Il malware wefaceswap_x86_x84.exe che non viene rilevato dagli antivirus: malware analysis (Parte 1)
ฝัง
- เผยแพร่เมื่อ 7 ส.ค. 2024
- Il malware che analizzerò non viene rilevato da più di 60 antivirus, viene servito tramite le sponsorizzate Facebook e Instagram di account hackerati e si replica in questo modo figendosi un software di filtro per la webcam che cambia il sesso dell'utente facendo uso dell'intelligenza artificiale.
Anche se l'autenticazione di Facebook e Instagram sono attivate wefaceswap vive esclusivamente nei cookie delle sessioni attive del browser, agendo su dati già salvati nei profili, come le carte di credito associate.
Link di Reddit su come recuperare l'account di Facebook (180 giorni per fare ricorso): / facebook_hacked_the_ha...
Studia con i migliori corsi di ethical hacking in Italia: bit.ly/teachable1337
#virustotal #malware #trojan #cuckoosandbox #wefaceswap #malwareanalysis #pebrowse64 - วิทยาศาสตร์และเทคโนโลยี
bravo! bisogna puntualizzare però che alcuni malware, sia per windows che per linux, non si eseguono su macchine virtuali!
attorno al nono minuto dici che avresti dovuto vedere, tramite l'analisi, a quale IP si collega...ma su Virustotal non c'è il paragrafo degli IP contattati in entrata ed uscita?
Ti seguo da poco ma ho giá imparato un sacco di cose volevo chiederti una cosa per caso conosci nirsoft sai se i programmi che mette a disposizione sono sicuri?
Ciao grazie, non li conosco ma considerando che il sito è ormai abbastanza vecchio da prendere la patente non credo siano problematici, usa sempre una macchina virtuale di Windows
@@primeradsecita ok, di solito tendo ad utilizzare windows sandbox come macchina virtuale per testare i programmi, e guardo la struttura del sito ho visto che c'erano anche progetti vecchi che aveva il tizio perció mi sono fidato
(aveva specificato che ci potevano essere false positive)
@@Kiwi-e6f Usa sempre sandbox o vm, dietro i falsi positivi ci trovi qualche volta il classico cryptominer e stando sempre di fretta è questione di tempo. Tool di sicurezza in una macchina a parte sempre