ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Впарить троян!!!
  #1  
Старый 03.05.2007, 03:56
AlX
Новичок
Регистрация: 02.05.2007
Сообщений: 6
Провел на форуме:
33330

Репутация: 6
Отправить сообщение для AlX с помощью ICQ
Smile Впарить троян!!!

Народ. Кто как впаривает траяны, и какие уловки спользуете.
Вот лично я делал по разному. В первый раз я склеил файлики и выложил на своем сайте (хост бесплатный был), но, по своей тупости не подумал, и как только на моем хосте обнаружили заразу - мои сайт прикрыли.
Но, сдесь надо было поступить по другому. Надо просто было файл с трояном заархивировать с паролем (это если нет криптора нормального), и залить в любуб папку, и в этуже папку залить *.txt файл с подписью, типа: пароль на архив - 123, и потом эту папку еще раз заархивировать и сливать на хост. Антивирь у хостера не сможет проверить запароленый файл.
Вариант два, правда ламерский, но для тестирования своеего пинча я его использовал. Делал трой, брал флюбую флеш-анимацию да по-меньше, (в данной ситуации я брал анимацию, которая по краям монитора вывешивала мигающие лампочки), склеивал, ну и потом через маил агента находил девушек (они ламеры почти все), у которых в этот день - день рождения. И писал типа - привет, вот с праздником тебя. Держи подарок. А она мне в ответ - ой как прикольно, спасибо - ну это в 90% случаях. Бывало и другое - пош. на х....й. Видимо попалила. Ну да ладно, я то ведь учился, можно сказать тестил свой продукт. Это просто криптора не было нормального под рукой.
Вот думаю сейчас другую финчу сделать, особенно пинчь палится когда начинает отправку инфы, будь-то smtp c 25 портом или gate с 80, фаервол начинает ругаться - бля а анимация-то в нет хочет вылези зачем-то. Да, в этой ситуации нужно использовать крипт с криптовкой и маскировкой пинча на выход в нет под доверительный процесс винды. Другой выход, надо склеивать с прогой, которая сама по себе предназначена для работы в нете, ну к примеру какоц нить брутфорс или мпамер к примеру, тогда шансов, что жертва западозрит меньше. А вот еще заметил особенность, у меня стояла панда с последними обновлениями, и когда пинча запускал (она не видела его, был закриптован) нет был отключен, она мне слова не говорила. Но как только я запускал нет, отчеты летели, и файервол ни слова мне не говорил, но вот когда я запускал своегожепинча когда нет включен, фаер тут же начал орать. У меня возникла мысль. Я нашел один клей, момент (так и называется), во-первых не палится, во вторых там можно прописывать действие для склеиного файла, к примеру наш пинч после запуска будет скопирован в винду и пропишится в автозагрузе, но не запускается с первого раза (тут тоже можно попалиться) и запускается и второй приклеиный файл, тогда как жертва перезагрузит комп, пинч запустится быстро, я думаю первей антивиря, поскольку моя панда даже на моем проце 3000 мГц запускается сек 10, и потом беспрепятственно выполняла отправку когда я врубал нет, то есть клей позволяет сделать так, чтобы пинч был запущен только после перезагрузки - то конечно не супер пупер решение - но кое-что - надо криптик тока норм. Ну так вот, сейчас думаю сделать что-то типа того и выложить в какойть файлообменник, пусть народ юзает, а я посмотрю. Кстати, сколько уже ламер взлахматил, а ничего плохого никому не сделал. Так, рука устала, пару мыслей потом допишу.
У кого есть свои способы, отпишитесь
 
Ответить с цитированием

  #2  
Старый 03.05.2007, 05:26
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

3:21 KEZ: можешь отпишешь что КЕЗ передает?
3:21 tclover: окей
3:22 tclover: я в ред алерт просто играл

Люблю неторопливые душевные рассказы бывалых за кружечкой пива - вспомнить "эх как раньше было".

Цитата:
то есть клей позволяет сделать так
клей вообще много как позволяет сделать. и ацетон и бензин тоже
вот например, яркий пример:
Цитата:
пинч запустится быстро, я думаю первей антивиря, поскольку моя панда даже на моем проце 3000 мГц запускается сек 10, и потом беспрепятственно выполняла отправку когда я врубал нет
...

PS
Цитата:
Так, рука устала,
где качаешь то видео?
 
Ответить с цитированием

  #3  
Старый 03.05.2007, 09:01
AlX
Новичок
Регистрация: 02.05.2007
Сообщений: 6
Провел на форуме:
33330

Репутация: 6
Отправить сообщение для AlX с помощью ICQ
По умолчанию

Цитата:
Сообщение от tclover  
3:21 KEZ: можешь отпишешь что КЕЗ передает?
3:21 tclover: окей
3:22 tclover: я в ред алерт просто играл

Люблю неторопливые душевные рассказы бывалых за кружечкой пива - вспомнить "эх как раньше было".


клей вообще много как позволяет сделать. и ацетон и бензин тоже
вот например, яркий пример:

...

PS

где качаешь то видео?
Н да, как говорится неподъе**шь не проживешь.
 
Ответить с цитированием

  #4  
Старый 03.05.2007, 16:19
GROB_T
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме:
833374

Репутация: 124
По умолчанию

По-моему у жертвы может не успеть подрубиться инет и ты пароли не получишь, а проще всего хорошенько закриптовать
 
Ответить с цитированием

  #5  
Старый 03.05.2007, 19:40
Th1eF
Новичок
Регистрация: 25.04.2007
Сообщений: 12
Провел на форуме:
85640

Репутация: 7
По умолчанию

Цитата:
PS

где качаешь то видео?
если тебе так интересно... на ссылку))

www.creamedbunny.com
 
Ответить с цитированием

  #6  
Старый 05.05.2007, 14:28
AlX
Новичок
Регистрация: 02.05.2007
Сообщений: 6
Провел на форуме:
33330

Репутация: 6
Отправить сообщение для AlX с помощью ICQ
По умолчанию

Цитата:
Сообщение от grob_t  
По-моему у жертвы может не успеть подрубиться инет и ты пароли не получишь, а проще всего хорошенько закриптовать
Я просто описал одну закономерность, которую наблюдал у себя. Еще раз напишу.
У меня стояла Панда Интурнет секюрити, с фаерволом. Вот ситуация.У меня работает интернет и я запускаю своего пинча. Тутже собираются пароли и должна начаться отправка, но фаервол тут же начинает орать, типа бля в нет что хочет вылезти. Другая ситуация, интернет отключен, панда сам пинч не видет (легкий криптинг), я его запускаю. Интернета нет, отчеты естестнно не отправятся, панда молчит, да, и в диспетчер задач висит наш пинч. И когда я вкючаю интернет, отчеты улетают, и панда молчит.
Вот почему так, я так и не пойму.
Но это так просто, повод лясы поточить, надо криптовать нормально, приватным криптором, и сверху желательно протектором, чтоб сложнее было разобрать, если вдруг кто то захочет.
А до того, как начал использовать приватные крипторы, я пользовался паблик, и кстати скажу вам, результаты были хорошие. Я использовал 4 разных криптора + 1 паковщик Pe, и результат был нормульный. Все наши любимые Касперы, нод, аваст молчали. Меня тока какой-то там антивирь пропалил, не 2 пропалило, но я их даже не знаю. Вот вам и паблик. Пробуйете разные связки, главное чтоб файло не обрушивалось. 4 крипторами и одним упаковщикомм я криптанул своего пинча 4 раза потом упаковал а патомм еще 3 раза, и нормуль. Только я весь день потратил на поиск комбинации крипторов и чтоб файл рабочий остался
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Каждый пятый троян в 2006 году был направлен на хищение банковских данных IDentety Мировые новости 5 22.01.2007 12:32
кто может впарить троян? Руки-крюки О Работе 5 31.07.2006 09:54
Помогите впарить троян. debil Болталка 12 28.03.2006 19:40
Новый троян для сотовых телефонов ~Fenix~ Мировые новости 5 07.03.2006 20:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