elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware
| | |-+  Abril negro (Moderadores: Man-In-the-Middle, WHK, fary)
| | | |-+  Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")  (Leído 9,317 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« en: 28 Abril 2009, 22:28 »

Viendo el poco malware que hay para Linux.. aqui viene un simple malware para distros de GNU/Linux que usan el comando "sudo", como el archiconocido Ubuntu y su familia  :laugh:

Esta programado en Phyton, y simula ser un scrip de instalacion, o de ejecucion de algun programa, el cual debes de correr con un comando sudo especial, como veremos mas adelante.

Su Do Scam

version 1.2

Nuestra desprevenida victima, inocentemente, intentara, en un servidor corriendo Ubuntu Server, ejecutar el "Parche de Seguridad para MySQL" que encontro en nuestra web.  ::)

Hara un
Código:
./install
y vera esto :



Sorprendido pensara en lo increiblemente bueno y seguro que es su Ubuntu, y en la de formas distintas que hay de hacer la misma cosa...  :-*

Asi que seguira las instrucciones de el parche:



Perfecto, el sudo de toda la vida. No se ve la pass al escribirla, todo parece normal. Aprieta intro... :D



Oh, vaya, el lado malo de Linux. Parece que me falta una lib...  :huh: despues de duros intentos, desiste y se va al bar a tomar unas cervezas.

Ahi es cuando entramos nosotros, visitamos nuestro servidor.. y ¡oh, sorpresa! ¿que hay alli?

¿Que sera?

Con estos datos entrar por ssh y rootear es un juego de niños  ;-)

Vale, un experto quizas no caera en esto.. pero he probado con dos empresas de hosting, y han caido como conejos  :laugh:

Modo de uso
-Abrir la carpeta www y subir los archivos de ahi a un servidor web que permita php (dadle permisos 777 )
-Abrir la carpeta bin, el archivo install y editar en la configuracion la url de nuestro archivo php recien subido
-Preparad algo para que el script resulte creible  :rolleyes:

[DESCARGA]
Bueno, no es una obra de ingenieria, pero si de arte :P
 Si lo probais sin configurar ni nada, aqui van a parar los datos (a menos de que lo cambieis):
http://antaroth.es/stolen.txt


« Última modificación: 28 Abril 2009, 22:42 por Jubjub » En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.982


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #1 en: 29 Abril 2009, 00:05 »

Original xD Al final presentas este al concurso o el otro??


En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #2 en: 29 Abril 2009, 00:16 »

Argh, no se pueden presentar los dos?
me dejaste con la duda.. cuando llegue la fecha decidire (si solo se puede sacar uno)..
Quiero programar alguna locura mas :rolleyes:
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Karcrack


Desconectado Desconectado

Mensajes: 2.425


Se siente observado ¬¬'


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #3 en: 29 Abril 2009, 15:59 »

Me gusto ;D Es original ;D

BTW, no es sospechoso que mi Ubuntu español me pida el pass en ingles (SUDO) :-\ No se... aunque ahora no recuerdo si me pedia la contraseña en español :-\

Saludos :P
« Última modificación: 29 Abril 2009, 16:01 por Karcrack » En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.714


Nie Dam Sie


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #4 en: 29 Abril 2009, 16:04 »

Ya tienes un voto  :D
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #5 en: 29 Abril 2009, 16:32 »

Gracias! Creo que elegire este para presentarlo :D

@Karcrack
Mi ubuntu me pide el pass en inglés :rolleyes: :P (8.10)

Gracias :D
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.982


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #6 en: 29 Abril 2009, 16:36 »

Pues ala, te añado este xD A mi desde lego me gusta más, es una idea original, el otro era como el de WHK :P
En línea

jdc


Desconectado Desconectado

Mensajes: 3.420


janito dos cuatro...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #7 en: 29 Abril 2009, 16:40 »

Otro voto! Ja ja ja muy original.
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #8 en: 29 Abril 2009, 16:43 »

Jajaja gracias a todos por los animos! :D

@EON
Si, era una vulgar copia pero Opensource :rolleyes:
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
jdc


Desconectado Desconectado

Mensajes: 3.420


janito dos cuatro...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #9 en: 30 Abril 2009, 01:17 »

De todas formas los fanboys de linux no votarán por malware para linux así que no te desanimes sí pierdes, la idea es buena!
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines