TroMessenger 1.2
Скриншот|Screenshot - настройка сервера
Скриншот|Screenshot - как происходит "общение"
Хороший троян. Написан нашими иранскими друзьями на делфях. =) более ранние версии можно наблюдать здесь
Принцип его работы остался тем же самым, через Yahoo! Messenger.[New$paN]
к сожаленю он палиться вот результаты сканирования на вирустотал:
серверная часть состоит из трёх файлов.
LoginCMD.exe - 6,144 байт
YMSG12ENCRYPT.dll - 46,080 байт
Для автозапуска он создаёт следующий ключ реестра:
с его помощью можно:
- просматривать файлы и папки
- Делать скриншоты
- баловаться с СД ромом
- Закачаивайть файлы на заражённый комп и запускать их
- И соответсвенно скачаивать с заражённого компа файлы на ваш компьютер
Более подробно ознакомится с его возможносятми можно скачав архив с ним.
Скачать|Download
спасибо мр. N3x^0r'у
Скриншот|Screenshot - настройка сервера
Скриншот|Screenshot - как происходит "общение"Хороший троян. Написан нашими иранскими друзьями на делфях. =) более ранние версии можно наблюдать здесь
Принцип его работы остался тем же самым, через Yahoo! Messenger.[New$paN]
к сожаленю он палиться вот результаты сканирования на вирустотал:
AntiVir 6.35.0.19 06.30.2006 BDS/Agent.XF.21
Authentium 4.93.8 06.29.2006 W32/Backdoor.KWD
Avast 4.7.844.0 06.29.2006 no virus found
AVG 386 06.29.2006 BackDoor.Agent.BHX
BitDefender 7.2 06.30.2006 Backdoor.Agent.XF
CAT-QuickHeal 8.00 06.29.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 06.29.2006 Trojan.Agent-418
DrWeb 4.33 06.30.2006 BackDoor.Devilz
eTrust-InoculateIT 23.72.53 06.30.2006 no virus found
eTrust-Vet 12.6.2283 06.30.2006 no virus found
Ewido 3.5 06.29.2006 Backdoor.Agent.xf
Fortinet 2.77.0.0 06.30.2006 W32/Packed.B!tr
F-Prot 3.16f 06.29.2006 security risk named W32/Backdoor.KWD
Ikarus 0.2.65.0 06.29.2006 BackDoor.Win32.Devilz
Kaspersky 4.0.2.24 06.30.2006 Backdoor.Win32.Agent.xf
McAfee 4796 06.29.2006 Generic packed
Microsoft 1.1481 06.29.2006 no virus found
NOD32v2 1.1633 06.29.2006 Win32/Agent.XF
Norman 5.90.21 06.29.2006 W32/Agent.ABHH
Panda 9.0.0.4 06.29.2006 Bck/Devang.C
Sophos 4.07.0 06.30.2006 Troj/Agent-BPE
Symantec 8.0 06.30.2006 no virus found
TheHacker 5.9.8.166 06.28.2006 no virus found
UNA 1.83 06.28.2006 Backdoor.Agent
VBA32 3.11.0 06.29.2006 BackDoor.Devilz
VirusBuster 4.3.7:9 06.29.2006 Backdoor.Agent.DDJ
серверная часть состоит из трёх файлов.
WinMsgLoader.exe - 310,272 байтc:\WINDOWS\WinMsgLoader.exe
c:\WINDOWS\system32\LoginCMD.exe
c:\WINDOWS\system32\YMSG12ENCRYPT.dll
LoginCMD.exe - 6,144 байт
YMSG12ENCRYPT.dll - 46,080 байт
Для автозапуска он создаёт следующий ключ реестра:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "WinMsgLoader"
data: C:\WINDOWS\WinMsgLoader.exe
- просматривать файлы и папки
- Делать скриншоты
- баловаться с СД ромом
- Закачаивайть файлы на заражённый комп и запускать их
- И соответсвенно скачаивать с заражённого компа файлы на ваш компьютер
Более подробно ознакомится с его возможносятми можно скачав архив с ним.
Скачать|Downloadспасибо мр. N3x^0r'у