Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta mislite o ovom "Trojanu" Ocene i kritike!

[es] :: Zaštita :: Sta mislite o ovom "Trojanu" Ocene i kritike!

Strane: 1 2 3 4 5

[ Pregleda: 12981 | Odgovora: 80 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Sta mislite o ovom "Trojanu" Ocene i kritike!28.02.2005. u 11:17 - pre 232 meseci
hxxp://www.djmaki.paracin.co.yu/trojan.rar
Molim kritike ovde na forumu.

[Ovu poruku je menjao Sundance dana 11.03.2005. u 18:22 GMT+1]
Veni Vidi Vici
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!28.02.2005. u 11:22 - pre 232 meseci
Jos uvek nije zavrsen, samo da pitam, ima li vajde od njega!!!
Potrebni su mu jos neki sistemski fajlovi, ali doradicemo to u narednoj verziji.
Poz i pisite...
Veni Vidi Vici
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!28.02.2005. u 15:22 - pre 232 meseci
Code:

Scan results
File: Watchtower v1.0 Server.exe.bin
Date: 02/28/2005 16:11:33 (CET)
----
AntiVir 6.29.0.16/20050228      found nothing
AVG     718/20050228    found nothing
BitDefender     7.0/20050228    found nothing
ClamAV  devel-20050130/20050228 found nothing
DrWeb   4.32b/20050228  found nothing
eTrust-Iris     7.1.194.0/20050227      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050228       found nothing
Fortinet        2.51/20050228   found nothing
F-Prot  3.16a/20050224  found nothing
Ikarus  2.32/20050228   found nothing
Kaspersky       4.0.2.24/20050228       found nothing
NOD32v2 1.1010/20050227 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050228        found nothing
Panda   8.02.00/20050228        found nothing
Sybari  7.5.1314/20050228       found [Backdoor/VB.Unknown!Server]
Symantec        8.0/20050227    found nothing


Kad ništa ne pali, tu su heuristike. I nod32 među njima, ofkors :>

Server u VB-u, mislim stvaaaaaaaaaaaaaaarnooooooooo....LOOL

"Citavih" 30K :> Ovo ja strpam u 3K asm koda :>

Sad će naravno ići testiranje različitih kriptera i packera....džaba sve kad će vam ga AV naći u memoriji raspakiranog aktivnog :)

E da, sajt: http://www.mhakeri.cjb.net/

vam je do yaya. Umro sam od smijeha :)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!01.03.2005. u 23:12 - pre 232 meseci
Code:

Scan results
File: Watchtower v1.2 Server.exe.bin
Date: 03/02/2005 00:11:25 (CET)
----
AntiVir 6.30.0.3/20050301       found nothing
AVG     718/20050301    found nothing
BitDefender     7.0/20050301    found nothing
ClamAV  devel-20050130/20050301 found nothing
DrWeb   4.32b/20050301  found nothing
eTrust-Iris     7.1.194.0/20050301      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050301       found nothing
Fortinet        2.51/20050302   found nothing
F-Prot  3.16a/20050301  found nothing
Ikarus  2.32/20050301   found nothing
Kaspersky       4.0.2.24/20050301       found nothing
NOD32v2 1.1016/20050301 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050301        found nothing
Panda   8.02.00/20050301        found nothing
Sybari  7.5.1314/20050301       found [Backdoor/VB.Unknown!Server]
Symantec        8.0/20050301    found nothing


Ja neću ni govoriti što mislim :o)
 
Odgovor na temu

corttex

Član broj: 20609
Poruke: 78
*.teol.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!02.03.2005. u 23:23 - pre 232 meseci
Kaspersky 5.0.227 found something
Backdoor.Win32.VB.abh
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.ddc.dal.earthlink.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!03.03.2005. u 03:46 - pre 232 meseci
Ahhhhhhhh, izgleda da je KAV-ovcima netko poslao sample pa su dodali statičku definiciju u bazu:

Code:

Scan results
File: Watchtower v1.2 Server.exe.bin
Date: 03/03/2005 04:42:32 (CET)
----
AntiVir 6.30.0.3/20050302       found nothing
AVG     718/20050302    found [Collected.4.BI]
BitDefender     7.0/20050303    found nothing
ClamAV  devel-20050130/20050303 found nothing
DrWeb   4.32b/20050302  found nothing
eTrust-Iris     7.1.194.0/20050302      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050302       found nothing
Fortinet        2.51/20050303   found nothing
F-Prot  3.16a/20050301  found nothing
Ikarus  2.32/20050302   found nothing
Kaspersky       4.0.2.24/20050303       found [Backdoor.Win32.VB.abh]
NOD32v2 1.1017/20050302 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050302        found nothing
Panda   8.02.00/20050302        found nothing
Sybari  7.5.1314/20050303       found [Backdoor/VB.Unknown!Server]
Symantec        8.0/20050302    found nothing


Sigurni ste još i sa AVG-om i KAV-om....bar još koji sat prije nego ovaj dečko izmjeni jednu liniju koda.

