I.P. Stealer Pro v2.0
написано на вижуал-базике
-семейство.
трой-прокси
-размер файла.
MaFia_IPz.nfo размер: 15 байт
-инсталяция.
Сервак:
Копирует слудующий файл:
c:\WINDOWS\system\MaFia_IPz.nfo size: 15 байт
Добавляет следующую строку в реестр:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Start"
-распространение.
обычное вложение к или через сплойт
-действие на систему.
скрыто (или не очень ))) запускает-свой-процесс,давая возможность хаксору замаскировать свой айпи,юзая MSN Messenger,HTTP Browser,Outlook Express.
Очень легкий в создании,он дает возможность анонимно серфить,если даже у жертвы нет статического айпи!Простой нотификатор уведомит тебя о айпи жертвы-и...в 100% анонимный серфинг,дружище!
Сервер+билдер работает на:Windows 9x,Me,Windows 2k,Nt,Xp.
Логи не хранятся.Отсюда-спамь недруга от имени васи с соседнего дома.
Думаю,неплохая хрень,но если учесть,что в современные бэкдоры уже встраивают соксы...Хотя здесь,как заявляет автор,мона-через-мэссейджы слать...
Короче не знаю.
скрин-прилагается;
ссылка на закачку-приветствуется :P
написано на вижуал-базике
-семейство.
трой-прокси
-размер файла.
MaFia_IPz.nfo размер: 15 байт
-инсталяция.
Сервак:
Копирует слудующий файл:
c:\WINDOWS\system\MaFia_IPz.nfo size: 15 байт
Добавляет следующую строку в реестр:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Start"
-распространение.
обычное вложение к или через сплойт
-действие на систему.
скрыто (или не очень ))) запускает-свой-процесс,давая возможность хаксору замаскировать свой айпи,юзая MSN Messenger,HTTP Browser,Outlook Express.
Очень легкий в создании,он дает возможность анонимно серфить,если даже у жертвы нет статического айпи!Простой нотификатор уведомит тебя о айпи жертвы-и...в 100% анонимный серфинг,дружище!
Сервер+билдер работает на:Windows 9x,Me,Windows 2k,Nt,Xp.
Логи не хранятся.Отсюда-спамь недруга от имени васи с соседнего дома.
Думаю,неплохая хрень,но если учесть,что в современные бэкдоры уже встраивают соксы...Хотя здесь,как заявляет автор,мона-через-мэссейджы слать...
Короче не знаю.
скрин-прилагается;
ссылка на закачку-приветствуется :P