Backdoor N2 v.1.0. [BloodKnife]

Discussion in 'Безопасность и Анонимность' started by Ky3bMu4, 20 Jun 2007.

  1. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Вот, наконец то появилось время дописать. Итак, описание:

    1)Есть какой-никакой обход фаеров(переписаный _dkcs_ddos_bot`овский).
    2)SDT restore(обход проактивок).
    3)Инжектом опять не получилось.
    4)Копируется в системную диру, пишется в автозагрузку.

    Функции:
    1)Отправка месаги юзеру.
    2)просмотр содержимого файла.
    3)Download && Execute.
    4)Открыть\закрыть cd-rom.
    5)Разные игры с панелькой винды, нажатие кнопки пуск.
    6)Выполнение команд в cmd.
    7)UDP Flood(!).
    8)Выключение виря.


    Правда вес подкачал - 60кб. Управляется через клиент. Ну, думаю такому монстру нужно дать имя. Назвал BloodKnife. Думаю сделать web-админку. Но это в лучше случае осенью. Ну и самое главное - с исходниками!

    Скачать:
    http://lordofring.tushino.com/BloodKnife_v1.0.rar
    http://softz.ifolder.ru/2420331
    http://http://rapidshare.com/files/38282705/BloodKnife_v1.0.rar.html



    [update]
    Версия 1.4
    +Добавлен отстук по стату. IP заражённых компов пишется в лог.
    http://lordofring.tushino.com/BloodKnife.v.1.4.rar - c исходниками
    ________________________
    Версия 1.3
    +bindshell на 31337 порту
    +вес 16кб.
    +инжект в svchost.exe
    +меньше палева
    +функции все теже, клиент юзать тотже.
    http://lordofring.tushino.com/BK.v.1.3.rar
     
    #1 Ky3bMu4, 20 Jun 2007
    Last edited: 22 Jun 2007
    5 people like this.
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Палиться твой вирус нодом при скачивании.
    Кстати, тебе удалось запустить dkcs_ddos_bot ??
     
  3. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Удавалось. Но работает он криво. Инжект не пашет.В некоторые функции вызываю переполнение буфера. Биндшелл пашет, но тяжело и там в коде goto .illusion_bot в 100 раз лучше.
     
  4. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Ky3bMu4 а можно кинуть на virustotal ?
     
  5. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Делайте что хотите. Если запалите(каспером пока вроде не палится ), но вам же хуже.;)
     
  6. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Списбо тебе Ky3bMu4 жду новые версии!!!
     
    1 person likes this.
  7. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    сможешь исправить?
     
  8. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    W32/Backdoor.XXS а что это значит? типа XSS'ка на удаленном компе? о_О
     
  9. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Это версия бекдора :\ антивирусники так его обозначили
     
    1 person likes this.
  10. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Ну вот, уже версия 1.1
    +Добавлен bindshell на 31337`атом порту(через telnet).
    +Вес сокращён до 56кб.
    Клиент юзать тот же.

    Скачать:
    http://lordofring.tushino.com/BK1.1.rar
     
  11. ozhjog

    ozhjog Banned

    Joined:
    28 Apr 2007
    Messages:
    17
    Likes Received:
    10
    Reputations:
    -13
    Молодец чувак=)
     
  12. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Много кода я нашел из dkcs бота=\
     
    #12 _Great_, 20 Jun 2007
    Last edited: 20 Jun 2007
  13. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Sdt - не мой , обход фаера(там где шелкод) , UDP flood.
     
  14. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Так удобнее!Просто на заметку!
     
  15. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Ky3bMu4 надо бы исправить а?
     
  16. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    А вот и версия 1.2
    +Меньше палева.
    +Я таки сделал инжект в svchost!

    http://lordofring.tushino.com/BKv.1.2.rar - вместе с исходниками новых функций.

    P.S.
    я смотрю народу вирь не понравился...[хнык-хнык]
     
    #16 Ky3bMu4, 21 Jun 2007
    Last edited: 21 Jun 2007
  17. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Попробуй даработать а ту очень простой и некрасивый!
     
  18. vii

    vii New Member

    Joined:
    19 Jun 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Исправляй!
     
  19. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    vii

    Рас тебе надо то и исправляй сам благо исходники есть.

    А Ky3bMu4 может щяс другим занят. И если он перестанет палится то это на неделю максимум!
     
    1 person likes this.
  20. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Версия 1.3
    +вес сокращён до 16кб.
    http://lordofring.tushino.com/BK.v.1.3.rar