<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Malware Research</title>
	
	<link>http://onthar.in</link>
	<description>Исследование вирусов и вредоносного ПО</description>
	<lastBuildDate>Sat, 12 May 2012 07:25:24 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/onthar" /><feedburner:info uri="onthar" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>HitmanPro 3.6</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/c0xfQnu318A/</link>
		<comments>http://onthar.in/files/antivirus-files/hitmanpro-36/#comments</comments>
		<pubDate>Sat, 12 May 2012 07:16:18 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Антивирусы]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[scanner]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1747</guid>
		<description>Облачный мультиантивирсный сканер Hitman Pro был обновлен до версии 3.6. Это как-то прошло мимо меня, заметил только сейчас и не зря. Новые версии научились определять и лечить MBR и VBR буткиты, включая 64-битные версии.
На данный момент сей тулзе под силу побороть:

XPAJ
Yurn
Cidox,  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/c0xfQnu318A" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/files/antivirus-files/hitmanpro-36/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://onthar.in/files/antivirus-files/hitmanpro-36/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hitmanpro-36</feedburner:origLink></item>
		<item>
		<title>YUMI – Multiboot USB Creator</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/WxyZOP8xC5I/</link>
		<comments>http://onthar.in/files/livecd/yumi-multiboot-usb-creator/#comments</comments>
		<pubDate>Sat, 12 May 2012 06:47:13 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[livecd]]></category>
		<category><![CDATA[liveusb]]></category>
		<category><![CDATA[reanimator]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1743</guid>
		<description>YUMI Multiboot USB Creator &amp;#8212; это инструмент для создания загрузочных USB Flash дисков на базе загрузчика syslinux.
Очень удобен для создания собственного реаниматора с несколькими антивирусными livecd, winpe а так же linux livecd.
Я себе сделал прекрасную сборку из реанимационных дисков Kaspersky,  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/WxyZOP8xC5I" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/files/livecd/yumi-multiboot-usb-creator/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://onthar.in/files/livecd/yumi-multiboot-usb-creator/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=yumi-multiboot-usb-creator</feedburner:origLink></item>
		<item>
		<title>Я не забил на блог!</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/V-ykJ6e4vOk/</link>
		<comments>http://onthar.in/posts/zametka19/#comments</comments>
		<pubDate>Fri, 11 May 2012 23:01:13 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1734</guid>
		<description>Несмотря на нехватку свободного времени, про бложик я не забываю. Сегодня обновил зеркала утилит AVZ и UVS:

AVZ 4.37
UVS с базой проверенных файлов
UVS без базы

&amp;#160;
Ничего по тематике не пишу, т.к. ничего не пишется, да и ковырять особо нечего.
Слитый в паблик g-bot 2.2 ничем не отличается от  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/V-ykJ6e4vOk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/posts/zametka19/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://onthar.in/posts/zametka19/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=zametka19</feedburner:origLink></item>
		<item>
		<title>Антивирусные LiveCD</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/QlOp_hsX2Ic/</link>
		<comments>http://onthar.in/files/antivirus-files/antiviru-livecd/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 17:17:45 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Антивирусы]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[livecd]]></category>
		<category><![CDATA[reanimator]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1731</guid>
		<description>По работе сейчас часто приходится пользоваться именно таким способом лечения систем от вирусных инфекций &amp;#8212; LiveCD. Это быстрее и надежней попыток очистки систем от вирусов из нее самой, уже пораженной, возможно, не простым вредоносным мусором, но и руткитами/буткитами.
Мне были известны подобные  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/QlOp_hsX2Ic" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/files/antivirus-files/antiviru-livecd/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://onthar.in/files/antivirus-files/antiviru-livecd/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=antiviru-livecd</feedburner:origLink></item>
		<item>
		<title>Анализ G-Bot 2.0</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/kb1NGnKLmEA/</link>
		<comments>http://onthar.in/articles/g-bot-2-analysis/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 10:01:16 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[analysis]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[g-bot]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1715</guid>
		<description>Разгребая скопившуюся за полтора месяца почту, я заглянул в папку со спамом и обнаружил письмецо, присланное еще в марте, с сэмплом g-bot&amp;#8217;а. Жаль, что не видел его раньше, но лучше поздно, чем никогда.
G-bot 2.0 &amp;#8212; это очередной DDoS-бот от отечественных вирьмейкеров, написанный на делфи.  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/kb1NGnKLmEA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/articles/g-bot-2-analysis/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://onthar.in/articles/g-bot-2-analysis/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=g-bot-2-analysis</feedburner:origLink></item>
		<item>
		<title>Релиз Buster Sandbox Analyzer 1.54</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/WzIouh8NbRQ/</link>
		<comments>http://onthar.in/news/reliz-buster-sandbox-analyzer-1-54/#comments</comments>
		<pubDate>Tue, 03 Apr 2012 17:17:33 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1713</guid>
		<description>Сегодня вышло обновление программы для проведения динамического анализа активности файлов Buster Sandbox Analyzer 1.54.
Список изменений:

+ Added a new entry section to BSA.DAT: [File_Strings]
+ Added a feature to search for defined strings inside analyzed file
+ Improved “Dump Executable  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/WzIouh8NbRQ" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/news/reliz-buster-sandbox-analyzer-1-54/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://onthar.in/news/reliz-buster-sandbox-analyzer-1-54/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=reliz-buster-sandbox-analyzer-1-54</feedburner:origLink></item>
		<item>
		<title>Анализ Pandora DDoS bot</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/AlTnc7zUgP8/</link>
		<comments>http://onthar.in/articles/pandora-ddos-bot-analysis/#comments</comments>
		<pubDate>Mon, 02 Apr 2012 21:40:13 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dirt jumper]]></category>
		<category><![CDATA[pandora]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1698</guid>
		<description>Очередного клона Dirt Jumper, на этот раз пятой версии, &amp;#171;слили в паблик&amp;#187;. То есть выложили в общий доступ. Имя этой поделке &amp;#8212; Pandora DDoS Bot. А цена на черном рынке аж 800$.

Все как и в оригинальном зловреде &amp;#8212; Delphi+synapse, размер около 170кб, установка в системе службой, копировнаие  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/AlTnc7zUgP8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/articles/pandora-ddos-bot-analysis/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://onthar.in/articles/pandora-ddos-bot-analysis/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pandora-ddos-bot-analysis</feedburner:origLink></item>
		<item>
		<title>Обновления Buster Sandbox Analyzer за март</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/RKjBwxMc4n8/</link>
		<comments>http://onthar.in/news/bsa-march-releases/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 20:49:22 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1691</guid>
		<description>В марте состоялось аж три релиза BSA, что ж автор софта молодец, программа становится все совершенней, функций все больше.
Чейнджлог:
Version 1.51
Released on 06 March 2012

