Hallo epvp,
Ich möchte nicht zu viel schreiben, aber mir ist aufgefallen das in letzter Zeit immer mehr Leute versuchen (teilweise auch schaffen) viren zu verbreiten.
Heute hatte ich ein sogenannten "Undetected DayZ" cheat entdeckt.
Windows Defender schlägt kein Alarm, jedoch hatte ich ihn mal auf reverse.it gehaun und gesehen das sein Virus mehrere Ordner erstellt, dort daten downloaded und die danach verschiebt oder löscht. Dazu ändert er noch was an eurer registry. Was genau weiß ich nicht. Sowas wie ByPassProxy oder son dreck. Ergibt für mich wenig sinn, aber egal. Dazu hatte ich folgende strings entdeckt:
[img] [Only registered and activated users can see links. Click Here To Register...] [/img]
und
[img] [Only registered and activated users can see links. Click Here To Register...] [/img]
Außerdem baut der Virus eine Verbindung zu 108.61.176.144:5555 auf, was soweit ich weiß höchstwarscheinlich sein bot controller sein wird.
Ist eigentlich alles was ich zu sagen hab, wollte euch nurnoch mal hinweisen das nicht schlau ist solche Datein runterzuladen.
mfg
Ich möchte nicht zu viel schreiben, aber mir ist aufgefallen das in letzter Zeit immer mehr Leute versuchen (teilweise auch schaffen) viren zu verbreiten.
Heute hatte ich ein sogenannten "Undetected DayZ" cheat entdeckt.
Windows Defender schlägt kein Alarm, jedoch hatte ich ihn mal auf reverse.it gehaun und gesehen das sein Virus mehrere Ordner erstellt, dort daten downloaded und die danach verschiebt oder löscht. Dazu ändert er noch was an eurer registry. Was genau weiß ich nicht. Sowas wie ByPassProxy oder son dreck. Ergibt für mich wenig sinn, aber egal. Dazu hatte ich folgende strings entdeckt:
[img] [Only registered and activated users can see links. Click Here To Register...] [/img]
und
[img] [Only registered and activated users can see links. Click Here To Register...] [/img]
Außerdem baut der Virus eine Verbindung zu 108.61.176.144:5555 auf, was soweit ich weiß höchstwarscheinlich sein bot controller sein wird.
Ist eigentlich alles was ich zu sagen hab, wollte euch nurnoch mal hinweisen das nicht schlau ist solche Datein runterzuladen.
mfg