RMS - полностью скрытая установка и управление.


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
И последнее:

Этот RMS палится чуть-ли не всеми аверами:

Но если пройтись супер-мега крутым криптором, то вот:

Но спалится при запуске !Отдыхай!!!

Можете посмотреть, пароль:111
 

Вложения

  • Поимей азиаточку !.zip
    6.1 МБ · Просмотры: 65

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Этот RMS палится чуть-ли не всеми аверами:
Ого!Вот тебе и скрытая установка)

Но спалится при запуске !
Ну а где тогда найти действительно работающий и не палящийся метод скрытой установки?Как я понял из ,то неплящийся способ это метод с написанием чуть-ли не отдельной программы (индивидуальной для заказчика).По паблик-методам ничего наверное не найдёшь.Или нет?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Ну а где тогда найти действительно работающий и не палящийся метод скрытой установки?
Тут всё и просто и сложно...

Всё зависит от настроек авера:
Код:
Kaspersky	not-a-virus:RemoteAdmin.Win32.RMS.a

Обратите внимание на not-a-virus: т.е. если у пользователя не стоят опции в настройках "Обнаруживать подозрительное ПО" или "Обнаруживать коммерческие трояны", ну либо что-то в этом роде...

То такие штуки авер может не детектить, это как я понимаю кстати настройки "По умолчанию" !ohmy88 :Mem26:
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
То такие штуки авер может не детектить, это как я понимаю кстати настройки "По умолчанию" !
У меня стоит Каспер 2015 на виртуалке.Настройки не трогал.И он оповестил об установке удалённого администрирования при распаковке.
Снимок.PNG
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
У меня стоит Каспер 2015 на виртуалке.Настройки не трогал.И он оповестил об установке удалённого администрирования при распаковке.
А вот здесь дристал ничего не обнаружил, так-же как и нод и аваст, дали запуститься:

Тут у меня старая версия RMS, ну либо добавили в базу и стали обнаруживать в новых версиях...

Либо я что-то не понимаю, хотя делал всё как в той статье, чуть поменял батник только и всего !Не въехал!!!
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Вот ещё видяшка, смысл тот-же, но способ другой:


Видимо просто в новой версии каспера, они стали уведомлять при установки такого софта !Отдыхай!!!
 

NIN@

Уважаемый пользователь
Форумчанин
Регистрация
26.03.2014
Сообщения
345
Репутация
430
Приношу свои извинения, что не участвовала в ваших экспериментах и дискуссии - спасибо, соседям, которые топили горячей водой несколько часовi cray.
Сейчас в себя приду и начну разбираться.
 

NIN@

Уважаемый пользователь
Форумчанин
Регистрация
26.03.2014
Сообщения
345
Репутация
430
Ну а вы с первой-то частью разобрались ?
К сожалению, сегодня мне так и не удалось подобраться вплотную к RMS.i cray
Антоха сказал(а):
Азиаточка работает без нареканий)
А вот мой целомудренный Хром предупреждает об опасности контакта с азиаточкой WinkSmile.

азиатка.jpg


Здесь читала
X-Shar сказал(а):
Не люблю форму "Вы"
Наберусь наглости для дальнейшего обращения на "ты"WinkSmile, тем более, разница в возрасте не такая критическая.

И, еще, попалось одно видео, может, оно как-то дополнит общую картину:

из видео.
 
Верх Низ