elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:12  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Evitar firewalls, concretamente el firewall de windows XP SP2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Evitar firewalls, concretamente el firewall de windows XP SP2  (Leído 3,834 veces)
merlingo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Evitar firewalls, concretamente el firewall de windows XP SP2
« en: 22 Julio 2005, 19:11 »

Buenas, soy nuevo en el foro. Hace tiempo controlaba el tema de los troyanos hasta que lo dejé y me desconecté del tema. Veo que hoy la "publicación" no es tan pública como hace unos años y cuesta encontrar troyanos indetectables, y los que no son detectables, tales como los de producción particular, quizás tengan difícil pasar los firewalls y otros softs que prácticamente hoy usa todo el mundo.

Problema, podemos hacer un troyano indetectable, lo logramos hacer ejecutar de una forma u otra en el ordenador de la víctima, el cual no tiene soft avanzado para detectar troyanos, pero por desgracia siempre aparecerá el aviso del firewall de windows impidiendo su conexión a internet bloqueándolo por defecto.

Si logramos colar el troyano camuflado en cualquier programa inocente, o incluso en una hoja de cálculo, siempre el usuario sospechará si nada más ejecutarlo aparece la ventanita del bloqueo de windows. Mi pregunta es ¿qué hacer para evitar esto? y existe algún troyano que pese a ser detectado sortee los firewalls?  Aunque yo me pueda fabricar un troyano casero que capture el teclado y mande automáticamente los logs a un e-mail, ¿cómo evitar esos avisos sospechosos de los firewalls? Por mucho que renombre el troyano como iexplorer, o msmgr o cualquier otra aplicación conocida, resulta muy sospechoso que aparezca el mensaje del firewall una vez ejecutado el troyano. Se me ocurre quizás, que al ejecutar el programa trampa el troyano se guarde pero no se ejecute hasta que se inicie de nuevo el s.o. y así al menos disocio del programa enviado los avisos del firewall, pero eso no garantiza que cuando el usuario vea el aviso de bloqueo, lo desbloquee.

¿Alguna sugerencia o utilidad publicada para superar esto?
Saludos.


En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #1 en: 22 Julio 2005, 20:38 »

Cualquier troyano de conexion inversa te soluciona el tema del firewall del SP2 de XP.
Bifrost, flux, dicen ser muy buenos...
Suerte!
En línea

merlingo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #2 en: 23 Julio 2005, 02:35 »

pues muchas gracias, probaré alguno de esos a ver que tal.

Saludos.
En línea
crashoverburn

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #3 en: 14 Noviembre 2007, 00:36 »

A pesar de que veo el tema un poco muerto, buscando esta informacion he encontrado esto http://www.uned.es/csi/sistemas/secure/seguridad/docs/xp-fw-cmd.htm. Con esto creo que pueudes ejecutar un .bat que te añada el programa que quieras a la lista de excepciones del firewall y la siguiente instruccion del .bat seria ejecutar ese programa. Con esto deberias poder burlar la advertencia del firewall del SP2 y crear tus propios troyanos sin ingenieria inversa.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #4 en: 14 Noviembre 2007, 00:39 »

Los troyanos actuales utilizan la técnica de la inyección o bypass para evadir los Firewalls ;)


Saludos
« Última modificación: 14 Noviembre 2007, 00:41 por YaTaMaS » En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #5 en: 14 Noviembre 2007, 14:09 »

O algunos simplemente los desactivan (eso sí que se nota, claro).
En línea
Rozor

Desconectado Desconectado

Mensajes: 269


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #6 en: 14 Noviembre 2007, 16:01 »

Pues la verdad, se echan de menos preguntas este apartado fuera de ¿como compilar, como infectar, manual de poison ( como puede haber un manual para manejar un troyano suena a coña ).


Para el tema de los firewall, hay varias tecnicas.

Como ya han dicho anteriormente inyeccion de codigo o dirver bypass.

Sobre inyeccion de codigo hay mucha info en la red, en este foro hay un articulo de mazard ( por cierto un saludo ), que es sobre inyecciones dll y api hook. Luego por hay en el foro de antifahack o algo asi hay una inyeccion de hilo, en milw0rm hay muchisima info tambien.

Luego a nivel driver bypass, puedes programar en ring0 o ring3 hook's etc... .

Por otro lado tambien tienes cosas como la infeccion del boot etc... etc...
Tambien una cosa a mirar seria, el registro de windows, si tienes opcion a modificarlo puedes desactivar en el proximo arranque el firewall y activar el virus, aparte de muchisimas otras opciones que te da el registro.


Espero que te sirva y ver codigos rulando por aqui asi paso yo tambien alguno que no los publico por que no veo seriedad.

Si tienes alguna duda mas preguntame.
« Última modificación: 14 Noviembre 2007, 16:07 por Rozor » En línea

out in the streets they call it murder....
alzehimer_cerebral


Desconectado Desconectado

Mensajes: 515



Ver Perfil WWW
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #7 en: 14 Noviembre 2007, 22:58 »

Hola, finalmente veo un post serio y me uno a compartir codigo y ver codigo  de otros ya que finalmente me he decidido por crearme mi propia herramienta de administracion remota para entender como funcionan y como sortear los tipicos metodos de prevencion de estos programas (firewalls, antivirus).

De momento estoy aprendiendo a usar las librerias de Java para crear aplicaciones de tipo cliente-servidor.  Un buen tutorial es el siguiente:
http://www.javahispano.org/contenidos/es/java_net_y_java_nio/?menuId=TUTORIALS&onlypath=true#modulo_descargas

Cualquier codigo sera agradecido..
Salu2
En línea

Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com
magarcan

Desconectado Desconectado

Mensajes: 79


Ver Perfil
Re: Evitar firewalls, concretamente el firewall de windows XP SP2
« Respuesta #8 en: 20 Noviembre 2007, 11:39 »

Para saltarse el wirewall del XP Sp2 yo simplemente lo que hago es que la primera sentencia del server sea darle permisos,a nuestro archivo luego ya no nos molestará más.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines