Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Turkojan 4.0 (https://forum.antichat.xyz/showthread.php?t=62311)

SQL 21.02.2008 09:26

Turkojan 4.0
 
Один из лучших забугорных троянов в его новой версии 4.0 :rolleyes:
http://www.turkojan.com/eng/screent/ss1.JPG
http://www.turkojan.com/eng/screent/ss10.JPG

Download
Home Page

a1ex 21.02.2008 09:36

Из репы:
за ссылку №1 (пакер там склеенный, да и сам билдер...)

Значицо и качать небуду...видать были ужо случаи...

159932 21.02.2008 09:49

лиценция не хилая - $100 в месяц или $180 за 4 месяца ..

Cawabunga 21.02.2008 09:49

Страно туркоджан.ком пашет а http://www.cigicigi.com/ тупо редект не этот сайт :(

SQL 21.02.2008 09:59

Цитата:

Сообщение от a1ex
Из репы:
за ссылку №1 (пакер там склеенный, да и сам билдер...)

Значицо и качать небуду...видать были ужо случаи...

Если шарк 3 с офф сайта сам такой то,может вообще не смотреть мои темы.. ;)

Zolden 17.04.2008 20:15

Видеомануал по туркояну!

_http://www5.zippyshare.com/v/20595512/file.html
_http://rapidshare.com/files/108246747/Turkoyan.rar
_http://webfile.ru/1880924

Zolden 22.04.2008 02:02

Нада замутить бы тест
Turkojan 4.0 vs ProRAT, что лучше???

Мое мнение Turkojan, всетаки лучше

NetSter 22.04.2008 13:14

ИМХО: против прората ничего не имею... А вот с турком проблемы.. и криптуется плохо...

Jailer 22.04.2008 17:09

Можно сделать чтобы в одном файле было сразу 2 сервера, ну чтобы ламер запускал у себя, а доступ к его компу имели 2 юзера? может попробывать 2 сервера с разными настройками айпи, склеить? или лучший вариант получить сначала один доступ, засунуть сервера в автозагрузку и перезагрузить комп ему?

Zolden 22.04.2008 20:01

Цитата:

Сообщение от NetSter
ИМХО: против прората ничего не имею... А вот с турком проблемы.. и криптуется плохо...

Но большой плюс у турка, есть функция просмотра что твориться на компе, криптовать еще не пробовал. Под крипт лучше Poison Ivy

Zolden 22.04.2008 20:06

Цитата:

Сообщение от Jailer
Можно сделать чтобы в одном файле было сразу 2 сервера, ну чтобы ламер запускал у себя, а доступ к его компу имели 2 юзера? может попробывать 2 сервера с разными настройками айпи, склеить? или лучший вариант получить сначала один доступ, засунуть сервера в автозагрузку и перезагрузить комп ему?

Первый и второй вариант абсолютно актуальны.
Конечно лучше сначала закинуть один сервер, а потом второй, учитывая что через первый ты сможешь убрать из автозагрузки все антивири и фаеры, обеспечив этим более лучшую установку второго сервера.

Если склеивать два вместе, не исключено что они будут конфликтовать, или вобще не сработают

wonder 22.04.2008 20:37

подскажите в чем проблема может скрываться?
в трое есть опция Test port
чтобы я туда не вписывал-ответ один "Port has a problem"
судя по всему из за этого и не вижу списков зараженных

Jailer 22.04.2008 20:56

у меня тоже самое,
когда ищешь зараженных) ставь порт тот же что ты указал когда создавал сервер.

Zolden 22.04.2008 21:26

Цитата:

Сообщение от wonder
подскажите в чем проблема может скрываться?
в трое есть опция Test port
чтобы я туда не вписывал-ответ один "Port has a problem"
судя по всему из за этого и не вижу списков зараженных

Тоже такая проблема была.
Потом заметил, что если менять всего 2 цифры стандартного порта, то все работает))))

wonder 22.04.2008 22:38

Цитата:

Сообщение от Zolden
Тоже такая проблема была.
Потом заметил, что если менять всего 2 цифры стандартного порта, то все работает))))

всё равно не помогло
запускал на вмваре, фаерволов и антивирусов нету.

да и вообще странно с троянами.
на днс идёт отчёт что трой актив, а клиент, запущенный на тачке не видит их в списках.

Zolden 22.04.2008 23:00

Цитата:

Сообщение от wonder
всё равно не помогло
запускал на вмваре, фаерволов и антивирусов нету.

