Ciekawostka ;)

To ciekawostka ktora znalazlem niedawno w necie:

CAFEiNi, trojan, którego popularność zwiększa się coraz bardziej.
CAFEiNi:
– potrafi usunąć z pamięci ponad 30 antywirusów i antybackdoorów pod Windowsa
– serwer automatycznie aktualizuje się przez protokół http
– nie instaluje się w rejestrze (kiedy moźe lub instaluje się pod losową nazwą)
– jest napisany w Visual C++ (mniejszy i szybszy niź inne backdoory w Delphi)
– moźesz sterować zdalnym komputerem przez telnet (np. z Unixa)
– działa na Windowsie 95/98/ME a takźe na Windowsie NT/2000
– programem CAFEiNi klient moźna kontrolować kilka komputerów jednocześnie (np. wysunąć klapkę CD–ROMu na 10 komputerach jednym kliknięciem myszki)
– pełny multitasking (np. moźesz ściągać i wysyłać pliki na wiele komputerów w jednym czasie)
– posiada duźo nowych komend (szczególne związane z ekranem)
– klient jest bardzo łatwy w uźyciu jak stary, dobry Netbus 1.x
– zawiera konfigurator do serwera


Co wylacza cafeini:
CAFEiNi serwer potrafi usunąć z pamięci następujące antywirusy:
AntiViral Toolkit Pro
AntiVirus eXpert
Anywhere AntiVirus
Avast32
AVK SCAN
eSafe Protect
F–Secure AntiVirus
F/WIN32
FIBER Anti Virus
Integrity Master
Intel LANDesk Virus Protect
McAfee VirusScan
MkS_Vir
Norton AntiVirus
Panda AntiVirus
PC–cillin
Quick Heal
Romanian AntiVirus Pro
Sophos Anti–Virus Sweep
ThunderBYTE AntiVirus
VirusSafe Web

CAFEiNi serwer potrafi usunąć z pamięci następujące antybackdoory:
AntiTrojan
BackWork
HookProtect
LockDown
Protector2K
Tauscan
The Cleaner
TrojanDefenseSuite
Trojan B' Gone


Puka do naszego kompa na porcie 51966 :wink: .

Odpowiedzi: 4

:
A słowo ciałem się stało.........


Proszę zobaczyć jaki skok technologiczny stał się w informatyce.Najnowsze wirusy,trojany ....są jak ostra broń.
Jeszcze dwa lata temu,nikt by nie pomyślał o takim gównie. :?
tire
Dodano
06.11.2003 20:54:28

Opis autora:



CAFEiNi 1.1 (nie bój się, CAFEiNi nie gryzie (na razie :))

NOWA GENERACJA BACKDOORÓW NA WIN95/98/2000/NT/ME (DO ZDALNEJ KONTROLI KOMPUTERA)


Cafeini 1.1

Usuniecie z systemu, polega na odnalezieniu i usunięciu pliku/plików

wielkości servera (165 888).



Server wykorzystuje wpisy w rejestrze

HLOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun\r
zarejestrowanych juź aplikacji, jeśli takich nie ma, tworzy własny, z losową

?nazwa .exe?


W sumie cafeini to nic nowego, bylo juz kilka jego wersji...

tu jest cos jak go usunac

UPDATE:
z tego co czytalem to na xp tez dziala, przeczytajcie jeszcze te topici na forum MKS
gieras
Dodano
06.11.2003 20:43:14
A słowo ciałem się stało.........
Anonymous
Dodano
06.11.2003 19:49:44
A słowo ciałem się stało.........
Anonymous
Dodano
06.11.2003 19:49:44
EL NINO
Dodano:
06.11.2003 19:18:04
Komentarzy:
4
Strona 1 / 1