Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Egg.exe (https://forum.antichat.xyz/showthread.php?t=149379)

Failure 19.10.2009 01:17

Egg.exe
 
Цитата:

Ссылка для скачивания файла Egg.rar
http://file.qip.ru/file/104633322/50e5080c/Egg.html (950 кб)
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru/ --]
в общем такая тема
приходит выше указанный месдж в осеку от кого то из твоего КЛ
в архиве не криптованный и не пакованный трой на делфе, снифать было в падлу ну в общем через 5-6 сек меняется пасс и нум заходит в онлайн со статусом "Депрессия" и Х-статусом "сердце"
если отправить ему мсдж, то ответ будет "нечто позитивное)"
(подразумевается что чел спросит "wtf?")
Ссылка расслается по всему КЛ и через 12-13 минут нум выходит в офф

решил поделится, т.к. когда мне пришла эта хрень её скачали 8к раз, сейчас уже 13 =\

eLWAux 19.10.2009 01:39

404 =]
Цитата:

Сообщение от qip.ru
This file is no longer available because of claim by support

залей )

Funk 19.10.2009 01:56

и зачем нам не криптованный и не пакованный трой) если бы сурсы залил эт ещё другое дело)

eLWAux 19.10.2009 01:58

http://screatch.habrahabr.ru/blog/70287/

eLWAux 19.10.2009 02:00

http://funkyimg.com/t2/546/618/________2.png
:D

Ambassadorik 19.10.2009 02:10

Можно даже сказать гениально)

Funk 19.10.2009 02:19

Цитата:

Сообщение от eLWAux

=)))))) лол

eLWAux 19.10.2009 02:19

del тему.
https://forum.antichat.ru/showthread.php?t=140066

Funk 19.10.2009 02:19

есть где нить в паблике исходники подобной шняги?

Ambassadorik 19.10.2009 02:26

Цитата:

Сообщение от Funk
есть где нить в паблике исходники подобной шняги?

Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...

Funk 19.10.2009 02:38

Цитата:

Сообщение от Ambassadorik
Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...

тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн

eLWAux 19.10.2009 02:43

Цитата:

Сообщение от Funk
тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
просто думал мало ли вдруг кто то выкладывал подобное. ну ладн

написан на Delphi, с использование MacromediaFlashPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..

Ambassadorik 19.10.2009 02:52

Цитата:

Сообщение от eLWAux
написан на Delphi, с использование MacromediaFleshPlayer, с swf'ков в ресурсах,
плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..

Опечатался :
Должно быть Flash.

eLWAux 19.10.2009 03:04

Цитата:

Сообщение от Ambassadorik
Опечатался :
Должно быть Flash.

точно очепятка

inspred 19.10.2009 17:32

он ворует только пароль квипа который онлайн? или все сохраненные пароли браузеров почтовиков фтп итп..?

отчет отсылает только один раз? зачем он остается как запущеный процесс после закрытия?

Ivanushka 19.10.2009 17:40

А как он меняет пароль? Как его восстанавливать?

0ldbi4 19.10.2009 17:42

А у меня идея! Есть у кого фэйк file.qip.ru, так можжно кидать ссылки вроде как в первом посте, так как текст знаком почти всем, мало кто начнет читать линк, и можно много что так втюхать или хотябы IP узнать кому надо.....
вообщем много чего можно сделать.


Время: 21:37