Za ovo ostalo vam uvijek ostaju heuristike :>
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!03.03.2005. u 12:40 - pre 232 meseci
@djmaki
AV će ga hvatat unatoč tome što on ubija procese, jer neke nemože ubit, a što ti je 100-njak procesa, moj zadnji crv je ubijao 300 ali bez većeg značenja....
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!03.03.2005. u 21:17 - pre 232 meseci
Ok, samo ubuduće nemoj postat njih na forumu u binarnom obliku.
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!03.03.2005. u 22:05 - pre 232 meseci
Postavljeno!
exe fajl, ali snadjite se vec nekako. Kod Jimija je source!
Veni Vidi Vici
 
Odgovor na temu

Jimi Hex
Zoran Bradilkovic
Cistac ulica, ponekad kaskader
Veliki Siljigovac

Član broj: 30335
Poruke: 82
*.ptt.yu.

Sajt: www.jimihex.cjb.net


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!03.03.2005. u 22:34 - pre 232 meseci
VRKY, video sam tvog crva...
iz njega sam i uzeo listu AV procesa...
Ako budem radio noviju verziju to cu izbaciti...
Jer ako, kao sto ti kazes ne radi, onda da ne povecava velicinu datoteke bezveze...a kod je cini mi se iz FlyVB - zar ne? Mislim da si to stavio kao komentar u kodu...

Poz...
...to follow the path:
look to the master,
follow the master,
walk with the master,
see through the master,
become the master...
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!04.03.2005. u 06:05 - pre 232 meseci
Aha. Kod (iz mog crva) radi na sličnom principu ko onaj iz FlyVB-a. I kvaka je ta što to radi samo na XP-u... Pređi na API funkciju za ubijanje procesa
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!04.03.2005. u 06:35 - pre 232 meseci
Code:

Scan results
File: Watchtower v1.3 Server.exe.bin
Date: 03/04/2005 07:33:52 (CET)
----
AntiVir 6.30.0.5/20050303       found nothing
AVG     718/20050302    found nothing
BitDefender     7.0/20050303    found nothing
ClamAV  devel-20050130/20050304 found nothing
DrWeb   4.32b/20050303  found nothing
eTrust-Iris     7.1.194.0/20050303      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050304       found nothing
Fortinet        2.51/20050304   found nothing
F-Prot  3.16a/20050301  found nothing
Ikarus  2.32/20050303   found nothing
Kaspersky       4.0.2.24/20050304       found nothing
NOD32v2 1.1017/20050302 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050302        found nothing
Panda   8.02.00/20050303        found nothing
Sybari  7.5.1314/20050304       found [Backdoor/VB.Unknown!Server]
Symantec        8.0/20050303    found nothing


Sinko mijenjaj neke karakteristične rutine u kodu jer je ovo šuplje ko sito :>
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!04.03.2005. u 17:15 - pre 232 meseci
pa mogao bi da proba da zapakuje exe

mozda bi to pomoglo

a i zastitio bi svij file kolko tolko od reverse engenering-a :)
ovako cak ni nemora de reversuje da bi se dobio source
samo se otvori u notepad


btw da li se proces samog trojana vidi u task menadzeru?
nisam u prilici da probbam
 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!04.03.2005. u 17:34 - pre 232 meseci
Meni nije jasno? Sto ubijanje AV procesa?
Mislim ako je u bazi nece se ni pokrenuti, a ako nije sto da ubijas nesto sto te ne nalazi?
Mislim stvarno...
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!05.03.2005. u 22:39 - pre 232 meseci
Hvala na linku, videcu sta ovde ima, a i na njihovom sajtu ima lepih stvarcica :)
Veni Vidi Vici
 
Odgovor na temu

UserNameZbunjeno
PG

Član broj: 43881
Poruke: 41
*.crnagora.net.

Sajt: test19.users.cg.yu


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!06.03.2005. u 20:15 - pre 232 meseci
Pogledao sam sve tri verzije i nije los ....
sta znam ali 70kb i koristi mswinsock.ocx
probaj server da kompajliras u p-codu
posle kompresija....
........
Radim i ja na nesto slicnim projektom
ali potrazi na net api za winsock

Uostalom VRH


Pozdrv
Panic
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!07.03.2005. u 14:15 - pre 232 meseci
Pa ja i koristim mswinsock.ocx!!!
Veni Vidi Vici
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!08.03.2005. u 14:23 - pre 232 meseci
Znam, neki nazalost operativni sistemi ne sadrze ovaj vajl, i mora se rucno kopirati u system32 :(, probacu da to resim na neki drugi nacin, ali za sada, ovo je trojan za zezanje, nije nista ozbiljno, ali kad to radimo ozbiljno razmislicemo o tome, kako i sta uraditi!
Veni Vidi Vici
 
Odgovor na temu

Jimi Hex
Zoran Bradilkovic
Cistac ulica, ponekad kaskader
Veliki Siljigovac

Član broj: 30335
Poruke: 82
*.ptt.yu.

Sajt: www.jimihex.cjb.net


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!09.03.2005. u 22:42 - pre 232 meseci
Poz....

Uradio sam i verziju 1.4

Ispravio sam neke bugove (prvenstveno onu sa VBScriptom) i dodao neke nove funkcije...

probacu da je okacim negde ili postovati uz poruku...

Pogledajte pa mi recite vase komentare i utiske...

Poz.....
...to follow the path:
look to the master,
follow the master,
walk with the master,
see through the master,
become the master...
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!10.03.2005. u 05:31 - pre 232 meseci
Prvo za ovu verziju u p-codu, virustotal:

Code:

Scan results
File: Watchtower v1.4 Server p-code.exe.bin
Date: 03/10/2005 06:20:48 (CET)
----
AntiVir 6.30.0.5/20050309       found nothing
AVG     718/20050309    found nothing
BitDefender     7.0/20050310    found nothing
ClamAV  devel-20050307/20050309 found nothing
DrWeb   4.32b/20050309  found [BACKDOOR.Trojan]
eTrust-Iris     7.1.194.0/20050309      found nothing
eTrust-Vet      11.7.0.0/20050310       found nothing
Fortinet        2.51/20050310   found nothing
F-Prot  3.16a/20050309  found nothing
Ikarus  2.32/20050309   found nothing
Kaspersky       4.0.2.24/20050310       found nothing
McAfee  4443/20050309   found nothing
NOD32v2 1.1022/20050309 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050307        found nothing
Panda   8.02.00/20050309        found nothing
Sybari  7.5.1314/20050310       found nothing


Što i Jotti potvrđuje

Code:

File:  Watchtower v1.4 Server p-code.exe.bin  
Status:  POSSIBLY INFECTED/MALWARE (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)  
Packers detected:  Analyzing... 
   
AntiVir  No viruses found (0.38 seconds taken) 
Avast  No viruses found (1.51 seconds taken) 
AVG Antivirus  No viruses found (0.51 seconds taken) 
BitDefender  No viruses found (0.52 seconds taken) 
ClamAV  No viruses found (0.59 seconds taken) 
Dr.Web  BACKDOOR.Trojan (probable variant) (0.89 seconds taken) 
F-Prot Antivirus  No viruses found (0.09 seconds taken) 
Fortinet  No viruses found (0.44 seconds taken) 
Kaspersky Anti-Virus  No viruses found (1.00 seconds taken) 
mks_vir  No viruses found (0.23 seconds taken) 
NOD32  probably unknown NewHeur_PE (probable variant) (0.48 seconds taken) 
Norman Virus Control  No viruses found (0.54 seconds taken) 



a za ovaj normalni:

Code:

File:  Watchtower v1.4 Server.exe.bin  
Status:  POSSIBLY INFECTED/MALWARE (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)  
Packers detected:  Analyzing... 
   
AntiVir  No viruses found (0.38 seconds taken) 
Avast  No viruses found (1.53 seconds taken) 
AVG Antivirus  No viruses found (0.51 seconds taken) 
BitDefender  No viruses found (0.52 seconds taken) 
ClamAV  No viruses found (0.60 seconds taken) 
Dr.Web  BACKDOOR.Trojan (probable variant) (0.90 seconds taken) 
F-Prot Antivirus  No viruses found (0.09 seconds taken) 
Fortinet  No viruses found (0.45 seconds taken) 
Kaspersky Anti-Virus  No viruses found (1.00 seconds taken) 
mks_vir  No viruses found (0.24 seconds taken) 
NOD32  probably unknown NewHeur_PE (probable variant) (0.48 seconds taken) 
Norman Virus Control  No viruses found (0.54 seconds taken) 


te

Code:

Scan results
File: Watchtower v1.4 Server.exe.bin
Date: 03/10/2005 06:20:59 (CET)
----
AntiVir 6.30.0.5/20050309       found nothing
AVG     718/20050309    found nothing
BitDefender     7.0/20050310    found nothing
ClamAV  devel-20050307/20050309 found nothing
DrWeb   4.32b/20050309  found [BACKDOOR.Trojan]
eTrust-Iris     7.1.194.0/20050309      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050310       found nothing
Fortinet        2.51/20050310   found nothing
F-Prot  3.16a/20050309  found nothing
Ikarus  2.32/20050309   found nothing
Kaspersky       4.0.2.24/20050310       found nothing
McAfee  4443/20050309   found nothing
NOD32v2 1.1022/20050309 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050307        found nothing
Panda   8.02.00/20050309        found nothing
Sybari  7.5.1314/20050310       found [Backdoor/VB.Unknown!Server]


Sranje te huristike, ha? ;>
 
Odgovor na temu

[es] :: Zaštita :: Sta mislite o ovom "Trojanu" Ocene i kritike!

Strane: 1 2 3 4 5

[ Pregleda: 12981 | Odgovora: 80 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.