Keylogger z wykrywalnoscia 4/42

Do4Got

Użytkownik
Dołączył
Listopad 18, 2012
Posty
242
Witam.
Mam keyloggera z wykrywalnoscia 4/42.
Zostal on zrobiony przeze mnie.

Funkcje:
- Zmiana ikony
- Wysylanie logow na email
- Zwiekszanie wagi pliku
- Infekowanie dyskow USB
- Kradniecie hasel z przegladarki
- Autostart, czyli automatyczne włączanie po resecie komputera

Czas między wysyłaniem logów można zmieniać.

Funkcje można wyłączać/włączać wg. własnego uznania ;)

Zrzut ekranu konfiguratora:
2ptxsmh.jpg


Download:
http://fileme.us/file/03J6675
 
Ostatnio edytowane przez moderatora:

HeadShotDeluxe

Użytkownik
Dołączył
Grudzień 17, 2012
Posty
86
Podejrzałem kod tego keyloggera programem DisSharp i TU znalazłem prawie identyczny. Więc jak kogoś to interesuje to sam sobie może napisać/przepisać.

A co do tego tutaj to nie wiem czemu po uruchomieniu serwera wyświetla się on na pasku zadań:
bcfgxcfgdf5764576.png


Używam WinXP(32bit) + SP3 + aktualizacje + NET Framework 2

EDIT:
Ja ściągnąłem keyloggera ze źródła które podał hxv, bo z tym pierwszym to nie chce mi się bawić, ale to ten sam keylogger!
 
Ostatnia edycja:

trojanxem

Użytkownik
Dołączył
Grudzień 6, 2011
Posty
239
Grassy KNoll keylogger >> google
 

Do4Got

Użytkownik
Dołączył
Listopad 18, 2012
Posty
242

HeadShotDeluxe

Użytkownik
Dołączył
Grudzień 17, 2012
Posty
86
Jak można go później usunąć?
Start --> Uruchom i wpisujesz: regedit. Przechodzisz do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run i usuwasz wpis o nazwie hijack.
EDIT:
Zauważyliście że serwer tego keylogera nigdzie się nie kopiuje? A może ja czegoś nie dopatrzyłem?
 
Ostatnia edycja:

makankosapo

Użytkownik
Dołączył
Grudzień 24, 2012
Posty
28
Dodam od siebie, że Anti-Malware namierza tego keyloggera, gdy nawet nic nie zostało wcześniej zbudowane :p. Z tego co widzę to jednak coś zostaje w rejestrze.
 

makankosapo

Użytkownik
Dołączył
Grudzień 24, 2012
Posty
28
Mam pytanie. Czy ten keylogger działa tylko w oparciu o Mozillę? Musiałem wcześniej sam odinstalować Firefoxa. Wówczas sprawdziłem z ciekawości czy aby na pewno ów twór będzie działał. Wyskoczył komunikat "... library Firefox" (dokładnie treści nie pamiętam, ale było wcześniej o tym, że coś nie poszło). Inna sprawa jest taka, że szukałem przez "Wyszukaj" plików o rozszerzeniu ico, żeby była mowa o ikonie. Nie wiem gdzie tkwi błąd.
 
Ostatnia edycja:

kiełbasa

Użytkownik
Dołączył
Luty 19, 2013
Posty
2
Sprawdzalem u siebie tego keyloggera, ale mimo Frameworka 4.0 nic nie dochodzilo ani na gmaila ani na wp. W rejestrze systemu nie ma wirusa w ogole, a jedynie co to do tych przegladarek "podpina sie" w celu wykradania zapisywanych hasel. Zupelnie nie wiem o co chodzi.
 

makankosapo

Użytkownik
Dołączył
Grudzień 24, 2012
Posty
28
Ktoś z was miał do czynienia ostatnio z tym keyloggerem? U mnie to dosłownie nic się nie instaluje jak kliknę na tego powstałego hijacka nawet PW Stealer. To dlatego, że nie mam starszej wersji Frameworka czyli 2.0?
 
Do góry Bottom