banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... NHờ các bác giúp tìm hiểu con Hooker 2.4  XML
  [Question]   NHờ các bác giúp tìm hiểu con Hooker 2.4 12/04/2008 11:04:04 (+0700) | #1 | 124746
congacon86
Member

[Minus]    0    [Plus]
Joined: 16/09/2007 01:41:37
Messages: 5
Offline
[Profile] [PM]
Em được ông thầy dạy Hệ Điều Hành bắt tìm hiểu về con trojan Hooker 2.4 ,nhưng ko tìm thấy tài liệu hay các bài viét nào về con này
Mong các bro biết vể con này chỉ giúp
Thx nhìu smilie smilie smilie
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 13/04/2008 03:20:59 (+0700) | #2 | 124832
[Avatar]
hacnho
HVA Friend

Joined: 28/01/2003 12:07:45
Messages: 199
Location: OEP
Offline
[Profile] [PM]
Một loại keylog sơ khai, được tung ra vào cuối 98 đầu 99 và trở thành một con open source được phát triển lên 2.5 và 2.5 mod. File chạy mang tên Infected.exe có icon hình setup, dung lượng 30Kbs. Nó có tác dụng ghi lại mọi thao tác gõ bàn phím, mã hóa thông điệp này và dùng giao thức smtp để gửi mail về cho chủ. Tự ghi khóa HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices để chạy ngầm. Vô cùng dễ diệt smilie!

Thay vì đi khắp các diễn đàn rêu rao nhờ người tìm, sao không hỏi Mr. Google smilie?
Mọi câu hỏi vui lòng gửi lên diễn đàn!
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 13/04/2008 09:49:10 (+0700) | #3 | 124897
congacon86
Member

[Minus]    0    [Plus]
Joined: 16/09/2007 01:41:37
Messages: 5
Offline
[Profile] [PM]
Cảm ơn Mod. Trước khi hỏi em cũng lên Google seach ,nhưng muốn tìm hiểu kĩ hơn 1 chút,và muốn nghe các bro biết về con này chỉ dẫn cho rõ hơn

smiliesmilie
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 04/05/2008 22:48:38 (+0700) | #4 | 128861
[Avatar]
theocean
Member

[Minus]    0    [Plus]
Joined: 16/04/2008 11:56:14
Messages: 1
Location: HUT
Offline
[Profile] [PM] [Yahoo!]
@conga86 Thanh ơi kô tự lo tìm hiểu và làm bài tập lớn đi thay vì chạy hết các 4rum hỏi làm j. Phải biết nỗ lực khẳng định mình chứ.
@hacnho cám ơn bạn đã giúp đỡ
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 05/05/2008 04:30:05 (+0700) | #5 | 128894
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]
Xin nói thêm về con này, nó gởi mail về hộp thư của chủ nhân nó dưới dạng file Log.txt, cụ thể như sau:
10:32:13 Process started >> D:\Vo Lam Truyen Ky\game_y.exe
<< 29-04-08 10:32:16 Vo Lam Truyen Ky >> .....<TAB>.<TAB> F7 F8 F7 F8 F4 <CTRL><CTRL>

<< 29-04-08 10:34:08 Yahoo! Messenger >> .....<BS>
<< 29-04-08 10:34:12 Yahoo! Messenger >> ......<TAB>........
<< 29-04-08 12:57:16 Phong ThÇn-LËp Quèc Tranh Hïng >> .......
<< 29-04-08 12:57:19 Phong ThÇn-LËp Quèc Tranh Hïng >> ......
<< 29-04-08 12:57:29 Phong ThÇn-LËp Quèc Tranh Hïng >> <BS>alneb<BS><BS><BS>onebo
<< 29-04-08 12:57:46 Phong ThÇn-LËp Quèc Tranh Hïng >> ...........

<< 29-04-08 13:46:57 Phong ThÇn-LËp Quèc Tranh Hïng >> ........<< 29-04-08 13:47:07 Phong ThÇn-LËp Quèc Tranh Hïng >> ..........
<< 29-04-08 13:47:17 Phong ThÇn-LËp Quèc Tranh Hïng >> .......

Mình đang nghiên cứu con này thấy cũng hiệu nghiệm đối với các phòng net không có chương trình AV và kỷ thuật viên không có kinh nghiệm.
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 06/05/2008 10:14:25 (+0700) | #6 | 129145
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]
http://www.megasecurity.org
Có vài thông tin rất hữu ích về Trojan đấy
smilie
[Up] [Print Copy]
  [Question]   Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 06/05/2008 23:33:37 (+0700) | #7 | 129224
[Avatar]
lQ
Moderator

Joined: 29/03/2005 17:06:20
Messages: 494
Offline
[Profile] [PM]
Bây giờ có nhiều thầy ra đề trojan, DoS, hack website... nhỉ?
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|