Aplikacja: Trojan PodSzefka Wersja: 2005-07-02 Hail SE Autor: Grzegorz Szefka WWW: http://szefka.com e-mail: http://szefka.com/form2mail/ System: Windows 2000, Windows XP, Windows 2003 Zawartosc archiwum: 1] svchost.exe Jest to aplikacja trojana (serwer). Plik ten nalezy uruchomic na komputerze, ktorym chcemy sterowac. Jest on niewidoczny dla uzytkownika. Widac go jednak na liscie procesow, ale dzieki nazwie 'svchost' jest duza szansa, iz ofiara go nie odkryje, gdyz procesow o tej nazwie jest w systemie kilka. Aplikacja dodaje wpis do rejestru, ktory powoduje uruchamianie trojana wraz ze startem systemu. 2] PodSzefka.exe Jest to aplikacja klienta. Plik ten sluzy do sterowania trojanem. Nalezy go uruchomic na swoim komputerze i wpisac haslo 'podszefka' (malymi literami). W prawym gornym rogu znajduje sie lista adresow. Nalezy kliknac na niej prawym przyciskiem myszy i wybrac pozycje 'Dodaj nowy wpis'. Nastenie nalezy wpisac adres IP komputera ofiary oraz dogodna dla nas nazwe. Wybranie pozycji 'Sprawdz dostepnosc' powoduje sprawdzenie czy trojan jest zainstalowany na ktoryms komputerze z listy. Klikniecie lewym oprzyciskiem myszy na danym adresie powoduje przestawienie aplikacji na wydawanie polecen wlasnie do tego komputera. Aplikacja pozwala miedzy inymi na: - uruchomienie dowolnego programu nakomputerze ofiary z dowolnym parametrem (zakladka 'Uruchom program'), - wyswietlenie okienka komunikatu o dowolnym naglowku, tresci oraz jednej z ikon systemowych, lub odegranie jednego ze zdefiniowanych dzwiekow systemowych (zakladka 'Komunikaty'), - ukrywanie/pokazywanie, wlaczanie/wylaczanie roznych okien, uruchamianie roznych funkcji zwiazanych z mysza i klawiatura, pobranie wielu informacji o komputerze ofiary, wylaczenie/zresetowanie komputera ofiary, wylogowanie uzytkownika, dodanie/usuniecie z rejestru wpisu trojana, odgrywanie pojedynczych dzwiekow z glosniczka systemowego, ... (zakladka 'Dodatki'), - logowanie wsystkich czynnosci (zakladka 'Logowanie i zapis komunikatow') wraz z data, godzina, adresem, itp (ustawia sie to klikajac na przycisk 'Konfiguruj'), - rozmowe z ofiara za pomoca krotkich wiadomosci tekstowych (zakladka 'Rozmowa'), - nalozenie/usuniecie ograniczen systemowych z rejestru windows (zakladka 'Ograniczenia w rejestrze'), - odgrywanie skryptow muzycznych (wedlug schematu: jedna linia=jeden dzwiek - 'czestotliwosc(HZ)|dlugosc(ms)' np. 220|1000 powoduje odegranie dzwieku o czestotliwosci 220 Hz przez 1000ms), uruchomienie na komputerze ofiary serwera ftp z dostepem do wszystkich plikow i dyskow (login i haslo: podszefka), przeskanowanie danego zakresu adresow w poszukiwaniu serwera (UWAGA! moga wystepowac problemu w windowsie XP), pobranie zrzutu calego ekranu ofiary lub aktywnego okna (zakladka 'Rozne'), - ... 3] DrakeCFG.ini Przykladowy plik konfiguracyjny dla aplikacji klienta (PodSzefka.exe). Musi sie on znajdowac w folderze programu i ladowany jest automatycznie przy starcie aplikacji. W razie jakichs problemow pisz: http://szefka.com/form2mail (jak znajde chwile to odpowiem ale nie obiecuje). UWAGA!!! AUTOR NIE PONOSI ZADNEJ ODPOWIEDZIALNOSCI ZA SZKODY WYRZADZONE PROGRAMEM!!! UZYWASZ NA WLASNE RYZYKO I ODPOWIEDZIALNOSC. .:dR@kE:. (C) 2005 - 2006