امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ویروس میمون
نویسنده پیام
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #12
RE: ویروس میمون
ادیت شد

(آخرین ویرایش در این ارسال: ۱۰-اردیبهشت-۱۳۹۰, ۱۸:۵۸:۲۱، توسط Mr.pRoGraMmer.)
۰۹-اردیبهشت-۱۳۹۰, ۱۴:۱۱:۵۴
وب سایت ارسال‌ها
تشکر شده توسط : Barmakinfo
joker آفلاین
کاربر با تجربه
****

ارسال‌ها: 798
موضوع‌ها: 67
تاریخ عضویت: آذر ۱۳۸۵

تشکرها : 849
( 3655 تشکر در 908 ارسال )
ارسال: #13
RE: ویروس میمون
نقل قول: دمت گرم من هاردمو عوض کرده بودم vm نداشتم مینصبم تست میکنم
گردن من خرد مبین هم حدسشو زده بود Biggrin

به عکسا های ویدئو کلوپی ها میگم و ادرس سایتتو یه بار دیگه بی زحمت بده
یارو هم میدم پلیس سایبری تا یه حالی بهش بدن
یه کنفرانس امنیتی اگر تونستم میزارم و برنامتو معرفی کنم
اخه این نوع ویروس ها اینجا داره رواج پیدا میکنه
امروز این میاد فردا یه چیز دیگه پس فردا هم ....

آدرسش توي پست قبلي هست ديگه :) www.Cipher.ir
يا www.ELH.ir
يا
www.DataProtect.ir
يا
www.ProtectData.ir
يا
www.NetNegar.ir
يا
...... بسه ؟ Question


پيوست : حدود 3 ساله پيشتيباني يه تعداد از آتليه هاي عكس و فيلم اصفهان را دارم ، فقط يكيشونه شعور رسيده كه اين ابزار يعني چييييييي ، بقيه حاضرن با دوماد دست به يخه بشن و كار به دادگاه بكشه وووو .... ولي خيال خودشون را براي يك عمر راحت نكنند ( بخون پول ندن ، تازه براي هر مراسمي حداقل يك الي 2 ميليون سود خالص دارند :) )

[تصویر:  sajdelogo.gif]
۰۹-اردیبهشت-۱۳۹۰, ۱۴:۱۸:۰۸
ارسال‌ها
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #14
RE: ویروس میمون
وای چقدر دامین سوختم :d
من باهاشون صحبت میکنم
ببینم شعور اینها تا چه حده Biggrin

۰۹-اردیبهشت-۱۳۹۰, ۱۴:۲۹:۵۵
وب سایت ارسال‌ها
ahmadvb آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 0
تاریخ عضویت: اردیبهشت ۱۳۹۰

تشکرها : 0
( 1 تشکر در 1 ارسال )
ارسال: #15
RE: ویروس میمون
سلام دوستان گرامی
قبل از اینکه این ویروس شیوع پیدا کند من این ویروس را روی سیستم یکی از دوستان دیدم.
کمی آن را بررسی کردم.

فایل های آلوده کننده آن به نام های "MP3.exe" و "Film.exe" عامل آن است.
این ویروس کلیه فایل های عکس و موزیک و داکیومنت های سیستم آلوده را طبق یک الگوی خاص خراب می کند. در اولین دید متوجه شدم که این نحوه خرابکاری کاملا عمدی است و الگوریتم به کار رفته در آن طبق یک قانون خاص بیت های برخی قسمت های فایل را خراب می کند.
از همان ابتدا می شد حدس زد که این ویروس یک طعمه تجاری است.
خلاصه ماجرا ... چند ماه بعد ...
چند روز پیش متوجه شدم گروهی در شیراز ادعای تعمیر این ویروس را دارند که با هزینه های هنگفت چند صد هزار تومانی فایل ها را بر می گردانند. همچنین گروهی (به احتمال زیاد همان سازندگان این ویروس) آنتی ویروس آن را با قیمت های سرسام آور می فروشند.

