elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 14:17  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  colar troyanos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: colar troyanos  (Leído 2,777 veces)
CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
colar troyanos
« en: 28 Junio 2005, 20:47 »

Ola, q haceis vosotros para colarle a alguien un troyano i kual i que usais¿
En línea

~~~~~~~~~~~~~~~~
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: colar troyanos
« Respuesta #1 en: 28 Junio 2005, 22:27 »

Un tema muy importante...
Yo estoy utilizando fakes a cuentas de correo, pero ahora hotmail alerta sobre los hipervinculos que apuntan fuera del dominio de hotmail con lo que se complica esta tecnica...
De mas esta dicir que por msn esta mas que complicado con los nuevos filtros y solamente queda enviar archivos comprimidos o bien archivos .url
Me gustaria que compartamos nuevas tecnicas, la seguridad nos esta cerrando muchas puertas... Nos vamos a quedar dormidos? xDD
Un saludo
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: colar troyanos
« Respuesta #2 en: 28 Junio 2005, 23:26 »

Algo tan sencillo como un .zip con "fotos" doble extension .jpg.exe suelen colar, pero siempre hay quien no las quiere.  ;D
En línea

CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: colar troyanos
« Respuesta #3 en: 30 Junio 2005, 02:02 »

engaaa chicos exprimiros un poco mas...
En línea

~~~~~~~~~~~~~~~~
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: colar troyanos
« Respuesta #4 en: 30 Junio 2005, 02:07 »

Crash:
Abriste el post y nos estas debiendo tu tecnika hahahahaha
Esperamos ansiosos tus metodos de infexion!
Un saludo
En línea

CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: colar troyanos
« Respuesta #5 en: 30 Junio 2005, 02:17 »

a mi me gustaria saber como lo hace la otra gente i poder ir combinando....
En línea

~~~~~~~~~~~~~~~~
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: colar troyanos
« Respuesta #6 en: 30 Junio 2005, 02:30 »

Supe ver en mis horas de diversion en un canal IRC un jovencito que usaba nick de mujer seductora y hacia spam en privados de un sitio web, muyyy simple, en un hosting gratuito y donde el transeunte incitaba a descargar un software para acceder al contenido completo del sitio, para la tentacion del usuario dejaba a disposicion algunas galerias de fotos y videos cortos, y a su lado capturas de videos completos de mas de 1 hora de duracion pero que para verlos evidentemente habia que descargar el software...
En una ocasion logre charlar con el y me comentaba que levantaba acerca de 100 ordenadores diarios sin ni siquiera mover un dedo...
Hice una prueba similar y los resultados me sorprendieron realmente...
A la gente se le vende cualquier cosa, todo depende de la seguridad del medio de contacto, en este caso un IRC descuidado y con usuarios muy poco informados de la existencia del malware.
Saludos
En línea

CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: colar troyanos
« Respuesta #7 en: 30 Junio 2005, 02:34 »

aver kuentanso comos e hace eso q seguro q nos interesa a todos...
En línea

~~~~~~~~~~~~~~~~
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: colar troyanos
« Respuesta #8 en: 30 Junio 2005, 02:45 »

Solamente abrir alguna cuenta en un hosting gratuito como geocities, tripod, iespana, etc y contruir un humilde index con imagenes y a su vez algun hipervinculo para descargar algun server prediseñado (este ultimo subirlo en bighosting ya que por ejemplo geocities no admite subida de ejecutables)
El resto consiste en ingresar en algun servidor IRC popular donde haya abundancia de internautas mundanos (terra, arnet, entre otros) con algun script estilo ircap y dejarlo con auto-respuesta a los mensajes privados invitando en el mensaje de respuesta a visitar el sitio anteriormente construido...
Con algo de paciencia las notificaciones empezaran a llegar.
Salu2
En línea

CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: colar troyanos
« Respuesta #9 en: 30 Junio 2005, 02:48 »

anda pos q bien i es facil de hacer.
ahora solo falta q digais troyanos i q haceis pa hacerlos indetectables.
En línea

~~~~~~~~~~~~~~~~
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: colar troyanos
« Respuesta #10 en: 30 Junio 2005, 03:17 »

Crash ese ya es otro tema muy extenso...

Si quieres pasar un server de un troyano de conexion inversa, lo mejor es crear un video porno con autorun y que rule el cd...Veras a todo el mundo infectado...

Las lesbianas aceptan de todo... ;D, le puedes mandar un exe diciendole que es una foto que se lo creeran...

Hay mil maneras...cada uno debe deponer a prueba su ingenieria social

Pd;Lo que a dicho HypnosS esta muy bien  :P
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: colar troyanos
« Respuesta #11 en: 30 Junio 2005, 04:35 »

Yo personalmente estoy trabajando actualmente con una version VIP de NeoControlRed que es indetectable asi que me ahorro la faena de pasar horas con hexadecimales, crypters, dumpers y todo eso...
Pero actualmente trabajo esta version con algunos pocos ordenadores que me interesan para que no caiga en manos de compañias antivirus tan rapidamente (ellos tb frecuentan foros, p2p, IRC y demases cosas para ganarse el sueldo... no somos los unicos malos de la pelicula ;) )
La version de NEO no la paso a nadie por cuestiones obvias... sepan disculpar...
Un gran saludo
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: colar troyanos
« Respuesta #12 en: 30 Junio 2005, 09:41 »

Eso de que las lesbianas aceptan lo que sea no es del todo cierto :P

Haber hay de todo pero lo que sobre todo hay son muchos tios y pocas lesbianas no se si me explico. Hay tantos tios haciendose pasar por lesbiana para piyar cacho que aceptan lo que sea porque estan mas salidos que el pico de una mesa y quieren ver la foto de una lesbiana que casi siempre es de pagina porno, hasta el punto de que son dos tios hablando entre ellos pero los dos se estan haciendo pasar por lesbiana y se pasan fotos entre ellos pensando que estan engañando al otro xddd. Es un poco sin sentido pero es lo que hay.

Si buscas encuentras obviamente pero las lesbianas en si pueden aceptar exes o no al igual que los chicos, los ancianos o lo que sea. Los que aceptan por norma general son los poco experimentados y estos los hay en todos los sectores. Igual hay personas de 50 años expertas en informatica que personas de 50 años a los que tocar un ordenador les parece mas complicado que mover cosas con la mente. Ese mismo ejemplo para las lesbianas, heteros, negros, chinos...

Si lo que se quiere hacer es infectar hablando hay que hacer que la persona a la que vas a infectar desee tu server. No hay que enrroyarse con historias de nunca acabar ni con preguntas sobre la familia, ni que si que estudias, ni que si que tal con los amigos... Todo eso es perder el tiempo porque puedes llegar a tardar horas en colar un server o al final ni lo cuelas pero piensas que te has ganado su confianza y resulta que al dia siguiente hablas con esa misma persona y no sabes ni que decirle porque ya se lo soltastes todo xdd.

Hay que ir al grano, que quiere, bien, que no, pues a otro. Yo personalmente me he mudado de la ingenieria social hablada a la ingenieria social visual por asi decirlo. Los fakes son lo que mejor resultado me ha dado a la hora de infectar. En una semana fakeando he podido tener mas de 50 infecciones. No es ni por asomo lo que nos cuenta hypnoss sobre el spameador del irc pero me ha dado mas que de sobra para parar dejar de infectar durante bastante tiempo.

En si esta tactica se basa en enviar al correo de la victima algo creible que la tiente a descargarse un "programa". Puede ser un fake en el que le incitas a bajarse una video tarjeta en flash cuya extension es exe, puede ser tambien una clonacion de la pagina de descarga del messenger... El mundo del fake es muy grande.
« Última modificación: 30 Junio 2005, 09:52 por hIgO_cHuMbO » En línea

erhacker

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: colar troyanos
« Respuesta #13 en: 30 Junio 2005, 13:42 »

higo_chumbo pero si le envias el server por e-mail, como averiguas su IP para poder conectarte a traves del cliente??
En línea

Intel Celeron 1700Mhz, 256 SDRAM, Tarjeta Grafica SiS 32 MB integrada, Placa base ECS P4S5MG/GL+, Grabadora DVD LG 8x
CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: colar troyanos
« Respuesta #14 en: 30 Junio 2005, 15:01 »

los troyanos llevan notificadores.
En línea

~~~~~~~~~~~~~~~~
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines