f
[ Voor 103% gewijzigd door anargeek op 04-03-2020 15:51 ]
[ Voor 103% gewijzigd door anargeek op 04-03-2020 15:51 ]
Verwijderd
[ Voor 29% gewijzigd door anargeek op 05-05-2016 15:07 ]
Verwijderd
Voor de meest voorkomende malware families zijn IDS regels beschikbaar. Wanneer je een pcap kan maken van het c&c verkeer dan kan je de pcap uploaden naar VirusTotal en dan wordt deze gelijk langs Snort en Surricata gehaald. In dit geval kan je dan mogelijk op basis van het netwerkverkeer snel afleiden wat voor malware sample je hebt.anargeek schreef op donderdag 05 mei 2016 @ 15:44:
Ik upload inderdaad ook naar VirusTotal, maar het analyseren van die bestanden is voor mij vooralsnog te hoog gegrepen.
Klopt. Als ik 1 les kan trekken uit alles wat ik bekeken heb, is dat Windows Script Host als default application voor .js bestanden een onwijs slecht idee is. Maar helaas is dit standaard het geval op alle Windows installatiesEricJH schreef op zaterdag 07 mei 2016 @ 05:12:
Stel Notepad in als default application voor Javascript bestanden. Als iemand erop klikt dan wordt het gewoon in Notepad geopend.
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq