Rustock 2010 :)

Тема в разделе "WASM.HEAP", создана пользователем JCronuz, 8 фев 2010.

  1. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Зашел случайно и наткнулся на Rustock 2010

    Код (Text):
    1. 031: Rustock 2010
    2. Jan 26 2010, 06:32 (UTC+3)
    3.  
    4.  
    5.  DiabloNova writes: Rustock 2010
    6.  
    7. I wasn�t aware this rootkit series for almost one year. Because
    8. everything was clean and game was over. New generation rootkit TDL series
    9. now superseded everything else by technology level. But few days ago I has
    10. got sample of old good Rustock :) I�m unsure how it will be called now, it is
    11. not the A or B series and not C. Call this D is too radical. So let it be B++.
    12. Sample compilation time 23 January 2010.
    13.  
    14. Continued in the following article ->
    15.  
    16. http://www.rootkit.com/vault/DiabloNova/031_Rustock_2010.rar
    17.  
    18. Have a fun! :)
    19.  
    20. 26 January 2010
    21. EP_X0FF, UG North
     
  2. Twister

    Twister New Member

    Публикаций:
    0
    Ну да. Игра закончена, сорцы розданы. Но я не думаю, что нахлынет вторая волна. Русток уже не актуален.
     
  3. GeorgeP

    GeorgeP New Member

    Публикаций:
    0
    Привет!

    У кого есть значения Vendor ID и Device ID для сэмпла с md5: 00430470e6754f082b6c2c19d022caea напишите пожалуйста эти значения, можно в личку. Спасибо!
    Если есть значения Vendor ID и Device ID для других сэмплов, пожалуйста напишите, вместе с хэшами сэмплов.
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    брутфорсится очень быстро.
     
  5. GeorgeP

    GeorgeP New Member

    Публикаций:
    0
    Загляни в личку.
     
  6. JCronuz

    JCronuz New Member

    Публикаций:
    0
    И где же исходники? :)
     
  7. Twister

    Twister New Member

    Публикаций:
    0
    Наверняка у тех, к кому они попали.
     
  8. newbie

    newbie New Member

    Публикаций:
    0
    Железная логика. Только толку ноль.
     
  9. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Ай там ничего сверх навороченного нету. Даже на х64 работать не будет :lol:
     
  10. Krait

    Krait New Member

    Публикаций:
    0
    >DiabloNova
    >EP_X0FF

    Зомба никак не определится с ником.
     
  11. Twister

    Twister New Member

    Публикаций:
    0
    Что, заведем еще один топик на тему поисков Зомбы? :dntknw:
    EP_X0FF не он, пора бы искателям уже знать.
     
  12. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Зачем мистифицировать руткиты?