Китайский бэкдор, ранее приватный. Имеет скромный функционал, но крайне высокую стабильность и скорость работы. При запуске выскакивает ошибка - слудует нажать на любой вариант месседжбокса. Сервер представляет из себя дроппер+библиотеку. При первом запуске екзешник (дроппер) копирует по указанному пути библиотеку - сервер бэкдора, которая устанавливается в системе, как служба. Экзешник самоудаляется. С криптом могут быть проблемы как раз из-за такого механизма заражения. Вес дроппера - 28 кбайт Вес сервера - 20,5 кбайт Обзор бэкдора от компании McAfee: http://www.mcafee.com/us/resources/white-papers/wp-global-energy-cyberattacks-night-dragon.pdf Функционал: Файловый менеджер Менеджер реестра Коммандная строка Удаленное управление рабочим столом Автор неизвестен. Крякнул NoNh с opensc.ws Настройка сервера: Hidden Content: **Hidden Content: To see this hidden content your post count must be 10 or greater.**
Не нашёл более подходящего места задать вопрос.Если что перенесите. Существует ли какойто вариант использования бэкдора(любого),с серым айпи на клиентской машине,когда входящие порты закрыты. Понимаю,что можно использовать no-ip+дедик. Но всёже никакой нет возможности пробива через NAT c закрытыми портами? Вроде читал про vpn с открытым портом?? Бэкдоры все работают по принципу back connect? Не понял немного,что такое bind shell,но видимо всё равно при закрытых портах для входящих соединений применение невозможно впринципе.Или всё же есть какие то варианты,пусть редкие и сложноосуществимые. Интересно уже просто с теоретической точки зрения.:-[
нет, невозможно. современные - да. Варианты с управлением через php-скрипт выполнены криво и для нормальной работы непригодны.
Если есть возможность то перезалейте. тк по вышеуказанным ссылкам файл удален , и тут http://www.opensc.ws/cracked-malware/17790-zwshell-rat-cracked.html http://www.opensc.ws/attachments/cr...27648705-zwshell-rat-cracked-zwshell-nonh.rar тоже все плохо. www.opensc.ws Ожил =) качем кому надо