Jump to content
Guest Nemessis

In 4 ore

Recommended Posts

Posted

in plm,iti pica netu de la atatea conexiuni...:)

@SENEQ_o asta e un screenshot din care se intelege ca Neme a folosit un RAT si ca are multe "victime" in doar 4 ore, strike e posibil sa fie criptat ca e detectat de toti antivirusii dar mai bine ne spune neme

Guest Nemessis
Posted

E cel normal si detectabil. Daca era criptat erau peste 150-200 online. Ma rog, 200 online, ca Poision Ivy te limiteaza la maxim 200 conexiuni.

Posted

Pentru un spread fara crypter ar merge pe forumurile de warez , il bindezi de un crack sau keygen si faci victime sigur.

Majoritatea ratatilor cred ca crack-urile is detectate de antivirus.

Guest Nemessis
Posted
ce metoda ai folosit pentru raspandire?

din 2008 :P

50104351.th.jpg

Momentan IRC pentru ca nici macar in versiune beta nu e spreaderul. Am instalat arhiva pe doar 3 pc-uri la care deja aveam acces iar acum se propaga singuri printr-un spam elegant si imposibil de combatut de catre operatori datorita unei randomizari perfecte a nick-urilor si identului fiecarui bot. In clipa de fata are un sistem foarte basic de ignore al operatorilor de pe canale si a celor care au voice.

O sa mai adaug spread prin dc++ (share) + odc care va rula in background pe absolut toate pc-urile infectate cu troieni la share, prin stickuri usb, control prin twitter, auto-updater, multi servers command si sa vad ce idei imi mai vin. Am gasit o chestie care poate interactiona cu Yahoo Messenger (pentru a le da comenzi de pe ym), dar ma depaseste total pentru ca trebuiesc decriptate pachetele ca sa iasa ceva inteligibil. Mai trebuie sa lucrez la timerele de spam pentru ca uneori dau botii mici rateuri si nu apuca sa trimita intregul mesaj, dar in maxim o ora rezolv toate conflictele dintre timere.

In urma cu vreo 2-3 ani am infectat cu o versiune fud Bifrost peste 200 de pc-uri in 7 ore. Cand deschideam clientul imi luam don't send :)

Posted

Momentan IRC pentru ca nici macar in versiune beta nu e spreaderul.

:D nu am folosit IRC pana acum poate ma apuc sa vad despre ce este vorba.

O sa mai adaug spread prin dc++ (share) + odc care va rula in background pe absolut toate pc-urile infectate cu troieni la share, prin stickuri usb, control prin twitter, auto-updater, multi servers command si sa vad ce idei imi mai vin.
:)) mm.. hai ca mai este loc de inca unu.
In urma cu vreo 2-3 ani am infectat cu o versiune fud Bifrost peste 200 de pc-uri in 7 ore. Cand deschideam clientul imi luam don't send :)

=))) ce e prea mult strica :)) parerea mea ca de mai mult de 100 nu este nevoie.. poate doar pentru un showoff

ca iti mananca prea mult timp sa mulgi toate oile :)))

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...