TrickBot
TrickBot के साथ काम करने के लिए उपकरणों का एक संग्रह
ConfigDecrypter.py
TrickBot कॉन्फ़िग को डिक्रिप्ट करने के लिए उपयोग किया जाता है (इंस्टॉल निर्देशिका में config.conf नाम से मिलता है)
उपयोग उदाहरण: ConfigDecrypter.py -input config.conf -output config.txt
FileDownloader.py
कमांड और कंट्रोल सर्वर से फ़ाइलें डाउनलोड करने के लिए उपयोग किया जाता है
इसे काम करने के लिए आपको servers.txt में हाल के सर्वरों की सूची भरनी होगी (TrickBot सर्वर बहुत जल्दी बंद हो जाते हैं)
-o (--output) वह फ़ाइल है जिसमें सहेजा जाना है।
-f (--file) डाउनलोड करने के लिए फ़ाइल निर्दिष्ट करता है, उपलब्ध फ़ाइलों की सूची यहाँ है:
-
Modules
- systeminfo32 - संक्रमित सिस्टम के बारे में जानकारी एकत्र करता है (32-बिट मॉड्यूल)
- injectdll32 - ब्राउज़र में इंजेक्ट करता है और वेबइंजेक्ट करता है (32-बिट मॉड्यूल)
- mailsearcher32 - ईमेल पतों की सूची एकत्र करने के लिए फ़ाइलों में खोज करता है (32-बिट मॉड्यूल)
- sharedll32 - नेटवर्क शेयरों के माध्यम से मैलवेयर को पार्श्व रूप से स्थानांतरित करने की अनुमति देता है (32-बिट मॉड्यूल)
-
Config Files
- main - मुख्य TrickBot कॉन्फ़िग जिसमें नवीनतम सर्वर सूची शामिल है
- dinj - डायनामिक वेबइंजेक्ट कॉन्फ़िगरेशन
- sinj - स्थैतिक वेबइंजेक्ट कॉन्फ़िगरेशन
- dpost - वह सर्वर जिसे डायनामिक वेबइंजेक्ट इंटरसेप्ट किए गए अनुरोध भेजेंगे
- mailconf - एकत्रित ईमेल सूची भेजने के लिए सर्वर