查看: 4722|回复: 4
收起左侧

[病毒样本] 怀疑QQ盗号木马

[复制链接]
Se7en
发表于 2008-7-11 23:05:03 | 显示全部楼层 |阅读模式
本软件长期更新免杀,如果被杀还请及时回贴报告被杀情况!

2008年7月7号修改免杀过Kaspersky(卡巴斯基)<5.0,6.0和7.0(包括高级虚拟机技术启发式查毒)>,Rising(瑞星),江民,Symantec(诺盾),AhnLab-V3(韩国安博士),Authentium,FileAdvisor,Fortinet(美国飞塔),Prevx1,Ewido,VirusBuster(驱逐舰),QQ医生等等主流杀毒安全软件病毒库扫描
过卡巴斯基主动防御,过瑞星主动防御,过江民2008主动防御(瑞星,江民主动防御无任何提示)

详细的动画使用教程下载:
地址1:http://www.hack58.com/Soft/html/13/25/2008/2008030112410.htm
地址2:http://bbs.hack58.com/read.php?tid-122942.html  动画附件在回复贴子里(也就是贴子的2楼)


以后都会加壳处理防止被小人分析上报后杀毒软件马上就报毒,需要无壳的可以去下载以前发布的无壳版本!

网络上目前出现了很多模仿金狐的盗版QQ木马生成器(例如:XXX去广告版本,XXX美化版本,XXX脱壳版本),这些都是假冒的金狐QQ大盗,请大家认准金狐QQ大盗的更新发布地址,我只会在黑客动画吧的论坛发布,其他地方发布的都有可能被人插入了后门代码在我的程序里,请大家睁大你们的眼睛小心谨慎!

喜欢软件就支持我,不喜欢软件请不要多说话,你别用就是,那些把金狐QQ大盗上报杀软的人你们自己不会做免杀吗,等我一更新就去上报拿序列号,你们这样的行为很可耻!

推荐大家使用类似AV终结者的下载者来下载此QQ木马(例如智能下载者),因为只要做了智能下载者的免杀就可以屏蔽所有主流杀毒软件和一些常用的流行安全工具,这样就算QQ木马不免杀也能成功进驻肉鸡系统,而且智能下载者可以保存住肉鸡,不论肉鸡怎样重装系统它都依然是你的肉鸡!



有两种收信方式:
ASP空间收信和邮箱收信
目前很多邮箱都不支持smtp发信和不同邮箱不能互发邮件以及屏蔽QQ信封邮件等等原因
本人强烈建议使用支持ASP的空间来收信!

程序功能:
100%准确截取腾讯2008年6月发布的最新版本QQ2008Beta2版密码包括以前所有QQ版本的密码都可截取,不会出现收到密码错误信件
成功登陆QQ后程序将会在操作系统后台立即隐藏发送包含QQ帐号和密码的信件到指定ASP空间或者信箱,没登陆成功则不会发信
过最新QQ医生,QQ保护锁不会出现红叉,QQ登陆器上不会提示QQ医生被木马破坏

无进程 无服务 穿防火墙 安全模式下也能启动运行
破还原精灵 服务端自删除 关闭QQ一次 新程序可以覆盖旧程序,重启后生效(方便使用者将新的免杀服务端更新到肉鸡上)

显示QQ帐号,密码,是否是QQ会员,IP地址,(改进修复显示IP所在国家的物理地址),发信时间
如果不需要这些功能可以在QQ.asp文件里自己修改


一些使用技巧:
如果信多总收到重复的信件,那么请将收信的TXT文本文档载入到QQ重复信整理工具里进行整理就可以得到没有重复的QQ信
如果想从信封里选出非常好的QQ号可以配合使用QQ信封号码筛选器对QQ信封进行筛选,从而得到自己想要的靓号QQ,而不需要浪费时间一个一个的QQ信去找!

测试完毕后请及时点一下生成器上的清除小马功能按钮,在弹出的对话框里选是然后按照提示点重启计算机便可清除本机的小马

免责声明:
非法盗取他人QQ号码,是不道德行为,如果违反法律后果自负,本人只研究反汇编免杀和修改程序功能!
如果造成法律纠纷,所有责任由使用者自行承担!

                                                                            作者:  金狐(纯真网络)
                                                                            联系信箱:cz88jinhu@126.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sun88990
发表于 2008-7-11 23:14:35 | 显示全部楼层
幫你提交給McAfee進行分析了!!
Kitman
发表于 2008-7-11 23:58:44 | 显示全部楼层
25072276          QQ.asp          650 Byte          UNDER ANALYSIS
25071915          ####QQ2008#j#.exe          547.84 KB          CLEAN
25072328          ####QQ2008#j####.txt          2.78 KB          UNDER ANALYSIS
tgzw1680
发表于 2008-7-12 00:09:36 | 显示全部楼层
麻烦那位能帮忙解释下这种东东有什么危害?近期看到很多这样的,都是运行实际就变成了explorer运行一个nvdm.exe的文件,然后就是跳出cmd窗口。。。。一闪而过。。。。没有下一步动作。。。这是什么病毒啊。。。。。毛豆没有扑捉到什么动作
295103826
头像被屏蔽
发表于 2008-7-12 10:58:36 | 显示全部楼层
这是金狐的QQ盗号木马的生成器,可利用他生成属于自己的盗号木马。
生成器打开后可以定义收信邮箱,该木马记录的QQ密码和账号将发到该邮箱,达到盗号的目的
(不要盗号) [:09:] [:09:]
现在0707生成的木马是过不了杀软,至少过不了卡巴和瑞星(如果不换壳或加花)
呵呵以前用过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 08:29 , Processed in 0.135340 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表