• XSS.stack #1 – первый литературный журнал от юзеров форума

Знакомые попались на подмену почты, нужна помощь

AD0

HDD-drive
Пользователь
Регистрация
11.06.2011
Сообщения
48
Реакции
42
Была произведена подмена почты ведомственной конторы, исполняемый файл src в архиве
(обычные смертные додумались запустить файл из архива не посмотрев даже что же там=)

http://rghost.ru/53200915

Кто поможет прошу по контактам.

То что пока собрали

C\Program Files\Информационные Решения\Справочная информация!

Process: C:\Program Files\.............. .......\.......... ..........!\svchost.exe
Process: C:\Program Files\.............. .......\.......... ..........!\update_ccc.exe
Паковщик Armadillo
В комплекте стилер UFR с именем update_ccc.exe
IP: 23.65.181.81 / 90.156.201.80
Domains / Domain IP
whatismyip.akamai.com 23.65.181.81 / komfort-zdorovie.ru 90.156.201.37 (_http://komfort-zdorovie.ru/img/eshelon/ufr.php)

Всем благодарности кто помогает :)
 
Собственно, что хотите получить ?

пишите, возможно смогу чем то помочь (кроме профессионального реверсинга)
 
Похоже админку через соседние домены залили - там много г..на.
Можно попробовать через скулю дотянуться:

Один из соседних доменов:

_ttp://zorikto.com/body.php?mx=article&si=-1/**/UNION/**/SELECT/**/1,user(),3,version(),5&w=1280&h=1024&
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх