Приветствую Вас ГостьВоскресенье, 19.05.2024, 20:42

MYSECURITY TEAM


Знай про безопасность!

Главная » 2008 » Апрель » 2 » Способы угона ICQ номеров
Способы угона ICQ номеров
17:36
## Written by Dark Dante
## CFTeam
## При перепечатке, копировании и т.д. заголовок не удалять!!!

Итак, это моя первая статья, так что попрошу сильно уж не критиковать=)
Статья написана только в целях ознакомления и за любое ее применение автор ответственности не несет!!!

Приступим....
Полагаю, у тебя сейчас 9значный или 8значный уин...а тем временем хакеры уже давно сменили несколько 6знаков и подумывают либо уже заимели 5знак.
Что, завидуешь? Скоро и ты станешь счастливым обладателем шохи и в этом я тебе помогу. Существует несколько способов угона уинов, начнем по порядку:

1. Впаривание трояна. Ну здесь все и так понятно по большей части- чтобы получить заветный пасс тебе понадобится трой, обязательно не палящийся антитварями,
иначе твоя затея с угоном может закончиться ничем. Как ты думаешь, какой процент того, что у данного юзера стоит антитварь, тем более обновленная, если всего юзеров на нашей планете около 295 миллионов, а "защищенных" из них только 18 млн. :)
Но тем не менее, сразу кидать одинокого троя я не советую;) тут нужен склейщик файлов, соедини с его помощью серверную часть троя и фотку.
Расширение у файла будет .exe, что не свойственно для фоток=), поэтому тут надо врубить смекалку. Вместо названия получившегося файла пишем photo, но как быть с расширением? После слова photo ставим точку, и пишем расширение jpg или gif, а потом ставим кучу пробелов, то есть получается photo.jpg.........................................exe. Посылаем юзеру этот файлик по аське и обязательно объясните получателю, что это просто МЕГА пикча и не увидеть ее смерти подобно.=)
При получении юзер увидит расширение .jpg и кучу точек и покажите мне того, кто прокрутит сообщение о файле до конца, увидев его истинное расширение .exe. Поверь, если такие и найдутся, то это будут единицы. Все, если файл успешно принят, врубай клиентскую часть трояна и жди пасс уже к СВОЕМУ уину=)

2. Брут. Для этого нужна одна замечательная прога под названием IPDbrute2, список прокси и мозг =) Последний пригодится, чтобы придумать пароль, на который
ты и будешь рубить заветные номерки. Здесь можно пробовать 12345, god, password, вообщем незамысловатые пароли- и скоро вы обнаружите, что список good (где указывается, что вы правильно подобрали пасс) заметно увеличится=)

3. Ретрив. www.icq.com/password. Именно здесь мы и будем "восстанавливать" пароль. Для этого нужен доступ к мылу, на которое регался уин, потому что
именно на это мыло и придет новый пасс от номерка. Чтобы получить пасс от мыла можно попробовать вот что: понабирать простейшие пароли типа 12345 или mail , часто они подходят =), можно попробовать ответить на секретный вопрос- зачастую там стоят
такие вопросы, на которые сможет ответить ребенок. Правда, при этом способе надо помнить, что если пишут ERROR после того, как вы ввели правильное мыло, это может значить, что номер инвиз, т.е. уже прошел срок, после которого номер отвязывается от мыла и ретрив становится невозможен.

4. Проверка мыл на валидность. Некоторые "юмористы" ставят в настройках при реге номера вымышленное мыло, например hacker@yahoo.com.Этот адрес e-mail защищен от спам-ботов. Чтобы увидеть его, у Вас должен быть включен Java-Script Для проверки таких мыл на существование есть спец проги, типа E-mail Verifier и т.д. Если владелец мыла (пусть даже валидного и указанного при реге номера) не заходит в ящик на протяжении длительного срока, то мыло анрегается и его можно зарегать любому. И твоя задача сделать это раньше других =)

5. СИ. Частично СИ присутствует во всех способах, но здесь я хотел бы вообщем поговорить о ее возможностях.
Рассмотрим на примере. Например, юзер установил на свое мыло секретный вопрос:"Как зовут мою собаку?". Перебирать бесполезно- значит поговорим с юзером=) Невинная беседа про погоду может перейти к разговору о семье, а там уже совершенно вытекающий и логичный вопрос про собаку
не вызовет подозрений и ты получишь ответ на секретный вопрос;) Возможности СИ безграничны- пробуй, экспериментируй!

6. Ссылка на фейк страницу логина. При этом рекомендую отсылать письмо на мыло ламера с "пугающей" фразой, что если он срочно не зайдет по ссылке и не введет там свои данные, то его номер анрегнут=) Поверят не все, конечно, но таких людей будет порядочно))).

7. Скан расшарашенных ресурсов. Для этого брем сканер на шары, например Xshares и чекаем. Если найдутся жертвы- быстро находим у них на диске папку ICQ, копируем себе на комп. Далее, не спеша, расшифровываем файлы и пасс у нас в руках.

Пока вроде все, еще вспомню- добавлю. Спасибо за внимание =)

Источник: www.cf-team.net

Категория: ВЗЛОМ ICQ | Просмотров: 937 | Добавил: mysecurity | Рейтинг: 5.0/1 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Разделы дневника
VIRUSLIST [1]
ПРОГРАММЫ И СРЕДСТВА ЗАЩИТЫ! [11]
bugtrack [0]
Только самые новые дырки!
Статьи [0]
Различные статьи на различные темы
ВЗЛОМ ICQ [2]
Взлом E-MAIL [0]
Поиск
Наш опрос
Оцените мой сайт
Всего ответов: 21
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Календарь
«  Апрель 2008  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930
Друзья сайта