این ویروس محلی بوده و در شیراز آوازه آن بیشتر به گوش من رسیده. اصلا خارجی نیست . هیچ آنتی ویروسی هم نه می تواند نه خواهد توانست آن را برطرف کند. شایعه است که آنتی ویروس آن به "Nod 1" معروف است.

من به سازنده این ویروس هشدار می دهم عملیات غیراخلاقی که شما انجام داده اید پیگرد قانونی خواهد داشت و از عواقب آن مصون نخواهید ماند. لذا قبل از وخیم شدن اوضاع لطفا دست از سودجویی بیش از این برداشته و آنتی آن را رایگان در اختیار عموم قرار دهید.

از کلیه کسانی که آسیبی از این ویروس دیده اند صمیمانه خواهش می کنم جهت اعلام شکایت به مراجع قانونی مراجعه نمایند و طعمه ی این سود جویی نشوند.

ضمنا این خرابی قابل بازگشت می باشد.
از پاک کردن فایل های سیستم خود خود داری کنید تا موقعیت های آتی مسئله حل شود.

با تشکر
۰۹-اردیبهشت-۱۳۹۰, ۲۰:۱۳:۴۰
ارسال‌ها
تشکر شده توسط : Barmakinfo
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #16
RE: ویروس میمون
ادیت د

(آخرین ویرایش در این ارسال: ۱۰-اردیبهشت-۱۳۹۰, ۱۹:۰۰:۰۴، توسط Mr.pRoGraMmer.)
۰۹-اردیبهشت-۱۳۹۰, ۲۰:۵۵:۰۳
وب سایت ارسال‌ها
joker آفلاین
کاربر با تجربه
****

ارسال‌ها: 798
موضوع‌ها: 67
تاریخ عضویت: آذر ۱۳۸۵

تشکرها : 849
( 3655 تشکر در 908 ارسال )
ارسال: #17
RE: ویروس میمون
جرمه مجرم تا ثابت نشه ، هر ادعائي در حد تهمت هست و خودش يك جرمه ...
اگه فكر ميكنيد كار خودشونه حتما" ، بهترين كار اينه كه راه درآمد كاذبشون را قطع كنيد.



[تصویر:  sajdelogo.gif]
۰۹-اردیبهشت-۱۳۹۰, ۲۳:۱۹:۵۴
ارسال‌ها
تشکر شده توسط : Barmakinfo
Barmakinfo آفلاین
تازه وارد

ارسال‌ها: 5
موضوع‌ها: 0
تاریخ عضویت: اردیبهشت ۱۳۹۰

تشکرها : 13
( 2 تشکر در 2 ارسال )
ارسال: #18
RE: ویروس میمون
.
(۰۹-اردیبهشت-۱۳۹۰, ۱۴:۱۱:۵۴)Mr.pRoGraMmer نوشته است:
(۰۹-اردیبهشت-۱۳۹۰, ۱۳:۵۶:۱۴)joker نوشته است: اين ويروسه عكسها را رمزنگاري نميكنه ، بهتر بگيم يارو اصلا عرضه رمزنگاري نداشته :)
حدودا 2000 بايت رندوم به اول عكس اضافه ميكنه ، و بعد هم امضاي عكسهاي jpeg را از بين ميبره ، ولي نميدونه كه ما كف بيت و بايتها بزرگ شديم كه :)

فايل ضميمه را دانلود كن ، بده به اين ويروسه آلوده اش كنه
بعد فايل آلوده را با فايل اصلي مقايسه كن.
من برنامه ويروسه را اجرا نكردم ، تو كه عشق زدن تو دهن اين ويروسه را داري روي يك سيستم ماشين مجازي اجرا كن و بعد هم يه كپي از فايل آلوده شده را به منم بده .
(تصوير فايل در حد يك پيكسل بيشتر نيست )TEST.JPG

پولشم بيخيال ، بعد اگه فروختي نصف نصف ، قبولت دارمWink


پيوست « اون نرم افزار رمزنگاري كه نوشتم همين سايفر هست ديگه :)
تخصصي آتليه هاي فيلم و عكس . تبليغاتش توي ويژه نامه هاي عكس هست ، عكاس جماعت ميبينن ، ولي حاضر نيستن بخرن كه يه روزي گير اين مدل ويروسها افتادن دودستي نزنن تو سرشون !

