Tema destacado: Entra al canal IRC oficial de #elhacker.net
Autor
|
Tema: Evitar firewalls, concretamente el firewall de windows XP SP2 (Leído 3,834 veces)
|
merlingo
Desconectado
Mensajes: 2
|
Buenas, soy nuevo en el foro. Hace tiempo controlaba el tema de los troyanos hasta que lo dejé y me desconecté del tema. Veo que hoy la "publicación" no es tan pública como hace unos años y cuesta encontrar troyanos indetectables, y los que no son detectables, tales como los de producción particular, quizás tengan difícil pasar los firewalls y otros softs que prácticamente hoy usa todo el mundo.
Problema, podemos hacer un troyano indetectable, lo logramos hacer ejecutar de una forma u otra en el ordenador de la víctima, el cual no tiene soft avanzado para detectar troyanos, pero por desgracia siempre aparecerá el aviso del firewall de windows impidiendo su conexión a internet bloqueándolo por defecto.
Si logramos colar el troyano camuflado en cualquier programa inocente, o incluso en una hoja de cálculo, siempre el usuario sospechará si nada más ejecutarlo aparece la ventanita del bloqueo de windows. Mi pregunta es ¿qué hacer para evitar esto? y existe algún troyano que pese a ser detectado sortee los firewalls? Aunque yo me pueda fabricar un troyano casero que capture el teclado y mande automáticamente los logs a un e-mail, ¿cómo evitar esos avisos sospechosos de los firewalls? Por mucho que renombre el troyano como iexplorer, o msmgr o cualquier otra aplicación conocida, resulta muy sospechoso que aparezca el mensaje del firewall una vez ejecutado el troyano. Se me ocurre quizás, que al ejecutar el programa trampa el troyano se guarde pero no se ejecute hasta que se inicie de nuevo el s.o. y así al menos disocio del programa enviado los avisos del firewall, pero eso no garantiza que cuando el usuario vea el aviso de bloqueo, lo desbloquee.
¿Alguna sugerencia o utilidad publicada para superar esto? Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
Simbelmynë
|
Cualquier troyano de conexion inversa te soluciona el tema del firewall del SP2 de XP. Bifrost, flux, dicen ser muy buenos... Suerte!
|
|
|
|
|
En línea
|
|
|
|
merlingo
Desconectado
Mensajes: 2
|
pues muchas gracias, probaré alguno de esos a ver que tal.
Saludos.
|
|
|
|
|
En línea
|
|
|
|
crashoverburn
Desconectado
Mensajes: 1
|
A pesar de que veo el tema un poco muerto, buscando esta informacion he encontrado esto http://www.uned.es/csi/sistemas/secure/seguridad/docs/xp-fw-cmd.htm. Con esto creo que pueudes ejecutar un .bat que te añada el programa que quieras a la lista de excepciones del firewall y la siguiente instruccion del .bat seria ejecutar ese programa. Con esto deberias poder burlar la advertencia del firewall del SP2 y crear tus propios troyanos sin ingenieria inversa.
|
|
|
|
|
En línea
|
|
|
|
|
YaTaMaS
|
Los troyanos actuales utilizan la técnica de la inyección o bypass para evadir los Firewalls  Saludos
|
|
|
|
« Última modificación: 14 Noviembre 2007, 00:41 por YaTaMaS »
|
En línea
|
Campañas de Posicionamiento Web desde 40€/mes. Envíame un MP si estás interesado  Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC + 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB
|
|
|
Homongus
Desconectado
Mensajes: 77
|
O algunos simplemente los desactivan (eso sí que se nota, claro).
|
|
|
|
|
En línea
|
|
|
|
Rozor
Desconectado
Mensajes: 269
As I Walk Through The Valley Of The Shadow Of Dead
|
Pues la verdad, se echan de menos preguntas este apartado fuera de ¿como compilar, como infectar, manual de poison ( como puede haber un manual para manejar un troyano suena a coña ).
Para el tema de los firewall, hay varias tecnicas.
Como ya han dicho anteriormente inyeccion de codigo o dirver bypass.
Sobre inyeccion de codigo hay mucha info en la red, en este foro hay un articulo de mazard ( por cierto un saludo ), que es sobre inyecciones dll y api hook. Luego por hay en el foro de antifahack o algo asi hay una inyeccion de hilo, en milw0rm hay muchisima info tambien.
Luego a nivel driver bypass, puedes programar en ring0 o ring3 hook's etc... .
Por otro lado tambien tienes cosas como la infeccion del boot etc... etc... Tambien una cosa a mirar seria, el registro de windows, si tienes opcion a modificarlo puedes desactivar en el proximo arranque el firewall y activar el virus, aparte de muchisimas otras opciones que te da el registro.
Espero que te sirva y ver codigos rulando por aqui asi paso yo tambien alguno que no los publico por que no veo seriedad.
Si tienes alguna duda mas preguntame.
|
|
|
|
« Última modificación: 14 Noviembre 2007, 16:07 por Rozor »
|
En línea
|
out in the streets they call it murder....
|
|
|
|
|
magarcan
Desconectado
Mensajes: 79
|
Para saltarse el wirewall del XP Sp2 yo simplemente lo que hago es que la primera sentencia del server sea darle permisos,a nuestro archivo luego ya no nos molestará más.
|
|
|
|
|
En línea
|
|
|
|
|
|