• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Release FileZilla Password Stealer Jollyman

J

Jollyman

Guest
Autore del topic
Un progetto che stavo meditando da varie settimane. L'ispirazione mi è venuta riflettendo sul mio frequentissimo uso di FileZilla per fare test sulle mie conoscenze dell'HTML (Hyper Text Markup Language) sul mio sito. Non è rilevato da nessun antivirus...almeno dalla scansione fatta qualche minuto fa
Perfavore, Entra oppure Registrati per vedere i Link!

Il file nella scansione è il virus rinominato
FileZilla%20Password%20Stealer.jpg

Questo virus (perché è un virus) permette di rubare gli account di FileZilla come dice appunto il nome. Ovviamente non rilascio né il progetto né il solo codice sorgente.
P.S. Non si vede. Non ha alcuna grafica. Non è un tool della NirSofer che mostra le password...Questo invia account e password a me.
Commentate...dite qualcosa. A presto un video...forse. :emoji_smiley:
 
Ultima modifica da un moderatore:
Riferimento: FileZilla Password Stealer Jollyman

E' un virus? Ma è un semplice eseguibile? Di qualcosa di più xD Guarda che la nirsoft di ha preceduto :soso:
 
Riferimento: FileZilla Password Stealer Jollyman

Interessante. Magari potresti postare screen del programma, in sè e per sè il thread è inutile così...almeno con qualche screen non sarebbe così tanto inutile.
 
Riferimento: FileZilla Password Stealer Jollyman

Aspettate il video.
E' un virus? Ma è un semplice eseguibile?
Col cavolo un semplice eseguibile...Il virus le invia le informazioni dell'account, mica le mostra direttamente. La NirSoft fa programmi che mostrano la password, questo me la invia.
Magari potresti postare screen del programma
Non si vede, come faccio?
 
Riferimento: FileZilla Password Stealer Jollyman

In che modo te le manda le info via ftp o via e-mail? Comunque perchè concentrarti solo su filezilla? E' vero che è il più utilizzato dai winzozziani però non è lunico...
 
Riferimento: FileZilla Password Stealer Jollyman

In che modo te le manda le info via ftp o via e-mail? Comunque perchè concentrarti solo su filezilla? E' vero che è il più utilizzato dai winzozziani però non è lunico...
Non vi preoccupate...lo espanderò ad altri programmi.
Per capire dove stanno le password di FileZilla ho scavato nell'hard disk per circa 1 ora.
. Comunque, se il programma agisce in background allora è un ottima cosa, questo rende il thread non-inutile lol
Amen.
 
Riferimento: FileZilla Password Stealer Jollyman

Basta andare in "C:\Users\Frakwo\AppData\Roaming\FileZilla\" ce un file chiamato sitemanager.xml e li sono salvati tutti i dati.... host password protocollo ecc.
 
Ultima modifica:
Riferimento: FileZilla Password Stealer Jollyman

Basta andare in "C:\Users\Frakwo\AppData\Roaming\FileZilla\" ce un file chiamato sitemanager.xml e li sono salvati tutti i dati.... host password protocollo ecc.
Ora vuoi 2 caramelle?Script-kiddie che scopiazza i codici dal web e crea librerie per la batteria quando ci vogliono 20 righe di codice per dare più informazioni di quante ne da la tua dll. Apparte il fatto che ogni programma salva le password da qualche parte io ho fatto così, che è molto meglio di come lo hai scrittto tu. Infine io con il seguente codice ho questo percorso che è diverso dal tuo per colpa dell'O.S.
C:\Documents and Settings\Utente\Dati applicazioni\FileZilla\sitemanager.xml
Codice:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
 
Riferimento: FileZilla Password Stealer Jollyman

Bhe come mai questo attacco? Io ho solo detto basta andare nella Cartella non ho di certo detto niente di offensivo.. E poi non sono il tipo di scopiazzare codici . ;)
 
Riferimento: FileZilla Password Stealer Jollyman

"Nell'ambito dell'informatica un virus è un software, appartenente alla categoria dei malware, che è in grado, una volta eseguito, di infettare dei file in modo da riprodursi facendo copie di sé stesso, generalmente senza farsi rilevare dall'utente"

Il tuo programma non fa copie di se stesso, né modifica altri programmi, perciò non è un virus. Più propriamente è uno spyware. E un qualsiasi malware scritto in .NET è una buffa caricatura.
 
Riferimento: FileZilla Password Stealer Jollyman

Cioè non posti nemmeno l'eseguibile tanto per provare?
 
Riferimento: FileZilla Password Stealer Jollyman

Cioè non posti nemmeno l'eseguibile tanto per provare?
L'eseguibile è lo spyware. Vuoi infettarti?
Tra poco posto un nuovo programma che cattura più password...con client scaricabile.