Nhung keylogger Ba Dao
- From: "Nguyen Khanh Quoc" <khanhquoc78@xxxxxxxxx>
- To: "SMCC" <smcc@xxxxxxxxxxxxx>
- Date: Thu, 31 Aug 2006 04:22:05 +0700
Nh?ng keylogger "bá d?o"
Trong s? báo ngày 24-8, chúng tôi dã gi?i thi?u v? m?t s?
keylogger "chính d?o".
Trong s? này, chúng tôi xin gi?i thi?u v? m?t s? chuong trình keylogger thu?c
hàng "bá d?o" nh?t hi?n nay d? các b?n có c? s? nh?n di?n và phòng ng?a.
>>
Keylogger..."k? thù" gi?u m?t
Keylogger "bá d?o" là nh?ng keylogger có nh?ng d?c di?m sau: hi?m khi nào th?
hi?n tên c?a mình trong "Program Files", không bao gi? d?t bi?u tu?ng ho?t
d?ng c?a mình ? khay d?ng h?, không bao gi? d? l?i s? có m?t c?a mình trong th?
"Applications" c?a "Windows Task Manager", luôn luôn có kh? nang v?n hành
? ch? d? ho?t d?ng ng?m, r?t khó g? b? n?u không nh?p dúng password và t? h?p
phím nóng. Sau dây là 7 chuong trình keylogger bá d?o ph? bi?n hi?n nay.
1. 007 Spy Software: Keylogger này ch? d?ng d?u mình trong C:\Program
Filess\Common Files\Microsoft Shared\DAO; File th?c thi có tên svchost.exe; S?
d?ng
t? h?p phím Ctrl+Alt+Shift+F7 d? kích ho?t; Có kh? nang âm th?m g?i di các
thông tin mà nó ghi nh?n du?c d?n m?t d?a ch? e-mail ho?c máy ch? FTP; Nó "ma
mãnh" d?n n?i luu các file TXT ghi nh?n ho?t d?ng bàn phím cùng nhu file JPG
ch?p ?nh màn hình trong m?t thu m?c vô cùng "d?c bi?t", dó là
c:\Recycled\WinLiveUpdate32\scrdata\,
t?c nó d?u d? li?u trong. thùng rác c?a máy tính.
2. All-In-One Spy Keylogger: Có thu m?c cài d?t m?c d?nh là
C:\Some_undistinguished_folder\AIOSKL; File th?c thi mang tên ctfmon.exe; T?
h?p phím nóng dùng
d? hi?n th? m?c d?nh là Ctrl+Alt+Shift+U; Ch?p ?nh màn hình theo d?ng JPG, xu?t
các thông tin ghi nh?n ho?t d?ng bàn phím ra d?ng TXT và luu tr? trong
thu m?c cài d?t.
Giao di?n s? d?ng chính c?a Ardamax Keylogger
3. Ardamax Keylogger: Cài d?t m?c d?nh trong thu m?c C:\Program Files\UIB; File
th?c thi mang tên UIB.exe; Các file ch?a thông tin an c?p có tên UIB.001,
UIB.002. cho d?n UIB.999 và n?m chung trong thu m?c cài d?t; có kh? nang ?n
mình r?t t?t và s? d?ng t? h?p phím Ctrl+Alt+Shift+H d? hi?n th?.
Giao di?n s? d?ng chính c?a Eye Spy Pro
4. Eye Spy Pro: Cài d?t m?c d?nh trong thu m?c C:\Program Files\ESP Demo; File
th?c thi mang tên ESPDemo.exe; S? d?ng t? h?p phím nóng m?c d?nh Ctrl+Shift+F5;
Luu ?nh ch?p màn hình theo d?ng JPG ho?c BMP, luu thông tin bàn phím du?i d?ng
file LOG và các fil này du?c luu trong thu m?c mang tên "Projects" n?m trong
thu m?c cài d?t; Có kh? nang g?i thông tin bàn phím d?n m?t d?a ch? e-mail ho?c
m?t máy ch? FTP nào dó.
Giao di?n theo dõi vô cùng tr?c quan c?a Real Spy Monitor:
5. Real Spy Monitor: Cài d?t m?c d?nh trong thu m?c C:\Program Files\Real Spy
Monitor; File th?c thi mang tên winrsm.exe; S? d?ng phím nóng Ctrl+Alt+S;
Ch?p ?nh màn hình du?i d?ng file JPG, ghi nh?n ho?t d?ng bàn phím du?i d?ng
file TXT và d?u t?t c? trong thu m?c m?c d?nh là C:\Windows\RSM; Có kh? nang
bí m?t g?i các thông tin ghi nh?n du?c v? m?t e-mail hay máy ch? FTP nào dó.
Chuong trình du?c thi?t k? h?t s?c quy mô v?i giao di?n ghi nh?n ho?t d?ng
riêng dành cho t?ng ki?u ?ng d?ng vô cùng tr?c quan.
6. Total Spy: thu m?c cài d?t m?c d?nh là C:\Program Files\TS Trial; File th?c
thi mang tên ctfmon.exe; T? h?p phím nóng m?c d?nh là Ctrl+Alt+Shift+U; Ch?p
?nh màn hình theo d?ng JPG và xu?t các thông tin ghi nh?n ho?t d?ng bàn phím ra
d?ng TXT ; Luu tr? các thông tin ghi nh?n du?c trong các thu m?c mang tên
"daily_log_files" và "daily_visited_urls" n?m trong thu m?c cài d?t.
7. XT Spy: Keylogger này r?t ranh ma khi thông báo cho ngu?i cài d?t r?ng nó s?
cài chuong trình vào thu m?c C:\Program Files\XTS, nhung th?c ra nó l?i
âm th?m cài d?t nó vào thu m?c "Xfigsys" n?m trên ? dia C; File th?c thi c?a nó
là xfigsys.exe; Luu tr? các file JPG ch?p ?nh màn hình và TXT ghi nh?n
ho?t d?ng bàn phím trong các thu m?c con ? sâu trong thu m?c "Xfigsyslg" cung
n?m trong thu m?c cài d?t. Ban d?u có th? x?p Keylogger này vào d?ng chính
d?o vì nó th? hi?n mình rõ ràng trong th? "Applications" c?a "Windows Task
Manager" nhung sau khi dang nh?p vào chuong trình b?ng password thì nó vô hi?u
hóa ngay l?p t?c du?ng vào "Windows Task Manager" d? m?i ngu?i không th? phát
hi?n ra nó.
HOÀNG H?I
Other related posts: