Сейчас на форуме: (+2 невидимых) |
eXeL@B —› Оффтоп —› Социальная инженерия при похищении пользовательских данных |
Посл.ответ | Сообщение |
|
Создано: 19 января 2010 02:57 · Поправил: Модератор · Личное сообщение · #1 По следам свинки (piggy.exe)... Судя по тому, как много лохов просрали свои аськи, метод свинки работает... Итак: Похититель паролей icq должен иметь встроенный бот ;) Чтобы ответить на вопрос потенциальной жертвы "что это за ссылка?" Что меня удивило - так это то, что новый пароль хранится в инфо угнанного UIN Смотрим в piggy.exe здесь: 004A60AC Алго примитивный (0000 ... 1001) Пароль всегда цифровой, 8 цифр. Каждый символ пароля кодируется 10-ю цифрами, итого 8 * 10 = 80 цифр(нули и единицы) При этом из 10 знаков важны только 4 Таблица преобразований: 0 1001 1000 0 0 0 1001 1001 0 1 0 1011 0000 0 2 0 1011 0001 0 3 0 1011 0010 0 4 0 1011 0011 0 5 0 1011 0100 0 6 0 1011 0101 0 7 0 1011 0110 0 8 0 1011 0111 0 9 Если кому требуется восстановить доступ к своему (или чужому?) UIN - лезем в инфо и декодируем данные из 0 и 1 в пасс! всё! таким образом сейчас можно сканить UINы на наличие подобной инфо у юзера и ... добавлено: P.S. желающим раскодировать - пишите на мыло, указав UIN и последовательность из нулей и единиц из инфо юзера. ЛС не засирайте ----- EnJoy! |
|
Создано: 19 января 2010 06:25 · Личное сообщение · #2 |
|
Создано: 19 января 2010 22:39 · Личное сообщение · #3 |
|
Создано: 19 января 2010 23:16 · Личное сообщение · #4 |
|
Создано: 19 января 2010 23:40 · Личное сообщение · #5 AlexZ пишет: Это о чем? Magister Yoda пишет: +1, я тоже не понял - что за инфа юзера и что за "свинка"? Кто еще не в курсе то Jupiter об |
|
Создано: 20 января 2010 00:16 · Личное сообщение · #6 |
|
Создано: 20 января 2010 00:17 · Личное сообщение · #7 А. Просто не имею привычки тыкать все ссылки подряд пока мне не скажут что там. Но я не понял, как так - тычем ссылку на зипархив и мгновенно он скачивается/распаковывается/запускает что-то и т.п. У меня б хотябы проактивка заверещала, если б даже и умудрился тычить во всякое гогно. ----- Я медленно снимаю с неё UPX... *FF_User* |
|
Создано: 20 января 2010 00:45 · Личное сообщение · #8 |
|
Создано: 20 января 2010 02:28 · Поправил: SER[G]ANT · Личное сообщение · #9 |
|
Создано: 20 января 2010 09:03 · Личное сообщение · #10 |
|
Создано: 20 января 2010 16:00 · Личное сообщение · #11 BoRoV пишет: я все подозрительное даже от своих игнорю или распрашиваю что это такое в том то и фишка свинки, что она имеет встроенный бот, который на такие ситуации и расчитан именно этот аспект мною и рассматривался в первом посте как фактор успеха свинки на тебя такое не подействует по той простой причине, что ты просто не запустишь exe файл, но свинка расчитана то не на тебя, а на тех, кто шлёт друг другу всякую херь и беззаботно её запускает бот отвечает на фразы по ключевым словам, при этом для очень многих представителей планктона задача выявить бота оказалась непосильной :D ----- EnJoy! |
|
Создано: 20 января 2010 16:50 · Поправил: BoRoV · Личное сообщение · #12 |
|
Создано: 21 января 2010 12:50 · Личное сообщение · #13 Да, вышеуказанный алго для восьмизначных числовых паролей, которые генерит пигги, подходит, но сам алгоритм в вирусе немножко другой. В этом можно убедиться попробовав расшифровать строки из самого вируса с этими 0 и 1, ну или на край самому пореверсить функу по указанному адресу - на выходе оригинального алго будет другой результат. ----- .[ rE! p0w4 ]. |
|
Создано: 21 января 2010 20:16 · Личное сообщение · #14 |
|
Создано: 21 января 2010 23:32 · Личное сообщение · #15 |
|
Создано: 22 января 2010 00:05 · Поправил: AlexZ · Личное сообщение · #16 Достаточно разослать: "Смотри, тут кто-то с твоей фотки фотожабу сделал vikontrakte.ru/...." "Офигеть! Вот тебя и спалил ктото!!! odnoglasniki.ru/..." "Получи бесплатно аккаунт и 100 рублей на счет "Твой лепездок станет золотым!!!111" "Только ты можешь получить уникальный виб-статус..." "вип-проститутки по 100 рублей в месяц" ----- Я медленно снимаю с неё UPX... *FF_User* |
|
Создано: 22 января 2010 00:28 · Личное сообщение · #17 AlexZ ты не видишь разницы между тем, что привёл ты в качестве "достаточно" и теми фишками, которые позволили свинке подловить не школоту, на которую расчитаны твои примеры, а огромное количество планктона и лохов, имеющих акки на хабре, которые не только перешли по ссылке, но и скачали и запустили свинку! и всё это не благодаря идиотским зазывалкам "блядь вокзальная дёшево", а благодаря встроенному боту вот и вся разница такие дела ----- EnJoy! |
|
Создано: 22 января 2010 01:43 · Личное сообщение · #18 |
|
Создано: 25 января 2010 11:57 · Личное сообщение · #19 |
eXeL@B —› Оффтоп —› Социальная инженерия при похищении пользовательских данных |