Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

le site "www.algeriachannel.net" infecté


-=[2i]=-

Messages recommandés

salam;

 

Depuis quelques jours, en me connectant sur le site www.algeriachannel.net , Je m’aperçoit que le site est infecté, dans une première étape deux processus java sont crées : java.exe et jp2launcher.exe ainsi qu'un joli processus 0.81010027...exe

 

 

 

47534633v.jpg

 

Deux dossier sont crées dans "C:\Users\Utlisateur\AppData\Roaming" à savoir Obpet et Boowla :

 

 

14930680x.jpg

 

 

 

"Obpet" contient un exécutable qauj.exe qui tente de franchir le Pare-feu windows

 

 

22408222w.jpg

 

 

Et finalement Avira qui détecte deux codes malicieux :

 

'C:\Users\Utilisateur\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\3f87cd8a-49898bdb'

 

 

 

14894257y.jpg

 

 

 

et 'C:\Users\Utilisateur\AppData\Local\Temp\yr0.6331623036453508.exe'

 

 

59425956z.jpg

 

 

En scannant le dossier "Obpet" ou directement le binaire "qauj.exe" Avira ne détecte rien . Je ne m'y connais pas trop en pour Reverse Engineering comprendre le Kernel du binaire, et en quoi il consiste justement.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...