Jump to content
h4sh

Colectie 10982 fisiere malware .pdf (170 CVE-2013-0640 MiniDuke).

Recommended Posts

Posted (edited)

Salutare!

Asa cum stim,atacul cibernetic sugestiv botezat Miniduke(menit sa exploateze vulnerabilitatea CVE-2013-0640, vulnerabilitate ce le permite hackerilor sa execute cod arbitrar sau sa provoace o "Denial Of Service" prin intermediul unui fisier .pdf) a vizat si afectat institutii si agentii guvernamentale din Europa ca Romania,Irlanda,Cehia,Portugalia si nu numai,facand referire la un furnizor de servicii medicale din Statele Unite ale Americii sau organiza?ii din Japonia si Brazilia.

Mergand pe principiul "Vorba multa,saracia omului" si tinand cont de faptul ca am publicat acest thread in categoria "Exploituri si POCs" puteti descarca arhiva de 10982 fisiere din care 170 recent adaugate si folosite de cei ce au instrumentat acest atac cibernetic facand click aici.

Numele fisierelor au fost listate prin MD5 urmand ca cei ce vor descarca aceasta arhiva sa redenumeasca fisierele care le-ar interesa adaugand extensia pdf.

Parola arhivei zip este infected666s

Sa aveti o zi buna!

Edited by h4sh
  • Upvote 1
Posted

Sa le analizezi. Sa te minunezi de exploitul de adobe scris de mana, sa incerci sa iti dai seama cum cacat merge, sa realizezi ca cel care l-a scris a vrut ca tu sa nu intelegi nimic. Sa observi ca printr-un cod javascript aia isi dau seama daca fisierul e rulat in masina virtuala.

Si in final, sa te gandesti cum de Adobe nu a facut patch la Reader desi exploitul e cam de 2 luni.

Posted
Da, mai facuse tipa inca un astfel de pack.

Care tipa?

Lasa un blog ceva, e interesant pack-ul.

Sa deschideti doar in sandbox sau vmware, virtualbox.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...