• XSS.stack #1 – первый литературный журнал от юзеров форума

Trojan-PSW.Win32.VB.it

][-user

(L3) cache
Пользователь
Регистрация
18.05.2006
Сообщения
205
Реакции
1
IE PS 1.6.13,написано на вижуал-базике
-семейство.
пассворд-троян
-размер файла.
regm.dat 0 bytes
regsvr.exe Size: 36,864 bytes
-инсталяция.
Сервак:
Копирует слудующие файлы:
c:\WINDOWS\system32\regm.dat Size: 0 bytes;
c:\WINDOWS\system32\regsvr.exe Size: 36,864 bytes
Добавляет следующие строки в реестр:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "regsvr.exe" data: C:\WINDOWS\System32\regsvr.exe sysdir
-распространение.
обычное вложение к письму
-действие на систему.
шлет хакеру:
ie cashed passwords,
outlook cashed passwords,
dial-up пассы,
yahoo! password,
os name,
user name & type,
computer name.
Есть также возможность вырубить win-фаер,таск менеджер,мс-конфиг,запретить доступ к реестру,ф-ия melt,фэйк-мессейдж,выбор иконки.
Вот такой простой трой выпустил некто pswin.pooya
скрин-прилагается
 

Вложения

  • troii.gif
    troii.gif
    19.9 КБ · Просмотры: 133
Robin_Gud молодец ! Распалил "ПриватныЙ" трой :P Катстьи вроде он не в апреле был.Я помню что то подобное в конце марта в топе вирусов на Каспере видел. Жаль там билдеры не выкладывют )=.
 
Fallen да ужЪ ))) ну насчет таго,что он уже-паблик я ни знал.да,еще бы на в топе вирусов на Каспере они бы выложили билдеры с комментами,какой лучше :crazy: у них еще опыт такой-они бы могли уже свой бизнес наладить по продаже-приватностей.неплохой бы доход бы они-поимели :D скоро выложу описалово к относительно новому трою-прокси. если кто найдет (Robin_Gud,это-прежде тебе)-тому респект :yahoo:
 
спс большое за трой ток жаль что он палится
советую нарыть какой-нить-малоизвестный криптор,или купить,на крайняк :P
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх