elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Flux 1.1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Flux 1.1  (Leído 18,884 veces)
_elektroduende_

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Flux 1.1
« Respuesta #10 en: 15 Abril 2005, 20:05 pm »

En mi opinion, este troyano es bastante bueno si, pero le saco una desventaja frente al bifrost: A la hora de notificar, le cuesta mas, y ayer, que estuve pasando victimas del bifrost al flux, notificaban bien, pero, luego fue reiniciar y volver a conectar, y solo me notificab 1!!, luego 2... viendo en el Bifrost, que victimas que tendrian que aparecer no estaban, me explico?. El caso es que hoy he iniciao el flux, y si que me esta notificando bien, le cuesta mas que al bifrost, pero lo hace  :D. Como se nota que este troyano viene de www.evileyesoftware.com , lo que hacen es de calidad, bueno por lo menos los 3 troyanos que he usado de su pagina, que han sido el Optix pro (que ya podian hacerle la inversa  :)). el bifrost, un gran invento,jejej, y el flux, otro peazo troyano que vale la pena probar. Enga saludos!


P.D: Haciendo la prueba que comente de pasar victimas de bifrost a flux, ahora he comprobao, que no se han notificado todas bien (ayer si), alguna sugerencia?
En línea

javipkt

Desconectado Desconectado

Mensajes: 65


Ver Perfil WWW
Re: Flux 1.1
« Respuesta #11 en: 15 Abril 2005, 22:52 pm »

Si es cierto ese es el único fallo que le veo al Flux, si por lo que sea te desconectas algunas victimas puede que no vuelvan a notificarte hasta que ellas reinicien el pc.
Por cierto www.evileyesoftware.com ha cerrado  :-[, la página nueva del bifrost es www.chasenet.org
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.247


Made in Spain.


Ver Perfil WWW
Re: Flux 1.1
« Respuesta #12 en: 16 Abril 2005, 03:37 am »

A mi me sigue gustando mas Bifrost.

En el Flux no se le puede dar orden alguno, al minimo lag las victimas caen, se hace tedioso el upload de archivos......

Lo que si que me gusta es la mini captura del screen del Flux y el autologueo de pass.

Por lo demas Bifrost y NeoControlRed.
En línea

Blasoft


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Flux 1.1
« Respuesta #13 en: 17 Abril 2005, 02:36 am »

Yo con el flux he encontrado el troyano que buscaba. Es cierto que a lo mejor hecho en falta alguna cosa minima como la opcion del bifrost de sacar los passwords pero el flux tiene un sniffer de passwords y todos se van guardando.

No opino igual que blockeado en cuanto a que no se puede llevar orden alguno ya que el flux ordena mejor las victimas. Puedes ponerle nombre a cada victima y asignarle un grupo ademas de que tambien puedes crear pestañas en las que ir agrupando  a las victimas segun te convenga ( las que tengan webcam en una pestaña, las que no en otra, los que no sabes ni quien son en otra... ) por lo que puedes organizarlas de muchas mas maneras que en el bifrost.

Otra cosa que me encanta del flux es la captura de webcam que en algunas victimas mas que hacer capturas parece que esta capturando un video ya que van tan rapido que te da la sensacion de estar viendo a tu victima en vivo y no a tirones.

La captura de pantalla es la unica cosa que no me gusta demasiado del flux y que en el bifrost me parece buenisima pero por el resto este troyano me parece que esta muy bien.

Una recomendacion para el que comenzó el posts es que si quiere hacerlo indetectable se lea el tuto de badcode que se llama "como detectar los offsets maliciosos detectados por los antivirus" que esta en este subforo de troyanos y virus y tiene una chincheta.
En línea

ciego

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Flux 1.1
« Respuesta #14 en: 19 Junio 2005, 10:25 am »

Por cierto www.evileyesoftware.com ha cerrado  :-[, la página nueva del bifrost es www.chasenet.org
¿sabeis la nueva para conseguir el flux?
En línea

Blasoft


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Flux 1.1
« Respuesta #15 en: 19 Junio 2005, 12:57 pm »

www.trojanfrance.com
En línea

Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Flux 1.1
« Respuesta #16 en: 18 Julio 2005, 03:31 am »

Poz el de trojanfrance no me sirve  >:( es un msi que no se instala.
en la web de chasenet está  ::)
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.247


Made in Spain.


Ver Perfil WWW
Re: Flux 1.1
« Respuesta #17 en: 18 Julio 2005, 10:21 am »

Poz el de trojanfrance no me sirve  >:( es un msi que no se instala.
en la web de chasenet está  ::)

Web oficial y pagina de descarga:

http://www.chasenet.org/cnet/page.php?16
En línea

rulbury

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Flux 1.1
« Respuesta #18 en: 5 Agosto 2005, 07:53 am »

hola
no entiendo mucho de troyanos, la verdad es que no se lo que son, pero ayer pasando mi antivirus, panda, me encontre con Backdoor.Flux.B que se ha instalado en setup.exe de mi windows 2000
cómo se borra? es peligroso?
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.247


Made in Spain.


Ver Perfil WWW
Re: Flux 1.1
« Respuesta #19 en: 5 Agosto 2005, 09:30 am »

hola
no entiendo mucho de troyanos, la verdad es que no se lo que son, pero ayer pasando mi antivirus, panda, me encontre con Backdoor.Flux.B que se ha instalado en setup.exe de mi windows 2000
cómo se borra? es peligroso?

Peligroso en si no son, los troyanos no tienen ordenes predefinidas a llevar a cabo por si mismo.

Todo dependera de quien se conecte al servidor, esta persona si que tiene CONTOL TOTAL sobre tu pc, asi que puede hacer lo que quiera, hay es donde esta el peligro.

Para eliminarlo, si tu antivirus lo detecto, prueba a eliminarlo con el antivirus, sino tendras que modificar estos registros:

Citar
Server:
dropped file:
c:\WINNT\server.exe

size: 22.804 bytes

startup:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
data: C:\WINNT\server.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AED1C65-4C6B-6A7E-0B2D-6B124E5C705A} "StubPath"
data: C:\WINNT\server.exe 2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
data: C:\WINNT\server.exe

En línea

Páginas: 1 [2] 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines