home *** CD-ROM | disk | FTP | other *** search
/ EnigmA Amiga Run 1995 October / EnigmA AMIGA RUN 01 (1995)(G.R. Edizioni)(IT)[!][issue 1995-10][Aminet 7].iso / Aminet / util / virus / Hack9520.lha / Hack_Report9520.txt < prev    next >
Text File  |  1995-05-09  |  17KB  |  436 lines

  1.  
  2.   =========================================================================
  3.  
  4.                              AMIGA HACK REPORT
  5.  
  6.   =========================================================================
  7.                                       ||
  8.          The Hack Report              ||    Written by Erik Loevendahl
  9.          for May, 1995                ||
  10.                                       ||          Fidonet : 2:236/116.17
  11.   Safe Hex International Support BBS: ||          Amiganet: 39:141/127.17 
  12.                                       ||          Telefax : +45 5599 3498 
  13.   DAN BBS: +45 43621655  V-Fast 28.8  ||
  14.   Formula II: +45 43432463 V-Everyth. || Henrik Lauridsen Internet support:
  15.                                       ||                       hlau@dou.dk
  16.                                       ||      
  17.                                       || 
  18.   Lars Stockholm Packet Radio support:|| Benny Petersen Cbmnet support:     
  19.          OZ1GYQ@OZ4BOX.SAX.LOL.DNK.EU ||       bennyp@bennyp.adsp.sub.org 
  20.                                       ||
  21.                                       ||  Number 7
  22.   Released by Safe Hex International  ||  Report Date: 10 May, 1995
  23.                                       ||
  24.   =========================================================================
  25.  
  26.  
  27.   Welcome to the second issue of The Amiga Hack Report.  This is a series of
  28.   reports that aim to help all users of files found on BBSs avoid
  29.   fraudulent programs, and is presented as a public service by the
  30.   FidoNet, Internet and Amiganet International E-mail echos.
  31.  
  32.   Thanks  to everyone who has helped put this report together, and to those
  33.   that have sent in comments and suggestions.
  34.  
  35.  
  36.   NOTE TO SYSOPS: The Hack Report may be freely posted as a bulletin on
  37.   your BBS, subject to these conditions:
  38.  
  39.  
  40.              1) the latest version is used,
  41.              2) it is posted in its entirety, and
  42.              3) it is not altered in any way.
  43.  
  44.  
  45.   NOTE TO OTHER READERS: The Hack Report (file version) may be freely
  46.   uploaded to any BBS, subject to the above conditions, and only if you do
  47.   not change the filename.  
  48.  
  49.  
  50.   The author is not responsible for any loss of data nor is he responsible
  51.   for any information if it isn't correct. This list is made as a help and
  52.   a lot of work is done to validate all the below mentioned informations to
  53.   be so correct as possible, but who knows? .....
  54.  
  55.  
  56.   The idea is to make this information available freely.  However, please
  57.   don't cut out the disclaimers and other information if you use it, or
  58.   confuse the issue by spreading the file under different names.  Thanks!
  59.  
  60.  
  61.   If you see other fake or trojan versions NOT listed here, please contact
  62.   one of the above supporters or myself so that we can keep this listing up
  63.   to date.
  64.  
  65.                                                       Erik Loevendahl
  66.  
  67.   =========================================================================
  68.  
  69.  
  70.                            HACKED AMIGA PROGRAMS
  71.  
  72.   Here are the latest and most common versions of some programs known to 
  73.   have hacked fake or trojan copies floating around.  Archive names are
  74.   listed when known, along with the person who reported the fraud. (thanks
  75.   from us all!).
  76.  
  77.  
  78.  
  79.    20-03-94  X-Copy 8.5 66424 bytes is a trojan. Installs the  Fmfoj Xjsvt
  80.              v2.2 (Eleni) boot virus, which can damage your harddisk.
  81.  
  82.    17-05-94  Decompiler (Autoboot Disc Creator), 53.992 bytes is a trojan.
  83.              Renames your harddisk directories. Reported by W. Gorzkowski.
  84.  
  85.    25-05-94  Hacker 20.980 bytes unpacked is said to optimize your modem 
  86.              settings, but in fact it is a trojan
  87.  
  88.    05-06-94  DMS 2.13 92.440 bytes packed in a file named "Dms213ur.lha" 
  89.              will format your harddisk. Reported by Kim B. Jensen.
  90.  
  91.  * 15-06-94  NoCare27.lha 28.848 bytes unpacked will delete your HD files.
  92.  
  93.    18-06-94  DMS2.12 lha, Device-Masher System, DMS/FMS-Masher 2.12 Extra
  94.              Turbo 92.208 bytes is a fake.
  95.  
  96.    20-06-94  Ua62.lha,  Ua-dialer v6.2 26828 bytes PPacked, 51956 bytes 
  97.              unpacked is said to damage your S/Dir.
  98.  
  99.    22-06-94  Mformt12.lha, Mformat 1.2 unpacked 25168 bytes is said to
  100.              format harddisks after 8. floppies. Reported by Gerard Sens
  101.  
  102.  * 02-07-94  NCOmm 3.09 221.056 bytes is said to be a trojan, which
  103.              installs the eleni virus, that can damage your harddisk.
  104.  
  105.    07-07-94  Hd_speedup.exe, 6252 bytes unpacked found in "HD_Speedup.lha"
  106.              will damage your harddisk. Reported by Steen Brusgaard.
  107.  
  108.    15-07-94  Clx_doom.lha, Doom 32020 bytes is a nasty trojan, which change
  109.              your assign and setpatch command. Reported by Edwin Leenders.
  110.  
  111.    23-07-94  Elien_virus_checker 0.1 is  nasty  trojan. Found in a file
  112.              called "elien.exe". 1016 bytes PPacked, 596 bytes unpacked.
  113.  
  114.  * 02-08-94  Esp-dmpd.lha (DiskMaster 2 PAL Fix) is said to contain a
  115.              linkvirus.
  116.  
  117.    09-08-94  God-j12.lha, JiZaNSi 1.2 - IFF 2 ANSI converter 22.008 bytes
  118.              unpacked is a trojan. Reported by Peter Hansen.
  119.  
  120.  * 24-08-94  Viewtek22.lha 93.844 bytes contains a link virus. Reported by
  121.              Betasoft.
  122.  
  123.    01-09-94  Dskslv3.DMS. Disksalv 3.01 106584 bytes unpacked is said 
  124.              to be a trojan. Reported by Dave Haynie.
  125.  
  126.    08-09-94  Vmk30.lha, Virus Memory Kill V3.00 2620 bytes is a trojan
  127.              which will damage your harddisk. Reported by Chris Hames
  128.  
  129.    30-12-94  Surprise.exe 39296 bytes is spread at a demo at "The Party 94" 
  130.              in Denmark will damage your harddisk. Reported by B. Petersen 
  131.  
  132.    31-01-95  VZII-114.lha is a fake version. Please use the new version
  133.              VZ-115.lha 128182 bytes (unpacked 74028 bytes).
  134.  
  135.    01-01-95  DMS206.lha and CRY_206 contain DMS206.exe is a BBS infiltrator 
  136.              program. Use the latest >original<... DMS 2.04 (96284 bytes).
  137.  
  138.    13-01-95  IStrip21.lha unpacked 12212 bytes is an infiltrator program
  139.              which place BBS user.data in download dir named "eatme.lha".
  140.              
  141.    06-02-95  The Achtung.exe demo in the GATH95-!.lha archive will format
  142.              your harddisk (COP trojan).  Reported by John Vickers.
  143.  
  144.    03-03-95  The archive axripii.lha, about 120046 bytes contains harddisk 
  145.              damage program called Fucker virus in the file called AMIBBB. 
  146.  
  147. *  04-03-95  The DMS file Zaxxon.DMS is said to be a HD Formatter. Reported
  148.              from Holland. No more info yet sorry !!!!!!
  149.  
  150.    14-03-95  Personal Paint version: 6.2 is a fake. The last original PPaint
  151.              version is 6.1. Reported by the programmer M.C. Battilana
  152.  
  153.    21-03-95  ncomm32.lha, 121896 bytes Stonecracker 4.04 packed), 226116 
  154.              bytes unpacked. Pretend to be NComm 3.2, but is in fact a COP
  155.              trojan (harddisk tasher)
  156.  
  157.    25-03-95  opus5.lha, unpacked 347308 bytes. Pretend to be DirectoryOpus
  158.              5.0, but is in fact a COP trojan (harddisk trasher)
  159.  
  160.    26-03-95  lha30.lha, 69888 bytes StoneCracker 4.04 packed, 105808 bytes
  161.              unpacked. Pretend to be Lha 3.0, but is in fact a COP trojan
  162.              (harddisk trasher)
  163.  
  164.    26-03-95  ced4.lha 174500 bytes unpacked. Pretend to be CygnusEd 4.0,
  165.              but is in fact a COP trojan (harddisk trasher)
  166.  
  167.    31-03-95  sinfo10.lha, unpacked 2852 bytes. Pretend to be SInfo v1.0,
  168.              but is in fact a COP trojan (harddisk trasher)
  169.  
  170.    06-04-95  nxs-pt4.lha unpacked 180188 bytes. Pretend to be ProTracker 
  171.              4.0, but is in fact a COP trojan (again a harddisk trasher)
  172.  
  173. *  08-04-95  led-tdc6.lha the swedish "Dreamcharts" is said to contain a
  174.              COP harddisk trasher. Reported by Mike Hayes.
  175.  
  176. *  10-04-95  hakvirus.lha is said to be a warning against a 'dir virus',
  177.              but the new trojan is inside of it! Reported by Remko Wiersma
  178.  
  179. *  10-04-95  hackt.lha contains Conman virus in the file Hackt.exe
  180.              unpacked 12312 bytes. Reported again by Remko Wiersma.
  181.  
  182.    13-04-95  Creator.lha is a HD formatter. In the archive you will find
  183.              the following files C:creator.scr 40 bytes and S:Creator.dat 
  184.              2880 bytes both files unpacked. 
  185.  
  186. *  14-04-95  DMS205 a DMS fake is said to circulate in Holland. Can anyone
  187.              confirm this, then please contact SHI??? (And use DMS 2.04).
  188.  
  189.    17-04-95  SNK305.lha archive contains a trojan called Super Nova Killer
  190.              3.05, which is send to SHI from a programmer as a quite new
  191.              SHI program, but.........(packed/unpacked  4792/5480 bytes).
  192.  
  193.    19-04-95  orb-kc.dms, a game "Kid Curry" have a file "Hd_Install.exe"
  194.              unpacked 8052 bytes, it's in fact a HD trasher.
  195.  
  196.    20-04-95  trsi-vw5.lha contains VirusWorkshop V5.0 (no-packed 135.744
  197.              bytes), but in fact it's a COP trasher against your harddisk.
  198.  
  199.    21-04-95  trsi-ft.lha pretend to be FutureTracker, 317.608 bytes
  200.              unpacked, but is in fact a COP HD trasher.
  201.  
  202.    24-04-95  icond13.lha a program called IconDept 1.3, 4188 bytes unpacked
  203.              is (again) COP trasher against your HD. Thanks to Knut Rod.
  204.  
  205.    26-04-95  toolsd26.lha contains a ToolsDeamon 2.6, nopacked 4864 bytes
  206.              but in fact it's a harddisk trasher. Thanks to Pat Morris.
  207.  
  208.    26-04-95  creat_11.lha very like the creator.lha (13-04-95) only 3 bytes
  209.              is changed in the creator.scr file. Very original inded??
  210.  
  211.    26-04-95  dt230.lzx pretend to be DosTrace 2.3, nopacked 9692 bytes,
  212.              but is infact a new COP trojan against your HD. Use the
  213.              original 2.20 from Peter Stuer!
  214.  
  215.    30-04-95  psg-ae5.lha pretend to be AmyExpress 5.0, 71.904 bytes 
  216.              unpacked, but is in fact a COP HD trasher. Thanks Mats Nyman
  217.  
  218.    02-05-95  cchack22.exe, 11.216 bytes is a hacker against BBS to get the
  219.              bbs: userdata for infiltrating your BBS. Thanks to Oluf Witt.
  220.  
  221.    08-05-95  Commander virus is to-day spreaden in all the folowing files:
  222.              dagis!up.exe, Denistro_1.exe, Denistro_2.exe, mn-acid.exe,
  223.              Vampire.exe, Dpl-Mam1.DMS, Dpl-Mam2.DMS, Removcmd.lha,
  224.              Network90.DMS
  225.             
  226.  
  227.  
  228.  
  229.  
  230.   PLEASE ATTENTION
  231.   ----------------
  232.   The above marked > * < trojans or fake versions isn't implementet in the 
  233.   SHI virus killers yet, so please TAKE CARE AND SEND THESE TROJANS for 
  234.   new updates to the mentioned SHI members/BBS'es in this list!!.
  235.  
  236.   Do yo want more information please read more about the viruses and 
  237.   trojans in Virus Info Base an excellent multi media datebase program 
  238.   made by SHI and spread by ADS, achive name: "VIB9508.lha"
  239.  
  240.   =========================================================================
  241.  
  242.   SPECIAL FOR SYSOP'S
  243.   -------------------
  244.  
  245.   * Did you know that today no file is safe anymore!
  246.   * Did you know there is a lot of virus, trojans and fakes today?
  247.   * Do you want to protect your harddisk 100%?
  248.   * Do you want to use a simple and effective way?
  249.  
  250.  
  251.   A little trick for SysOp's: Print this little list and use it to check 
  252.   your new uploads!!
  253.  
  254.  
  255.   Please use this form below if you find some fake versions or trojans and
  256.   send it to Safe Hex Internalional by E-mail or by post.
  257.  
  258.  
  259.   --> cut here
  260.   ========================================================================
  261.  
  262.                               HACK REPORT FORM:
  263.  
  264.   ------------------------------------------------------------------------
  265.   YOUR NAME:
  266.   ------------------------------------------------------------------------
  267.   ADDRESS:                                   ZIP CODE:
  268.   ------------------------------------------------------------------------
  269.   COUNTRY:                                   PHONE:
  270.   ------------------------------------------------------------------------
  271.   WHICH PROGRAM IS A FAKE OR A TROJAN :                     VERSION:
  272.   ------------------------------------------------------------------------
  273.   FOUND IN ARCHIVE NAME:                      ARCHIVE DATE:         
  274.   ------------------------------------------------------------------------
  275.   BYTES UNPACKED:
  276.   ------------------------------------------------------------------------
  277.   A LITTLE DESCRIPTION 
  278.   (Why do you think this is a fake or a trojan)
  279.  
  280.  
  281.  
  282.  
  283.  
  284.  
  285.  
  286.  
  287.  
  288.  
  289.   -------------------------------------------------------------------------
  290.  
  291.   ATTENTION IF.. 
  292.  
  293.   Possible please send the actual fake or trojan to Safe Hex International!
  294.  
  295.                    
  296.             THANK YOU VERY MUCH FOR YOUR  HELP! WITHOUT YOUR
  297.             VALUABLE HELP WE COULDN'T HAVE MADE THIS LIST!!!
  298.  
  299.  
  300.   ========================================================================
  301.   --> cut here
  302.  
  303.   Please send the hack or the infected file together with the above report
  304.   to:
  305.  
  306.             SAFE HEX INTERNATIONAL MAIN 
  307.             Erik Loevendahl                  Fidonet:  2:236/116.17
  308.             Snaphanevej 10                   Amiganet: 39:141/127.17 
  309.             DK-4720 Praestoe                 Telefax:  +45 5599 3498 
  310.             Denmark  
  311.  
  312.   /or to ....
  313.  
  314.        __              
  315.   __  ///   SAFE HEX INTERNATIONAL BULLETIN BOARD SUPPORT:
  316.   \\\///    ::::::::::::::::::::::::::::::::::::::::::::: 
  317.    \XX/     
  318.  
  319.  
  320.          * Programmers Resort BBS: +45 98380575 ZyXEL/v32bis
  321.                                    +45 96869090 ISDN
  322.  
  323.            Special support for the SHI programmers and disk copy service
  324.            for SHI programmars without a modem.
  325.  
  326.            * Attention special SHI area for uploads of new viruses!~
  327.  
  328.  
  329.            SysOp: Alex Holst, member of SHI 
  330.  
  331.            Address: Alex Holst
  332.                  Jaettestuen 70
  333.                  DK-9230 Svenstrup J
  334.                  Denmark
  335.  
