Подскажте как узнать автора червя

Discussion in 'Безопасность и Анонимность' started by Z.ea.L.O.t., 27 Nov 2007.

  1. Z.ea.L.O.t.

    Z.ea.L.O.t. New Member

    Joined:
    27 Nov 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Мне по локалке скинули червя на папку с общим доступом.
    конечно же, я его не запускал.
    теперь вопрос - каким образом узнать его автора?

    червь - IM-Worm.Win32.VB.as
    я его декомпилировал, он написан на ВБ
    но айпи сервера там найти не смог.

    короче - возможно узнать, с каким айпи должен конектиться клиент, или нет?

    сори за нупство :D
     
  2. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Если видутся логи доступа к общей папки то возможно (для этого есть стороний софт).
    Если это червь то там не обезательно будет ip сервера так как он может ничего не распространяет кроме себя и ничего не скачиать.
    Кстати этот черьв к тебе мог попасть с зараженной машины (это может быть 1 из способов его размножения)
     
  3. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    809
    Reputations:
    231
    Под вмваре поставь сниффер и запусти червя этого
     
    _________________________
    1 person likes this.
  4. LolFEm

    LolFEm Elder - Старейшина

    Joined:
    8 Sep 2006
    Messages:
    160
    Likes Received:
    52
    Reputations:
    5
    к червю клиент не коннектиться...
     
  5. Z.ea.L.O.t.

    Z.ea.L.O.t. New Member

    Joined:
    27 Nov 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0

    так оно и есть наверное.
    просканил все машины - нашёл такой же только под другим именем.
    разобравшись в коде - понял что это не наши, т.к. сообщения написаны на хз каком языке)))

    спасиб