elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:20  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  donde encontrar troyanos que funcionen?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: donde encontrar troyanos que funcionen?  (Leído 441 veces)
capone_e

Desconectado Desconectado

Mensajes: 2


Ver Perfil
donde encontrar troyanos que funcionen?
« en: 12 Abril 2005, 23:26 »

ola, no suelo postear porque siempre que tengo algún problema alguien lo ha tenido antes y busco información pero esta vez me supera...
me interesa aprender el funcionamiento de los troyanos y me he leido tutoriales sobre troyanos en general y sobre subseven, assasin, optix, OB2K pero a la hora de ponerme con la práctica me es imposible encontrar uno que funcione siquiera los que he descargado del link del foro y del emule ni os cuento. Supongo que lo único que estoy consiguiendo es infectarme con ellos pero bueno tampoco me importa(todo lo que se ensucia se puede limpiar).
El caso es que me gustaría saber si es fallo mío o de donde puedo sacar los programas.
Bueno si alguien puede exarme una mano os indico cuales son los problemas concretos que tengo con cada uno de ellos, vale.
venga gracias
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: donde encontrar troyanos que funcionen?
« Respuesta #1 en: 12 Abril 2005, 23:30 »

Hola capone, en primer lugar bienvenido al foro.

Revisa el hilo que puse arriba con una chincheta, tienes muchos troyanos que te puedo asegurar que funcionan.

Citar
Supongo que lo único que estoy consiguiendo es infectarme con ellos pero bueno tampoco me importa(todo lo que se ensucia se puede limpiar).

En principio mientras no ejecutes el server, no te infectas, lo que ocurre es que los AV detectan los clientes como troyanos tambien, pero en realidad estos no te infectan.... a no ser que este troyanizado el cliente.

Si quieres pregunta dudas sobre alguno en concreto, aunque te recomiendo que leas muchos posts para saber cuales son los que mas usa la gente, asi te podran ayudar facilmente.
En línea

_elektroduende_

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: donde encontrar troyanos que funcionen?
« Respuesta #2 en: 13 Abril 2005, 00:00 »

Bienvenido, mi consejo es que te bajes los troyanos de la pag oficial, por que en el emule x ejemplo, no te puedes fiar un pelo. Yo una pagina que confio, y en la que puedes encontrar troyanos que funcionan xDD es www.trojanfrance.com . Te aconsejo el Bifrost, nose si sera el mejor, pero si de los mas sencillos, encima de conexion inversa.  ;D

Por cierto, la pagina oficial del bifrost es www.evileyesoftware.com saludos!
En línea
capone_e

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: donde encontrar troyanos que funcionen?
« Respuesta #3 en: 13 Abril 2005, 16:38 »

Citar
En principio mientras no ejecutes el server, no te infectas, lo que ocurre es que los AV detectan los clientes como troyanos tambien, pero en realidad estos no te infectan.... a no ser que este troyanizado el cliente.
a eso mismo me refiero, supongo que esconder un server en un cliente es infalible, no puedes escanearlo porque te dira que es un troyano contenga server o no...y si quieres utilizarlo tienes que ejecutarlo si o si.

Bueno, gracias ante todo. Si me decis que funcionan los troyanos del link de la chincheta y de los links de elektroduende, el problema es mío pero no lo entiendo porque me sigue dando error al intentar abrir los clientes.
Cierro el nod32, cierro el kerio por si acaso antes de empezar la descarga y nada. Concretamente los errores son de dos tipos: o me indica el winrar que "el archivo contiene errores" o "final inesperado del archivo"; si no hay problema con eso, al ejecutar el client aparece un mensaje de error -> "windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tenga los permisos apropiados para tener acceso al elemento". No tiene sentido, soy adminnistrador de mi equipo.
Se os ocurre por qué puede ser?
Voy a seguir mirando cosas a ver, saludos.
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: donde encontrar troyanos que funcionen?
« Respuesta #4 en: 13 Abril 2005, 17:02 »

Hola capone_e,

Citar
Si me decis que funcionan los troyanos del link de la chincheta y de los links de elektroduende, el problema es mío

Te puedo asegurar que la mayoria de los troyanos que yo he subido, son descargados de las webs de sus autores, pero eso no indica que no esten troyanizados los clientes.... eso en principio no lo puedo afirmar porque muchos no los uso...

Citar
supongo que esconder un server en un cliente es infalible, no puedes escanearlo porque te dira que es un troyano contenga server o no...y si quieres utilizarlo tienes que ejecutarlo si o si.

Mira esto es facil de saber, si usas firewall y lo tienes configurado en un modo seguro, si al ejecutar el cliente, este lleva un server unido, automaticamente estaras infectado.... pero tanto si el troyano utiliza conexion inversa o directa, el firewall te dara el aviso.

Si es conexion inversa, te saltara un anuncio que te dira "el proceso XXXX.exe esta intentando acceder a internet" por el puerto XXX, ¿que deseas hacer?

Entonces entras tu en juego, porque el cliente no tiene que dar aviso a no se que tu hayas mandado el server a alguien y estes intentando conectar. Si es la primera vez es que el cliente esta troyanizado, porque NO debe acceder a internet para nada.

Si es de conexion directa, el firewall te debe dar el aviso que "el proceso XXX.exe esta intentando acceder a internet" y se trata del proceso que lleva el server para mandar un correo al autor del cliente, en el que le notifica tu ip y el puerto abierto.

Asi que ya sabes lo que tienes que hacer, denegar el acceso y automaticamente limpiarte por si acaso....

Espero que hayas entendido un poco como pillar los clientes troyanizados...

Citar
me sigue dando error al intentar abrir los clientes.
Cierro el nod32, cierro el kerio por si acaso antes de empezar la descarga y nada. Concretamente los errores son de dos tipos: o me indica el winrar que "el archivo contiene errores" o "final inesperado del archivo"; si no hay problema con eso, al ejecutar el client aparece un mensaje de error -> "windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tenga los permisos apropiados para tener acceso al elemento". No tiene sentido, soy adminnistrador de mi equipo.
Se os ocurre por qué puede ser?

Mira quizas no se te cierra el AV del todo, me explico, igual sigue actuando aunque tu cierres el proceso desde la barra de tareas. Porque en mi caso, uso KASP, y si cierro el proceso avpcc, que es el proceso de Kaspersky AV Control Center en teoria no me deberia detectar ningun troyano si lo ejecuto, pero si lo hace, y creo que se queda algun proceso abierto en memoria y no termina de cerrar, por lo que asi no puedo usar ningun cliente que sea detectado por algun AV.

Lo que tengo que hacer es cerrar el proceso que te dije anteriormente, y abrir el AVMonitor, y cerrar luego este desde el Administrador de Tareas.

Una vez hecho esto, ya me deja trabajar con ellos. Seguramente tu AV usa el mismo proceso que KASP y por eso te ocurre.

De todos modos, a ver si alguien usa el mismo AV que tu y que te aclare como hacerlo, ya que yo no lo uso.

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines