Altro [DOC] Analisi di Cryptolocker

Stato
Discussione chiusa ad ulteriori risposte.

Raydar

Utente Jade
9 Novembre 2010
1,210
123
382
721
Per chi è affascinato dall'analisi del codice e delle funzionalità dei malware/virus/worm in generale
e per chi consoce un minimo di inglese consiglio di leggere queste due fonti, le ho trovate molto piacevoli
e le ho lette entrambe.

Analisi Cryptolocker 1: https://goo.gl/MkrGjr
Analisi Cryptolocker 2: https://goo.gl/dVCBtf

Mi ha interessato molto la parte che spiega su quali exploit si basano questi virus e i vettori di infezione
utilizzati, tra cui il trojan Zeus, rilascio anchei il link di una piccola analisi di Zeus fatta dalla Symantec. [qui]

Per chi non sa cos'è cryptolocker e i ransomware in generale consiglio wikipedia

https://it.wikipedia.org/wiki/Ransomware
https://it.wikipedia.org/wiki/CryptoLocker

Per chi vuole vedere come funziona questo genere di Malware a livello di codice consiglio di dare un occhio
a HiddenTear, progetto opensource che risiede su GitHub (Scritto in C#, utile per capire il funzionamento a livello dettagliato di come funziona un Ransomware)

HiddenTear: https://goo.gl/2H1j2M

Saluti.
 
  • Mi piace
Reazioni: AlexGameByte
Per chi è affascinato dall'analisi del codice e delle funzionalità dei malware/virus/worm in generale
e per chi consoce un minimo di inglese consiglio di leggere queste due fonti, le ho trovate molto piacevoli
e le ho lette entrambe.

Analisi Cryptolocker 1: https://goo.gl/MkrGjr
Analisi Cryptolocker 2: https://goo.gl/dVCBtf

Mi ha interessato molto la parte che spiega su quali exploit si basano questi virus e i vettori di infezione
utilizzati, tra cui il trojan Zeus, rilascio anchei il link di una piccola analisi di Zeus fatta dalla Symantec. [qui]

Per chi non sa cos'è cryptolocker e i ransomware in generale consiglio wikipedia

https://it.wikipedia.org/wiki/Ransomware
https://it.wikipedia.org/wiki/CryptoLocker

Per chi vuole vedere come funziona questo genere di Malware a livello di codice consiglio di dare un occhio
a HiddenTear, progetto opensource che risiede su GitHub (Scritto in C#, utile per capire il funzionamento a livello dettagliato di come funziona un Ransomware)

HiddenTear: https://goo.gl/2H1j2M

Saluti.
il codice su github è veramente banale nel senso buono è fonte di molti spunti... belle risorse

Inviato dal mio ASUS_Z00ED utilizzando Tapatalk
 
Stato
Discussione chiusa ad ulteriori risposte.