Rubare password di MSN con uno script di Messenger Plus!
![]()
Windows Live Messenger è forse il più usato instant messenger al mondo, e fa di lui una ghiotta preda per vendicativi o semplici hacker, che s’impegnano per scoprire che la sicurezza del programma non è proprio così alta. A decifrare o registrare le password di MSN su un computer locale non ci vuole molto (come spiegheremo nel prossimo articolo), ma a metterle in un file di testo e spedirle via e-mail o nella conversazione stessa ci vuole ancora meno, dipende tutto dall’ingenuità della vittima, che crederà di eseguire uno script utile e senza scopi malevoli.
In quest’articolo tratteremo quindi su come rubare una password di MSN attraverso uno script di Messenger Plus. Ricordo che rubare password consiste in violazione della privacy e furto dei dati personali, ed è quindi illegale. L’articolo è solo a scopo informativo per discutere delle vulnerabilità di MSN, e l’autore non si assume alcuna responsabilità di come viene utilizzato.
Lo script è stato ideato da Suxsem, e si chiama RubaPass. Il sistema si basa sull’invio di uno script alla vittima che, in caso di ordine dalla finestra di conversazione da parte dell’attacker, ruberà le password. Lo script maligno è mascherato sotto un altro utile script, KeyFlasher. Il metodo è stato provato in versioni antecedenti alla 2009, ma dovrebbe funzionare anche con essa, in quanto il metodo di registrazione di password non è cambiato. Lo script non risulta compatibile con Windows Vista o Windows 7.
Usare lo script
1) Installiamo sul nostro PC lo script rubaPass;
2) Apriamo una conversazione con la vittima e dal menù dello script (accessibile tramite un pulsante con 3 cubetti posto vicino a quello per inviare trilli) scegliamo la voce “Invia keyFlasher”;
3) Aspettiamo che la vittima accetti ed installi lo script (in caso la vittima non si fidi è possibile convertire lo script (non rubaPass…ma keyFlasher…contenuto in C:\Programmi\Messenger Plus! Live\Scripts\rubaPass) in eseguibile attraverso questa guida;
4) Aspettiamo il logout ed il successivo login della vittima (aspettiamo che esca e rientri in MSN);
5) Inviamo un messaggio qualunque alla vittima e aspettiamo il toast (messaggino in basso a destra al nostro schermo) che ci dirà quando è possibile proseguire (in ogni caso dopo 10 secondi circa);
6) Scegliamo dal menù dello script la voce “Richiedi password”;
7) Aspettiamo il messaggio “£nd” che uscirà nella finestra di conversazione e accettiamo tutti i file che ci vengono inviati;
(Opzionale) E’ consigliabile inviare il comando “Inibisci keyFlasher remoto” accessibile dal menù dello script per trasformare lo script che avete inviato alla vittima da un sistema per fregargli la password ad un semplice script (vedi “Informazioni aggiuntive” sotto per saperne di più);
9) Abbiamo finito (leggi sotto per sapere cosa fare con i file ricevuti)… sarà possibile tornare a parlare normalmente con la vittima solo dal suo prossimo accesso a Messenger;
Analizzare i file ricevuti
Se tutto è andato bene avremo ottenuto 2 file: msgXs.txt e msgXs.rbp.
Entrambi andranno aperti con “Blocco note” di Windows.
Il primo (msgXs.txt) contiene il testo digitato dalla vittima durante l’accesso a MSN (a meno che non l’abbia salvata, l’avrà digitata in quel momento per accedere e voi la riceverete; se ha la funzione salva password attiva questo file sarà vuoto);
Il secondo /msgXs.rbp) contiene un elenco di tutte le password di MSN salvate sul PC col relativo indirizzo email;
Sarà quindi possibile recuperare la password della vittima sia se essa ha la funzione salva password abilitata sia se la ha disabilitata.
Informazioni aggiuntive
1) Per non destare sospetti nella vittima lo script maligno che le invierete possiede anche alcune vere funzionalità… utili per la vittima. Per sapere a cosa serve il “falso” script puoi cliccare qui (in sintesi: fa lampeggiare i LED della tastiera quando si riceve un messaggio).
2) Attraverso il comando “Invia descrizione keyFlasher” disponibile nel menù dello script è possibile inviare alla vittima (nel caso essa la chiedesse) una breve descrizione del “finto” script racchiuso nello script che gli invierete.
3) Nel caso la vittima abbia già provato lo script keyFlasher originale potete sempre inventarvi che l’avete modificato e migliorato e volete un suo parere sul vostro lavoro.
Script e documentazione a cura di Suxsem




Have you ever granted any kind of considered by any means with converting most of your web page into The spanish language? I am aware a number of translaters the following that can might help it’s cost-free if you wish to get in touch with everyone.
HEARTOFGREENAWARDS…
[...]one of our visitors not too long ago advised the following website[...]…
amazing discounts…
[...]the time to read or pay a visit to the content or web-sites we’ve linked to below the[...]…
Really it is a good along with practical part of info. I will be pleased that you simply shared this kind of helpful info around. Please stop us knowledgeable similar to this. Thank you for sharing.
wholesale fashion jewelry…
[...]we like to honor lots of other online internet sites around the net, even when they aren?t linked to us, by linking to them. Under are some webpages really worth checking out[...]…
I conceive you have mentioned some very interesting points , thanks for the post.
I am impressed with this internet site , real I am a fan .
ηλεκτΟΞΏΞ½ΞΉΞΊΞΏ τσιγαΟΞΏ τιμη…
http://www.youtube.com/watch?v=8amu6nAQjlE...
Great…
[...]we came across a cool web site that you simply might appreciate. Take a search when you want[...]…
Microsoft zune and mp3 player: A lot of people review the actual Microsoft zune to touch, however after looking at precisely how thin along with amazingly smaller than average light it is, My partner and i think it is as a relatively unique hybrid car that mixes features associated with both Feel along with the Ipod nano. It is rather colorful and beautiful OLED screen is actually a bit smaller compared to the touchscreen, however the person itself seems considerably smaller and lighter. They weigh concerning 2/3 just as much, which is clearly scaled-down wide as well as top, although currently being a locks fuller.
… [Trackback]…
[...] Read More here: msncom.altervista.org/blog/2009/07/02/rubare-password-di-msn-con-uno-script-di-messenger-plus/ [...]…
movie trailers…
[...]just beneath, are a lot of absolutely not connected websites to ours, however, they’re certainly really worth going over[...]…
Wow that was odd. I just wrote an really long comment but after I clicked submit my comment didn’t show up. Grrrr… well I’m not writing all that over again. Regardless, just wanted to say wonderful blog!
search engine optimization boston…
[...]just beneath, are quite a few absolutely not associated sites to ours, having said that, they’re certainly really worth going over[...]…
What’s the best diablo 3 leveling guide
Free iPad3!…
Getting your iPad3 is now easier than ever! Just fill in your e-mail address and you’ll be good to go!…
Good tools. I’ve used a pair of things on this list even today. I’ve using Hootsuite for long time. It has lots of advantages.
Recommeneded websites……
Here are some of the sites we recommend for our visitors…
Nice read, I just passed this onto a friend who was doing some research on that. And he just bought me lunch because I found it for him smile Therefore let me rephrase that: Thank you for lunch! “Not only is the universe stranger than we imagine, it is stranger than we can imagine.” by Sir Arthur Eddington.
Discovered your article really exciting certainly. I seriously appreciated studying it and you simply make quite some great details. I’ll bookmark this web site with the long term! Relly terrific post.
… [Trackback]…
[...] Read More here: msncom.altervista.org/blog/2009/07/02/rubare-password-di-msn-con-uno-script-di-messenger-plus/ [...]…
Located your post quite fascinating in truth. I truly loved reading it so you make really some very good details. I’ll bookmark this web site for your upcoming! Relly good post.
great post
Great…
[...]Here is a superb Weblog You may Discover Fascinating that we Encourage You[...]…
I visited a lot of website but I believe this one holds something extra in it in it
Zune and ipod touch: Many people examine this Zune to the Touch, nevertheless having looked at how slender along with astonishingly smaller than average and light it is, My partner and i contemplate it to become somewhat unique crossbreed that combines characteristics involving both Contact and also the New ipod nano. It is quite multi-colored and lovely OLED monitor can be a bit smaller compared to the touch screen, even so the gambler itself feels considerably lighter and smaller. They weigh with regards to 2/3 as often, and is visibly smaller sized wide and also elevation, although currently being merely a tresses fuller.
Liberal Blackberry…
[...]This is certainly cool. I got some interesting ideas from this[...]…
I like assembling useful information , this post has got me even more info! .
I like what you guys are usually up too. Such clever work and reporting! Keep up the awesome works guys I’ve added you guys to our blogroll.
Very interesting points you have observed , regards for posting . “Lefty Wise guy dont carry wallets, they carry their money in a roll….beaner on the outs” by Donnie Brasco.
Good day! Would you mind if I share your blog with my zynga group? There’s a lot of people that I think would really appreciate your content. Please let me know. Thank you