ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 10.11.2007, 15:37
MRAK9
Участник форума
Регистрация: 29.07.2007
Сообщений: 124
Провел на форуме:
1266562

Репутация: 60
По умолчанию

ПЛЗ дайте ссылку на хорошего троя, кот. шлет ДиалАп пароли с телефонами!!!
 

(:
  #202  
Старый 17.11.2007, 16:46
Fristail
Участник форума
Регистрация: 25.10.2007
Сообщений: 248
Провел на форуме:
4333655

Репутация: 452
Отправить сообщение для Fristail с помощью ICQ
По умолчанию (:

народ я тут задумал одну штуку (но я новичок) и не знаю как осуществить, вообщем создал я батник, положил в програм файл в мирку там прописал сливание всех логов на мой локальный фтп, тоесть по моей задумке человечек качает мирк, запускает и каждый раз его папка с логами оказываеца на моей шаре. Только вот вопросик, как прописать этот батник и где на выполнение вместе с запуском мирки?
понимаю это все примитивно, но все таки подскажите.
Заранее спасибо большое
 

  #203  
Старый 21.11.2007, 15:44
Pike as
Новичок
Регистрация: 11.11.2007
Сообщений: 3
Провел на форуме:
86878

Репутация: 0
По умолчанию

Вот тут троянов много http://inet2008.narod.ru/
 

  #204  
Старый 21.11.2007, 15:48
Pike as
Новичок
Регистрация: 11.11.2007
Сообщений: 3
Провел на форуме:
86878

Репутация: 0
По умолчанию

Lamer's Death v2.9 (Смерть Ламера) залейте кто нибудь пожалуйста
 

  #205  
Старый 21.11.2007, 17:14
kalpsik
Познающий
Регистрация: 10.01.2007
Сообщений: 67
Провел на форуме:
459846

Репутация: 63
Отправить сообщение для kalpsik с помощью ICQ Отправить сообщение для kalpsik с помощью MSN
По умолчанию

http://vx.netlux.org/ - вот тут покопайся.....
 

  #206  
Старый 22.11.2007, 16:45
Connor
Постоянный
Регистрация: 15.11.2006
Сообщений: 349
Провел на форуме:
9019502

Репутация: 1165
По умолчанию

Дайте линку на bifrost 1.2.1
Всем большое спасибо за помощь, нашел на конец то что нужно -_-

Последний раз редактировалось Connor; 23.11.2007 в 18:29..
 

  #207  
Старый 27.11.2007, 18:14
Swat2k
Новичок
Регистрация: 12.09.2007
Сообщений: 14
Провел на форуме:
136460

Репутация: 2
По умолчанию

http://chasenet.org/products/bifrost/
Сам троян на 4+ ) лучше PI или Bandook
 

  #208  
Старый 29.11.2007, 10:42
alexman90
Banned
Регистрация: 25.10.2007
Сообщений: 105
Провел на форуме:
754646

Репутация: 131
Отправить сообщение для alexman90 с помощью ICQ
По умолчанию

Выложити пожалуйста ( у кого есть) червячка, который проводит на компе полный поиск е-маилов ( я имею ввиду в таких программах как: The bat, M-agent - в общем где только можно найти адреса на компе) и чтобы червь не только пересылал своё тело, но и с возможностью скачивания файла откуда-нибудь (с инета, или с копа жертвы). Буду очень Вам признателен...

P.S. если много у Вас таких червячьков, то просьба накопать (поискать у себя) на .vbs, то лучше такой... потому как имею отличный криптор VBS
 

  #209  
Старый 05.12.2007, 07:38
GOoDoker
Новичок
Регистрация: 01.11.2007
Сообщений: 12
Провел на форуме:
195427

Репутация: 6
Отправить сообщение для GOoDoker с помощью ICQ
По умолчанию

Выложите пожалуйста Limbo2 с админкой.
 

  #210  
Старый 05.12.2007, 16:04
Swat2k
Новичок
Регистрация: 12.09.2007
Сообщений: 14
Провел на форуме:
136460

Репутация: 2
По умолчанию

Limbo 2
http://hacker.clan.su/load/27-1-0-67
Цитата:
Limbo 2 работает по принципу надстройки к Internet Explorer, не виден в процессах, посылка логов осуществляется скрытно от файрволлов, и других программ контроля сетевой активности - трафик троя идет вместе с полезными данными браузера.

Поставляется как загрузчик, который после запуска удаляется, распаковав сам трой и сделав все необходимые записи в реестре. При первом запуске IE очищает кукисы, читает Protected Storage (автосохраненные пароли в IE, пароли к Outlook и тд) и отмечается в админке. По мере посещения пользователем сайтов, грабит параметры форм, которые передаются на сервер, нажатые в браузере клавиши.

Команды Limbo

* обновление троя
* запуск произвольного exe файла (подгрузка)
* обновление конфигуратора (xml файла)
* очистка Cookies
* удаление Limbo
* кража ключей bankofamerica, а также ключей тех банков, что перешли на систему ключей
* удаления ВСЕХ ключей bankofamerica, а также ключей остальных банков (контрольные вопросы снова задаются, и можно сграбить ответы на них)
* добавление строки в файл hosts - для блокировки определенного сайта(создается впечатление, будто он не грузится вовсе)
* ребут Windows
* убить Windows


Возможности троя Limbo

* граббинг околоформенных слов (всех подряд или по шаблону, прописанному в конфе)
* логгинг всех нажатых клавиш в браузере, в момент когда пользователь вводит что-нибудь в окне редактирования формы (иногда бывает полезно - например когда введенные данные шифруются после сабмита формы)
* логгинг виртуальных клавиатур (универсальная технология, была разработана для турецких и австралийских банков)
* кража ключей (bankofamerica, а также другие банки, у которых защита построена на основе ключей) - приходят в архиве, архив создается у юзера на компьютере.
* удаления ключей (bankofamerica, а также другие банки, у которых защита построена на основе ключей) - полезно, чтобы заставить юзера ввести ответы на секретные вопросы
* скам (они же фейк-страницы с подменой адресной строки IE и строки состояния)
* сбор emails (с адресных книг юзерей) - по желанию включаю эту возможность.
* установка фильтров для сайтов, которые грабить не нужно
* инжект кода (вставка своего текстового поля ввода на определенном сайте - например чтобы спросить pin у холдера)
* умный инжект - блокировка формы пока юзер не введет в инжектируемые поля данные (проверка по кол-ву символов, их типу - цифры или буквы)
* таны (грабинг рабочих танов) - актуально для немецких сайтов
* добавление строки в файл hosts (полезно, чтобы запретить юзеру ходить на определенный сайт)
* заставить ребутнуться машину юзера. Перед ребутом, убиваются все процессы.
* убить винду, - при дачи данной команды удаляются два файла, ответственных за загрузку винды. При перезагрузке (данная команда ее не выполняет) напишет , что загрузчик не найден

В архиве лежат readme, конфигуратор и админка к Limbo 2.
Пароль на архив - hacker.clan.su
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ссылки по фрику silveran Электроника и Фрикинг 17 30.04.2007 01:35
iframe вместо ссылки на снифер ilyha Форумы 21 06.02.2006 23:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