Copy Link
Add to Bookmark
Report

Vana Imago 2 33

eZine's profile picture
Published in 
Vana Imago
 Β· 5 years ago

  

SABOTAGIO.EXE Š un virus di Techno Knight. L'eseguibile che trovate in          Vana Imago Š il capostipite, e infetterΒ… solo la directory nella quale Š        eseguito, per permettere di infettare il file scelto senza rischio di           spargere il virus sul proprio hard disk.                                        Quindi se ad esempio dovete dare a qualcuno che vi sta sul cazzo il programma   OOPLX.EXE, copiate OOPLX.EXE (se Š un prog per win95/98) in una directory       insieme a SABOTAGIO.EXE ed eseguite SABOTAGIO.EXE, cos OOPLX.EXE sarΒ…          infettato, e pronto ad essere diffuso ;)                                                                                                                        UUuUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUu   I                                                                           I   I Nome          : SaBoTaGiO                                                 I   I Autore        : Techno Knight                                             I   I Origine       : Italia                                                    I   I Data          : 18/5/1999                                                 I   I OS            : Windows 95/98                                             I   I Vittime       : Portable Executables (PE)                                 I   I Ricerca API   : Hard Coded                                                I   I Funzionamento : Infetta i primi 3 files nella directory di partenza,      I   I                 i primi 3 della directory di windows, i primi 3 della     I   I                 directory principale, e i primi 3 di a:\ se Š dentro      I   I                 (spero sia un floppy). Se trova un file giΒ… infettato     I   I                 o un eseguibile che in realtΒ… non Š un PE, va avanti      I   I                 finchŠ non ne ha infettati tre (se nella directory restanoI   I                 almeno altri 3 files). Inoltre infetta da 0 a 5 altre     I   I                 directory casuali.                                        I   I                 Il Capostipite infetta solo la directory di partenza      I   I Polimorfico   : No                                                        I   I AntiEuristico : No, a che serve, ho provato a scannarlo con tutti gli AV  I   I                 euristici che avevo e _NESSUNO_ lo riconosce (il TBAV     I   I                 non gli assegna neanche un flag!!!!)                      I   I Buuu          : Ehm, temo che il payload sotto windows non funzioni,      I   I                 e dato che Š un virus per windows diciamo che il payload  I   I                 non funziona....                                          I   I                                                                           I   I                                                                           I   UUuUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUuUUUUuUUUuUUUuuuuUUu                                                                                                                                                                   

← previous
next β†’
loading
sending ...
New to Neperos ? Sign Up for free
download Neperos App from Google Play
install Neperos as PWA

Let's discover also

Recent Articles

Recent Comments

Neperos cookies
This website uses cookies to store your preferences and improve the service. Cookies authorization will allow me and / or my partners to process personal data such as browsing behaviour.

By pressing OK you agree to the Terms of Service and acknowledge the Privacy Policy

By pressing REJECT you will be able to continue to use Neperos (like read articles or write comments) but some important cookies will not be set. This may affect certain features and functions of the platform.
OK
REJECT