elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 13:16  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Bifrostn No-ip y Panda platinium
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bifrostn No-ip y Panda platinium  (Leído 535 veces)
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Bifrostn No-ip y Panda platinium
« en: 27 Agosto 2005, 18:40 »

Buenas

les comento lo que me acaba de pasar.

Tengo una persona infectada con el Bifrost, y conexion inversa a traves de No-ip. Y me funcionaba todo de maravilla. El problema, que esa persona le ha dado por instalarse el Panda platinium, asi que me quede sin el Bifrost, cosa asumible. Pero el problema viene ahora, cuando intento mandarle algo a trabes del msn o esa persona a mi no me deja. Lo que yo le mando no lo ve para aceptar, y lo que me manda el no empieza a descargar, y las cam tampoco van. He reiniciado y me iba bien, pero al arrancar el duck de noip ya se ha vuelto a joder y no podemos hacer transferencia.

Os suena algo?
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Bifrostn No-ip y Panda platinium
« Respuesta #1 en: 27 Agosto 2005, 18:47 »

Respecto a bf : si el server pusites la opcion de inyectar aunque pusiera Panda deberia seguir funcionadote

Respecto a msn: msn desde la version 7 no deja mandar ciertos archivos, entre ellos los exes,comprimelo si quieres mandarle algo que no deja y listo

Lo de la cam ni idea...
En línea

Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrostn No-ip y Panda platinium
« Respuesta #2 en: 27 Agosto 2005, 18:55 »

Citar
Respecto a bf : si el server pusites la opcion de inyectar aunque pusiera Panda deberia seguir funcionadote

Eso no es del todo cierto, ya que si Panda le ha detectado el Bifrost lo habra eliminado, asi pues ya no tiene conexion... y aunque no lo detecte, que puede ser el caso, si el firewall de Panda le informa que un proceso XXX.exe quiere conectar con el HOST remoto XXX.XXX.XXX.XXX y el usuario lo deniega olvidate de tu victima, asi pues tambien de la cam.

Todo esta relacionado de un modo u otro...
En línea

Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: Bifrostn No-ip y Panda platinium
« Respuesta #3 en: 27 Agosto 2005, 18:58 »

mi opinion creo es que el panda se lo ha medio cargado, es decir no lo borra pero no lo deja salir, y esta bloqueando mi ip, por lo que ningun archivo deja salir con direccion a mi IP.

pienso que es cosa de noip, pues al hacer un netstat si sale mi ip en lugar de la de noip.

no se puede modiicar noip para que no de mi ip y de la suya?
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Bifrostn No-ip y Panda platinium
« Respuesta #4 en: 27 Agosto 2005, 19:03 »

Pero si lo inyecta en iexplorer.exe por ejemplo y este tiene acceso si funcionara...
lo digo por experiencia...tengo mas de uno con antivir k detectan y eliminan el server pero al estar algun proceso infectado y abierto el paso por el fw me sigue funcionado
En línea

Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrostn No-ip y Panda platinium
« Respuesta #5 en: 27 Agosto 2005, 19:05 »

Citar
mi opinion creo es que el panda se lo ha medio cargado, es decir no lo borra pero no lo deja salir

esto refleja lo dicho anteriormente, si el AV no lo detecto, el firewall de Panda le dio el aviso y el lo denego...

Citar
pienso que es cosa de noip, pues al hacer un netstat si sale mi ip en lugar de la de noip.

es normal que salga tu ip, si tienes el troyano funcionando, y que aparezca el puerto como LISTENING, debe aparecer la IP de tu red, si usas router o la IP publica si tienes modem.

Citar
no se puede modiicar noip para que no de mi ip y de la suya?

no-ip siempre actualiza tu ip, no la suya. Pero por aqui hay un manual de Ertai que creo que trata sobre como ordenar a tus victimas con una cuenta no-ip pero para ellas.... miratelo si te interesa...

En línea

Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrostn No-ip y Panda platinium
« Respuesta #6 en: 27 Agosto 2005, 19:08 »

Citar
Pero si lo inyecta en iexplorer.exe por ejemplo y este tiene acceso si funcionara...
lo digo por experiencia...tengo mas de uno con antivir k detectan y eliminan el server pero al estar algun proceso infectado y abierto el paso por el fw me sigue funcionado

Si el server esta eliminado, ¿a que server te conectas? me da lo mismo el firewall o la inyeccion...
En línea

Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: Bifrostn No-ip y Panda platinium
« Respuesta #7 en: 27 Agosto 2005, 19:16 »

puff

esta inyectado en iexplore.exe

Tengo IP dinamica

y es una victima de la que no me puedo olvidar. tengo que salvar esto como sea, ya sea intentar desinfectarla o modificar el resto de victimas para que se conecten a otra direccion no-ip.

aunque prefiero arreglarlo bien.
« Última modificación: 27 Agosto 2005, 19:21 por ingwe » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines