Il malware wefaceswap_x86_x84.exe che non viene rilevato dagli antivirus: malware analysis (Parte 1)

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 ส.ค. 2024
  • Il malware che analizzerò non viene rilevato da più di 60 antivirus, viene servito tramite le sponsorizzate Facebook e Instagram di account hackerati e si replica in questo modo figendosi un software di filtro per la webcam che cambia il sesso dell'utente facendo uso dell'intelligenza artificiale.
    Anche se l'autenticazione di Facebook e Instagram sono attivate wefaceswap vive esclusivamente nei cookie delle sessioni attive del browser, agendo su dati già salvati nei profili, come le carte di credito associate.

    Link di Reddit su come recuperare l'account di Facebook (180 giorni per fare ricorso): / facebook_hacked_the_ha...

    Studia con i migliori corsi di ethical hacking in Italia: bit.ly/teachable1337
    #virustotal #malware #trojan #cuckoosandbox #wefaceswap #malwareanalysis #pebrowse64
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 7

  • @antonioricci5497
    @antonioricci5497 วันที่ผ่านมา

    bravo! bisogna puntualizzare però che alcuni malware, sia per windows che per linux, non si eseguono su macchine virtuali!

  • @palux88
    @palux88 25 วันที่ผ่านมา +1

    attorno al nono minuto dici che avresti dovuto vedere, tramite l'analisi, a quale IP si collega...ma su Virustotal non c'è il paragrafo degli IP contattati in entrata ed uscita?

  • @Kiwi-e6f
    @Kiwi-e6f หลายเดือนก่อน +1

    Ti seguo da poco ma ho giá imparato un sacco di cose volevo chiederti una cosa per caso conosci nirsoft sai se i programmi che mette a disposizione sono sicuri?

    • @primeradsecita
      @primeradsecita  หลายเดือนก่อน

      Ciao grazie, non li conosco ma considerando che il sito è ormai abbastanza vecchio da prendere la patente non credo siano problematici, usa sempre una macchina virtuale di Windows

    • @Kiwi-e6f
      @Kiwi-e6f หลายเดือนก่อน

      @@primeradsecita ok, di solito tendo ad utilizzare windows sandbox come macchina virtuale per testare i programmi, e guardo la struttura del sito ho visto che c'erano anche progetti vecchi che aveva il tizio perció mi sono fidato

    • @Kiwi-e6f
      @Kiwi-e6f หลายเดือนก่อน

      (aveva specificato che ci potevano essere false positive)

    • @primeradsecita
      @primeradsecita  หลายเดือนก่อน

      @@Kiwi-e6f Usa sempre sandbox o vm, dietro i falsi positivi ci trovi qualche volta il classico cryptominer e stando sempre di fretta è questione di tempo. Tool di sicurezza in una macchina a parte sempre