WikiSort.ru - Не сортированное

ПОИСК ПО САЙТУ | о проекте
Одна из первых версий Parser — клиентской части Pinch

Pinch — одна из наиболее активно используемых троянских программ в Рунете. Автором программы является программист Александр Демченко[1][2] в 2003 году.

История развития программы

Программа изначально была задумана как новая троянская программа от Lamers Death Team. Именно поэтому её первоначальным названием был LdPinch. Впоследствии LD Team распалась, однако развитие троянской программы не остановилось. Программа распространялась с открытым исходным кодом и существовало некоторое количество доработанных версий от различных разработчиков. Вторая версия программы задумывалась автором как коммерческий продукт, но некоторые обстоятельства заставили Александра отказаться от продолжения разработки и исходные коды незавершенного проекта были отданы общественности, что привело к его усовершенствованиям, доработкам и модификациям сторонними разработчиками.

Структура и принцип работы программы

Pinch состоит из двух частей: клиента и сервера. Серверная часть написана на языке ассемблера (MASM) и после компиляции и упаковки обладает небольшим размером — около 20 кб. При попадании на компьютер, сервер, в наиболее распространенной своей модификации, собирает все сохранённые пароли из таких программ как:

Кроме этого, Pinch собирает сведения об установленной операционной системе и конфигурации компьютера (маркировка и частота процессора, объем оперативной памяти, количество и размер жестких дисков). В последующих версиях троянской программы появились функции удаленного контроля и доступа к файловой системе компьютера жертвы, возможность скрытой установки SOCKS 5 и прокси-сервера, кейлоггера, отправки скриншота и ряд других. Стоит отметить, что список поддерживаемых программ и функций Pinch может сильно варьироваться в зависимости от модификации.

После того, как данные на компьютере жертвы были собраны, создается временный файл — C:\out.bin, в который упаковывается и зашифровывается вся похищаемая информация. Данный файл может отправляться злоумышленнику по электронной почте, через протоколы HTTP (посредством указания данных в POST-запросе) или FTP. Как правило, всё происходит незаметно для жертвы. Полученные данные расшифровываются злоумышленником с помощью специальной клиентской программы Parser.

Известные модификации

В рунете заслуживает большую популярность троян под названием UFR Stealer(Usb File Rat Stealer) , написанный на Delphi с использованием кода пинча. Программа имеет множество функций для ухода от отладочных программ и т.п. Автором является Геннадий vazonez Вазгенов[источник не указан 1678 дней]. Также был известен Xinch, переписанный пинч с добавлением различных функций.

Пинч в настоящее время

В настоящее время Александр Демченко создал коммерческий продукт Multi Password Recovery, в котором используется парсер пинча.

Примечания

  1. Coban2k: Я не боюсь УК (27 июня 2006).
  2. За год ФСБ отразила почти полтора миллиона интернет-атак. Проверено 14 марта 2013. Архивировано 16 марта 2013 года.

Ссылки

Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".

Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.

Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .




Текст в блоке "Читать" взят с сайта "Википедия" и доступен по лицензии Creative Commons Attribution-ShareAlike; в отдельных случаях могут действовать дополнительные условия.

Другой контент может иметь иную лицензию. Перед использованием материалов сайта WikiSort.ru внимательно изучите правила лицензирования конкретных элементов наполнения сайта.

2019-2024
WikiSort.ru - проект по пересортировке и дополнению контента Википедии