Egg.exe

Discussion in 'Болталка' started by Failure, 19 Oct 2009.

  1. Failure

    Failure Elder - Старейшина

    Joined:
    21 Sep 2008
    Messages:
    179
    Likes Received:
    46
    Reputations:
    16
    в общем такая тема
    приходит выше указанный месдж в осеку от кого то из твоего КЛ
    в архиве не криптованный и не пакованный трой на делфе, снифать было в падлу ну в общем через 5-6 сек меняется пасс и нум заходит в онлайн со статусом "Депрессия" и Х-статусом "сердце"
    если отправить ему мсдж, то ответ будет "нечто позитивное)"
    (подразумевается что чел спросит "wtf?")
    Ссылка расслается по всему КЛ и через 12-13 минут нум выходит в офф

    решил поделится, т.к. когда мне пришла эта хрень её скачали 8к раз, сейчас уже 13 =\
     
  2. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    404 =]
    залей )
     
  3. Funk

    Funk Member

    Joined:
    8 Jun 2009
    Messages:
    12
    Likes Received:
    17
    Reputations:
    0
    и зачем нам не криптованный и не пакованный трой) если бы сурсы залил эт ещё другое дело)
     
  4. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    http://screatch.habrahabr.ru/blog/70287/
     
  5. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    #5 eLWAux, 19 Oct 2009
    Last edited: 19 Oct 2009
  6. Ambassadorik

    Ambassadorik Member

    Joined:
    16 Feb 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    Можно даже сказать гениально)
     
  7. Funk

    Funk Member

    Joined:
    8 Jun 2009
    Messages:
    12
    Likes Received:
    17
    Reputations:
    0
    =)))))) лол
     
  8. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    del тему.
    https://forum.antichat.ru/showthread.php?t=140066
     
  9. Funk

    Funk Member

    Joined:
    8 Jun 2009
    Messages:
    12
    Likes Received:
    17
    Reputations:
    0
    есть где нить в паблике исходники подобной шняги?
     
  10. Ambassadorik

    Ambassadorik Member

    Joined:
    16 Feb 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    Офк . валяются тут где-то на ачате , вместе с секретными кодами Пентагона...
     
  11. Funk

    Funk Member

    Joined:
    8 Jun 2009
    Messages:
    12
    Likes Received:
    17
    Reputations:
    0
    тоже мне сравнил. такое пишется за пару дней. сам вирус - ничего особенного. основная ф-ия это смена паса для популярных асечных клиентов. и плюс "центр управления палетами" на дедике который это дело принимает, заходит в нум и продолжает цепочку..+ пару рандомных ответов..
    просто думал мало ли вдруг кто то выкладывал подобное. ну ладн
     
  12. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    написан на Delphi, с использование MacromediaFlashPlayer, с swf'ков в ресурсах,
    плюс использует компонент TIcqClient и читает конфиги профилей qip'а в дефолтных дирах..
     
    #12 eLWAux, 19 Oct 2009
    Last edited: 19 Oct 2009
  13. Ambassadorik

    Ambassadorik Member

    Joined:
    16 Feb 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    Опечатался :
    Должно быть Flash.
     
  14. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    точно очепятка
     
  15. inspred

    inspred New Member

    Joined:
    19 Oct 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    он ворует только пароль квипа который онлайн? или все сохраненные пароли браузеров почтовиков фтп итп..?

    отчет отсылает только один раз? зачем он остается как запущеный процесс после закрытия?
     
  16. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    А как он меняет пароль? Как его восстанавливать?
     
  17. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    А у меня идея! Есть у кого фэйк file.qip.ru, так можжно кидать ссылки вроде как в первом посте, так как текст знаком почти всем, мало кто начнет читать линк, и можно много что так втюхать или хотябы IP узнать кому надо.....
    вообщем много чего можно сделать.