Added custom driver to hide Sandboxie´s processes
Removed Hide Driver from package
Included new malware behaviour
Added File  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/RKjBwxMc4n8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/news/bsa-march-releases/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://onthar.in/news/bsa-march-releases/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=bsa-march-releases</feedburner:origLink></item>
		<item>
		<title>Конец отдыху, работа сайта возобновляется.</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/VtAySNnlhn0/</link>
		<comments>http://onthar.in/posts/konec-otdyxu-rabota-sajta-vozobnovlyaetsya/#comments</comments>
		<pubDate>Sat, 31 Mar 2012 22:45:40 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1680</guid>
		<description>После месячного перерыва появилось свободное время, а так же отремонтировано &amp;#171;железо&amp;#187;, все это значит, что в скором времени будут произведены анализы того, что появилось за срок моего отсутствия.
Я не особо в курсе, т.к. интернетом практически не пользовался, но мне тут нашептали про утечку в  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/VtAySNnlhn0" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/posts/konec-otdyxu-rabota-sajta-vozobnovlyaetsya/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://onthar.in/posts/konec-otdyxu-rabota-sajta-vozobnovlyaetsya/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=konec-otdyxu-rabota-sajta-vozobnovlyaetsya</feedburner:origLink></item>
		<item>
		<title>UoPilot</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/v2fEzHBxGZU/</link>
		<comments>http://onthar.in/files/uopilot/#comments</comments>
		<pubDate>Sun, 26 Feb 2012 00:12:48 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Инструментарий]]></category>
		<category><![CDATA[uopilot]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1672</guid>
		<description>UoPilot &amp;#8212; это программа, предназначенная для создания макросов из нажатий клавиш, кликов мышки и т.д.
Создавалась для придания геймплею Ultima Online пущего удобства, но работает и как отдельное приложение.
Функций &amp;#8212; море, возможностей применения &amp;#8212; океан. Возможны очень тонкие  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/v2fEzHBxGZU" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/files/uopilot/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://onthar.in/files/uopilot/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=uopilot</feedburner:origLink></item>
		<item>
		<title>Virtualbox. Проброс портов на гостевую систему. Режим NAT.</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/A7KdEE4JAb0/</link>
		<comments>http://onthar.in/articles/howto/virtualbox-probros-portov-na-gostevuyu-sistemu-rezhim-nat/#comments</comments>
		<pubDate>Thu, 23 Feb 2012 12:00:06 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[port forwarding]]></category>
		<category><![CDATA[virtualbox]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1639</guid>
		<description>Приветствую.
Иногда бывает необходимо поднять на виртуальной системе какой-либо сервер или демон, который должен быть доступен из сети интернет.
Вообще для того, чтобы обратиться к удаленному хосту, тот должен иметь прямой ip-адрес, в нашем случае прямой &amp;#171;айпишник&amp;#187; будет принадлежать тому  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/A7KdEE4JAb0" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/articles/howto/virtualbox-probros-portov-na-gostevuyu-sistemu-rezhim-nat/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://onthar.in/articles/howto/virtualbox-probros-portov-na-gostevuyu-sistemu-rezhim-nat/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virtualbox-probros-portov-na-gostevuyu-sistemu-rezhim-nat</feedburner:origLink></item>
		<item>
		<title>Анализ DDoS-бота Dirt Jumper v5</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/4vpxo72oMLk/</link>
		<comments>http://onthar.in/articles/dirt-jumper-ddos-bot-analysis-version-5/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 23:10:25 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[analysis]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dirt jumper]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[ддос бот]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1650</guid>
		<description>Не так давно в публичный доступ просочился билдер для DDoS-бота Dirt Jumper версии 5. Я уже писал о предыдущих версиях, так же расскажу со временем о Simple и September, которые построены на исходника Dirt Jumper, но о них позже.
И так, начнем, передо мной 2 сэмпла, один, хранящийся еще с октября  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/4vpxo72oMLk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/articles/dirt-jumper-ddos-bot-analysis-version-5/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://onthar.in/articles/dirt-jumper-ddos-bot-analysis-version-5/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=dirt-jumper-ddos-bot-analysis-version-5</feedburner:origLink></item>
		<item>
		<title>Попытка взлома блога школьниками? xD</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/svmK8q4lR80/</link>
		<comments>http://onthar.in/posts/popytka-vzloma-bloga-shkolnikami-xd/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 10:09:37 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1631</guid>
		<description>В логах обнаружил, что вечером 18-го какой-то школяр пытался брутить блог:
95.67.169.24 - - [18/Feb/2012:19:26:30 +0400] "GET /wp-login.php HTTP/1.1" 200 1150 "-" "-"
95.67.169.24 - - [18/Feb/2012:19:26:30 +0400] "POST /wp-login.php HTTP/1.1" 503 213 "-" "-"
95.67.169.24 - - [18/Feb/2012:19:26:30  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/svmK8q4lR80" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/posts/popytka-vzloma-bloga-shkolnikami-xd/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://onthar.in/posts/popytka-vzloma-bloga-shkolnikami-xd/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=popytka-vzloma-bloga-shkolnikami-xd</feedburner:origLink></item>
		<item>
		<title>IceSword 1.22</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/-qlzd2tNFyY/</link>
		<comments>http://onthar.in/files/antirootkit/icesword/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 02:30:09 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[Антируткиты]]></category>
		<category><![CDATA[antirootkit]]></category>
		<category><![CDATA[icesword]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1627</guid>
		<description>IceSword &amp;#8212; инструмент для обнаружения скрытых файлов, записей в реестре, процессов и прочих элементов, используемых вредоносными программами для закрепления в системе. Это не антируткит в привычном понимании, но программа вполне пригодна для борьбы с руткитами и тяжело удаляемыми  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/-qlzd2tNFyY" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/files/antirootkit/icesword/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://onthar.in/files/antirootkit/icesword/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=icesword</feedburner:origLink></item>
		<item>
		<title>Установка VirtualBox+Windows XP</title>
		<link>http://feedproxy.google.com/~r/onthar/~3/R4bMTiPthwA/</link>
		<comments>http://onthar.in/articles/howto/ustanovka-virtualbox-windows-xp/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 01:20:29 +0000</pubDate>
		<dc:creator>onthar</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[виртуализация]]></category>

		<guid isPermaLink="false">http://onthar.in/?p=1588</guid>
		<description>Для того чтобы провести анализ того или иного приложения без риска для своей операционной системы, нам понадобится система виртуальная, об установке которой мы сейчас и поговорим.
Даже с такой несложной задачей у некоторых бывают проблемы. Я коротко опишу процесс установки сначала самой виртуальной  [...]&lt;img src="http://feeds.feedburner.com/~r/onthar/~4/R4bMTiPthwA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://onthar.in/articles/howto/ustanovka-virtualbox-windows-xp/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://onthar.in/articles/howto/ustanovka-virtualbox-windows-xp/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ustanovka-virtualbox-windows-xp</feedburner:origLink></item>
	</channel>
</rss>

