elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 21:11  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  Manual Bifrost 1.2
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: Manual Bifrost 1.2  (Leído 11447 veces)
TxShack

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Manual Bifrost 1.2
« en: 29 Junio 2007, 15:54 »

Manual Bifrost 1.2.1, por TxShack:

%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

Introduccion:

El Bifrost se trata de un troyano de conexion inversa, es decir, que el server, una vez alojado en la Pc de nuestra victima, se conecta a nosotros para poder controlar su ordenador.

Comenzemos:

Pueden descargar el Bifrost de aqui (Es un enlace seguro. Ir abajo y clicquear download)

Una vez descargado, ejecutenlo y les aparecera la pantalla principal del bifrost. En la parte inferior, hagan clic en Settings.

En ports: tienen 3 huecos a rellenar. Esto es el puerto por el que el sever se conectara con vosotros. Se conectara por el puerto que este primero escrito, si por este no puede lo ara por el 2º  y sino por el 3º. En caso de que querais poner un solo puerto (por ejemplo el 2000) dejad los otros dos espacion en 0.

En password: introduzcan uno que recuerden.

En Name of extension after upload pondremos addon.dat (es el nombre que tendra la extension)

Despues seleccionaremos tal y como se muestra en la imagen, la casilla, Msn style notification (para que al conectarse las victimas nos lo notifique con una ventana estilo a la del MSN)

Seleccionaremos tambien, Compress file transfer ( que comprimirá los datos de la transferencia de archivos para que se realice más rápido)

Si marcamos la casilla, Check password for incoming connections, nos pedira la contraseña cada vez que haya una coñexion.

Method to determine flag, es la forma que bifrost determina la bandera del pais de la victima. Podemos elegir segun las opciones de region e idioma del PC, o segun el idioma que utilice el teclado.



Una vez echo esto, damos a ok, y ahora cliqueamos en Builder, que es donde crearemos el server.



En Dynamic DNS/IP deveremos ingresar nuestra IP, que sera a la que se conectara nuestro server. Pero existe un problema, que como la IP es dinamica (es decir va cambiando) cuando nuestro server se intente conectar a nuestra PC, cuando esta cambie no lo podra hacer. Por esta razon deveremos crear una no-ip, que lo que hace es redireccionar siempre nuestro server a nuestra IP en caso de que cambie. Es un proceso que tardaremos 10 minutos tan solo, y teneis su manual en esta misma sección (troyanos y virus)
En este caso la no-ip que emos usado a sido "ejemplo.no-ip.info". Una vez escrita, damos a Add.
En Password y Port deveremos escribir lo mismo que en Settings.

Ahora pasemos a la lengueta Installation.



Filename when installed: sera el nombre con el que se instalara nuestro server en el pc de la victima. Es recomendable un nombre que no levante sospecah y que parezca cosa del sistema, como SR032.exe, SIP43.exe etc
Directory to install to: sera el nombre de la carpeta donde se instalara. Esta estara dentro de Systen32, y como en la vez anterior, es aconsejable algo que no levante sospecha como Systcod, RZWIN, 309CF, etc
El resto de las opciones lo mas aconsejable es marcarlas como en la imagen. (Si teneis alguna duda sobre que significa alguna de ellas, no dudeis en postear, os respondere con la mayor brebedad posible)

Bien, ahora pasemos a Stealth.



Como en la vez anterior, os aconsejo marcar las mismas casillas que en la imagen.
Aqui teneis su significado.
Stealth Mode: aqui elegimos el modo de ocultación del server. Si seleccionamos Visible mode,el server se ejecutara de forma visible. Si seleccionamos Cautious mode, el server se ejecutará de forma oculta, pero si no logra injectarse se cerrará para no ser descubierto. Si seleccionamos Agressive mode, el server se ejecutará de forma oculta, y si la inyección falla, intentará conectarse igual.
Set attribute hidden: el server tendrá la opción "Oculto" activada.
Set older file date: el server y su carpeta tendrán su fecha de creación antiguas.
Melt server: cuando el server sea ejecutado, va a desaparecer.
Kernel level unhooking: esta opción sirve para lograr pasar más cantidad de firewalls. Igualmente no es recomendable activarla, ya que esa función todavia es beta y puede presentar problemas.
Delayed Connection: sirve para darle al server un tiempo antes de ejecutarse. Si seleccionamos No delay se ejecutará inmediatamente . Con Delay to next reboot lo hará cuando la PC se reinicie. La tercera opción nos permite establecer un tiempo exacto, con días, minutos y horas, para que el server se ejecute.
Hide Process: intenta ocultar el proceso del server. Esta función requiere que la víctima posea Windows XP y que el usuario sea administrador. Igualmente, es beta y es probable que no funcione correctamente.

La ventana de Miscellanius, es una forma de conectarse a una red TOR, pero por su complejidad y posibles fayos que pueda producir, es aconsejable no marcarla.

Y bien, una vez echo esto, ya tenemos nuextro server configurado. Ahora hacemos clic en Build, y se creara el server.exe en la carpeta donde tengamos el bifrost.



Bien, aora ya tenemos el server creado. Este sera el que deveremos enviar a nustra victima, lo cual es algo mas complicado, pero no dificil. Para que resulte mas facil deveremos hacerlo indetectable para los anti virus y enviarlo por correo o subirlo a lagun servidor para que lo descarguen. Si tienen alguna pregunta no duden en postear.

Un saludo; TxShack
En línea






Se buscan moderadores para www.infiernohacker.com
_DRIGIN_

Desconectado Desconectado

Mensajes: 56



Ver Perfil WWW
Re: Manual Bifrost 1.2
« Respuesta #1 en: 30 Junio 2007, 01:17 »

ultimamente todos los usuarios se crean su manual del bifrost y el posion  :P ta bien , siempre se aporta algo, 1 saludo
« Última modificación: 01 Julio 2007, 01:20 por _DRIGIN_ » En línea

-=[ D R I G I N ]=-
Littl3

Desconectado Desconectado

Mensajes: 128


Tarde o temprano aparece el hombre


Ver Perfil WWW
Re: Manual Bifrost 1.2
« Respuesta #2 en: 13 Julio 2007, 15:22 »

en una lan en teoria de esta misma forma deberia funcionar?
En línea

invisible_hack

Desconectado Desconectado

Mensajes: 332


Mixer v2.0 - Genera passwords seguras con 1 click


Ver Perfil WWW
Re: Manual Bifrost 1.2
« Respuesta #3 en: 13 Julio 2007, 16:19 »

Muy buen tutorial man me gustan muxo tus tutoriales la verdad ;D

Saludetes!!
En línea


VISITAD MI FORO DE INFORMÁTICA, HACKING Y MUCHO MÁS!!!!! (HAZ CLIC EN EL BANNER DE MI FIRMA)

www.invisiblehack.foro.st
lord_protector

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #4 en: 15 Julio 2007, 09:15 »

hola muchas gracias por haberte tomado la molestia de hacer el tuto pero una pregunta

al momento de hacer el server

me aparece un error de que vuelva a inciar el archivo pero ya lo hice y nada que puedo hacer?
En línea
TxShack

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Re: Manual Bifrost 1.2
« Respuesta #5 en: 16 Julio 2007, 00:49 »

¿podrias decir cual es el mensaje en concreto??

Osea lo que te dice en literalmente....

Debes tener el anti virus kitado, y no tener el bifrost dentro de un zip.. Debes extraerlo ya q el server se guarda en donde esta el cliente, y si lo tenes en un zip no lo ara y te lanzara un error...

TxShack
En línea






Se buscan moderadores para www.infiernohacker.com
Huemulito

Conectado Conectado

Mensajes: 2.149


ARGENTINO


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #6 en: 16 Julio 2007, 02:25 »

Buenos tus tutoriales :)
En línea

BUSCANDO FIRMA
bammer

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #7 en: 16 Julio 2007, 07:54 »

amigoo no veo ninguna casilla para bajar el bifrost, ningun boton ni nada me puedes ayudar ??
En línea
lord_protector

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #8 en: 16 Julio 2007, 08:03 »

me aparece esto

if you to pack the server with a custompacker, do that now. ok when done
y despues aparase otra ventana de erro diciendo lo siguente

an error occued when trying ro reopen the file
En línea
Dominicano

Desconectado Desconectado

Mensajes: 934


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #9 en: 16 Julio 2007, 09:36 »

amigoo no veo ninguna casilla para bajar el bifrost, ningun boton ni nada me puedes ayudar ??

Hola

Bifrost v1.2.1  Descargar:    http://www.zshare.net/download/2710054ec3bb75/

Saludos...by...Dominicano...
En línea

TxShack

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Re: Manual Bifrost 1.2
« Respuesta #10 en: 16 Julio 2007, 14:20 »

Descargalo mejor de aqui

http://forums.chasenet.org/index.php?s=2e01b61bec5347431386b2685f8dfdd8&automodule=downloads&req=download&code=confirm_download&id=3

* Es una descarga segura...

En el manual... donde pone aqui, hay esta el enlace...

Citar
Comenzemos:

Pueden descargar el Bifrost de aqui (Es un enlace seguro. Ir abajo y clicquear download)
En línea






Se buscan moderadores para www.infiernohacker.com
Dominicano

Desconectado Desconectado

Mensajes: 934


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #11 en: 16 Julio 2007, 14:39 »

ok no esta mal pero tambien es descarga seguro, la que puse yo, ya que lo saque de mis archivos, jeje tengo mas de 500 troyanos...cualquier troyanos que querais, seguro que lo tengo,...

Saludos...by...Dominicano...
En línea

k4sparov

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #12 en: 16 Julio 2007, 20:06 »

Dominicano yo utilizé el tuyo ya que el de la página oficial no funciona más . Gracias  :D
En línea
lord_protector

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #13 en: 16 Julio 2007, 22:05 »

¿podrias decir cual es el mensaje en concreto??

Osea lo que te dice en literalmente....

Debes tener el anti virus kitado, y no tener el bifrost dentro de un zip.. Debes extraerlo ya q el server se guarda en donde esta el cliente, y si lo tenes en un zip no lo ara y te lanzara un error...

TxShack


me aparece esto

if you to pack the server with a custompacker, do that now. ok when done
y despues aparase otra ventana de erro diciendo lo siguente

an error occued when trying ro reopen the file


En línea
k4sparov

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: Manual Bifrost 1.2
« Respuesta #14 en: 16 Julio 2007, 22:17 »

claro ... es q te pregunta si quieres encriptarlo ahora .. cuando termines luego dale a ok ... para eso desactiva tu AV .. sino te lo detecta como corrupto y te lo hace volar .. asi de fácil
En línea
Páginas: [1] 2 3 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC