elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 08:02  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Pregunta tonta...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta tonta...  (Leído 485 veces)
Rome

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Pregunta tonta...
« en: 29 Mayo 2005, 16:39 »

Hola wenas!! soy muy newbie en esto, pero consegui configurar el server del optix pro, y lo voy a meter en un ordenador que esta en red mediante un hub, no tengo problemas de deteccion xke no tiene antivirus, firewall etc, nada de proteccion y mi pregunta es, puedo ir infectando los demas ordenadores con el mismo servidor?? no se si me entienden....
Otra preguntilla, esto es una pequeña red que esta conectada a otras, etc....si se puede infectar una red..luego puedo pasar a acerme con otra red...que ya si tendria proteccion, bastante...
espero que me puedan orientar un poco, estuve mirando por encima los post de este subforo, pero no vi respuesta a mis preguntas....
espero que me puedan orientar....
Salu2 :)
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #1 en: 29 Mayo 2005, 18:28 »

Con el optix pro podras conectar si usas modem y no usas router, por que no es de conexion inversa.

Para asegurarte la conexion usa troyanos de conexion inversa, como Beast, Bifrost, Flux.....

Si entra por medio un antivirus deberas de usar un troyano indetectable, o hacerlo tu mismo indetectable con metodos como los que se explican en el foro.

Si hay un firewall, deberas de usar troyanos con FWB, para que se inyecten en un proceso conocido del pc y pase desapercibido.
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #2 en: 29 Mayo 2005, 18:55 »

La opcion que buscas ya la vengo buscando hace mucho y creo que no existe nada para esto.. me refiero a la propagacion de la infeccion en una lan, una vez infectado un ordenador... Por lo que conozco, cuando infectas un pc en lan a lo sumo lo maximo que podes hacer es visualizar las unidades compartidas, pero si se te ocurre al iwal que a mi en un tiempo, subir un server a esas unidades compartidas y ejecutarlo, no lograras infectar al otro ordenador, seria como una ejecucion local por parte del pc infectado...
Un saludo
En línea

Jec


Desconectado Desconectado

Mensajes: 1.150


Not-Public


Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #3 en: 29 Mayo 2005, 18:57 »

La opcion que buscas ya la vengo buscando hace mucho y creo que no existe nada para esto.. me refiero a la propagacion de la infeccion en una lan, una vez infectado un ordenador... Por lo que conozco, cuando infectas un pc en lan a lo sumo lo maximo que podes hacer es visualizar las unidades compartidas, pero si se te ocurre al iwal que a mi en un tiempo, subir un server a esas unidades compartidas y ejecutarlo, no lograras infectar al otro ordenador, seria como una ejecucion local por parte del pc infectado...
Un saludo



si hay un troyano que lo hace, propagación en una lan, no recuerdo el nombre pero lo lei en troyanos.tk, es muy interesante, segun es la nueva era de los troyanos :P
saludos
En línea

Conthackto.com.mx
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #4 en: 29 Mayo 2005, 19:00 »

Me interesa esa info Jec ;)
No recordas ninguna palabra clave?
Saludos
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #5 en: 29 Mayo 2005, 19:28 »

Hmm, si menciona esa web, sabiendo que esta algo desactualizada y comenta algo de la nueva generacion, creo que habla de assa*sin, que fue el 1º que conectaba en lan.
En línea

Jec


Desconectado Desconectado

Mensajes: 1.150


Not-Public


Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #6 en: 29 Mayo 2005, 19:31 »

Citar
Assa*SIN* es un troyano con unas características muy interesantes. Al ser el primero que atraviesa redes LAN, se ha convertido en un peligro cierto para los administradores de esos sistemas. Es una herramienta de espionaje muy interesante que abre un nuevo futuro en el mundo de los troyanos. No se pierdan la descripción.

¿Hablamos del troyano definitivo?. Bueno, tampoco es para decir eso, pero este modelo de troyano basado en Optix Pro, pero más completo (y espero que más funcional) marca un nuevo punto de inflexión en el mundo de los troyanos. Read101 (el creador del troyano CYN) ya estaba persiguiendo lo mismo con la edición del troyano CYN 2.2, pero esta gente se ha adelantado. El cerebro de la idea es un chico británico de sólo 17 años que responde al nombre de LOM. Si con esa edad ya ha sido capaz de hacer esto, no sé lo que pasará cuando tenga unos añitos más.

Pasemos a describir sus cualidades. Assa*sin* 1.0 es un troyano que sólo se diferencia de su homólogo Optix Pro 1.1 en una cualidad: Es capaz de traspasar Proxies y Routers en redes LAN (el primer troyano en el mundo concebido para ese propósito). La importancia de esto es vital para "atacar" ordenadores parapetados bajo proxies. En seguida les cuento la dificultad que existe para atacar ese tipo de ordenadores:

Supongamos que "infectamos" un ordenador con un troyano y luego queremos entrar en su disco duro desde nuestro ordenador. Es obvio que si sabemos la IP de la víctima así como el puerto en el que nuestro troyano está escuchando, podremos entrar sin más problemas. ¿Pero qué pasaba antes si nos encontrábamos con un troyano que nos estaba notificando dos IPs?. La doble IP era muy capciosa porque no podíamos acceder al ordenador de la víctima aunque probáramos las dos IPs. ¿La razón para ello?. Muy sencilla: lo que pasaba es que el servidor del troyano estaba en un ordenador de una red LAN (una red de ordenadores pequeña como la de una oficina, empresa o edificio de ordenadores centralizados). Hay varias formas de interconectar ordenadores en una LAN, pero siempre tiene que existir un elemento centralizador que concentre todas las conexiones. El problema estaba en que cada ordenador de la red LAN tiene una IP propia, pero esa IP no es accesible desde el exterior a la red LAN. Me explico: imaginemos que nuestro notificador nos muestra dos IPs: 193.154.222.12 y 192.168.0.1. Parece en principio que la primera de ellas es la que podemos acceder desde Internet. Pero resulta que el troyano en realidad está alojado en el ordenador que tiene la otra IP (192.168.0.1). ¿Qué quiere decir esto?. Pues que el puerto está abierto en un ordenador que tiene una IP inaccesible desde el exterior. Si intentáramos entrar por el puerto del troyano a través de la IP que sale a Internet, sería imposible porque el Proxie o Router no es el que tiene el puerto abierto, sino el ordenador interior de IP inaccesible desde el exterior.

Hasta ahora parecía que los troyanos no iban a superar nunca esta dificultad, por lo que su uso se limitaba a ordenadores personales que se conectaban directamente a Internet con una sola IP. Eran entonces herramientas de espionaje que cuando se aplicaban a empresas con redes de ordenadores (o sea, casi todas) fracasaban estrepitosamente. Ahora ya deben temblar los administradores de sistemas en las empresas porque ya es factible traspasar sus proxies. Comentemos un poco la idea detrás de este troyano:

Memoricen Ustedes este tipo de IPs porque cuando las vean tendrán que pensar que detrás hay un Proxie: 192.168.x.x (donde x puede ser cualquier número desde 0 a 255). Esas IPs son falsas: no existen en el mundo "real" de Internet, aunque sí que identifican a un ordenador en una LAN. Pero esos ordenadores acceden a Internet, por tanto por ahí había que encontrar el punto vulnerable.

Los expertos hablan de Outgoing Connections (Conexiones salientes). Pues bien, el nuevo troyano Assa*sin* aprovecha las Outgoing Connections para tomar el control de la víctima. Su principio es el mismo que el de un navegador cuando accede a Internet. Nuestro navegador envía una petición a Internet y el servidor nos devuelve la respuesta. Ésa es una Outgoing Connection, pero permite al mismo tiempo recibir información desde fuera. De esto último se va a aprovechar nuestro troyano para ejecutar comandos. ¡La idea es genial!.

