Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- DarkLeech - модуль Apache/2 для вставки IFRAME во все сайты на сервере
- Желаешь иметь стабильный поток качественного трафа, но до сих пор ифреймишь ftp-шки? Теперь в паблике уникальная технология, упрощающая слив трафика с серверов и усложняющая работу админам.
- Модуль Apache/2 предназначен для вставки ваших фреймов во все сайты на сервере. Функционал:
- Вставка фреймов в php/html/js
- Периодическое обновление фрейма с вкомпиленного URL
- Фрейм выдаётся только уникальным юзерам (cookie+IP)
- Опциональная возможность фреймить только траф с поисковиков
- Фрейм не выдаётся поисковикам, Google Chrome, линуксоидам, локальным IP и т.д.
- Опциональная возможность выдавать фрейм не сразу, либо агрессивный режим работы
- Шифрование строк, кеша и трафика
- Методы сокрытия от админов, позволяющие прожить модулю как можно дольше (на некоторых серверах живёт годами):
- Админам сервера, ходящим по SSH, фрейм не выдаётся. IP админов собираются из логов еще на стадии установки модуля и обновляются в ходе работы.
- Админы сайтов вычисляются по признакам URL-ов админок, их IP ложатся в бан и фрейм им тоже не выдаётся
- Если рут или судоер залогинился на сервер, то модуль временно переходит в тихий режим работы, и когда рут сваливает или уходит в idle - то модуль снова начинает лепить фреймы посетителям
- Мониторинг подозрительных процессов: при запущенных tcpdump, rkhunter и т.д. модуль не проявляет активности
- Модуль разработан мной, постоянно совершенствуется и используется более 2 лет. Обнаруженные баги вовремя устраняются, текущая версия 14-я по счёту. Гибкая настройка - все опции по желанию включаются/отключаются в конфигурационном файле. Модуль выходит на продажу, потому что нету смысла больше держать тему в привате, слишком часто стали упоминать и обсуждать в сети.
- Примеры моих стат загрузок, сделанных на трафе, полученном с помощью модуля:
- связка Puerto за месяц
- AV-партнерка
- еще одна связка
- Отзывы от "клиентов" smile.gif
- Trojan horse - WHAT THE GOSH? _ttp://www.nissansilvia.com/forums/index.php?showtopic=461703 - полгода пытались избавиться от "вируса", обсуждение на форуме затянулось на 14 страниц, в итоге переехали на новый сервер.
- Extending Apache to Serve Malware _ttp://www.symantec.com/connect/blogs/extending-apache-serve-malware-0
- Malicious Apache Module Injects Iframes _ttp://blog.unmaskparasites.com/2012/09/10/malicious-apache-module-injects-iframes/
- iFrame Injections on Server _ttp://www.webmasterworld.com/apache/4485005.htm
- iFrame Injection Attack Followed us to New Server _ttp://stackoverflow.com/questions/11955634/iframe-injection-attack-followed-us-to-new-server
- Apache Used to Inject Malware _ttp://www.stopthehacker.com/2011/05/23/apache-used-to-inject-malware/
- Модуль Apache устанавливается легко и быстро, программа-билдер сама найдёт и доставит нужные пакеты, пошифрует строки случайным ключом и скомпилит модуль. Всё что вам остаётся это положить модуль в любую папку (можно например рядом с легальными модулями Apache), добавить строку загрузки модуля в конфиг Апача и перегрузить Апач.
- Язык написания модуля С, серверной части PHP.
- Системные требования: веб-сервер Apache/2 под управлением ОС Linux, FreeBSD. Для установки требуются права root! Внимание: модуль не работает на Apache 1-й версии!
- Цена и контакты
- Цена: 1000$. Оплата WM, LR. Дальнейшие обновления бесплатные.
- JABBER: [email protected]
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement