PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : crypter anubis-scan



littletcom
17.09.2008, 00:55
ich hab nen nonpup crypter, den ich mal gecheckt hab bei anubis, der sieht nicht sauber aus, oder?

http://img3.imagebanana.com/img/r166wdt6/scan.bmp.png (http://img3.imagebanana.com/)

Sedna
17.09.2008, 01:01
Ausgehende verbindungen oder so ?

mFg

littletcom
17.09.2008, 12:42
also TCPViewer mindet nichts was nach RAT ausschaut, dass weiß ich noch, wenn ich nachher PC fit habe, schau ich mal ob Stealerverbindung (kurz) aufgebaut wird.
Ich glaub aber war keine Verbindungen

JoMo2
17.09.2008, 12:45
hast du in sandboxi oder virtual Pc etc gecheckt ob er ausgehende verbindungen herstellt?

littletcom
17.09.2008, 13:10
Hat anti-codes, die das auführen des Crypters auch unterbinden

mbeezy
17.09.2008, 13:23
Sofern bei Anubis keine Network-Activies gemeldet werden, ist es immerhin schonmal (fast sicher) kein RAT und/oder Stealer mit FTP/EMail-Funktion. ;)