ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Mail.Ru W0rm
  #1  
Старый 11.03.2007, 22:49
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию Mail.Ru W0rm

Эта идея витала в моих мозгах (да, да, они все таки есть!!! =) ) уже давно, реализовать я ее решил под впечатлением от статьи _1nf3ct0r_ "Вирусы, изменившие мир", а заключается она в написании E-Mail червя. Как жертву я выбрал весьма популярный пейджер Mail.Ru Agent (кхм, кхм я например на понимаю причины его популярности, как пейджер ему никогда не затмить ICQ, как почтовый клиент он ваще полный ацтой). По идее можно создать просто разможающегося и ничего не делающего червя, но это не интересено =)), у нас он будет еще собирать сохраненные (!) пассы от все того же многострадального Mail.Ru Agent'a. Так как я не пишу статью, а просто выкладываю уже сделанный "инструмент", то тех. реализацию описывать не буду, только рассказ о настройке ворма =). Итак, сам червь я сделал на Delphi (если кому интересно, то на 7 =) ), ничего дополнительно ставить не надо, достаточно иметь Делфи. Перед компиляцией необходимо изменить константы Server_Addr и Script_Name на адрес своего сервера и имя скрипта (Сейчас расскажу зачем). Как уже упоминалось нам нужен сервант, и не просто сервант, а сервант с php =). Туда мы зальем сниффер, на который будут передавться пароли и e-mail'ы жертв (ведь мы же делаем e-mail червя, не забыл? =) ). Сниффер будет
писать пассы в лог а также рассылать ворма по всем известным контактам, откуда мы потом их и возьмем (лог не находится в открытом доступе и без знания пароля его не возьмешь =) ). Ну вот, надеюсь объяснил все понятно и доходчиво =))). В качестве вывода можно сделать схемку:

-Мейл-червь, ориентированый на распространение среди пользователей @mail.ru
-Отсылаем его кому нибудь, с кого начнется цепь
-Чел скачивает, запускает...
-После этого червь начинает рассылать себя всем по контакт листу и тянет пароли от м-агента
-Идет цепная реакция

На эту платформу кроме утягиванию паролей от Агента можно поставить любые другие возможности, вплоть до Е-Голд граббера =)) (впрочем сомневаюсь, что у людей у которых стоит Mail.Ru Agent имеется хотя бы акк на еголде =) ). Исходники сниффера и червя качаем тута: http://ggg123321.narod.ru/mraw0rm.rar.
Теперь пару слов о законности, согласно УК РФ мы с тобой совершаем настоящее преступление =), конечно за то что ты возьмешь пару-тройку мыльниц тебе ничего не будет (на тебя даже вряд ли заявят, не говоря уже о том что искать 100 % не будут), но если ты по моему доброму совету приколбасишь туда нечто типа Е-Голд граббера и не позаботишься о своей анонимности, то есть шанс реально сесть =(.
Копирайты на червяка принадлежат мне (А®ТеS'у), своему детищу я даю имя Варлок_12000, единственное что ты не имеешь права делать это продавать программу =)
На этой веселой ноте я позволю себе откланятся, до новых встреч =)).
З.Ы. Все вопросы задаем в теме, предложения можно в теме или в асю 903-521 (предложения типа "написать кульный WM трой" не рассматриваются заранее).

Последний раз редактировалось А®ТеS; 13.03.2007 в 01:02..
 
Ответить с цитированием

  #2  
Старый 12.03.2007, 00:34
-FARAON2005RAMSES-
Познающий
Регистрация: 06.10.2006
Сообщений: 59
Провел на форуме:
148279

Репутация: 9
Отправить сообщение для -FARAON2005RAMSES- с помощью ICQ Отправить сообщение для -FARAON2005RAMSES- с помощью MSN
По умолчанию

Можешь привести пример Server_Addr и Script_Name, а то чёт непойму. Блин, а без Дельфи никак не скомпилить?
 
Ответить с цитированием

  #3  
Старый 12.03.2007, 01:14
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

А при чём тут уязвимости е-майл? Это в раздел про вирусы надо... А зачем копирайты АЧата? АЧат подставить решил? (:
 
Ответить с цитированием

  #4  
Старый 12.03.2007, 07:39
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

+ В репу) Спасибо за червяка)
А вот про копирайты ты зря конешно...лучше поправь пост)
 
Ответить с цитированием

  #5  
Старый 13.03.2007, 01:03
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

копирайты исправил. -faraon2005ramses- - смотри внимательно сорец, все будет ясно =), без делфей никак.
 
Ответить с цитированием

  #6  
Старый 19.03.2007, 07:57
LaMer0n
Участник форума
Регистрация: 25.03.2006
Сообщений: 125
Провел на форуме:
346335

Репутация: 16
Отправить сообщение для LaMer0n с помощью ICQ Отправить сообщение для LaMer0n с помощью AIM Отправить сообщение для LaMer0n с помощью Yahoo
По умолчанию

Спосибо) продолжаешь баловать, то вирь для аси то вот червя мыльного, + ЗАСЛУЖЕНО )
 
Ответить с цитированием

  #7  
Старый 20.03.2007, 09:19
MartinIg
Новичок
Регистрация: 07.03.2007
Сообщений: 18
Провел на форуме:
224865

Репутация: 1
По умолчанию

+ тебе, друг =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.ru дает всем по 5Гб Zek Мировые новости 22 22.02.2007 07:20
Mail.ru выпустила мобильную версию мессенджера Mail.ru Agent [2-D] Мировые новости 3 01.02.2007 07:57
Mail.Ru и «Яндекс» официально объявили о сотрудничестве •••™NO FEAR™••• Мировые новости 1 17.01.2006 13:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