<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Icewall&#039;s blog &#187; GetCodec</title>
	<atom:link href="http://www.icewall.pl/tag/getcodec/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.icewall.pl</link>
	<description>IT Security</description>
	<lastBuildDate>Thu, 29 Jul 2010 23:19:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SecDay 2009 – Video</title>
		<link>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/</link>
		<comments>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 21:07:56 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[bugs in malware]]></category>
		<category><![CDATA[błedy w malwarze]]></category>
		<category><![CDATA[delephant]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[icewall]]></category>
		<category><![CDATA[secday]]></category>
		<category><![CDATA[secday 2009]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zeus panel]]></category>

		<guid isPermaLink="false">http://www.icewall.pl/?p=276</guid>
		<description><![CDATA[Po paru tygodniach oczekiwań i kilku złożonych obietnicach, w końcu mogę przedstawić wam nagranie video z mojej prelekcji, która miała miejsce na konferencji SecDay 2009.
Wszelkiego rodzaju feedback związany ze sposobem prowadzenia prezentacji jest mile widziany;).
Miłego oglądania i ………… czekam na wasze komentarze;).

Bugs in Malware
]]></description>
			<content:encoded><![CDATA[<p>Po paru tygodniach oczekiwań i kilku złożonych obietnicach, w końcu mogę przedstawić wam nagranie video z mojej prelekcji, która miała miejsce na konferencji <a href="http://www.icewall.pl/2009/09/24/secday-2009/">SecDay 2009.</a><br />
Wszelkiego rodzaju feedback związany ze sposobem prowadzenia prezentacji jest mile widziany;).<br />
Miłego oglądania i ………… czekam na wasze komentarze;).</p>
<p><object width="400" height="300"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7055140&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=7055140&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"></embed></object>
<p><a href="http://vimeo.com/7055140">Bugs in Malware</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SecDay 2009</title>
		<link>http://www.icewall.pl/2009/09/24/secday-2009/</link>
		<comments>http://www.icewall.pl/2009/09/24/secday-2009/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 14:23:18 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Analiza]]></category>
		<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[bugs in malware]]></category>
		<category><![CDATA[błędy w złośliwym oprogramowaniu]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[lfi zeus]]></category>
		<category><![CDATA[rfi zeus]]></category>
		<category><![CDATA[secday]]></category>
		<category><![CDATA[secday 2009]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=262</guid>
		<description><![CDATA[Wczoraj, to jest 22.09.2009r zakończyła się dwu dniowa konferencja SecDay 2009 organizowana przez Lukasz Błażys’a, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  ….UWAGA…….UWAGA  miałem okazję:
brać czynny udział == być prelegentem!
na tego typu [...]]]></description>
			<content:encoded><![CDATA[<p>Wczoraj, to jest <strong>22.09.2009r</strong> zakończyła się dwu dniowa konferencja <a href="http://secday.pl/">SecDay 2009</a> organizowana przez <a href="http://sekme.pl/">Lukasz Błażys’a</a>, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  <strong>….UWAGA…….UWAGA</strong>  miałem okazję:<br />
<font color="green">brać czynny udział == być prelegentem!</font><br />
na tego typu event’e.<br />
<a href="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg"><img src="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg" alt="LGIM0042" title="LGIM0042" width="497" height="372" class="aligncenter size-full wp-image-265" /></a></p>
<p>Emocje były wielkie …… ale jak dokładnie było możecie przeczytać poniżej:<br />
Na wstępie powiem, że nie będę w żaden sposób komentował prezentacji <strong>Team’u HSPL</strong> w składzie (chronologicznie względem kolejności wystąpień):<br />
<font color="blue"><br />
Mateusz &#8220;j00ru&#8221; Jurczyk<br />
Adam &#8220;pi3&#8243; Zabrocki<br />
Gynvael Coldwind<br />
</font><br />
Żeby nikt nie zarzucał mi, że cukruje kolegą z pracy to tylko powiem, że każda prezentacja była petardą i warto na nie rzucić okiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ..Heheh.<br />
