ATTACCO

DIFESA


 

ATTACCO E DIFESA IN RETE,PROGRAMMI TROJANS,UTILYTYS;

Atomic2 1.1 - Una volta che la vittima lo ha eseguito ruba le passwords e alla prima connessione in rete ve le spedisce criptate via e-mail.
BioWarfard Virus Creation Kit - Programma Dos per creare virus.
Blade Runner - Buon trojan che comprende: client chat, FTP, screendump, cambio di wallpaper, controllo del mouse, trova il numero UIN di ICQ, apre/chiude il carrello del CD, msg manager, mostra immagini, esegue files sonori, mostra l'ora locale, attiva finestre e da informazioni sul sistema.
ButtMan - Trojan per Win95/98/NT facile da usare. Include funzioni di gestione di files, un editor per i registri, un gestore di finestre, funzioni per ICQ e molto altro.
Cleaner - Sito web del Cleaner - controlla qua gli eventuali aggiornamenti, nuovi trojans appaiono continuamente.
Cleaner 2 - Programma veramente utile: se pensate di essere stati infettati da un trojan allora provatelo. Pulirà il vostro sistema da oltre 30 differenti tipi di trojan con la massima efficacia.
Coma - Trojan con alcune funzioni piuttosto buone.
Donald Dick - Home Page del trojan in questione.
Gift Trojan - remote administrator tool per Windows 9x, compatibile anche con NT. Da questo sito potete fare il download del trojan nella sua ultima versione.
GirlFriend v1.35 - Molto buono nel prendere passwords. Possiede un keylogger che funziona anche off-line e un File-Manager facile da usare.
godwill - remote admin tool.
Hack`a`Tack - Altro RAT (Remote Administration Tool).
Happy 99 - uno degli worms più bastardi in circolazione. NON ESEGUITELO sul vostro pc, chiaro? Si autodiffonde tramite emails, ogni volta che mandate un messaggio.
Instant Virus Production Kit - Kit per creare virus.
Intruders.Silesianet.pl - remote attack / tools su IIS 4.0.
Jammer - Tool che vi fornisce un'efficace difesa contro NetBus e BackOrifice. Controlla e registra il traffico del network sia in entrata che in uscita. Tutti i servizi, le porte e qualsiasi altro protocollo saranno sotto la protezione di Jammer. E' un analizzatore di pacchetti in tempo reale e decripta l'intero traffico del network. Cracka anche gli algoritmi di criptaggio di BackOrifice.
jammer 1.95 - Sorveglia tutte le porte, servizi e protocolli alla ricerca di trojans. Ha anche un network sniffer e un analizzatore di pacchetti. Decripta i pacchetti di Back Orfice e altre cose, manda messaggi a chi attacca, logga gli IP durante i tentativi di attacco, manda e-mails al system administrator con gli IP di chi attacca, cancella automaticamente i servers di BO e Netbus e fa la lista di tutti i processi, anche di quelli "nascosti", in modo che voi possiate tranquillamente bloccarli. Dumpa il contenuto di importanti chiavi di registro usate dai trojans e vi permette di eliminarle.
Latinus - Remote tool. Tra le caratteristiche: potete editare il server, boot manager, file manager, keylogger, e altro...
Liberator - Ultimo tool di protezione contro Back Orifice. Non male.
LockDown 2000 - Esegue tutte le operazioni necessarie per proteggere il vostro computer da trojans, nukes, etc. Molto buono.
Lockdown 2000 - Pacchetto commerciale anti-trojan.
Mantis - Remote administration tool.
Master Paradies Trojan v1.2 - Trojan.
Master's Paradise '99 - Trojan molto potente con le funzioni possedute dai trojan più famosi.
memsoft - Trovate un po' di tools relativi a Sub Seven.
Mirc Orifice - mIRC trojan, con interfaccia grafica.
Net Buster - NetBuster può essere usato in due modi: come strumento per rimuovere i servers di NetBus, o come tool di monitoraggio che, quando attivato, logga qualsiasi tentativo di connessione al vostro computer tramite NetBus. Viene loggato sia l' indirizzo IP di chi cerca di connettersi al vostro pc sia la data e ora del tentativo di intrusione in modo da poter essere notificato al meglio all' internet provider.
NetBus - Homepage del famoso trojan.
Netbus 1.70 - Facile da usare, possiede tra le caratteristiche Apri/Chiudi CD, File Mgr, Port Scanner, System Info, Listen mode, Play sound, record sound, screendump, exit windows, reboot pc, power down pc, shut down pc, show image, swap mouse buttons, start program, msg mgr, port redirect, kill active windows, focus active windows,control users mouse, mouse position, send to URL, and a Key Mgr. Valide protezioni contro Netbus sono Jammer o Netbuster.
Netbus Conquerer - Rileva e rimuove i servers di Netbus.
Netbus Pro 2 beta - Versione che contiene ancora qualche bug, ma è comunque uno dei trojan più pericolosi in circolazione. Contiene nuove funzioni rispetto alla versione 1.70 come client chat multi-utente, cattura dell'immagine sul video, ed altro ancora...
ONCTek List of possible Trojan/Backdoor port activity - Lista dei Trojan/Backdoors conosciuti e delle porte TCP/UDP sulle quali operano. Questa lista non deve essere considerata completa, né qualsiasi tipo di attività su queste porte è detto che sia sospetta.
port monitor - Sorveglia oltre 30 porte usate comunemente dai trojans.
Ports used by trojans - Lista delle porte usate dai trojan più conosciuti.
PrecursorServer - E PrecursorClient - software di manipolazione remota.
Prosiak 047 - Trojan russo con molte opzioni mai viste! Permette anche di collegarsi tramite Proxy (+Wingate) per coprire le vostre tracce. Da provare.
Purge It - Trojan Removal Database.
Purge-It ! - Programma per la rimozione di Trojans e Backdoor.
SBD - Satan's BackDoor - Trojan progettato principalmente per rubare passwords. Prende lo user name della vittima e la sua password per l'accesso a Internet...
SkamWerks Lab - Creatore di virus per Windows scritto in Visual C++.
Skydance - Utility di controllo remoto per windows 95/98. Execute, reboot, shutdown, modify; delete, copy, transfer, explore e popup messageboxes.
Smart Guard 2 - Programma di protezione anti-trojan. Vi proteggerà da Back Orifice, Netbus, Phase Zero, Paradise (vecchio), Paradise (nuovo), Devil 1.3, Sockets 23, e Sockets de Troje. Smart Guard 2 è completamente gratuito.
Spying King 2.0 - Trojan con interfaccia grafica simile all' Explorer di Windows che vi permetterà di navigare sull'hard disk del computer remoto come se fosse il vostro pc. Alcune delle funzioni supportate sono: esegui/apri un file, cancella un file o cartella, Download/Upload un file, cattura schermata, Chat con il proprietario del computer remoto (mica deve essere per forza un vostro nemico ;-)
Stealth Spy Beta - Altro trojan ancora nella fase di Beta testing.
Sub 7 - Trojan che insieme a BO e Netbus vanta di essere tra i più diffusi in assoluto. Spettacolare.
Sub Seven 1.7 - Download diretto di Sub Seven.
subseven 2.0 - Altra versione che include aim spyer, aim cracker, icq cracker, autostarting build-in e altro. Il pacchetto contiene il server, il server editor, e il client.
Tauscan - Tauscan è un potente programma di rilevamento e rimozione di Trojan Horses e backdoors di ogni tipo. Lavora silenziosamente in background per prevenire gli attacchi e non necessita di particolari risorse del sistema. Possiede un'interfaccia user-friendly e caratteristiche innovative come la scansione drag & drop, il right-click scan e lo Wizard progettate con occhio di riguardo per i principianti.
Tauscan 1.10 - Il database attuale contiene circa 2000 trojans. Una volta rilevato il virus, Tauscan lo cancella senza problemi. Inoltre il tool di monitoraggio scansiona i programmi che vengono eseguiti avvertendovi se c'è qualcosa che non va.
TDS-2 - Pacchetto commerciale anti-trojan.
the cleaner 2.0 - Protegge il vostro pc da oltre 100 trojans.
The Mutation Engine - Avanzato creatore di virus.
Trident Polymorphic Engine - Permette al virus di mutarsi e di essere ogni volta diverso.
Trojan Info - Informazioni generali sui trojan per newbies: Cosa fanno, come lavorano e perché possono essere pericolosi. Include un `online infection tester`.
Trojans First Aid Kit - remove and detect Trojans (even remotely) - TFAK è un programma Anti-Trojan per Windows, rileva e rimuove i trojans più conosciuti.(TFAK 4.5 rileva 481 Trojans). Freeware.
Virtual Hacking Machine - Remote administration tool per Windows che include un server nascosto facilmente (e velocemente) installabile su qualsiasi pc con OS Win95/98. Il client vi permetterà poi di accedere al computer infettato.
Virus Creation Lab - Password: Chiba City.
WebWorm2002 Productions - Qui potete trovare il nuovo IRWurm per IRC (irwurm.wrm)
Windows Virus Creation Kit - Crea virus per Windows.

 

Back Orifice e relative contromisure

AntiGen 2000 - Scansiona i registri alla ricerca di bo2k, dopodiché scansiona e pulisce i files infetti.
Back Orifice and NetBus removal - Il sito illustra vari metodi per liberarsi di NetBus e Back Orifice, inoltre vi tiene informati su questi due trojans.
Back Orifice Windows Remote Administration Tool - Sistema di amministrazione remoto che permette all'utente di controllare una macchina Win95 usando una semplice console o un'applicazione GUI. Sia su LAN che su internet, BO da ai propri utenti più controllo sulla macchina remota di chi siede alla tastiera stessa di quel pc. - Windows 95/98 client/server, Unix client.
BeeOne - Back Orifice add-ons.
Bo Freeze - Rileva scansioni della sottorete da parte di gente alla ricerca di servers di Bo, logga le scansioni e successivamente manda pacchetti malformati al pc dello scocciatore con il BO GUI causandone l'arresto.
bo2k - Include bo3des encryption plugin, e bo_peep plugin, compresi tutti i files necessari.
bo2k - back orifice 2000 - Sito ufficiale del CDC.
Bo2k Server Sniper - Scansiona qualsiasi drive, directory o file alla ricerca di server di back orfice 2000.
bo2k source - Codice sorgente di back orfice 2000.

BO 2000 plugins

blowfish enc. - Forte e veloce plugin di criptaggio che utilizza l'algoritmo blowfish.
BO Cast 2.3 enc. - E' il più forte plug-in di criptaggio disponibile per bo2k. Usa l'algoritmo CAST-256.
BO Peep - Questo plug-in vi permette di vedere cosa c'è sullo schermo del computer remoto tramite streaming video. Vi da inoltre controllo su mouse e tastiera.
BO Tool - Fornisce un file browser grafico e un editor di registri.
BO2K CAST - CAST6-256 plugin per Back Orifice 2000.
BO2K Serpent Strong Encryption Plugin - Per BO2000.
bo3des enc. - E' il plug-in di criptaggio fornito con la versione U.S.A. di bo2k.
BOred 0.1 - Nasconde la barra dei task e altre finestre sul pc remoto.
BO_STCPIO - Modulo TCP IO per Back Orifice 2000.
Butt Trumpet 2k 1.2 - plug-in per server che vi comunica via e-mail l'IP del computer infetto ogni volta che si collega a internet.
IDEA enc. 0.4 - Cripta con l'algoritmo IDEA.
Rattler 1.0 - Simile al Butt Trumpet.
RC6Encrypt 0.2 - Usa una chiave a ben 384-bit.
SERPENT Encryption v1.1 - Usa il veloce algoritmo Serpent.