VVN
Home | Forum | Download | Virus Sample | Scan Virus | About Us
  #1  
Cũ 02-25-2010, 10:28 AM
xanhxao xanhxao đang offline
Senior Member
 
Tham gia ngày: May 2009
Bài gửi: 128
Thanks: 133
Thanked 207 Times in 55 Posts
Mặc định Virus W32/Zbot.gen.a

Virus W32/Zbot.gen.a

Là virus lây file. Mức độ nguy hiểm !
(Là tập tin “Keygen” của UtrISO 9.36.2750 ( lây nhiễm), sau khi giải nén bằng Winrar được 2 tập tin: Keygen (b́nh thường) + 123.exe (lây nhiễm).

Tham khảo thêm tại:
http://www.threatexpert.com/report.a...e15009688cbdcc

virusvn
File được đính kèm
Kiểu file: rar new123.rar‎ (376,5 KB, 146 xem)
Trả lời với trích dẫn
The Following 2 Users Say Thank You to xanhxao For This Useful Post:
DungCoi (02-25-2010), Tuanloc (02-25-2010)
  #2  
Cũ 02-25-2010, 11:06 AM
Tuanloc Tuanloc đang offline
Junior Member
 
Tham gia ngày: Oct 2009
Bài gửi: 24
Thanks: 24
Thanked 14 Times in 7 Posts
Mặc định

Quote:
Nguyên văn bởi xanhxao Xem bài viết
Virus W32/Zbot.gen.a

Là virus lây file. Mức độ nguy hiểm !
(Là tập tin “Keygen” của UtrISO 9.36.2750 ( lây nhiễm), sau khi giải nén bằng Winrar được 2 tập tin: Keygen (b́nh thường) + 123.exe (lây nhiễm).

Tham khảo thêm tại:
http://www.threatexpert.com/report.a...e15009688cbdcc

virusvn
Hiện nay virus W32/Zbot.gen.a có vô số các biến thể. Nghe nói có 1 nhóm người chuyên pack ḍng virus này.
Ḍng này ko có lây file đâu xanhxao trừ khi nó bị nhiễm ḍng lây file trước đó.

Lần sửa cuối bởi Tuanloc; 02-25-2010 lúc 11:09 AM
Trả lời với trích dẫn
The Following User Says Thank You to Tuanloc For This Useful Post:
Fire Dragon (02-26-2010)
  #3  
Cũ 02-25-2010, 12:07 PM
Avatar của bolzano_1989
bolzano_1989 bolzano_1989 đang offline
Senior Member
 
Tham gia ngày: Apr 2008
Bài gửi: 383
Thanks: 381
Thanked 159 Times in 96 Posts
Mặc định

Zbot và SpyEye đều không lây file.
Trả lời với trích dẫn
The Following User Says Thank You to bolzano_1989 For This Useful Post:
Fire Dragon (02-26-2010)
  #4  
Cũ 02-26-2010, 09:43 AM
xanhxao xanhxao đang offline
Senior Member
 
Tham gia ngày: May 2009
Bài gửi: 128
Thanks: 133
Thanked 207 Times in 55 Posts
Mặc định

Máy bị nhiễm lây file, quét bằng Mcafee báo tất cả file EXE bị lây nhiễm bởi Virus W32/Zbot.gen.a.
Sau khi kiểm tra lại tôi xác định được nguồn gốc từ đó ra.
(Sau khi clean tất cả, mạng vẫn Up và Down liên tục, dùng các phần mềm quét virus như Mca, Nod, Mbam, D32 đều không phát hiện được ǵ. Kiểm tra 1 số tập tin EXE thấy to hơn vài lần có lẽ do đă clean nhiều lần. Đành phải cài lại !)
Trả lời với trích dẫn
The Following User Says Thank You to xanhxao For This Useful Post:
bolzano_1989 (02-27-2010)
  #5  
Cũ 02-27-2010, 05:50 AM
Avatar của bolzano_1989
bolzano_1989 bolzano_1989 đang offline
Senior Member
 
Tham gia ngày: Apr 2008
Bài gửi: 383
Thanks: 381
Thanked 159 Times in 96 Posts
Mặc định

Hi xanhxao, với ḿnh, những nhận dạng generic chỉ có giá trị tham khảo thôi.
Nếu bạn để ư trong kết quả VirusTotal sẽ thấy không ít hăng nhận dạng mẫu này là Trojan.Patched mặc dù các hăng này đều có writeup trong virus list nhận dạng Zbot với tên Zbot:
http://www.virustotal.com/analisis/c...d96-1267250520

AntiVir 8.2.1.176 2010.02.26 TR/Patched.IL.33
BitDefender 7.2 2010.02.27 Trojan.Patched.FI
CAT-QuickHeal 10.00 2010.02.27 Trojan.Patched.AM
Comodo 4079 2010.02.27 TrojWare.Win32.Patched.O
eSafe 7.0.17.0 2010.02.25 Win32.Patched.Fi
F-Secure 9.0.15370.0 2010.02.27 Trojan.Patched.FI
Fortinet 4.0.14.0 2010.02.26 W32/Patched.IL!tr
GData 19 2010.02.27 Trojan.Patched.FI
Kaspersky 7.0.0.125 2010.02.27 Trojan.Win32.Patched.il
McAfee-GW-Edition 6.8.5 2010.02.27 Trojan.Patched.IL.33
Panda 10.0.2.2 2010.02.26 W32/Patched.L
PCTools 7.0.3.5 2010.02.26 Trojan.Downexec
Sophos 4.50.0 2010.02.27 Mal/Nyrate-B
Symantec 20091.2.0.41 2010.02.27 Trojan.Downexec.G!inf
TrendMicro 9.120.0.1004 2010.02.27 PE_ZBOT.A
VBA32 3.12.12.2 2010.02.26 Trojan.Win32.Patched.il

Theo ḿnh đây là 1 biến thể mới của 1 ḍng lây file cũ lợi dụng hiện tượng Zbot/Zeus : cố t́nh đặt tên file giống cách đặt tên file của Zbot/Zeus nhằm đánh lừa heuristic scanning của không ít Antivirus => Antivirus diệt không hiệu quả/triệt để biến thể mới này.

Một vài ví dụ tương tự:
Virut và Zbot : http://www.threatexpert.com/report.a...56095f94368754
Sality và Zbot : http://www.threatexpert.com/report.a...fb8d6c9508e79c
Trả lời với trích dẫn
Trả lời

Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Quảng cáo


Sử dụng mă nguồn vBulletin® Phiên bản 3.8.4
© 2007 - 2010 Nhóm phát triển website và thành viên VIRUSVN.COM.
BQT không chịu bất cứ trách nhiệm nào từ bài viết của thành viên.