PDA

Просмотр полной версии : Egg.exe


Failure
19.10.2009, 01:17
Ссылка для скачивания файла Egg.rar
http://file.qip.ru/file/104633322/50e5080c/Egg.html (950 кб)
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru/ --]
в общем такая тема
приходит выше указанный месдж в осеку от кого то из твоего КЛ
в архиве не криптованный и не пакованный трой на делфе, снифать было в падлу ну в общем через 5-6 сек меняется пасс и нум заходит в онлайн со статусом "Депрессия" и Х-статусом "сердце"
если отправить ему мсдж, то ответ будет "нечто позитивное)"
(подразумевается что чел спросит "wtf?")
Ссылка расслается по всему КЛ и через 12-13 минут нум выходит в офф

решил поделится, т.к. когда мне пришла эта хрень её скачали 8к раз, сейчас уже 13 =\

eLWAux
19.10.2009, 01:39
404 =]
This file is no longer available because of claim by support
залей )

Funk
19.10.2009, 01:56
и зачем нам не криптованный и не пакованный трой) если бы сурсы залил эт ещё другое дело)

eLWAux
19.10.2009, 01:58
http://screatch.habrahabr.ru/blog/70287/

eLWAux
19.10.2009, 02:00
http://funkyimg.com/t2/546/618/________2.png (http://funkyimg.com/u2/546/618/________2.png)
:D

Ambassadorik
19.10.2009, 02:10
Можно даже сказать гениально)

Funk
19.10.2009, 02:19
http://funkyimg.com/t2/546/618/________2.png (http://funkyimg.com/u2/546/618/________2.png)
:D
=)))))) лол

eLWAux
19.10.2009, 02:19
del тему.
https://forum.antichat.ru/showthread.php?t=140066

Funk
19.10.2009, 02:19
есть где нить в паблике исходники подобной шняги?

Ambassadorik
19.10.2009, 02:26
есть где нить в паблике исходники подобной шняги?
Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...

Funk
19.10.2009, 02:38
Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...
тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн

eLWAux
19.10.2009, 02:43
тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн
написан на Delphi, с использование MacromediaFlashPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..

Ambassadorik
19.10.2009, 02:52
написан на Delphi, с использование MacromediaFleshPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..
Опечатался :
Должно быть Flash.

eLWAux
19.10.2009, 03:04
Опечатался :
Должно быть Flash.
точно очепятка

inspred
19.10.2009, 17:32
он ворует только пароль квипа который онлайн? или все сохраненные пароли браузеров почтовиков фтп итп..?

отчет отсылает только один раз? зачем он остается как запущеный процесс после закрытия?

Ivanushka
19.10.2009, 17:40
А как он меняет пароль? Как его восстанавливать?

0ldbi4
19.10.2009, 17:42
А у меня идея! Есть у кого фэйк file.qip.ru, так можжно кидать ссылки вроде как в первом посте, так как текст знаком почти всем, мало кто начнет читать линк, и можно много что так втюхать или хотябы IP узнать кому надо.....
вообщем много чего можно сделать.