Builder trojan downloader

Discussion in 'Безопасность и Анонимность' started by os1r1s, 6 Jul 2007.

  1. os1r1s

    os1r1s Elder - Старейшина

    Joined:
    2 Feb 2007
    Messages:
    18
    Likes Received:
    28
    Reputations:
    -4
    Builder trojan downloader v1.2

    [​IMG]


    Даунлоадер - загружает на зараженный компьютер файл (например ваш трой) с url-a указанного в билдере.

    Принцип работы:
    После запуска сливает файл с url-a и сохраняет на зараженый компьютер
    в директорию заданную билдером (например в папку винды), и запускает ваш файл.
    После запуска вашего файла удаляет свое тело.


    Там есть обход фаеров путем инжекта в доверенный процесс svchost, и вырубка проактивки касперского, путем восстановления оригинальной sdt.

    Это публичная версия, толком не тестировал, используйте на свой страх и риск.
    Пишите свои пожелания и предложения
    Качать тут

    Обсуждение на secnull

    ПРИВЕДЕННАЯ ПРОГРАММА МОЖЕТ БЫТЬ ИСПОЛЬЗОВАНА ТОЛЬКО В УЧЕБНО-ПОЗНАВАТЕЛЬНЫХ ЦЕЛЯХ!
    Так что если вы собираетесь нарушать закон, то автор программы не несет за это никакой
    ответственности!
     
    #1 os1r1s, 6 Jul 2007
    Last edited: 6 Jul 2007
  2. access_denied

    access_denied Banned

    Joined:
    3 Jul 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    -12
    Что то как то стремно ее от тебя с такой репутацией качать
     
  3. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Проверь на вирусняГи.
     
  4. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Вообще темы вредоносного ПО администрацией на поощряються. Одно дело, когда его пишут "наши", как пример программирования, вместе с исходниками, другое дело, когда выкладываеться вредоносный софт фиг знает кем и с каким содержанием.
    НЕ КАЧАЙТЕ ЭТУ ЧУШЬ.
     
  5. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Насклько я понимаю логику событий, то даунлоадер должен вывести в накаут антивирусы а фаерволлы, чтобы действительно вредоносная программа могла спокойна загрузиться на комп и не быть замеченой для антивирусов и прочей лажи. Про это в топике ни слова не сказано - это раз.


    [upd]
    Топикстартер и есть автор. Линк на описание №2 :
    http://secnull.info/index.php?showtopic=754
     
    #5 _kREveDKo_, 6 Jul 2007
    Last edited: 6 Jul 2007
  6. vasya_rogov

    vasya_rogov New Member

    Joined:
    25 Jun 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    -5
    ну че чисто ?
    если так то аффтор давай зачетку

    только ты говоришь про инжект в процесс..
    он как рандомно сам выбирает куда внедряцца или что
    просто на скрине не видно

    и как обходица проактивка .. автоклик небось ?
     
    #6 vasya_rogov, 6 Jul 2007
    Last edited: 6 Jul 2007
  7. access_denied

    access_denied Banned

    Joined:
    3 Jul 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    -12
    попробовал запустить со включеным фаерволом собственнного написания(ВыдерниШнурИзСетевой v 1.0) на VMWare

    вроде компилит, но пока отчетов не приходило
     
  8. vasya_rogov

    vasya_rogov New Member

    Joined:
    25 Jun 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    -5
    проактивка 7 касперчега говорит об доступе к памяти :(

    NOD32 IMON файл http://*****.ru/123.exe вероятно модифицированный Win32/Statik троян

    а сам нод его не палит тока его интернет монитор
     
    #8 vasya_rogov, 12 Jul 2007
    Last edited: 12 Jul 2007
  9. Zedo83

    Zedo83 Elder - Старейшина

    Joined:
    14 Jul 2007
    Messages:
    85
    Likes Received:
    13
    Reputations:
    -1
    когда ждать обновление ?
     
  10. vasya_rogov

    vasya_rogov New Member

    Joined:
    25 Jun 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    -5
    +1
    ждем обновления
    FUCK Outpost, FUCK KIS 7 :)
     
  11. anticuvak

    anticuvak New Member

    Joined:
    16 Jul 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Builder trojan downloader v1.2 класная вещь мне понравилось !!!
     
  12. Zedo83

    Zedo83 Elder - Старейшина

    Joined:
    14 Jul 2007
    Messages:
    85
    Likes Received:
    13
    Reputations:
    -1
    ага.. еще бы он 7 каспера нагибал..