¿Cómo lo hace entonces nuestro troyano?. Bien, hay que tener una Ip fija para usar este troyano, o en cambio lograr un nombre de dominio asociado a una Ip variable. Para esto último yo recomiendo que visiten Ustedes esta web: www.no-ip.com.

Una vez que tenemos una IP que el troyano siempre pueda identificar, se conectará siempre a ella y hará una Outgoing Connection que nos permitirá tomar pleno control del disco duro de la víctima. Así de fácil: se acabaron las barreras de los proxies. Además, si se usa un puerto inteligentemente escogido, podremos incluso superar cortafuegos a nivel de Proxy. Los cortafuegos propios del ordenador de la víctima son anulados, si así lo queremos, por nuestro servidor.

Otro importante punto de innovación en este troyano es el hecho de que ha puesto en marcha un nuevo sistema de notificación basado en PHP. Aún no lo he probado, pero supongo que será muy parecido al CGI que ya hemos comentado en la sección de los notificadores.

El puerto por defecto es el 5695, aunque podemos cambiarlo con la intención de superar un cortafuegos (¡cuidado con los conflictos con otras aplicaciones!). El servidor es muy pequeño si lo comprimimos con UPX: puede llegar a los 75 Kb. No está nada mal si valoramos la cantidad de funciones que tiene.

Es en definitiva un troyano que hay que probar muy bien antes de juzgarlo, aunque en principio las funciones son inmejorables. Aquí pongo la versión oficial del troyano que KAV ya detecta sorprendentemente con una velocidad increíble: una vez más KAV  ha demostrado que es el mejor antivirus del mundo.

Puede descargarlo desde aquí.

fuente: http://troyanos.tk/

saludos
En línea

Conthackto.com.mx
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #7 en: 29 Mayo 2005, 19:41 »

Bueno, eso no es mas que un troyano de conexion inversa, pero el problema persiste aun usando el assa*sin, por que infectariamos un pc que esta en una lan de x pc, y los demas seguirian estando sin infectar.
En línea

Rome

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Pregunta tonta...
« Respuesta #8 en: 30 Mayo 2005, 01:25 »

hola!! weno me despisto un poco y se a yenado la pregunta, jaja ;D, no enserio, gracias por responder...ay una cosa que no me kedo muy claro, entonces si infecto un ordenador que esta detras de un hub, en una lan que esta conectado a otras etc...no voy a poder....???, que tengo que ir a por el ordena madre?...y otra cosa si me meto en el ordena de una lan y luego me meto a otro, si me rastrean o algo e intentan pillarme, que ip les saldra desde el ordena que intento meterme a otro, o desde el mio....es un poco lioso ;) pero weno....Salu2 ;D
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Pregunta tonta...
« Respuesta #9 en: 30 Mayo 2005, 03:27 »

Asi parece Rome...
Jec:
No me has entendido, de lo que estas hablando es de la conexion inversa que si permite intruir un pc en lan, pero no nos permite hacer lo mismo con el resto de los ordenadores de la misma red, solamente visualizar, borrar, subir archivos de o a las unidades compartidas...
La propagacion de una infeccion en una lan (o al menos el intento) no parece ser muy alocado de imaginar, con algunas lan que no tomen los recaudos de seguridad apropiados se puede lograr ejecuciones de archivos remotos haciendo uso de los comandos de red (net)... Pero aun no he visto nada que pueda lograrlo..
Un saludo nuevamente.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una pregunta algo tonta!!!
Desarrollo Web
Zeroql 6 476 Último mensaje 16 Junio 2011, 19:49
por barbieturico
uNA PREGUNTA MUY PERO QUE MUY TONTA EN C++
Programación C/C++
komiki007 1 176 Último mensaje 24 Agosto 2011, 10:49
por komiki007
Necesito ayuda, una pregunta tonta.
Programación C/C++
1996marioful 1 67 Último mensaje Hoy a las 04:12
por icoheed
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines