Bastardoperaatori Päevaraamat

blog.tr.ee

21/1/2007

Sadam Hussein alive!

Filed under: Nutt ja Hala — offf @ 4:10 pm

Saabus sihukese toreda subjektiga e-post. Kaasas oli attachment “Full video.exe”
Kas tõesti surnud mehe kättemaks…
Huvitav on see, et Symanteci antiviirus definitsioonidega 1.17.2007 rev. 19 ei oska asjast midagi halba arvata.
Protsess exploreriga k6htu vaadates tundub, et payload situtakse maha wincom32.sys nimelise faili sisse, mis siis teenusena käima veetakse.
<edit>Näe Postimeeski pajatab<tide>

No Comments

No comments yet.

RSS feed for comments on this post.

Sorry, the comment form is closed at this time.

Powered by WordPress