abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 3
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 2
    včera 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 731 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Zdrojový kód trojanu Zeus protekl na veřejnost

    14.5.2011 14:10 | Přečteno: 2421× | python | poslední úprava: 14.5.2011 14:07

    Zdrojový kód Trojanu Zeus byl uvolněn do public domain. Pravděpodobně jako první o tom informoval CSIS dále H-online , PCmag a md14 kde je ke stažení rar archív. Pro snadnější přístup ke zdrojákům jsem to uploadoval na GitHub: https://github.com/Visgean/Zeus/

    Kdyby někdo věděl co je s těmi komentáři ať forkne/napíše...        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    14.5.2011 14:18 Ubuntér
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Kdy to bude v OS Ubuntu? Nebo se da nekde sehnat .deb baliczek?
    Luboš Doležel (Doli) avatar 14.5.2011 15:02 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Ty komentáře budou v nějakým asijským kódování, ne?
    14.5.2011 15:05 CiV | skóre: 3
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Me to prislo jak azbuka, kdyz jsem si stahl ten .rar odnekud.
    14.5.2011 15:05 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    No, ten malware je afaik původem z Ukrajiny... ale kdoví...
    14.5.2011 15:30 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Je to rusky... Tady je ten readme přechroustanej google translatem:
    
    3rd paragraph:
    
    Setting up the bot
    Step by step installation:
    1) From your existing package build, run the file 'local\cp.exe', a builder
    configuration file and the bot
    2) Open the 'Builder'. Click 'Browse' and specify where the configuration file
    name MDM 'local\config.txt'.
    3) Click 'Edit config', as a result should launch a text editor. Migrate file
    like so:
    
    First:
    The original configuration file is a text file encoded in Windows, and only
    needed to create the final configuration file (which is a binary file to
    download bot) and the bot. In your bag build a sample configuration file must be
    located in the 'local' and be named config.txt. Open the file you can use any
    text editor like 'Notepad' (Notepad).
    
    The file consists of entries, one entry in a row. Record also consists of
    parameters, first parameter typically defines the name of the record (but it's
    not always the case, for example, in cases when there is a listing of any data,
    no name). Options are separated by spaces, if the parameter occurs in the space,
    or tab, this option must be enclosed in double quotes ("), is also usually
    applied to the name. The number of parameters is not restricted, as if the
    record has a name, it is read-insensitive
    Examples:
    username Kot Matroskin
    record name - username, option 1 - Kot, option 2 - Matroskin.
    
    username "James" Bond "
    record name - username, option 1 - James, option 2 - Bond.
    
    username "Volodia Putin"
    record name - username, option 1 - Volodia Putin.
    
    "Url" "http://sex.com/" index.php
    record name - url, option 1 - http://sex.com/, option 2 - index.php
    
    There are also special names of records that can share a configuration file as
    you like subsections, which may contain within itself any number of subkeys, and
    entries. They are called sections and consist of a name entry, and the parameter
    defining the section name (case is also ignored in this parameter), the end of
    the same section shall be indicated end. Further documentation nesting records
    concerning subsections will will mark a - ". Ie write the name username belongs
    section userdata, will be designated as userdata-> username, etc.
    
    Examples:
    entry "userdata"
    fname "petia"
    lname "lolkin"
    end
    
    entry compdata
    name "pcvasya"
    entry devices - the contents of the section, example, when the records do not
    have a name, here is just an enumeration of devices.
    cdrom
    "Hdd"
    fdd
    end
    end
    
    There is also the ability to insert comments, the comment must be on a separate
    line and begin with ";". If it turns out that the first parameter in the record
    also begins with ";", then this parameter must be enclosed in quotation marks.
    
    Examples:
    ; Hello.I think that I'm hero!
    ; How are you /-it does not record
    "; I love you" - but that's recording.
    
    Second:
    Configuration file entries
    The file consists of two sections StaticConfig and DynamicConfig.
    
    StaticConfig, the value of this section are written directly to file a bot, that
    is, in the exe, and define the basic behavior of a bot on the victim's computer.
    Depending on your build, some details may not have value for you, all of the
    relevant parameters spelled out in the example, attached to the package
    assembly.
    botnet [string] - Specifies the name of a botnet, which belongs to the boat.
    string - the name of a botnet, up to 4 characters, or 0 - to default values.
    
    Recommended value: botnet 0
    
    timer_config [number1] [number2] - determines the intervals over which should
    get updatings configuration file.
    number1 - Specifies time in minutes after which you should update the
    configuration file, if successful boot last time.
    number2 - Specifies time in minutes after which you should update the
    configuration file, in case of an error when booting the previous time.
    
    Recommended value: timer_config 60 5
    
    timer_logs [number1] [number1] - determines the intervals through which to send
    the accumulated logs on the server.
    number1 - Specifies the time in minutes after which the logs should be sent in
    cases successfully sent last time.
    number2 - Specifies the time in minutes through which to ship logs, in case of
    an error when sending the previous time.
    
    Recommended value: timer_logs February 2
    
    timer_stats [number1] [number2] - determines the intervals over which the
    statistics should be sent to the server. (Which includes inastally, the finding
    in the online, open ports, services, socks, screenshots, etc.)
    number1 - Specifies the time in minutes after which the statistics should be
    sent in cases successfully sent last time.
    number2 - Specifies the time in minutes after which the statistics should be
    sent in case of an error when sending previous file again.
    
    Recommended value: timer_logs October 20
    
    url_config [url] - URL of which is the main configuration file, this parametor
    is the most important, if the infection kompyuetra victim of a URL will not be
    available this configuration, the infection does not make sense.
    
    url_compip [url] [number] - specifies the site where you can check your IP, is
    used to determine NAT.
    url - specifies the URL of the site
    number - determines kolichetsvo bytes, which is enough to download from the site
    to see in the downloaded its IP.
    
    blacklist_languages ​​[number1] [number2 ]...[ chisloX] - defines a list of
    language codes, Windows, for which the bot will always be in spyashem rehearse,
    ie it will not send logs and statistics, but will refer to the configuration
    file.
    chisloX - language code, such as RU - 1049, EN - 1033.
    
    DynamicConfig, the value of this section are written into the final
    configuration file.
    Depending on your build, some details may not have value for you, all of the
    relevant parameters spelled out in the example, attached to the package
    assembly.
    url_loader [url] - specifies the URL, by which you can download the updated bot.
    This option is relevant only if you run a botnet, a new version of the bot and
    prescribed configuration of it under the same URL, as the old configuration, in
    this case, older versions of the bot will start to upgrade by downloading a
    file, specified in this record.
    
    url_server [url] - specifies the URL, which will be sent to statistics, files,
    logs, etc. with the victim's computer.
    
    file_webinjects - specifies the local file, which is a list of Web izhektov.
    Description of the format of this file can be found here
    
    Subdivision AdvancedConfigs - lists the URL, which you can download a backup
    configuration file in case of no availability of the master file. Encouraged to
    complete this sub-section 1-3 URL, that will save the botnet from death in the
    case of unavailability of the main configuration file, resulting in easy
    transfer it to another server. Mandatory availability of files on that URL is
    not required, then the main thing to be able to put the files on that URL. Files
    should be there just to stir after the discovery of the main configuration file
    is not available, but if you ever want to have the files on this URL, you should
    upgrade them all in sync with the main configuration file. Backup files do not
    do not differ from the ground, and created the same way.
    
    Example:
    entry "AdvancedConfigs"
    "Http://url1/cdffd.ccc"
    "Http://url2/cdf34.dc"
    end
    
    Subdivision WebFilters - has two purposes:
    enumerates a list of masks URL, which must be written to or removed from the
    log, regardless of the type of request (GET, POST). If the first character mask
    is '', then the coincidence of the URL with this mask, an entry in the log will
    be produced (eg mask! "*" To prohibit entry of URL, except those listed before
    it).
    Sets the mask URL, at the beginning of treatment to which will be created
    screenshots of pressing the left mouse button (useful for bypassing the virtual
    keyboard). This mask URL should begin with '@' character.
    Note: the URL listed in this section ignores the value StaticConfig.ignore_http
    
    Example:
    entry "WebFilters"
    , The log will be written all the URL matches this mask.
    "Http://www.google.com/ *"
    , The log will not write all the URL matches this mask.
    "! Http:// * yahoo.com / *"
    ; After the opening of this page will be created in the screenshots click the
    left mouse button.
    "@ Http://www.rambler.ru/"
    end
    
    Subdivision WebFakes - lists the transparent URL-redirects (fake sites), a
    detailed description of this section is here
    
    Subdivision TanGrabber - define rules for the TAN-grabber, a detailed
    description of this section is here
    
    Subdivision DnsMap - a list of DNS changes to be made in the file %system32%\
    drivers\etc\hosts.
    Recording format: [IP] [domain].
    IP - the new IP domain.
    domain - the domain name for which changes IP. If the domain name starts with
    character '', then this domain will have Dahlen from the file, of course if he
    is found there. The parameter is ignored and the IP can be anything.
    
    Example:
    entry "dnsmap"
    127.0.0.1 microsoft.com
    192.168.0.1 google.com
    0.0.0.0! Yahoo.com
    end
    Third:)
    Then save the file.
    

    14.5.2011 15:55 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Já hlavně nevím v jakém je to kódování, zkoušel jsem CP-866 a UTF-8 ale nic nevypadá funkčně a tak to google translate nepobral...
    14.5.2011 19:46 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    mne to uz v browseri zobrazuje azbuku... https://github.com/Visgean/Zeus/blob/master/source/server%5Bphp%5D/cp.php
    14.5.2011 21:04 retroslava | skóre: 9 | blog: TryCatch | Žižkoff
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost

    Spíš jde asi o README.txt.

    Pozor! Jsem naprostý idiot. Co jsem napsal včera dnes už dávno neplatí. Zavazuji se, že budu diskutovat nezávazně.
    14.5.2011 21:31 Tomáš
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    V mém prohlížeči to dává smysl v kodování Cyrillic (Windows). I když "3й пункт:" (hlavně to 3й) mi smysl nedává, asi to nebude přímo ruština, možní ta ukrajinština.
    14.5.2011 22:57 Radovan Garabík
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Je to v cp1251 a ukrajinčina to nie je ani náhodou (to by bolo na prvý pohľad rozpoznateľné od ruštiny).

    3й je asi myslené ako skratka z третий, ale zmysel to fakt nedáva, keďže je to na prvom riadku súboru...
    Grunt avatar 14.5.2011 15:39 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Co tak trochu popisu? (přeci jen doba Windows XP je hluboko v minulosti) ZeuS, to je nějaký míchaný nápoj?
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    lukve avatar 14.5.2011 16:17 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    linux user more than 20y
    lukve avatar 14.5.2011 16:19 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost

    Oprava: Zeus je parada

    linux user more than 20y
    15.5.2011 12:41 OverL
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    OFFTOPIC: XBOXář :)
    15.5.2011 13:44 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    A jabkař v jedný osobě :)
    14.5.2011 15:46 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    trochu popisu najdete na wikipedii...
    14.5.2011 16:51 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    KOI8
    14.5.2011 19:36 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    thx, vypadá to že mám odinstalovanou podporu pro ostatní jazyky...
    15.5.2011 14:09 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Co mě pobavilo o tomhle trojanu z wiki:
    - Zeus obsahuje DRM a je potřeba si zažádat o licenční klíč dle HW fingerprintu, aby si ho zákazníci nemohli "ilegálně" kopírovat.
    - Kolují instalace Zeusu, které už samy obsahují nějaký další trojan... Yo Dawg.
    15.5.2011 16:07 loki
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Nevim proc, ale nejak jsem si vzpomnel na Bennyho. Nevite nekdo, kde by mu mohl byt konec? Pracuje stale na ZAVu?
    AsciiWolf avatar 15.5.2011 20:01 AsciiWolf | skóre: 40 | blog: Blog
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Kdysi dávno jsem četl jeho web (nebo to byl blog?), nicméně nyní to vypadá, že se po něm na webu "slehla zem". :-/
    20.5.2011 23:46 loki
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Ano. Take jsem byval pravidelnym ctenarem jeho blogu.
    8.9.2021 13:10 rasmika
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    I'm examining how I may be told at whatever point another post has been made Dehradun Escorts Escorts in Dehradun Dehradun Escorts Service Escorts Service in Dehradun I have become restricted with your RSS which may work? Have an amazing day.
    27.9.2021 11:39 yami malhotra
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    On the off chance that you don"t mind continue with this confounding work Independent Mumbai Escorts and I envision a more central level of your surprising site area.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.