода этого
 и отладки и тестов. Плюсы сомнительные, может быть какой-то процент чеков будет дольше жить не 1-2-3 дня а 2-3 или может
 дольше.

 4. Контроль виртуальных машин.
 5. Шифрование всех строк в EXE
 + 

Trojan.Winlock.3170

http://www.virustotal.com/file-scan/report.html?id=83a9718720581e4f6938fa9d5e6872639bd308cfff7ea4419c8af3fd789ca337-1300331835

http://camas.comodo.com/cgi-bin/submit?file=83a9718720581e4f6938fa9d5e6872639bd308cfff7ea4419c8af3fd789ca337

http://anubis.iseclab.org/?action=result&task_id=13ea1f3ae98914b24119437451f500994&format=html








номер: 00261221000183 ~ +261221000183
 номер: 002392216469 ~ +2392216469
 номер: 002392216464 ~ +2392216464
 номер: 00261221000181 ~ +261221000181
 номер: 00881935211841 ~ +881935211841
 номер: 0088213090406 ~ +88213090406
 номер: 002392216368 ~ +2392216368
 номер: 004525970180 ~ +4525970180
 номер: 0088213090406 ~ +2392216469
 номер: 002392216368 ~ +261221000183
 номер: 004525970180 ~ +2392216368
 номер: 002392216469 ~ +23922216464
 номер: 002392216464 ~ +4525970180
 номер: 00261221000183 ~ +261221000181
 ~ +881935211841
 ~ +88213090406

002392216368
 002392216469
 00261221000183
 002392216469
 00881935211841
 004525970180
 0088213090406
 002612221000181
 002392216368
 002392216464
 002392216469
 0037190100548
 00261221000183
 +4525970180
 +881935211841
 +261221000181
 +37190100548
 +88213090406
 00261221000181
 002392216469
 002392216464
 +88213090406
 +4525970180
 +261221000181
 +37190100548
 +261221000183
 +2392216469
 +2392216368
 +881935211841
 +2392216469
 +2392216464
 +2392216464
 +2392216469
 +4525970180
 +881935211841
 +2392216368
 +8821300406
 +261221000181
 +261221000183
 261221000183
 88213090406
 4525970180
 2392216464
 2392216368
 2392216469
 261221000181
 881935211841
 88213090406
 4525970180
 261221000181


код: 1351236

Trojan.WinLock.2741 на номер 89896257378

Trojan.Winlock.3333 на номер 89156506805

воскресенье, 27 ноября 2011 г.

Trojan.Winlock.3333 на номер 89107181198

Trojan.Winlock.2741 на номер 89626209087

Trojan.Winlock.3333 на номер 89156417523

Trojan.MBRlock.12 на номер 079637563596

Trojan.WinLock.2741 на номер 89185794576

пятница, 25 ноября 2011 г.

Темповое сообщение

чтобы коды к mbrlock не затерялись

079637563596
code: 68176351
-------------------

079637566972
Code: 12865490410
----------------
079099561173
Code: 711092119
----------------------
079099561756
Code: 001946212
-------------------
079637566972
Code: 93716391
------------------
89057037760
Code: 91021621
------------------

Trojan.Winlock.2741 на номер 89093226511

Trojan.Siggen2.64420 на номер 079057038027

Trojan.Winlock.2741 на номер 89091566540

Trojan.Siggen3.699 на номер 89165534762

вторник, 22 ноября 2011 г.

Trojan.Winlock.3333 на номер 89101151289

Сервисы пока лежат...md5 D693FACAB9A0098A4F11F0D61A247EED


8-(910)-115-1289
89101151289

код: 7757355
код: 22637244



Trojan.Winlock.3333 на номер 9107846393

Trojan.Winlock.3333 на номер U184895435428