Domande con tag 'malware'

2
risposte

Dove trovare i client eseguibili botnet attuali e attivi

Sono stato in grado di trovare codice sorgente botnet facilmente disponibile online, ma attualmente sto lavorando al mio progetto di ricerca universitario e ho bisogno di accedere a un vero client botnet che comprende gli algoritmi DGA (Domain G...
posta 07.03.2017 - 01:13
1
risposta

Come si presenta il lavoro di un analista di malware?

Mi piacerebbe essere un analista di malware. Ora sono uno sviluppatore Java, ma per molto tempo sono stato interessato alla sicurezza, specialmente nell'analisi del malware. Mi piacerebbe sapere come si presenta questo lavoro? So che dovrei a...
posta 12.01.2017 - 21:02
2
risposte

Come imitare l'attività dannosa in una rete?

Sto provando a configurare una VM che tenterà di imitare il comportamento di navigazione Web dannoso. Dovrebbe scaricare malware e solo essere infettato. Esistono molti feed intel di minacce open source con IP e URL non validi. C'è un modo pe...
posta 31.12.2016 - 01:36
3
risposte

Hosting condiviso - la cui responsabilità riguarda le vulnerabilità note?

Ho distribuito alcune decine di siti Wordpress negli ultimi 10 anni su una varietà di host. Ho un singolo client su un particolare host che non ho mai usato prima il cui sito Wordpress è stato violato due volte nell'ultimo anno. La causa della p...
posta 11.11.2016 - 19:39
1
risposta

Ricerca di uno script Webshell nelle directory home degli utenti.

Recentemente abbiamo riscontrato un problema con uno dei nostri server. Vogliamo analizzare le directory home degli utenti per rilevare se ci sono in Web Shell di script presenti. Abbiamo implementato uno script per elencare tutti i tipi...
posta 25.02.2017 - 20:08
1
risposta

Come decodificare il file che è stato attaccato da ransomware? [chiuso]

c'è un ransomware che attacca il mio computer e la maggior parte del file è stata rinominata in qualcosa di simile [email protected] Il file non è corrotto in quanto il file ha ancora le dimensioni esatte, l'a...
posta 15.09.2016 - 05:16
1
risposta

Qual è il valore di sizeofblock utilizzato nella tabella image_base_relocation?

Sto guardando il caricatore dll nel carberp e c'è questa riga che non capisco. for (DWORD i = 0; i < ((Relocation->SizeOfBlock - IMAGE_SIZEOF_BASE_RELOCATION) / 2 ); i++, RelInfo++ ) Puoi dare un'occhiata al codice sorgente sul link s...
posta 01.12.2016 - 11:49
1
risposta

Analisi APK Android [chiusa]

Ho un sospetto file .apk che sembra rubare i miei dati e inviare su internet. Voglio analizzare il suo traffico. Sai quali strumenti sono adatti per verificare il comportamento di questo file .APK o controllarne il traffico?     
posta 18.11.2016 - 21:31
2
risposte

Perché il computer guest VirtualBox di Windows 7 non supporta l'analisi del malware [chiuso]

Recentemente, ho scaricato alcuni esempi di malware per le pratiche di risposta agli incidenti. Quindi li ho installati su una macchina guest VirtualBox Windows 7, ma non funzionano correttamente. Ho disabilitato l'antivirus e il firewall ma...
posta 08.10.2016 - 19:43
1
risposta

Come rilevare e rimuovere manualmente Linux.BackDoor.FakeFile.1 dal sistema linux tramite la riga di comando?

Secondo Dr.web c'è un nuovo malware Linux chiamato Linux.BackDoor.FakeFile.1 , può essere spinto attraverso .pdf , gedit , file open-office .., può eseguire un moltiplica le funzioni maligne usando il diritto dell'utente (non ric...
posta 28.10.2016 - 14:22