Просмотр полной версии : Egg.exe
Ссылка для скачивания файла Egg.rar
http://file.qip.ru/file/104633322/50e5080c/Egg.html (950 кб)
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru/ --]
в общем такая тема
приходит выше указанный месдж в осеку от кого то из твоего КЛ
в архиве не криптованный и не пакованный трой на делфе, снифать было в падлу ну в общем через 5-6 сек меняется пасс и нум заходит в онлайн со статусом "Депрессия" и Х-статусом "сердце"
если отправить ему мсдж, то ответ будет "нечто позитивное)"
(подразумевается что чел спросит "wtf?")
Ссылка расслается по всему КЛ и через 12-13 минут нум выходит в офф
решил поделится, т.к. когда мне пришла эта хрень её скачали 8к раз, сейчас уже 13 =\
404 =]
This file is no longer available because of claim by support
залей )
и зачем нам не криптованный и не пакованный трой) если бы сурсы залил эт ещё другое дело)
http://screatch.habrahabr.ru/blog/70287/
http://funkyimg.com/t2/546/618/________2.png (http://funkyimg.com/u2/546/618/________2.png)
:D
Ambassadorik
19.10.2009, 02:10
Можно даже сказать гениально)
http://funkyimg.com/t2/546/618/________2.png (http://funkyimg.com/u2/546/618/________2.png)
:D
=)))))) лол
del тему.
https://forum.antichat.ru/showthread.php?t=140066
есть где нить в паблике исходники подобной шняги?
Ambassadorik
19.10.2009, 02:26
есть где нить в паблике исходники подобной шняги?
Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...
Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...
тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн
тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн
написан на Delphi, с использование MacromediaFlashPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..
Ambassadorik
19.10.2009, 02:52
написан на Delphi, с использование MacromediaFleshPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..
Опечатался :
Должно быть Flash.
Опечатался :
Должно быть Flash.
точно очепятка
он ворует только пароль квипа который онлайн? или все сохраненные пароли браузеров почтовиков фтп итп..?
отчет отсылает только один раз? зачем он остается как запущеный процесс после закрытия?
Ivanushka
19.10.2009, 17:40
А как он меняет пароль? Как его восстанавливать?
А у меня идея! Есть у кого фэйк file.qip.ru, так можжно кидать ссылки вроде как в первом посте, так как текст знаком почти всем, мало кто начнет читать линк, и можно много что так втюхать или хотябы IP узнать кому надо.....
вообщем много чего можно сделать.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot