1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة عينة 2019-07-22 - HANCITOR SWITCHES TO AMADEY, STILL PUSHING PONY/URSNIF/COBALT STRIKE

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة kimo7, بتاريخ ‏يوليو 23, 2019.

  1. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS


    السلام عليكم ورحمة الله
    [​IMG]
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    noshaa ،اليوناني و boody007 معجبون بهذا.
  2. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,730
    الإعجابات :
    14,329
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمته الله وبركاته
    الكاسبر
    مجرد فك الضغط توالت الرسائل
    upload_2019-7-23_11-14-8.png

    تبقى
    upload_2019-7-23_11-15-14.png

    تم عمل أعاده فحص
    حذف ملف الاخير
    تسلم على العينه
    ولللعلم تم فتح ملفين التكتست ولم اجرب على الباقى
     
    boody007, اليوناني, kimo7 و 1 شخص آخر معجبون بهذا.
  3. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    من زمان عن التجارب

    تم تجربه المكافي من عرض 6 شهور له بفتح الملفات لم يكتشف شي وبالفحص تبقى فقط


    upload_2019-7-23_15-46-25.png
     
  4. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    النود
    [​IMG]
     
    اليوناني ،boody007 و باسل القرش معجبون بهذا.
  5. kit

    kit زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 9, 2012
    المشاركات:
    77
    الإعجابات :
    10
    نقاط الجائزة:
    90
    برامج الحماية:
    Avira
    نظام التشغيل:
    Linux
    السلام عليكم ورحمة الله
    ايه يا قدعان ازيكم عاملين ايه
    بتفحصو بمكافح الفيروسات يالهوي هو ده الخطأ

    ده الرسالة بتاع الهاكر بعد حذف الجزء المشفر يبقى ملف VBS لا تفتحوه :)

    كود HTML:
    MIME-Version: 1.0
    X-Mailer: EOW2_A2
    Content-Transfer-Encoding: 7bit
    X-Accept-Language: en-us
    Subject: mobile invoice notice
    Message-ID: <BDD72473.121A6482@kirbyproperties.net>
    From: "AT&T Inc. " <att@kirbyproperties.net>
    Content-Type: text/html;
        charset="utf-8"
    To: [removed]
    
    
    <html><head>
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2">
    <style></style>
    <title>AT&amp;T NEW</title>
    </head>
    <body>
    <br>
    <br>
    <table bgcolor="#ededed" border="0" width="100%">
    <tbody>
    <tr>
    <td style="padding: 30px;" align="center">
    <center>
    <table style="border: 1px solid rgb(210, 210, 210); border-collapse:
    collapse; text-align: left;" bgcolor="#ffffff" width="592">
    <tbody>
    <tr>
    <td style="padding: 20px 0pt 0pt;"><!-- Top Navigation -->
    <table width="592">
    <tbody>
    <tr>
    <td style="padding: 3px 15px;" align="left" valign="middle"> <a
    moz-do-not-send="true" href="http://att.com" style="color: rgb(6, 122, 180);
    text-decoration: none;"><span style="font-family: Verdana;">att.com
    </span></a><font style="font-size: 11px;" color="#656565" face="Verdana"
    size="2">| </font><a moz-do-not-send="true" href="http://www.att.com"
    style="color: rgb(6, 122, 180); text-decoration: none;">Help</a><a
    moz-do-not-send="true" href="http://att.com" style="color: rgb(6, 122, 180);
    text-decoration: none;"></a><font style="font-size: 11px;" color="#656565"
    face="Verdana" size="2"> | </font><a moz-do-not-send="true"
    href="http://att.com" style="color: rgb(6, 122, 180); text-decoration:
    none;">My AT&amp;T User account </a></td>
    <td style="padding: 0pt 15px 0pt 0pt;" align="right">
    <img moz-do-not-send="true" src="https://vignette.wikia.nocookie.net/logope
    dia/images/8/8e/Att-logo.jpg/revision/latest?cb=20130306224635" alt="Rethink
    Possible" border="" height="41" width="98"> </td>
    </tr>
    </tbody>
    </table>
    <table width="590">
    <tbody>
    <tr>
    <td style="padding: 25px 0pt 0pt 15px;" valign="top">
    <div style="font-family: Verdana; font-style: normal; font-variant: normal;
    font-weight: normal; font-size: 24px; line-height: normal; font-size-adjust:
    none; font-stretch: normal; color: rgb(252, 117, 0); background-color:
    rgb(255, 255, 255);">Your
    personal mobile
    monthly bill is ready to
    view</div>
    </td>
    </tr>
    </tbody>
    </table>
    <table width="590">
    <tbody>
    <tr>
    <td style="padding: 15px 15px 0pt;" valign="top"> <font style="font-size:
    11px;" color="#656565" face="Verdana" size="2">Dear
    AT&amp;T Client, <br>
    <br>
    Your monthly
    cellular invoice for your
    account is now
    available. <br>
    <br>
    Total Balance:
    $319.05</font><font style="font-size: 11px;" color="#656565" face="Verdana"
    size="2"><br>
    <br>
    &nbsp;View your bill <a moz-do-not-send="true"
    href="http://cochiseclinicalresearch.com?[removed]=[removed]" style="color:
    rgb(6, 122, 180); text-decoration: none;"><u>right
    here</u></a>. <br>
    <br>
    <br>
    Thank you so much, AT&amp;T Solutions <br>
    <a moz-do-not-send="true" href="http://att.com" style="color: rgb(6, 122,
    180); text-decoration: none;"><u>att.com</u></a>
    </font><font style="font-size: 16px;" size="1"><br>
    <br>
    <br>
    </font> <font style="font-size: 11px;" color="#656565" face="Verdana"
    size="2"> <span style="font-size: 11px;">Contact?</span> <br>
    <a moz-do-not-send="true" href="http://att.com" style="color: rgb(6, 122,
    180); text-decoration: none;">AT&amp;T
    Help and support</a> - quick
    &amp; simple support is offered 24
    hours a day. <br>
    <br>
    <a moz-do-not-send="true" href="http://att.com" class="imglink"><span
    class="links"> <img moz-do-not-send="true"
    src="http://www.att.com/Common/images/email/Transactional_email/Consumer/Ser
    vicing/BRN/icn_facebook.jpg" alt="Find us on Facebook" border="0"
    height="22" width="16"></span></a>
    <a moz-do-not-send="true" href="http://att.com" class="imglink"><span
    class="links"> <img moz-do-not-send="true"
    src="http://www.att.com/Common/images/email/Transactional_email/Consumer/Ser
    vicing/BRN/icn_twitter.jpg" alt="Talk to us on twitter" border="0"
    height="22" width="16"></span></a><a moz-do-not-send="true"
    href="http://www.att.com" class="imglink"><span class="links"> <img
    moz-do-not-send="true" src="http://www.att.com/Common/images/email/Transacti
    onal_email/Consumer/Servicing/BRN/icn_attforums.jpg" alt="AT&amp;T
    Community" border="0" height="22" width="22"></span></a></font>
    </td>
    <!-- Promo-Gel 1 --> <td style="padding: 20px 0px 0px 20px;" valign="top"
    width="161"><!-- Promo-Gel 1 --><!-- Promo-Gel 2 --><!-- Promo-Gel 3 --><br>
    </td>
    </tr>
    </tbody>
    </table>
    <table width="590">
    <tbody>
    <tr>
    <td style="padding: 0pt 15px;" valign="top">
    <div style="border-bottom: 1px solid rgb(210, 210, 210); height: 75px;
    text-align: right;"><img moz-do-not-send="true"
    src="http://www.att.com/Common/images/email/Transactional_email/Consumer/Ser
    vicing/BRN/img_brandcloud.jpg"></div>
    </td>
    </tr>
    </tbody>
    </table>
    <!-- Bottom Navigation -->
    <table>
    <tbody>
    <tr>
    <td style="padding: 0pt 0pt 0pt 15px;" align="left" valign="top"
    width="85%"> <font style="font-size: 11px;" color="#999999" face="Verdana"
    size="2"><strong>Please don't reply to this
    message.&nbsp;</strong> </font></td>
    <td style="padding: 0pt 15px 0pt 0pt;" valign="top" width="15%"> <font
    style="font-size: 10px;" color="#999999" face="Verdana" size="2"></font>
    <br>
    </td>
    </tr>
    </tbody>
    </table>
    </td>
    </tr>
    <tr>
    <td style="padding: 0pt 0pt 15px 15px;" valign="top"> <font
    style="font-size: 11px;" color="#999999" face="Verdana" size="1"><br>
    <a moz-do-not-send="true" href="http://www.att.com" style="color: rgb(6,
    122, 180); text-decoration: none;">2018 AT&amp;T
    Property.</a> All rights reserved.
    <br>
    <br>
    AT&amp;T, the logo and all the other AT&amp;T
    marks
    enclosed herein are art logos of AT&amp;T
    Intellectual Property and. <br>
    <br>
    AT&amp;T affiliated
    organizations.
    Affiliate marketers of
    AT&amp;T Inc. supply goods and services
    on behalf of the AT&amp;T brand.<br>
    <br>
    <a moz-do-not-send="true" href="http://www.att.com" style="color: rgb(6,
    122, 180);">Personal privacy</a></font><br>
    </td>
    </tr>
    </tbody>
    </table>
    <table style="border: 0pt none ; border-collapse: collapse; text-align:
    left;" width="592">
    <tbody>
    <tr>
    <td style=""> <br>
    </td>
    </tr>
    </tbody>
    </table>
    <br>
    <br>
    <br>
    </center>
    </td>
    </tr>
    </tbody>
    </table>
    <img moz-do-not-send="true" src="http://view.atdmt.com/action/cntcin_Custom
    erCareEmailPaperlessBillingEnroll_10" height="1" width="1">
    
    
    
    </body></html>
     
  6. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    1.PNG
     
    kimo7 ،boody007 و اليوناني معجبون بهذا.
  7. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    1.PNG 2.PNG 3.PNG 4.PNG
     
    kimo7 ،boody007 و اليوناني معجبون بهذا.
  8. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    من زمان لم نشاهد تجارب على العينات

    شكرا لك اخي

    kimo7

    طبعا لا لزوم لتجربتي لانني استخدم الكاسبر و تمت تجربته
     
    kimo7 ،boody007 و باسل القرش معجبون بهذا.
  9. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    من بعد اذن اخونا kimo7

    هذا القسم هو لتجربة العينات الخطيرة و جميع المجربين يعلموا هذا و هم يقوموا بالتجربة بعد

    استخدام جميع وسائل الحماية / وهمي / تجميد النظام / ....

    و من يقوم بالتجربة هي على مسؤليته الشخصية لذلك لا تقلق :rose::rose::rose:

    مثل التنبيه الموجود بالمشاركة
     
    محمد دسوقى1980 و kimo7 معجبون بهذا.
  10. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,022
    الإعجابات :
    22,497
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك
    شكراً لك على الطرح الرائع
     
    محمد دسوقى1980 و kimo7 معجبون بهذا.
  11. ab15

    ab15 زيزوومي نشيط

    إنضم إلينا في:
    ‏ابريل 13, 2019
    المشاركات:
    139
    الإعجابات :
    155
    نقاط الجائزة:
    200
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 10
    بالنسبة للنورتن فالنتيجة هي:


    [​IMG]

    أما المتبقي

    [​IMG]
     
    آخر تعديل: ‏يوليو 31, 2019
    boody007 و kimo7 معجبون بهذا.

مشاركة هذه الصفحة

جاري تحميل الصفحة...