Rustock 2010 :)

Тема в разделе "WASM.HEAP", создана пользователем JCronuz, 8 фев 2010.

  1. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Зашел случайно и наткнулся на Rustock 2010

    Код (Text):
    1. 031: Rustock 2010
    2. Jan 26 2010, 06:32 (UTC+3)
    3.  
    4.  
    5.  DiabloNova writes: Rustock 2010
    6.  
    7. I wasn�t aware this rootkit series for almost one year. Because
    8. everything was clean and game was over. New generation rootkit TDL series
    9. now superseded everything else by technology level. But few days ago I has
    10. got sample of old good Rustock :) I�m unsure how it will be called now, it is
    11. not the A or B series and not C. Call this D is too radical. So let it be B++.
    12. Sample compilation time 23 January 2010.
    13.  
    14. Continued in the following article ->
    15.  
    16. http://www.rootkit.com/vault/DiabloNova/031_Rustock_2010.rar
    17.  
    18. Have a fun! :)
    19.  
    20. 26 January 2010
    21. EP_X0FF, UG North
     
  2. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Ну да. Игра закончена, сорцы розданы. Но я не думаю, что нахлынет вторая волна. Русток уже не актуален.
     
  3. GeorgeP

    GeorgeP New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2008
    Сообщения:
    11
    Привет!

    У кого есть значения Vendor ID и Device ID для сэмпла с md5: 00430470e6754f082b6c2c19d022caea напишите пожалуйста эти значения, можно в личку. Спасибо!
    Если есть значения Vendor ID и Device ID для других сэмплов, пожалуйста напишите, вместе с хэшами сэмплов.
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    брутфорсится очень быстро.
     
  5. GeorgeP

    GeorgeP New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2008
    Сообщения:
    11
    Загляни в личку.
     
  6. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    И где же исходники? :)
     
  7. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Наверняка у тех, к кому они попали.
     
  8. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    Железная логика. Только толку ноль.
     
  9. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Регистрация:
    14 сен 2008
    Сообщения:
    325
    Ай там ничего сверх навороченного нету. Даже на х64 работать не будет :lol:
     
  10. Krait

    Krait New Member

    Публикаций:
    0
    Регистрация:
    11 сен 2009
    Сообщения:
    46
    >DiabloNova
    >EP_X0FF

    Зомба никак не определится с ником.
     
  11. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Что, заведем еще один топик на тему поисков Зомбы? :dntknw:
    EP_X0FF не он, пора бы искателям уже знать.
     
  12. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    Зачем мистифицировать руткиты?