  336.             Tlf. Voice: +45 96869090
  337.  
  338.  
  339.          * DAN BBS is one of the best and biggest BBS in Europe
  340.            Anti-Virus PC and Amiga CoSysOP: Erik Loevendahl
  341.  
  342.            * Attention special SHI area for uploads of new viruses!~
  343.  
  344.  
  345.            Server: 486DX2-66,32mb-RAM,Adaptec 2842VL
  346.            Micropolis 1528+4110 (Micro2:86127799)
  347.            Total  harddisks: 4.3 GIGA, 
  348.            2/8 Giga Sony DAT streamer
  349.            CD-Server: 386-40mhz,4MB, 18 CD's online
  350.            ISDN workstation: 386-40mhz, 4MB, TELES
  351.  
  352.            Total 14 GB on-line
  353.            (More than 30 PC's in system)
  354.  
  355.  
  356.            Linie  1 payment line          42643990  V-Fast 28.8
  357.            Linie  2                       43628230  ZyXEL/v32bis
  358.            Linie  3                       43627750  ZyXEL/v32bis
  359.            Linie  4                       43625880  ZyXEL/v32bis
  360.            Linie  5-19 payment lines!     4362XXXX  ZyXEL/v32bis
  361.            Linie 20                       42643827  V34/VFC 28.8      
  362.            Linie 21                       43621655  VFC 28.8
  363.            Linie 22+23                    43661070  ISDN
  364.  
  365.         DAN BBS fax:                42643357 Group 3 
  366.  
  367.  
  368.         HOW TO DO:
  369.         ---------
  370.         Do you wish to contact our SHI >free< anti-virus areas for uploads
  371.         of  new virus or download of the newest SHI anti-virus stuff type:
  372.  
  373.         "Guest", "Guest" (for free files), and "V" (for the SHI anti-virus
  374.         free area)
  375.  
  376.  
  377.   =========================================================================
  378.  
  379.                       WE NEED......YOUR SUPPORT CONCERNING NEW VIRUSES FOR
  380.                       FUTURE UPDATES of this Virus Info Base program.
  381.  
  382.  
  383.  
  384.                       We  are thinking that you can see how important your
  385.                       support is too if you are using one of the following
  386.                       programs,  which are using our anti-virus.libraries:
  387.  
  388.  
  389.                       * Virus Checker by Johan Veldthuis
  390.  
  391.                       * Virus Scanner by Gabriele Greco
  392.  
  393.                       * Fides Professional by John Lohmeyer
  394.  
  395.                       * DMS by ParCon Software
  396.  
  397.                       * Virus Info Base by Safe Hex International
  398.  
  399.                       * D-Copy by Stefan Bernbo  
  400.  
  401.                       * X-Copy by Cachet Software (commercial)
  402.  
  403.                       * Xtruder BBS virus killer by Martin Wulffeld
  404.  
  405.                       * MT-Copy by Gert-Jan Strik
  406.  
  407.                       * Harboot virus analyser by Martin Harbo
  408.  
  409.                       * Bootwriter by Ralf Thanner
  410.  
  411.                       * DMSChecker by Martin Wulffeld
  412.  
  413.                       * AntiCicloVir by Mathias Gutt
  414.  
  415.  
  416.  
  417.   ATTENTION: ARE YOU USING SOME OF THE ABOVE PROGRAMS, YOU HAVE OF COURSE
  418.   INTERREST  TO HELP US, SO WE WE CAN HELP YOU TOO. THEREFORE REMEMBER TO
  419.   SEND ALL NEW VIRUSE TO SHI FOR FUTURE UPDATES. 
  420.  
  421.                                           THANK YOU VERY MUCH AND REGARDS
  422.  
  423.            
  424.                                "THE AMIGA LIVE"
  425.  
  426.  =========================================================================
  427.  
  428.   Kind regards your friend
  429.  
  430.  
  431.   /~\              ERIK LOEVENDAHL SOERENSEN, SAFE HEX INTERNATIONAL 
  432.  C-oo)             Phone +45 5599 2512 | Fidonet:  2:236/116.17
  433.   \-)              Fax   +45 5599 3498 | Amiganet: 39:141/127.17
  434.   /~\ 
  435.  
  436.