elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:19  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  El firewall de windows y los troyanos...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: El firewall de windows y los troyanos...  (Leído 2,817 veces)
Bahamut

Desconectado Desconectado

Mensajes: 2


Ver Perfil
El firewall de windows y los troyanos...
« en: 20 Octubre 2007, 21:42 »

Es una simple pregunta que necesito resolver.
Si yo infecto a alguien con un troyano y este tiene el firewall de windows XP activado... como afectará esto? Le pedirá de abrir algun puerto al ejecutar el troyano?
Alguien sabe de algun troyano que automaticamente abra estos puertos aunque el firewall este activado o que se autoconfigure?

Gracias.
En línea
aKimbo

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #1 en: 20 Octubre 2007, 22:34 »

Para eso existen los troyanos por inyección, osea se escudan a través de un proceso legal como el iexplore.exe el mismo msnmsgr.exe para ocultarse

Cuando una aplicación sospechosa busca conectarse con internet naturalmente el firewall te dará el correspondiente aviso pero si se trata de una aplicación completamente normal como el navegador por defecto del sistema pues simplemente no te dirá nada

Si lo que quieres es infectar con un troyano que carece de inyección, escribe en el registro de la victima la siguiente clave:

Citar
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%SystemRoot%\\system32\\MiAplicacion.exe"="%SystemRoot%\\system32\\MiAplicacion.exe:*:Enabled:Programa del Sistema"

Con esto estarás añadiendo en la  lista  de excepción del firewall de windows la aplicación que tu quieras, dándole el permiso necesario para que se pueda conectar a Internet

Obviamente puedes jugar con las rutas y el nombre final que tendrá tu server cuando se instale, también como podrás ver podrás usar variables del entorno como %SystemRoot% o también %windir% o si lo quieres instalar en la carpeta Archivos de programa puedes usar %programfiles%, o simplemente coloca toda la ruta completa sin esa variables

Aunque esto no lo veo necesario con la nueva generación de troyanos que existe hoy en dia como el Bifrost y Poison que trabajan por inyección de procesos

« Última modificación: 20 Octubre 2007, 22:48 por aKimbo » En línea

La religión es lo que evita que los pobres asesinen a los ricos

Napoleón Bonaparte
Bahamut

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #2 en: 20 Octubre 2007, 23:19 »

Muchísimas gracias, me has sido de mucha utilidad :)
En línea
ogcu

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #3 en: 20 Octubre 2007, 23:35 »

Una pregunta, Esto saltaria el firewall de windows, pero ¿Si queremos que salte un firewall de algun antivirus?.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #4 en: 21 Octubre 2007, 02:03 »

Entonces para eso está la técnica del bypass y/o inyección :P


Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Gaborkiraly

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #5 en: 21 Octubre 2007, 14:31 »

El poison Ivi 2.3 trae ese metodo de inyeccion? cuando intento infectar a una victima le sale un mensaje de que el arichivo puede ser malicioso y se lo bloquea  :-\
En línea
txuben

Desconectado Desconectado

Mensajes: 70



Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #6 en: 21 Octubre 2007, 15:40 »

El poison Ivi 2.3 trae ese metodo de inyeccion? cuando intento infectar a una victima le sale un mensaje de que el arichivo puede ser malicioso y se lo bloquea  :-\

¿Que pinta el FW en eso? posiblemente sera el antivirus.
En línea




nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #7 en: 21 Octubre 2007, 19:57 »

Hay una cosa que no entiendo de los firewall...yo estoy haciendo un troyano de conexion inversa en VB 6.0 y el cliente si k me lo bloquea...pero el server no...a k se debe eso...pork no me salta el firewall??

Yo pienso que es pork el que abre un puerto a la escucha es el cliente, el server solo se intenta conectar y por eso no salta...pero entonces tendría que ser lo mismo con todos los troyanos de conexión inversa no??

A ver si alguien me resuelve la duda. Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
aKimbo

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #8 en: 21 Octubre 2007, 21:52 »

Una pregunta, Esto saltaria el firewall de windows, pero ¿Si queremos que salte un firewall de algun antivirus?.

Lo que coloque arriba solo sirve para el firewall de windows, otro corta fuegos de otra compañía hará su registro de excepción seguramente de otra forma


Hay una cosa que no entiendo de los firewall...yo estoy haciendo un troyano de conexion inversa en VB 6.0 y el cliente si k me lo bloquea...pero el server no...a k se debe eso...pork no me salta el firewall??

Yo pienso que es pork el que abre un puerto a la escucha es el cliente, el server solo se intenta conectar y por eso no salta...pero entonces tendría que ser lo mismo con todos los troyanos de conexión inversa no??

A ver si alguien me resuelve la duda. Saludos ;)

Pero hombre tu también aparte del server también le quieres enviarle a tu victima el cliente ¿cual es la idea de hacerle al cliente un bypass?

Tu por ser el atacante no necesita escudar u ocultar el cliente para que no te descubran, es el server el que se supone debe de estar oculto

¿Seguro que estas construyendo un troyano?  :-\

Yo creo que deberian de leer un poco mas
En línea

La religión es lo que evita que los pobres asesinen a los ricos

Napoleón Bonaparte
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #9 en: 21 Octubre 2007, 23:41 »

Yo pienso que es pork el que abre un puerto a la escucha es el cliente...

El cliente depende de un puerto determinado para establecer conexión con el server, que éste también a su vez, se comunicará por el mismo puerto.
En resumen, tanto el Server como el Cliente dependen de unos puertos determinados obviamente.



Salu2

En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

ogcu

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: El firewall de windows y los troyanos...
« Respuesta #10 en: 22 Octubre 2007, 04:22 »

Como se hace para hacer bypass a mi Server que esta hecho en visual basic?, Porque en el foro hay un post de eso pero solo es para C++, alguien sabe como hacer que mi server hecho en visual basic, se inyecte a otro proceso como el messenger, y salte los firewalls, de los antivirus?,
En línea
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #11 en: 22 Octubre 2007, 15:32 »

A ver me entendísteis mal, yo no quiero ocultar la conexión del cliente (y si, si k estoy haciendo un troyano)

A lo k me refiero es que a mi el firewall solo me salta con el cliente, pero entonces si no salta con el server de que sirven los firewall si no hacen nada con la conexión del server?...Para k andar inyectando si no salta el FW?

Weno eso me pasa con el FW propio del XP...con otros no se..

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #12 en: 22 Octubre 2007, 17:32 »

...pero entonces si no salta con el server de que sirven los firewall si no hacen nada con la conexión del server?...Para k andar inyectando si no salta el FW?

Respuesta:

Citar
Weno eso me pasa con el FW propio del XP...con otros no se..

Tu mismo te respondiste  ;D ;D



Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #13 en: 22 Octubre 2007, 18:51 »

Jajaja, vale la verdad nunca pensara en los otros firewall...aunke son mejores pensé k el de WIndows XP protegía algo más...

Entonces unas preguntas...cuales son los mejores métodos para saltarse el firewall además de la inyeccion??, y sin tener que matarlos claro...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: El firewall de windows y los troyanos...
« Respuesta #14 en: 22 Octubre 2007, 19:48 »


...bypass y/o inyección :P
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines