Name: LamerDeath
Version: 2.6
Author: freeloader
Language: Delphi
Default port: 30003
Packed: modified UPX
Server: C:\WINDOWS\SYSTEM\winsock.exe
Startup:
Win.ini
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
| | Client | Server | Editor | Server unpacked |
|---|---|---|---|---|
| Icon | ||||
| (1) Size | 495104 (17.10.2001) | 264067 (17.10.2001) | 218624 (17.10.2001) | - |
| (1) KAV detected | Backdoor.Death.26 | Backdoor.Death.26 | Backdoor.Death.26 | - |
| (2) Size | - | 263555 (30.11.2001) | - | - |
| (2) KAV detected | - | Backdoor.Death.26.c | - | - |
| (3) Size | - | 264067 (23.12.2001) | - | 605184 (23.12.2001) |
| (3) KAV detected | - | Backdoor.Death.24.d | - | Backdoor.Death.24.d |
| (4) Size | - | 264067 (03.01.2002) | - | 605184 (03.01.2002) |
| (4) KAV detected | - | Backdoor.Death.25.f | - | Backdoor.Death.25.f |
| (5) Size | - | 263555 (18.01.2002) | - | 604160 (18.01.2002) |
| (5) KAV detected | - | Backdoor.Death.25.g | - | Backdoor.Death.25.g |
| (6) Size | - | 263555 (13.03.2002) | - | - |
| (6) KAV detected | - | Backdoor.Death.25.i | - | - |
| (7) Size | - | 263555 (13.04.2002) | - | 604160 (13.04.2002) |
| (7) KAV detected | - | Backdoor.Death.26.e | - | Backdoor.Death.26.e |
| (8) Size | - | 263555 (27.04.2002) | - | 604160 (27.04.2002) |
| (8) KAV detected | - | Backdoor.Death.26.f | - | Backdoor.Death.26.f |
| (9) Size | - | 308611 (15.12.2001) | - | - |
| (9) KAV detected | - | Backdoor.Death.26.d | - | - |
| (10) Size | - | 264067 | - | - |
| (10) KAV detected | - | Backdoor.Death.25.e | - | - |
| (11) Size | - | 263555 | - | - |
| (11) KAV detected | - | Backdoor.Death.25.j | - | - |
| (12) Size | - | 263555 | - | - |
| (12) KAV detected | - | Backdoor.Death.25.gen | - | - |
Modification (9) created by Djocker and packed by AsProtect 1.2.
Client:
Editor:
Features:
Отличия от версии 2.5:
|
* поддержка ядра Windows NT |
|
| Возможности версии 2.6: |
|
| Множество приятных мелочей, которых нет нигде; | |
| Приклеиваться к системным файлам для большей живучести; | |
| Воровать Кэшированные и Диалапные пароли, а также пароли популярных звонилок EDialer и MDialer; | |
| Присылать _новые_ пароли и другую информацию на ваш EMail, что очень удобно. | |
| Присылать уведомления на пейджер LD (http://ldteam.org) | |
| Уведомлять вас на ICQ, когда юзер вышел в Онлайн; | |
| Выполнять автоапгрейд; | |
| Скачивать и запускать файл по указанному url; | |
| Запрещать чтение и изменение настроек без предъявления пароля; | |
| Следить за жертвой автообновлением позиции курсора мыши и содержимого экрана; | |
| Менять дату сервера на идентичную системным файлам Windows; | |
| Открывать порты только в онлайне; | |
| Автоудаляться через указанное количество дней; | |
| Закрывать окна файрволов при обнаружении; | |
| Закрывать окна известных антивирусов; | |
| Фиксить АВП; | |
| Отправлять на icq отчёты об ошибках; | |
| Убивать, Закрывать, Показывать, Скрывать и Запрещать доступ к любому окну и процессу, менять заголовки окон; | |
| Выполнять стандартные операции с файлами, такие как Просмотр, Копирование, Удаление, Изменение, Поиск, Скачивание, Закачивание, Запуск и Воспроизведение, а также возможность просмотра по введённой маске; | |
| Эмитировать нажатия клавиш | |
| Устраивать чат с жертвой | |
| Создавать, Удалять, Изменять ключи и значения реестра; | |
| Управлять громкостью удалённого компьютера; | |
| Шпионить за нажатыми в оффлайне и в онлайне кнопками, сохранять архив нажатий; | |
| Показывать количество соединений и удалённые адреса каждого отдельного пользователя; | |
| Устраивать чат для всех пользователей, подключённых к данному серверу; | |
| Мигать лампочками, Изменять время и дату на удалённом компьютере, Открывать введённый URL в броузере и управлять выходом из Windows; | |
| Управлять CDROM'ом, включать/отключать сочетание Ctrl+Alt+Del, просматривать и менять содержимое Буфера обмена, Скрывать и показывать Таскбар, Трей, Часы, Рабочий стол; | |
| Менять местами кнопки Мыши, эмулировать одиночные и двойные нажатия любой кнопкой в любом месте экрана, Следить за перемещениями курсора; | |
| Сдирать скриншоты разного качества и размера, Следить за определённой областью экрана удалённого компьютера, Управлять питанием монитора и менять текущее разрешение; | |
| Выводить сообщения и окна ввода всех стилей; | |
Собирать
подробнейшую информацию о системе:
|
|
| Также есть возможность Изменения имени файла-сервера, Пароля и Рабочего порта сервера. Ессесно присутствуют стандартные операции работы с сервером, такие как Закрытие, Удаление и Перезапуск; | |
| Вы можете указать папку для временных и скаченных файлов, настроить по своему усмотрению Интерфейс клиента и Качество камеры; | |
| Также клиент включает в себя утилиту Ху из (пинг, лукап) и красивый РУССКИЙ интерфейс! | |
| И это только основные возможности данного трояна. |