да и вообще странно с троянами.
на днс идёт отчёт что трой актив, а клиент, запущенный на тачке не видит их в списках.

Ну тогда юзай стандартный пасс

wonder 23.04.2008 00:23

всё перепробовал, но так ничего не вышло.
prorat - в настройках ProConnective... жму тест выдаёт caте be delivered!
turkojan - "Port has a problem"
poison ivy - также не видится DNS

может у провайдера порты эти закрыты? :confused:

Jailer 23.04.2008 00:41

Может у тебя нет внешнего айпи своего, а ты кидаешь кому-то с внешки?
сделай всё как в Faq по настройке, в этой теме есть видео.

Zolden 23.04.2008 00:47

Цитата:

Сообщение от Jailer
Может у тебя нет внешнего айпи своего, а ты кидаешь кому-то с внешки?
сделай всё как в Faq по настройке, в этой теме есть видео.

На видео все четко показано. Следуй ему, у меня работало

Jailer 23.04.2008 00:57

Цитата:

Сообщение от Zolden
На видео все четко показано. Следуй ему, у меня работало

Вообще я это написал постом выше (: , зачем флудить то?)

wonder 23.04.2008 01:05

Цитата:

Сообщение от Jailer
Может у тебя нет внешнего айпи своего, а ты кидаешь кому-то с внешки?
сделай всё как в Faq по настройке, в этой теме есть видео.

нет, айпи есть, динамический
привязал Dyndns

наверное проблема в том, что запускаю клиент с вмвари.
поэтому коннект и не проходит и не вижу активных серверов

Zolden 23.04.2008 01:07

Цитата:

Сообщение от wonder
нет, айпи есть, динамический
привязал Dyndns

наверное проблема в том, что запускаю клиент с вмвари.
поэтому коннект и не проходит и не вижу активных серверов

На видео, я тоже запускал в виртуалки, все гуд

nepster 23.04.2008 16:13

Работает все отлично , но вот есть проблемка с запуском самого троя.
Закриптовал и склеил все как надо. Каспер 7 не палит его , НОД 32 тоже. Но при запуске , трой создает 2 длл библиотеки , которые хорошенько палятся. Кто подскажет как это исправить ??
Если б можно было как-то без них обойтись вначале , а потом при заупске троя , вырубить антивирь и скачать эти файлы , но увы не получится.
Вообщем вопрос - что делать с этими двумя файлами , а то они всю картинку портят

Jailer 23.04.2008 16:35

этим 2 файла создаются у тебя на компе при создании сервера, когда их запускаешь ничего не создаётся. сколько раз делал, у "жертвы" ничего не создавалось

nepster 23.04.2008 16:39

Ясно. Спасибо!
Просто я у себя же и проверял. Но , не знаю почему , эти два файла появляются там , где и лежит трой.

Zolden 23.04.2008 18:27

Цитата:

Сообщение от nepster
Ясно. Спасибо!
Просто я у себя же и проверял. Но , не знаю почему , эти два файла появляются там , где и лежит трой.

Это все из за криптовки. У меня такая же ситуация

nepster 23.04.2008 22:20

Щас закриптую разными прогами и в ручную попробую. Посмотрим.

Zolden 23.04.2008 22:54

Цитата:

Сообщение от nepster
Щас закриптую разными прогами и в ручную попробую. Посмотрим.

Отпишешься тогды, чем и как прятал

nepster 25.04.2008 15:30

Пока что неудачно!
Максимального чего я смог добиться - это чтоб он без запуска не палился каспером. После запуска появляются вот эти файлы и все .
Пробывал криптовать прогами:
FreeCryptor
PI CRYPTOR v3
PoherNah
RCypter
Poly Crypt

Есть идея. Назовем это Xinch + Turkojan.
У турка палятся только длл , а вот ксинч вообще не палится.
Что если склеить не палевного ксинча и не палевного (до запуска) турка в один файл и в параметрах ксинча поставить "Вырубить процесс допустим avp" .
Запускается ксинч , вырубает антивирь , запускается турк , прописывает себя в автозаргузку , копируется куда надо и все готово.
Если кто-то пробывал - скажите как.

Jailer 26.04.2008 16:20

турк прописыват себя в автозагрузку?) о_О
а я вручную его кидал)))
если турк не палится до запуска - кидай его, когда запустят вырубай в процессах антивирь, лезь в автозагрузку и там тоже вырубай)
и всё, т.е. многие антивирусы не сразу находят турка.

NetSter 26.04.2008 16:58

Цитата:

Сообщение от nepster
...... поставить "Вырубить процесс допустим avp" .
Запускается ксинч , вырубает антивирь , запускается турк , прописывает себя в автозаргузку , копируется куда надо и все готово.
Если кто-то пробывал - скажите как.

Пробовал на KIS 7 никуя не катит) да и вообще процес каспера ксинчем ты не грохнеш... У кого нить есть предложения как эт сделать? :confused:

nepster 26.04.2008 18:34

Цитата:

Сообщение от Jailer
турк прописыват себя в автозагрузку?) о_О
а я вручную его кидал)))
если турк не палится до запуска - кидай его, когда запустят вырубай в процессах антивирь, лезь в автозагрузку и там тоже вырубай)
и всё, т.е. многие антивирусы не сразу находят турка.

Не покатит. При запуске выплевывает 2 длл-ки .
Я криптану отлично , кину жертве и он ничего не заподозрит. Можно даже склеить. Но как только он запустит файл , рядом с ним появится еще 2 файла , и ошибка про бэкдор вродь . Чтоб нажать "Пропустить" в этом случае , надо быть полным ламером.
Такая же фигня с Проратом , но там есть патч . Говорят , что эти длл палятся из-за плохой криптовки.
Как можно из .exe файла вытянуть эти длл ? Потом можно криптануть их отдельно (одну пробывал - не палится потом) , и засунуть обратно в .exe файл , чтобы он использовал их.

Olegros911 27.04.2008 19:41

Ребята,а вобще какой трой будет наилутшим если я хочу и спользовать бекдор функцию.Ктото пробывал как ето пашет на пинче или ксинче.А то все мне никак времини протестить не хватает

nepster 27.04.2008 22:09

У меня все получилось. Тестил пока что только на себе.
Касперский 7 не жалуется ни на сам трой , ни на файлы , которые он создает.
Чтоб исправить длл , надо ее выудить из некриптованного и неупакованного троя , криптануть , засунуть обратно , криптануть сам трой и пользоватся.

Если понадобится могу снять видео по настройке , криптованию и запуску turkojan'a.

ртуть 27.04.2008 22:26

снимай!

Jailer 27.04.2008 23:07

Цитата:

Сообщение от nepster
Не покатит. При запуске выплевывает 2 длл-ки .
Я криптану отлично , кину жертве и он ничего не заподозрит. Можно даже склеить. Но как только он запустит файл , рядом с ним появится еще 2 файла , и ошибка про бэкдор вродь . Чтоб нажать "Пропустить" в этом случае , надо быть полным ламером.
Такая же фигня с Проратом , но там есть патч . Говорят , что эти длл палятся из-за плохой криптовки.
Как можно из .exe файла вытянуть эти длл ? Потом можно криптануть их отдельно (одну пробывал - не палится потом) , и засунуть обратно в .exe файл , чтобы он использовал их.

не понял про что ты, но попробуй поставить Invisible когда создаёшь сервер... ибо у меня 2 файла не создаются никаких

nepster 28.04.2008 00:04

Цитата:

Сообщение от Jailer
не понял про что ты, но попробуй поставить Invisible когда создаёшь сервер... ибо у меня 2 файла не создаются никаких

Думаешь я в видимом делал????
Точно создаются 2 файла. Не знаю чего они у тебя не создаются.

nepster 28.04.2008 02:35

Видео-настройка
 
Выкладываю видео по настройке , крипту и нормальному запуску трояна Turkojan .

_http://depositfiles.com/ru/files/5003643
_http://rapidshare.com/files/110880239/turkojan.rar.html

Если будут вопросы - постараюсь ответить.
Обучающее так сказатЬ видео делаю первый раз . Не судите строго . ;)

Zolden 28.04.2008 08:28

Цитата:

Сообщение от nepster
Выкладываю видео по настройке , крипту и нормальному запуску трояна Turkojan .

_http://depositfiles.com/ru/files/5003643
_http://rapidshare.com/files/110880239/turkojan.rar.html

Если будут вопросы - постараюсь ответить.
Обучающее так сказатЬ видео делаю первый раз . Не судите строго . ;)

Отличное видео +1
Седня вечерком опробую твой способ :)

nepster 28.04.2008 23:02

Надо поработать над автозагрузкой турка.
Если добиться автозагрузки троя , то можно будет контролировать жертву всегда , когда она онлайн.


Время: 18:21