Заброс трояна на защищенную машину Хой! Иногда бывает просто необходимо закинуть Трояна на хорошо защищенный компьютер. С антивирусом, фаерволлом и прочей шнягой. С фаерволлом я ничем не могу помочь ( хотя я редко вижу, чтобы кто-то использовал отличный от стандартного Виндовского фаерволл, даже не говоря о SP2, хотя лично от себя посоветую использовать софт от сторонних разработчиков). А вот способ обойти даже самый навороченный антивирус есть. Надо идти путем либо созданием нового трояна, либо перекомпиляцией нового. О втором способе я расскажу подробней: Алгоритм перекомпиляции трояна: 1.Раздобыть исходники любого трояна. Благо, в Инете этого добра достаточно. Лучше брать не супер-мега популярного коня типа «Нае… соседа» или «АнтиЛамера», а какой-нибудь мало известный любительский троянчик. 2. Узнать хоть приблизительно какая версия языка была использована для кодинга проги. 3. Намутить компилятор этого языка близкой версии (но не такой же!). Например, если прога была написана в DELPHI 4, после компиляции в какой-нибудь 4.2. не один антивирус не сможет найти его! Но использовать что-то типа DELPHI 7 именно таким способом не выйдет, придется менять программный код (хотя если все написано нормально с комментариями, то сложно не будет). 4. Теперь впарить трояна. Если пользователь неискушен во всех этих делах обычно достаточно е-мейла, подобного содержания:
Пользователи @MAIL.RU! Сообщаем Вам о обнаружении критической ошибки в работе нашего почтового сервиса под WINDOWS 9X и NT. Настоятельно рекомендуем Вам установить патч системы, который прикреплен к данному сообщению! Лучше зделать это как, можно быстрее, пока дырой не воспользовались злоумышленники и не получили доступ к Вашему почтовому ящику. С Уважением, Администрация почтового сервиса @MAIL.ru
Если же пользователь более искушен воспользуйся Joinerом, от антивируса прячем, перекомпилиуя в любом (!) Дельфине кроме 4.0. Сливаем с какой-нибудь большой и полезной (или маленькой и бесполезной) программкой и скидываем на болванку/дискетку. Отдаем носитель врагу. Если он стал твоим врагом, но он тебя лично не знает можешь попробовать отослать мыло от чужого имени (например с помощью AnonymMail). Что-то вроде:
Вован, привет! Когда мне мои наушники отдавать будешь? Я вот достал новую версию ВинРара(на крутом фтп-сайте), смотри вкладышь. Юльке привет. Дима aka Churban Если ты не знаешь свою жертву в лицо, не знаешь ее круг общения, но очень надо придушить падлюку придумай какой-нибудь огигинальный способ. Ты можешь! Вот вроде и все. Удачи тебе в твоем нелегком деле!
ВНИМАНИЕ!!! Автор не несет никакой ответственности за использование материалов данной статьи! Мы КАТЕГОРИЧЕСКИ против нарушений закона и использования запрещенного софта!
NIM 19 фев. 05 г.
|