Thứ Năm, 17 tháng 6, 2010

HƯỚNG DẪN SỬ DỤNG TROJAN SSPPYY

.:HƯỚNG DẪN SỬ DỤNG TROJAN SSPPYY:. Số seri : PRO-H0102EBXGMXGPR-03E8-35B8B9C1
Các bạn vào đây tải file về: http://www.uploading.com/?get=4JVPAAJH
Download bản crack tại : http://www.freewebtown.com/camdo2004/fileSpyy.exe

Phần 1 (tạo ra trojan)
giờ ta bắt đầu tìm hiểu về các cài đặt nó nha: trước het download ?????????? này về giải nén và setup cho nó !!! công việc cài đặt thì rất nhanh. Sau khi cài đặt xong bạn vào thư mục: C:\Program Files\SSPPYY và có cá file như sau hình sau:

giờ ta bắt đâu ConfigWiz con trojan này (tạo ra trojan) ok bạn nhấn kép vào file ConfigWiz. (Hình 1)

bạn nhấn next:
hình 2

bạn nhấn next
hình 3

phần này quan trọng đây: bạn đánh dấu chọn vào use costom picture và chọn đường dẫn cho một tấm hình( ở trong thư mục images: bạn nên vào thư mục này để chọn một tấm hình trước ) mục đích này để làm gì ! đánh lừa victim vài sau khi bạn tạo ra con trojan này thì khi victim mở ra xẽ thấy tấm hình đó.
Sau khi chọn đường dẫn xong bạn muốn xem lại có phải hình đó không thì bạn nhấn View còn không thì tiếp tục nhấn next:

Sang phần Email notification setup: phần này cũng quan trọng: bạn đánh địa chỉ email đầy đủ của bạn vào ô Send the mail to: để sau khi victim bị nhiễm ssppyy nó sẽ gửi email cho bạn ngay lập tức. xong thì next:

Sang thẻ web server settíng bạn change cái pass đi nha ! còn 87 thì để nguyên: đây là cổng mở cho bạn điểu khiến máy tính của victim và cũng là cổng mở cho cửa hậu của bạn sau khi bạn xâm nhập được vào hệ thống máy chủ server.(chút nữa mình sẽ nói tiếp về phần này) tiếp tục next :

Sang thẻ Avanced settings: phần your IP computer bạn chọn cái ip nào tốt vào giả sử như ip của site www.vnn.vn chẳng hạn bạn chỉ cần ping là ok nhưng nhớ là phải có :80 nha (giả sử: 192.168.1.34:80 ) phần SSPPYY module ID bạn điền gì cũng được: như của minh thì là : “thêm thằng nữa ngu” hiiiiii rồi ok next tiếp:

phần này bạn để thông số ngẫu nhiên như mặc định của nó nha: đừng chọn Startup Alirt nha: vì nếu bạn chọn cái này thì mội khi victim khởi động lại máy nó sẽ xuất hiện 1 thông báo sẽ làm cho victim phát hiện ra: rồi ok giờ thi finish đi:

muốn coi lại con ssppyy của mình thì nhấn Preview con không thì chọn Done để hoàn thành : như vậy là bạn đã tạo ra con trojan ssppyy rùi đó. bạn nhớ đổi tên nó nha(như của mình là ***ervn.......)
đây là con ssppyy đã được tạo ra
phần 2 (nó hoạt động như thế nào)
giờ ta bắt đầu xem cách hoạt động của nó nha: vâng khi mà victim bị nhiễm con này bạn sẽ nhận được 1 email như sau: SSPPYY notification
Bắt đầu trò chơi:
bạn mở email ra và vào link http: xxx.xxx.xxx.xxx:87 xxx.xxx.xxx.xxx là địa chỉ IP của victim ví dụ: http://198.168.1.25:87 sau khi vào link này sẽ xuất hiện ô để bạn đáng pass vào : pass cũng được thông báo trong email:

bạn đánh pass vào nhé ! sau đó sẽ xuất hiện hình sau:

ok ! đến đây thì bạn bắt đầu điều khiển victim đi bạn có thể log off hay tắt máy ! hay kiểm soát bạn phím , vào ổ cứng xóa dữ liệu ....vv..vv như hình trên là mình đang điều khiển 1 victim khác đó ! thui để tự bạn chơi vui hơn ha !
bạn mở file AuroraServer để nó báo cho bạn bao nhiêu máy bị nhiễm ssppyy rồi bạn chỉ cần mở nó lên rồi nhấn start nó sẽ tự scan những IP đã bị nhiễm cho bạn !

xong trò chơi của bạn thì ta bắt đầu ngồi chờ khoảng 2 ngày sau nó giử về mail cho bạn một file: ssppyy logs file này chứa đựng toàn bộ hoạt động của victim trên máy tính cả chụp hình gửi về cho mình bằng file .rar ( bạn mà cài ở dịch vụ internet thì acc của yahoo+GB+VLTK+MU+TS+..... vào hết tay của bạn) hiiiiii cái này chắc xướng ha: nói vậy thôi đừng có làm gì wá đáng nha.
Phần 3 (tiêu diệt nó)
bạn cài chương trình diêt virus rất hay này là ok: KAV.6.0.14.207-pm download trên site: http://www.kaspersky.com

nếu không có chương trình diệt virus thì bạn làm như sau: à quên sau khi bị nhiễm con này thì hệ thông sẽ chạy một file .exe mang tên server bạn vào task manager là thấy : để xoá nó ma không cần chương trình diệt virus thì bạn làm như sau:
run/msconfig của sổ System configuration Utility bạn chọ thẻ startup chọn disable All ---OK Exit Without restart rồi bạn log off lại máy tính, mục đích là không cho nó chạy khi khởi động như vậy mới xoá được nó chứ nếu nó đang chạy trong hệ thống thì không thể delete được: sau khi log on lại bạn vào theo đường dẫn sau: C:\WINDOWS\system32\clrprv.oo xoá toàn bộ các file trong thư mục này đi là xong:

Không có nhận xét nào:

Đăng nhận xét