دمت گرم من هاردمو عوض کرده بودم vm نداشتم مینصبم تست میکنم
گردن من خرد مبین هم حدسشو زده بود Biggrin

به عکسا های ویدئو کلوپی ها میگم و ادرس سایتتو یه بار دیگه بی زحمت بده
یارو هم میدم پلیس سایبری تا یه حالی بهش بدن
یه کنفرانس امنیتی اگر تونستم میزارم و برنامتو معرفی کنم
اخه این نوع ویروس ها اینجا داره رواج پیدا میکنه
امروز این میاد فردا یه چیز دیگه پس فردا هم ....

سلام دوستان عزیز
بنده ساکن مرودشت هستم و این ویروس که بحث کردید باعث آسیب به بسیاری از دوستان عکاس من در مرودشت و شیراز شده است.
بنده ابتدا فکر میکردم که با یک ویروس طرف هستم.و کلی با انواع آنتی ویروس باهاش کلنجار رفتم.و دیدم که فایده نداره.فهمیدم که این بد افزار به هر صورت جهت پولسازی و با هدف مستقیم عکاسی ها ساخته شده.انشاله که خدا خیرش نده.
خلاصه با وجود اینکه خیلی احتیاط سیستم خودم رو میکردم متوجه شدم که با سهل انگاری برادرم خودم هم آلوده شدم و نتیجه آن خراب شدن سه سال تحقیق و جمع آوری اطلاعات بنده در زمینه مهندسی عمران شده است.من زیاد از برنامه نویسی سر در نمیارم چون رشته من چیز دیگه بوده و الان دانشجوی دکترا هستم.
از شما دوستان گرامی خواهشمندم نرم افزاری که میفرمایید را در صورت امکان بنویسید تا بتوانم اطلاعاتم را که نزدیک به 500گیگ انواع نقشه و عکس و داکیومنت است ترمیم کنم.
در هر صورت شاید با تبلیغ نرم افزار سایفر شما بتوانم زحماتتون را جبران کنم.
در ضمن هیچ علاقه ای ندارم که با پرداخت پول به این آدمهای پست و سودجو چاره خودم را کنم حتی به قیمت از دست دادن سه سال تحقیق و پژوهش.
با تشکر از شما
صمیمانه منتظر پاسخ دلگرم کننده شما هست
(آخرین ویرایش در این ارسال: ۱۰-اردیبهشت-۱۳۹۰, ۰۲:۲۷:۰۴، توسط Barmakinfo.)
۱۰-اردیبهشت-۱۳۹۰, ۰۲:۲۰:۱۳
ارسال‌ها
تشکر شده توسط : joker
joker آفلاین
کاربر با تجربه
****

ارسال‌ها: 798
موضوع‌ها: 67
تاریخ عضویت: آذر ۱۳۸۵

تشکرها : 849
( 3655 تشکر در 908 ارسال )
ارسال: #19
RE: ویروس میمون
يك نمونه فايل نياز دارم
يك فايل سالم و يك نسخه از همون فايل كه به وسيله ويروسه آلوده شده
ترجيحا يك فايل كم حجم در حد 1 پيكسل بهم بدين.

ايشالا كه بتونم ابزار ترميم را براتون بنويسم.( قول نميدم ولي به احتمال زياد ميشه براش نرم افزار اتوماتيك ترميم نوشت )
ترميم يه كم كار ميبره ، و مستلزم كار با هدر اين فايل ها هست
اينجا را ببينيد تا منظورم را بفهميد چي ميگم :)
http://www.media.mit.edu/pia/Research/de.../exif.html

[تصویر:  sajdelogo.gif]
(آخرین ویرایش در این ارسال: ۱۰-اردیبهشت-۱۳۹۰, ۰۳:۰۶:۱۳، توسط joker.)
۱۰-اردیبهشت-۱۳۹۰, ۰۲:۴۴:۵۹
ارسال‌ها
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #20
RE: ویروس میمون
دستتون درد نکنه ؛ یه نمونه ویرسش هم بزارین
اینو هر کاریش میکنم این فایلها رو آلوده نمیکنه !!
۱۰-اردیبهشت-۱۳۹۰, ۰۳:۳۵:۵۴
وب سایت ارسال‌ها
joker آفلاین
کاربر با تجربه
****

ارسال‌ها: 798
موضوع‌ها: 67
تاریخ عضویت: آذر ۱۳۸۵

تشکرها : 849
( 3655 تشکر در 908 ارسال )
ارسال: #21
RE: ویروس میمون
(۱۰-اردیبهشت-۱۳۹۰, ۰۳:۳۵:۵۴)babyy نوشته است: دستتون درد نکنه ؛ یه نمونه ویرسش هم بزارین
اینو هر کاریش میکنم این فایلها رو آلوده نمیکنه !!

http://www.iranled.com/forum/thread-2067...#pid151548
احتمالا به خاطر تايمرهايي كه داره بايد يه كم منتظر موند ، ! ني دو نم :)




[تصویر:  sajdelogo.gif]
۱۰-اردیبهشت-۱۳۹۰, ۰۳:۴۳:۱۴
ارسال‌ها
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #22
RE: ویروس میمون
فایل یک پیکسلیت رو آلوده نکرد ! فکر کنم بر اساس حجم کارمیکنه !!
اما فایلهای توی مای پیکچر رو آلوده کرد‌؛ بدردت میخوره بزارمشون ؟

----------
اون رویداد دابل کلیک هم واسه اینه که بعد از اینکه اجراه میشه و دهن کام رو سرویس میکنه ؛ یه عکس میمون نشون میده که روش دوبار کلیک کنیم بسته میشه
۱۰-اردیبهشت-۱۳۹۰, ۰۳:۵۳:۲۰
وب سایت ارسال‌ها


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس Indian grl.avi.exe salehjg 6 19,801 ۰۴-آذر-۱۳۹۴, ۱۷:۵۶:۴۹
آخرین ارسال: alimogmov
  ویروس aleas 26 24,327 ۰۵-مهر-۱۳۹۳, ۲۱:۲۳:۵۱
آخرین ارسال: STR_virus
  ویروس جدید!!! hadikh73 9 7,298 ۰۴-اسفند-۱۳۹۲, ۱۳:۰۸:۵۶
آخرین ارسال: godvb
  درخواست سورس چند تا ویروس به زبان c jaber 9 11,122 ۲۲-شهریور-۱۳۹۲, ۱۲:۳۷:۱۴
آخرین ارسال: Ghoghnus
  ویروس الوده کننده فایل های اجرایی elsecret 3 5,547 ۱۹-شهریور-۱۳۹۲, ۱۱:۵۲:۰۱
آخرین ارسال: kogo
  [پروژه] سورس چند ویروس Fery666 6 6,587 ۰۷-شهریور-۱۳۹۲, ۱۷:۵۷:۴۲
آخرین ارسال: Ghoghnus
  درخواست سورس ویروس زمانی rap0661 3 5,221 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۴۳:۳۲
آخرین ارسال: A.P-H@ck3r
  ویروس نویسی با چی؟ mohamadpk 13 16,816 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۰۷:۱۸
آخرین ارسال: A.P-H@ck3r
  ویروس funny.exe abbasalifix 23 23,891 ۲۸-اردیبهشت-۱۳۹۲, ۱۴:۴۰:۳۷
آخرین ارسال: A.P-H@ck3r
  ویروس چندریخت حمزه 327 5 5,863 ۰۹-فروردین-۱۳۹۲, ۲۳:۵۴:۲۱
آخرین ارسال: A.P-H@ck3r

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS