.:: Версия и релиз трояна |
Anti-Lamer BackDoor v1.4 от 21.05.2002. |
.:: Что такое ALB? |
ALB (Anti-Lamer BackDoor) - это система удаленного администрирования, которая позволяет практически полностью управлять чюжим компьютером. |
.:: Содержание zip архива |
В архив
входят 5 файлов: ALB.exe - клиент (268 кб)
|
.:: Функции |
|
.:: Установка и правильная работа |
ВСЕ ФАЙЛЫ ДОЛЖНЫ НАХОДИТЬСЯ В ОДНОЙ ПАПКЕ. Так как троян упаковывается специальным упаковщиком, после нажатия СОХРАНИТЬ в EditSrv.exe, срабатывает упаковщик, который сильно сжимает сервак до 185 кб. НО в свойствах файла сервера всё ещё можно наблюдать размер 442 кб. Всё что вам нужно, это нажать правую кнопку мыши в той папке в которой находится троян и нажать в выскачевшем меню ОБНОВИТЬ. Всё сервак весит 185 кб. |
.:: Что нового |
Alb v1.4 - основные отличия от версии трояна alb v1.3. Пофиксены все найденные баги, появились возможности: Получение паролей от ICQ; Cнимок экрана; Нажав кнопку "НОВОСТИ" троян автоматически соеденится с сервером и выдаст вам всю информацию о новых версиях и чистяках; "Съедание экрана (как pacman); Теперь при правильной настройки smtp сервера, мыльные репорты приходят 100%!; Несколько небольших изменений функциональности и интерфейса. |
.:: Настройка |
Настройка: Для начала войдём в edtsrv.exe для конфигурирования, открываем сервер трояна (по умолчанию server.exe), теперь настраиваем: 1) имя файла - так будет называться файл, находящийся у жертвы. 2) имя ключа реестра - так будет называться раздел реестра (процесс), указывающий на путь к файлу. 3) порт - здесь мы вводим порт (1-65535) для соединения (через клиент)...(можно оставить по умолчанию). 4) папка для установки - папка в которую будет установлен сервер после первгого запуска. (Windows или Windows/System) 5) если вы хотите, чтобы при входе заражённой машины сервер отсылал вам сообщения (ip, пароли, порт, и др) на e-mail или на ICQ, то поставьте галку напротив надписи "отсылать на мыло" и "ICQ", ведите ваш e-mail и SMTP сервер (если имя@mail.ru, то SMTP сервер "mx9.mail.ru"....обязательно используйте smtp вида mx9.вашсервер.ru (где вашсервер.ru - хост вашего мыла), введите ваш номер ICQ (UIN). Нажимаем сохранить. Все настройки сохраняются. Закрываем редактор сервера. Так как троян упаковывается специальным упаковщиком, после нажатия СОХРАНИТЬ в EditSrv.exe, срабатывает упаковщик, который сильно сжимает сервак до 185 кб. НО в свойствах файла сервера всё ещё можно наблюдать размер 442 кб. Всё что вам нужно, это нажать правую кнопку мыши в той папке в которой находится троян и нажать в выскачевшем меню ОБНОВИТЬ. Всё сервак весит 185 кб. Теперь сконфигурированный сервер нужно кому-то впарить. Например, послать по почте в виде рекламы - новая прорамма для посмотра видео или ускоритель Инета или склеить с другой программой (нужен Joiner). Впарил... Молодец... подсоединяйся к нему через клиент (alb.exe), и делай всё, что хочешь. |
.:: Joiner |
Если вы хотите слить троян с любой программой и т.д, воспользуйтесь утилитой Joiner.exe (22,5 кб) находящейся в одной папке с ALB. После сливания файлов, поставьте расширение полученному файлу (exe, bat или com). |
.:: Копирайты и Обратная связь |
© 2002 HACK-INFO. by XS-TEAM™ Programming: Over G Help: Crypt Все рекомендации, пожелания, найденные баги и вопросы задавайте в нашем специализированном форуме, находящемя по адресу: http://hack-info.ru/hackboard/YaBB.pl e-mail: alb@hack-info.ru icq: 242117, 111064, 565537,
330033. url: www.hack-info.ru |