• XSS.stack #1 – первый литературный журнал от юзеров форума

Trojan-Proxy.Win32.VB.j

][-user

(L3) cache
Пользователь
Регистрация
18.05.2006
Сообщения
205
Реакции
1
I.P. Stealer Pro v2.0
написано на вижуал-базике
-семейство.
трой-прокси
-размер файла.
MaFia_IPz.nfo размер: 15 байт
-инсталяция.
Сервак:
Копирует слудующий файл:
c:\WINDOWS\system\MaFia_IPz.nfo size: 15 байт
Добавляет следующую строку в реестр:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Start"
-распространение.
обычное вложение к или через сплойт
-действие на систему.
скрыто (или не очень ))) запускает-свой-процесс,давая возможность хаксору замаскировать свой айпи,юзая MSN Messenger,HTTP Browser,Outlook Express.
Очень легкий в создании,он дает возможность анонимно серфить,если даже у жертвы нет статического айпи!Простой нотификатор уведомит тебя о айпи жертвы-и...в 100% анонимный серфинг,дружище!
Сервер+билдер работает на:Windows 9x,Me,Windows 2k,Nt,Xp.
Логи не хранятся.Отсюда-спамь недруга от имени васи с соседнего дома.
Думаю,неплохая хрень,но если учесть,что в современные бэкдоры уже встраивают соксы...Хотя здесь,как заявляет автор,мона-через-мэссейджы слать...
Короче не знаю.
скрин-прилагается;
ссылка на закачку-приветствуется
:P
 

Вложения

  • stealer.gif
    stealer.gif
    10.5 КБ · Просмотры: 99
так что собстьвенно самой ссылки на скачку нет?
Это типа прикол такой... постишь опиание троя, а кто-нить должен ссылочку подогнать...
 
юзай bandook 1.3-там тоже-прокся есть.мой совет.он в 100 раз лучше-не-палица в -процах
 
Mail2k
во-первых,у тебя должны быть зараженные компы
чтобы открыть/законектица к компу щелкаешь-правой кнопкой на айпи заарканенной тачки,выбераешь соответствующее действие,которое хошь с ним-произвести
 
Изврат не изврат, а его p-код сразу не поймёшь. Тем паче, что он работает через виртуальную машину MSVBWM60.DLL и посему, затрудняет путь всем аверам. Так что написание вируса на VB дело перспективное.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх