[VulnWatch] The first open source spyware

서지훈의 이미지

Quote:
Hi,

Since a few years, the number of spywares is growing up but it's
impossible to find a spyware's code source to analyse it and better
understand their work.

After kruegerware's (and its child) diffusion, I'm introducing you the
first open source spyware.

My goal is not to help people writing more and more spywares but to
show some people that spywares are not "magic" stuff (like I can see
on differents web sites) and are so easy to code. Besides, Virus
generators already exist, why spywares generators could not exist?

For the moment, KSpyware can list all the installed programs, can spy
the web sites the victim has visited, can obtain a list of e-mail
adresses, can hijack IE's main page, and use NetSend to spam the
victim.

I decided to remove the function allowing the dispatch of the gleaned
informations and the functions stopping spyware deinstallation (like
in kruegerware).

Well, here is KSpyware's code cource (in Perl) :
http://nzeka-labs.com/hacking/KSpyware.htm

KSpyware is under GPL (loollll) so:
"You may copy and distribute verbatim copies of the Program's source
code as you receive it, in any medium, provided that you conspicuously
and appropriately publish on each copy an appropriate copyright notice
and disclaimer of warranty; keep intact all the notices that refer to
this License and to the absence of any warranty; and give any other
recipients of the Program a copy of this License along with the
Program." BUT DON'T TRY IT ON THE WEB.

- Nzeka Gilbert aka Khaalel
- www.nzeka-labs.com
- Author of the french security book: "La protection des sites
informatique face au hacking".


perl로 된 spyware open source입니다.
저도 아직 오픈 소스 라이센스로 나온건 본적이 없는것 같은데.
역시나 세계 최초일수도...
이 저자가 이 위험성 있는 소스를 오픈한건 역시나 재발 방지와 어떻게 돌아가는지 원리를 설명하기 위해서 입니다.
이를 악용하는 사례는 없었으면 합니다.
오늘 하루도 좋은 하루 되세요~~~
오늘은 정말 봄기운이 물씬 느껴지는군요.

<어떠한 역경에도 굴하지 않는 '하양 지훈'>

익명 사용자의 이미지

소스코드를 봤는데.. 그다지 특별한건 없네요.
동작을 보면 스파이웨어라기 보다는 웜에 가깝습니다. -_-;
백신 회사 홈페이지에서 읽을 수 있는 웜이 동작하는 방법을 개괄적으로 보여줄 뿐이군요. 그나마도 미완성이구요..
오히려 백신 회사의 바이러스 정보가 더 많은걸 알려줄듯 합니다.
(치료방법을 거꾸로 되짚어가면 웜을 만들수도 있죠.. 요즘 웜들은 기술력이 너무 떨어져서.. CIH처럼 PE파일의 빈 공간에 실행코드를 올려놓는 등의 기술력 있는(??) 바이러스는 최근엔 거의 없는듯 합니다. -_- )