More details below…</p>
<p><font color="green">/* SecDay 2009 dzień pierwszy */</font><br />
Jako, że obecnie mieszkam we Wrocławiu to kwestie dotarcia na konferencje pominę ponieważ nie było w niej nic nadzwyczajnego(15min taxi)….taaa to nie to samo co 5h spędzonych w pociągu w drodze na confidence <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p>Konferencje  rozpoczął :<br />
<font color="orange">Dariusz Puchalak</font><br />
prezentując temat:<br />
<font color="red">„Bezpieczeństwo czy wydajność pracy?”</font><br />
Niestety muszę się przyznać, że delikatnie się spóźniłem na ten wykład(sorry Darek <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).<br />
Już parę razy miałem okazje słuchać prezentacji Darka i także tym razem była ona prowadzona na wysokim poziomie. Ze względu na porę dnia długo nie zastanawiałem się<br />
nad propozycją jaką Dariusz umieścił w swoim temacie i wybrałem …..NIEBEZPIECZEŃSTWO.:D.</p>
<p><font color="orange">Przemysław Świercz</font><br />
<font color="red">Bezpieczeństwo Bluetooth</font><br />
Na wstępie trzeba wspomnieć, że był to debiut Przemka co moim zdaniem po wysłuchaniu jego prelekcji jest jak najbardziej na plus. Temat myślę, że jak najbardziej na czasie, bo przecież bluetooth można spotkać teraz praktycznie w każdym telefonie komórkowym, większości nowych TV,itd. Prezentacja była mocno techniczna (a takie właśnie uwielbiam)  + zabawne anegdoty prowadzącego działające silnie na wyobraźnie <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Jeżeli ktoś jest zainteresowany bezpieczeństwo Bluetooth to myślę, że warto prześledzić tą prezentacje.</p>
<p><font color="green">/* Przerwa na kafkę i po niej …*/</font></p>
<p><font color="orange">Mateusz Jurczyk</font><br />
<font color="red">Bootkit vs Windows</font><br />
Jako, że j00ru prowadzi własny blog to zachęcam do przeczytania jego relacji z konferencji jak i pobrania materiałów -&gt; <a href="http://j00ru.vexillium.org/?lang=pl">j00ru’s blog</a></p>
<p><font color="green">/* Przerwa obiadowa */</font><br />
Mówiąc krótko i kolokwialnie „obiad był bez szału”, także nie mogę tutaj przyznać ani plusa ani minusa, ale na pewno wypadł o wiele lepiej niż tegoroczny podawany na confidence’e.<br />
Małego minusa dam za to, że dwa dni była ta sama potrawa:P,,,,gdzie kucharz „zostawił” fantazję!?</p>
<p>wracamy do prelekcji:</p>
<p><font color="orange">Krzysztof Maćkowiak</font><br />
<font color="red">„Zarządzanie ryzykiem podstawą profesjonalnego podejścia do bezpieczeństwa informacji i ciągłości działania.”</font><br />
Prezentacja jak najbardziej wykonana jak i poprowadzona w sposób profesjonalny, chociaż nie interesująca mnie zbytnio ze względu na obszar działań jakie poruszała. Dlatego też 3/4 jej czasu przegadałem z <a href="http://pentester.jogger.pl/">carstein</a>’em o niuansach związanych z pentestingiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p><font color="orange">Grzegorz Błoński</font><br />
<font color="red">Problem ulotu elektromagnetycznego.</font><br />
Bardzo interesująca prezentacja, mocno techniczna podczas, której mogliśmy zobaczyć parę narzędzi do monitorowania ulotu elektromagnetycznego stworzonych przez autora przy wykorzystaniu popularnych kart telewizyjnych <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Jeżeli byłeś/jesteś fanem serialu MacGyver masz zbędną kartę TV to nie czekaj tylko przeanalizuj powyższą prezentacje i rozpocznij własne badania!</p>
<p><font color="orange">Michał Melewski</font><br />
<a href="http://pentester.jogger.pl/2009/09/23/secday-2009-prezentacja/">Metodyka testów penetracjnych</a>.<br />
Moim zdaniem elegancko wykonana prezentacja, przejrzysta, przedstawiona na luzie, dająca do myślenia jeżeli chodzi o podejście do pentestów. Dzięki za źródło do refleksji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Leszek Miś</font><br />
<font color="red">Rootkity w systemie Linux.</font><br />
Niestety prelegent nie dotarł na konferencje, a szkoda bo z chęcią posłuchałbym jak wygląda kwestia związana z rootkit’ami na linuxach.</p>
<p><font color="orange">Janusz Żmudziński</font><br />
<font color="red">Monitorowanie bezpieczeństwa jako istotny element skutecznego zarządzania bezpieczeństwem informacji</font><br />
?</p>
<p><font color="green">/* SecDay 2009 dzień drugi */</font><br />
Jako, że miałem przyjemność rozpocząć dzień drugi to przejdę od razu do drugiej prezentacji, a o własnej wspomnę na końcu relacji.</p>
<p><font color="orange">Konrad Zuwała</font><br />
<font color="red">Solaris jako bezpieczna platforma serwerowa.</font><br />
Od strony technicznej prezentacja jak najbardziej poprowadzona bardzo dobrze. Przeznaczona raczej dla administratorów i w tym kręgu znalazła ona grono słuchaczy jak i wywołała burzliwą dyskusję.</p>
<p><font color="orange">Błażej Miga</font><br />
<font color="red">Zagrożenia w Internecie – DNS</font><br />
Muszę powiedzieć, że na opublikowanie tej prezentacji czekam ponieważ pojawiło się w niej parę smaczków, które z chęcią bym przetestował. Hehe no i pojawił się w niej kod python’owy z wykorzystaniem modułu scapy.. jak widać prelegent wie co dobre;).</p>
<p><font color="green">/* Dinner */</font></p>
<p><font color="orange">Jakub Bryl</font><br />
<font color="red">Testowanie planów ciągłości działania</font><br />
?</p>
<p><font color="orange">Adam Zabrocki</font><br />
<font color="red">Unusual bugs</font><br />
Adam obiecał wystartować z nową stroną/blogiem, a wtedy na pewno będziecie mieli okazje przejrzeć jego materiały <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Gynvael Coldwind</font><br />
<font color="red">PHP Internals (not another RFI/SQLI)</font><br />
Relacja Gyn’a + jego materiały. -&gt; <a href="http://gynvael.coldwind.pl/?id=231">LINK</a></p>
<p><font color="orange">Robert Dąbrowski</font><br />
<font color="red">Monitoring bezpiecznej sieci &#8211; praktyczne wykorzystanie logów.</font><br />
Przepraszam, ale prezentacje komercyjnych produktów mnie nie interesują. Tu chodzi o research w dobrym klimacie tzw „piwnicznym klimacie”:D!</p>
<p>I tak kończy się lista prelegentów wraz ich tematami, których miałem przyjemność w większości wysłuchać.</p>
<p>Jeżeli chodzi o mój temat to brzmi on następująco:<br />
<font color="orange">Bugs in malware</font><br />
Moim główny zamiarem było uświadomienie słuchaczy o tym, że w wieluuuuu przypadkach tworzony malware NIE jest doskonały, bardzo często tworzą go ludzie, którzy nie mają nawet średnich umiejętności programistycznych, a  gruntowne testowanie swojego tworu jest dla nich abstrakcją. Często zdarza mi się spoglądając w kod malware’u pomyśleć o wyrażeniu : <strong>tragizm połączony z idiotyzmem</strong>.  Czy taki obraz złośliwego oprogramowania przedstawiany jest w prasie i mediach? NIE. Oczywiście głównymi hasłami jakie pojawiają się są następujące:<br />
<strong>„nowy błyskawicznie rozprzestrzeniający się worm”<br />
„bardzo trudny do usunięcia trojan”<br />
„trudno wykrywalny wirus”<br />
„maszynka do wykradania poufnych danych”<br />
itp.</strong></p>
<p>Taki obraz, będący totalną generalizacją na temat malware’u, który rzekomo jest absolutnie genialny, trudny do usunięcia, napisany przez pr0 cod3r0w miałem na zamiarze usunąć z mapy rzeczywistości słuchaczy, a przynajmniej wzbogacić ją o informacje, które pokazują „troszeczke” inny obraz tych „złośliwych” aplikacji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Czy mi się udało ?;]. Mam taką nadzieję;).</p>
<p>Jeżeli chodzi o moje materiały to możecie je pobrać stąd:</p>
<p>Pełna paczka(prezentacja + filmiki) => <a href="http://www.icewall.pl/download/Icewall_SecDay_2009.zip">Icewall_SecDay_2009.zip</a></p>
<p><font color="yellow">W kwestii wyjaśnienia: Jeden z filmików zbudził delikatne kontrowersje dlatego też został odpowiednio ocenzurowany.</font></p>
<p>Hiperlinki w <strong>ODP</strong> jak i w <strong>PDF’e </strong>są ustawione w sposób relatywny, także można na nie klikać dowoli jeżeli zachowacie następująco strukturę katalogów:</p>
<p><strong>Delephant<br />
GetCodec<br />
Zeus<br />
prezentacja.odp<br />
prezentacja.pdf</strong></p>
<p><font color="red"><br />
PS: Możliwe, że nawet do końca tygodnia pojawi się photo jaki i video relacja z konferencji dla której myśle stworze osobny post. Na video relacji będziecie mogli obejrzeć wszystkie prelekcje ludzi zarówno z HSPL jak i Vexillium. Także bądźcie czujni;),będzie co oglądać.</font></p>
<p>Pozdrawiam i zapraszam na kolejną edycje SecDay już we wrzesniu, bo warto;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/09/24/secday-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MulTrojDisinfector</title>
		<link>http://www.icewall.pl/2008/09/30/multrojdisinfector/</link>
		<comments>http://www.icewall.pl/2008/09/30/multrojdisinfector/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 23:54:44 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Aplikacja]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[MulTrojDisinfector]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wirus]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=28</guid>
		<description><![CDATA[
W poprzednim poście wspomniałem ,że napiszę parę słów o MulTrojDisinfector’e (dezynfektor plików multimedialnych zainfekowanych przez trojana GetCodec) i tak też się teraz stanie;).
Dlaczego go napisałem?
Zaczynając analizę GetCodec ,rozpocząłem oczywiście od sprawdzenia jak się sprawy mają w sieci.Standardowo, „kopia kopią kopię pogania”  , masa news’ów a treść praktycznie ta sama.
To co dało się zaobserwować na [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://icewall.files.wordpress.com/2008/09/banner.jpg?w=128" alt="" title="banner" width="500" height="100" class="alignleft size-thumbnail wp-image-29" /></p>
<p>W poprzednim poście wspomniałem ,że napiszę parę słów o <strong>MulTrojDisinfector’e</strong> (dezynfektor plików multimedialnych zainfekowanych przez trojana GetCodec) i tak też się teraz stanie;).</p>
<p>Dlaczego go napisałem?<br />
Zaczynając analizę <strong>GetCodec</strong> ,rozpocząłem oczywiście od sprawdzenia jak się sprawy mają w sieci.Standardowo, „kopia kopią kopię pogania” <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , masa news’ów a treść praktycznie ta sama.<br />
To co dało się zaobserwować na różnych forach internetowych to ,że są zainfekowani i nie za bardzo wiedzą jak sobie poradzić z tym problemem. Dlatego właśnie powstał<br />
<strong>mały, darmowy MulTrojDisinfector</strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Jeżeli chodzi o sama budowę aplikacji to składa się ona z trzech głównych części:<br />
- silnika wyszukującego podatne pliki<br />
- dezynfektora<br />
- generatora raportów<br />
Pisząc dezynfektor starałem się go zaplanować przyszłościowo i tak dałem możliwość użytkownikowi dodawania sygnatur złośliwych skryptów do pliku konfiguracyjnego, który znajduje się katalogu <strong>%temp%\dis_signatures.ini.</strong><br />
Domyślnie plik zawiera jedna sygnaturę:<br />
<strong>[http://isvbr.net?t=3]</strong><br />
,bo tylko taki url udało mi się zaobserwować w zainfekowanych plikach  podczas mojego dochodzenia.</p>
<p>Poniżej dwa screen shoty, jeden prezentujący <strong>MulTrojDisinfector</strong>, a kolejny <strong>raport końcowy</strong>:<br />
<a href="http://icewall.files.wordpress.com/2008/09/multrojdisinfector.png"><img src="http://icewall.files.wordpress.com/2008/09/multrojdisinfector.png" alt="" title="multrojdisinfector" width="300" height="167" class="alignnone size-full wp-image-32" /></a><a href="http://icewall.files.wordpress.com/2008/09/multrojdisinfector_scan_result.png"><br />
<br />
<img src="http://icewall.files.wordpress.com/2008/09/multrojdisinfector_scan_result.png?w=300" alt="" title="multrojdisinfector_scan_result" width="300" height="167" class="alignnone size-medium wp-image-33" /></a></p>
<p>Aplikacje można pobrać stąd:<a href="http://www.hispasec.com/laboratorio/MulTrojDisinfector.exe">MulTrojDisinfector</a><br />
<strong>MD5&#8230;: 914adbbfaae6f87a6f758bf4ba1efd6d<br />
SHA1..: 0861ed42ffc175c668f53050e22baa38d2c5ba04<br /></strong><br />
Enjoy <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2008/09/30/multrojdisinfector/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analiza GetCodec</title>
		<link>http://www.icewall.pl/2008/09/27/analiza-getcodec/</link>
		<comments>http://www.icewall.pl/2008/09/27/analiza-getcodec/#comments</comments>
		<pubDate>Sat, 27 Sep 2008 18:26:39 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Analiza]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[MulTrojDisinfector]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=14</guid>
		<description><![CDATA[
W lipcu bieżącego roku (2008) pojawił się w sieci trojan nazwany przez większość firm AV
GetCodec (jedynie Symantec się wyłamał i nazwał go niesamowicie intuicyjną nazwą
„Brisv”   ) infekujący wybrane pliki multimedialne.
Wstając „rano” pewnego dnia ,zauważyłem w skrzynce mail od szefa zaczynający się od słów:&#8220;volunteer?  ”. Oczywiście  stałem się tym ochotnikiem ,a ja [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://icewall.files.wordpress.com/2008/09/codec_request1.jpg"><img class="alignnone size-full wp-image-18" title="codec_request1" src="http://icewall.files.wordpress.com/2008/09/codec_request1.jpg" alt="" width="403" height="191" /></a></p>
<p>W lipcu bieżącego roku (2008) pojawił się w sieci trojan nazwany przez większość firm AV<br />
<strong>GetCodec</strong> (jedynie Symantec się wyłamał i nazwał go niesamowicie intuicyjną nazwą<br />
<strong>„Brisv”</strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) infekujący wybrane pliki multimedialne.<br />
Wstając „rano” pewnego dnia ,zauważyłem w skrzynce mail od szefa zaczynający się od słów:<strong>&#8220;volunteer? <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ”</strong>. Oczywiście  stałem się tym ochotnikiem ,a ja możecie się domyślać mail zawierał prośbę o szczegółową analizę wyżej wymienionego szkodnika. Nie ociągając się ani chwili, z własnej nie przymuszonej woli sporządziłem taką analizę, której rezultat ,możecie pobrać stąd: <a href="http://www.hispasec.com/laboratorio/GetCodecAnalysis.pdf" target="_self">GetCodec Analysis.</a><br />
Muszę przyznać ,że cały proces  począwszy od analizy do stworzenia <strong>dezynfektora</strong><br />
(o którym więcej później)  potoczył sie bez  żadnych zgrzytów ze względu na niski stopień zaawansowania trojana jak i brak dodatkowych utrudnień <strong>(zaciemnień kodu,detekcji VM ,itp)</strong>.</p>
<h3><strong>[=]Zainteresowanie analizą[=]</strong></h3>
<p>Jako ,że informacje o malware’e  tego typu zawsze odbijają się „szerokim łukiem”, tak tez było im tym razem  (chociaż muszę przyznać ,żę aż takiego zainteresowani się nie spodziewałem). Google dla wyrazów <a href="http://www.google.pl/search?hl=pl&amp;q=GetCodec+hispasec+Marcin+&amp;btnG=Szukaj+w+Google&amp;lr=" target="_blank">GetCodec hispasec Marcin </a>wskazuje na około 251 wyników. IMO całkiem sporo <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .Chyba najbardziej zainteresowany rezultatem analizy był portal <a href="http://searchsecurity.techtarget.com/" target="_blank">SearchSecurity.com</a> ,który poprosił mnie o odpowiedź na pare dodatkowych pytań m.in.:<br />
- stopień zaawansowania trojana<br />
- ilość infekcji jaką zanotowaliśmy<br />
(całość tego newsa znajduje się tutaj:<a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1326237,00.html" target="_self">Researcher disinfects multimedia Trojans</a>).</p>
<p>To chyba na tyle <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Miłego czytania pdf’a.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2008/09/27/analiza-getcodec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
