• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Zeus trojan.

есть задача:
достать пароли с Outlook(express) из компьютера жертвы. ОС - windows XP или windows 7

Зевс сможет в этом помоч
Да зевс перехватывает пароль от Outlook при отправке письма...
 
странно, среди паблик версий Zeus только один или два билда включают эти файлы s.php, redir.php, in.php.
Ну на сколько я понимаю это файлы старой админки, где их в принципе можно так же взять, НО более новые версии Zeus работает со своевременной версией админки. Так что следите за той админкой, что прилагается к билдеру что бы патом вопросов не было из серии боты не стучат в админку....
~Control Panel 1.2.10.1 прекрасно работает с Version: 1.3.1.1
passwd:DL.org
 
1.2.10.1 админка для версий 1.2.7*-1.3.3.*

для версия 2.* - новая админка
Так там и бот вообще по другому работает... естественно что там админка другая... для версии зевса 2,х,х и стоит оно 13к$))))
 
где можно найти рабочий zeus+ инжекты?
и где можно почитай полную инструкцию по настройке?
в этом топике. если есть хотя-бы 1 глаз и пару извилин
 
Тебе трудно полистать ранее написаны посты?
Вот тут я же расписывал как настроить конфиг для зевса на 24 странице и тут же базовый файл вебинжектов, тут ты же спрашиваешь про мануал по зевсу на 22 странице, и специально для тебя тут можно скачать Zeus 1,3,1,1 билдер конфигов и бота.
passwd:MS4zLjEuMQ
 
Видел где то заметку 'MD5 hashes of clean software' (возможно на opensc.ws) там был выложен небольшой список MD5 hashes оригинальных, не склеенных версий разных троев (Bifrost и других), так что можно было проверить билд, если скачал где нибудь и не уверен в источнике.
Для Zeus метод вряд ли применим, так как оригинальные билдеры только у автора. Хотя все же можно было бы указать MD5 hash опробованных и нормально работающих версий билдеров. Что то вроде 'Sticky Notes'.
 
Вопрос такой:
есть билдер freeZS с opensc.ws 1.3.2.1+1.3.3.8
Билд нормально отстукивает в админку и работает.
Но через некоторое время появляются в админке левые боты!!! :bang:

1.Может кто сталкивался?
2.Как этого избежать?
3.Какие есть варианты выхода из этой проблемы?
 
Как этого избежать?
использовать нормальные билдеры, а не левые конфигураторы
 
Это нормальный билдер?
http://www.opensc.ws/trojan-malware-sample...-1-3-2-1-a.html

И в этой теме на 26ой странице лежит это:
http://www.opensc.ws/attachments/trojan-ma...2.1-cracked[.]zip

Это последние версии которые несклееные?
Может есть 1.3.3.8 нормальный?
 
Это нормальный билдер?
http://www.opensc.ws/trojan-malware-sample...-1-3-2-1-a.html

И в этой теме на 26ой странице лежит это:
http://www.opensc.ws/attachments/trojan-ma...2.1-cracked[.]zip
нет, оба привязаны к чему то и не билдят толкового бота... всё четно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх