Domanda GhostRAT [C++] Cracked - Controllo PC a distanza

Stato
Discussione chiusa ad ulteriori risposte.

djmanu8

Bannato
15 Settembre 2015
7
6
0
36
Ultima modifica da un moderatore:
Edit malware
 
è un malware, non parte neanche il builder si copia direttamente in %appdata% (se ricordo bene, l'ho provato ieri sera in una vm)
@Nhoya @murdercode (non so chi è precisamente il mod di sezione) potreste rimuovere?
 
Puoi fornirci le prove?
ciertoh
quando lo esegui non si apre nessuna finestra ma il processo resta aperto:

Immagine.png



poi andando a vedere le cartelle Roaming e %temp% possiamo vedere come il file si sia copiato in esse (nabbamente anche con la stessa icona del file originale :/)
Immagine2.png
 
Io provvederei anche al Ban dell utente visto che è la seconda release infetta che posta

Inviato dal mio LG-D855 utilizzando Tapatalk
 
Stato
Discussione chiusa ad ulteriori risposte.