http://www.prevx.com/blog.asp?ID=31
Andy94 ha scritto:Ma se non volessi pagare non posso recuperarmi i file con il megalabcd e formattare?
Andy94 ha scritto:L'algoritmo usato e' RSA-4096.
Kaspersky Weblog ha scritto:Of course, we've analyzed the files, and in spite of the text above, there's no sign of RSA-4096. Interestingly, this nasty little piece of work, which we detect as Virus.Win32.Gpcode.ai, has a very limited shelf life, from 10th to 15th July 2007. Why? We can only guess.
gialloporpora ha scritto:La cosa carina poi è vedere il log di virus total che mostra quali aziende abbiano quel file nel loro sistema senza che l'antivirus installato glielo abbia riconosciuto come tale.
e of writing there are 6317 records in the stat.txt file below, used to track how many people are infected, with their ip numbers. The picture below illustrates a graphic view of the dumpsite containing the harvested data.
Now for the really interesting part. Translating the logfiles on the server to meaningful data was quite easy, here is the moneyshot.
skoovitz ha scritto:P.S. terabyte in questo caso deriva da Tera Patrick, nota attrice del settore.
Visitano il forum: Nessuno e 1 ospite
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising