elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 06:38  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  nuevo tipo de conexion con virus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: nuevo tipo de conexion con virus  (Leído 1,913 veces)
Og.


Desconectado Desconectado

Mensajes: 813


Aprendiendo de la vida


Ver Perfil
nuevo tipo de conexion con virus
« en: 14 Junio 2009, 03:06 »

como ya saben, un troyano debe tener un
a) cliente
b) servidor
y normalmete es con conexion inversa etc...

bueno el punto es que creo que todo el conflicto de el no-ip se puede arreglar facilmente
no se si se pueda (supongo que si), pero que tal si enves de un servidor hecho por nosotros usamos el servidor de microsoft?
se hoye extraño pero miren:
1.- creamos una cuenta hotmail
2.- le ponemos los daos de esa cuenta a el troyano
3.- conectamos el troyano a el servidor messenger.hotmail.com con telnet
4.- el usuario aparace como "disponible" en la lista de contactos y censillamente lo configuramos para que si yo le envio un mensaje instantaneo, este se ejecute en la maquina de la persona infectada y lo que responda me lo envie como parte de la conversacion...

lo demas es pura creatividad xD

bueno, creen que esto sea posible?

saludos!
En línea

|-
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: nuevo tipo de conexion con virus
« Respuesta #1 en: 14 Junio 2009, 03:17 »

Eso no sería nuevo realmente, varios troyanos han intentado implementar esto, vease Prorat (si no me equivoco), el cual tenía una opción que era la de conexión por messenger en la que había que crear una cuenta secundaría y agregarla como contacto, e incluso he visto uno mucho más reciente que hace lo mismo :P

Otra opción es la de hacerlo por web, es decir, la conexión no es "real", pero puedes hacer que el troyano reciba ordenes y envíe info vía web

Saludos
« Última modificación: 14 Junio 2009, 03:21 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: nuevo tipo de conexion con virus
« Respuesta #2 en: 14 Junio 2009, 11:35 »

Eso sería bueno pues no habría quue mapear ningun puerto
En línea

skapunky
Wizard Lv 69 &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.344



Ver Perfil WWW
Re: nuevo tipo de conexion con virus
« Respuesta #3 en: 14 Junio 2009, 15:15 »

HAy una forma de crear un troyano que se puede manejar mediante el nick...el "trukito" es utilizar Appactivate para leer lo que ponen en las cabezeras de las conversaciónes (vaya el nick).

El troyano en si, el servidor enviado con appactivate lee las cabezeras y mediante if's o case hacer por ejemplo:

if appactivate = (hola) then...

Si te pones en tu nick hola el servidor captará eso y puedes realizar la opción que metas detras del then. Claro que para ello tu contacto debe tener una ventana abierta de conversación contigo.
En línea

mauro89

Desconectado Desconectado

Mensajes: 298

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: nuevo tipo de conexion con virus
« Respuesta #4 en: 15 Junio 2009, 23:05 »

aqui otro ejemplo, el sb-msn

http://SPAM(74)/2008/04/sb-msn-10.html

saludos
En línea

Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 289



Ver Perfil
Re: nuevo tipo de conexion con virus
« Respuesta #5 en: 16 Junio 2009, 00:04 »

también se podría coger un servidor gratuito y convertirlo en el intermediario

Saludos
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: nuevo tipo de conexion con virus
« Respuesta #6 en: 16 Junio 2009, 16:10 »

Bueno, esto no es ni mucho menos nuevo... yo mismo codee un Troyano que utilizaba el MSN para establecer la conexion... no es algo ni mucho menos dificil si sabes algo del MSNP :)

Hay varios... KMT, PMT, SBMSN... pongo siglas para que sea mas dificil de encontrar muahahahaha :xD :xD


Saludos ;)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Curiosa red WEP ¿nuevo tipo de seguridad?
Hacking Wireless
Fritos 0 1,140 Último mensaje 7 Enero 2011, 23:33
por Fritos
Descubren un nuevo tipo de malware bancario con lo peor de ZeuS y de SpyEye
Noticias
wolfbcn 0 876 Último mensaje 4 Febrero 2011, 18:47
por wolfbcn
Nuevo tipo de RAM de Panasonic: La RRAM
Noticias
wolfbcn 0 537 Último mensaje 19 Mayo 2011, 21:02
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines