DayWalkerr
ABDUSSABUR
Sağolasın kardeşim....
gotcha78' Alıntı:http://www.hackhell.com/showthread.php?t=76203 vermis oldugum link'te Radar isimli arkadasimiz Yeni MSN Eklentileri adi altinda paylasim yapmis ve verdigi prgramlardan bir tanesi herkesin bildigi Bmripper 1.27 (Winks/emoticon eklemeleri) digeride Fulyapl.exe adi altinda supheli bir dosya idi.
Suphe uzerine Fulyapl.exe dosyasini AVP ile arattirdigim zmn herhangi bir trojan bulamadi. Sonra dosyayi Winhex metin editoru ile exe yapisini inceledigimde Gmail smtp server protokulu olan "gmail-smtp-in.l.google.com" smtp adresine ve bu protokolden loglarin gidecegi [email protected] adresine rastladim.
Konunun acildigi bolumde Radar arkadasimizdan aciklama istedim + pm attim ama hic bir aciklama gelmeden konuyu silmis. Hackhell yonetici ve adiminlerinin konuyu arastirmasini istiyorum. Cunku verilen dosya gercektende server dosyasi ise ve dosyayi indiren 200 den fazla hackhell uyesi var ise herkesin konusmalari ve loglari su anda yukarida bahsettigim server adresine gidiyor. Konunun acikliga kovusmasi icin buraya yazdim. Ben gibi sirket pclerinden forumunuza giren ve hackhell uyelerinin paylastigi dosyalarini tereddutsuz indiren bir cok kisi var. Umarim ben yaniliyorumdur. Simdiden ilgi ve alakaniz icin tesek.ederim. iyi forumlar..
gotcha78' Alıntı:İyi niyetli olarak dusundum su ana kdr ama olmadi artik Radar adli uyenin paylasimini ben iyiniyetli ve bilincsiz olarak alinti yapmis oldugu kanisinda degilim.
1- Forumda dikk.ederseniz yine Radar adli arkads AVP lere yakalanmayan bir keylogger'i paylasima sundu. Yapilan keylogger de Delphide yazilmis bir programdi. Verilen Fulyapl.exe dosyasida delphi ile hazirlanmis ve ne yazikki AVP'ler hic bir sey tesbit edemiyor.
2- Yeni Msn Eklentileri die bir sey yazilmis baslik olarak suphe cekmemek icin bmripper 1.27 verilmis (buyuk bir ihtimalle bunu yem olarak kullandilar) asil dosya fulyapl.exe serveri yedirmekti herkese.
3- Fulyapl.exe nin sever boyutu kdr kucuk olmasi bile supheleri uzerine cekmekte gec kalmadi. Winhex ile baktigimda "gmail-smtp-in.l.google.com" Gmail'e ait smtp server adresi ve loglarin gidecek oldugu [email protected] mail adresini tesbit etmek zor olmadi. mail adresine dikk.edin sdc loglari takip edmek icin alinmis bir adrese benziyor.
4- Radar arkadasima konu ile ilgili aciklama yapmasi icin forumda mesaj attim cvp gelmedi. arti olarak ozeline pm attim yine cvp gelmedi. Ustelik icinde bir sey var die konuyu kendisi silmis.
5- Eger tesbitimde hakliysam adi gecen dosyayi indiren ve bilgisayarinda calistiran tum uyelerin bilgisayarlarina format atmasi gerekiyor. Cunku antiler bulamiyor. Herkese iyi gunler ve temiz paylasimlar dilerim...
xRadaR' Alıntı:selam beyler öncelikle böyle bişey buldugun icin teşekkürler
2CİSİ BANA GICIKLIGIN MI VAR YADA AMACIN NE BEN BUNLARI PAYLAŞDIM
MSN FULL EKLENTİDE BÖYLE BİŞİ VAR ŞÜPELİ DEDİLER BENDE LİNKİ SİLDİM
FULL KEYLOGER ARTIK CALIŞMIYOR ONUDA KAPADIK SENİN GİBİ ÜYELERİN CAMUR CULARIN YÜZÜNDEN
KOCUM BEN 1 BUCUK SENEDİR BURDAYIM BELKİDE DAHA FAZLA
BENİM SUNDUGUM PROGRAMLARDAN YADA BİŞEYDEN MSN Sİ YADA BAŞKA BİŞEYİ HACKLENEN VARMI LÜTFEN BURAYA YAZSIN BUNU SEN KOYDUN CEKDİM HACKLENDİM DESİN
BENİ BANLAYAN GÖREVLİ ARKADAŞIMIZDA ARTİSLİK YAPMASIN GEREK YOK
BEN İSTENMEDİGİM YERE GELMEM BURASI GÜZEL MEKANIMIZ OLSUNDEDİK AMA
BURASIDA BOZULUYOR BİKAZ SORUMSUZ KİŞİ TARAFINDAN SANIRIM
BURDA MOD LARIN YAYINLADIGI BİCOK ŞEYDE ANTİLER BANGIRDIYOR
AMA BEN BÖYLE BİŞEYE BAŞVURMADIM CÜNKÜ HERKES PAYLAŞIYOR
RadaR Nick Acıl mayacaksa LÜTFEN BUNU DA BANLASIN OBANLAYAN ŞAHIS
BENDE NERESİ BENİM SİTEM NERESİ DEYİL BİLEYİM GELMİYEYİM OKY HADİ BEKLİYORUM OKİŞİYİ
xRadaR' Alıntı:sen rahatsız mısın yada piskolıjinmi bozuk?
altında neyazıyor ALINTI bennerden biliyim hayret bişey sin
burda hic bişeye sen karar veremezsin üyeler fesat olmayan paylaşımcı kişiler karar veriri yönetimde
geregini yapar oky şimdi flode giriyor konu artık yazmıyacagım
cok teşekkür aldınmı?