elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:40  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  RCS publica Bersek 1.0 [ Troyano ]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 6 Ir Abajo Respuesta Imprimir
Autor Tema: RCS publica Bersek 1.0 [ Troyano ]  (Leído 7,471 veces)
el impune

Desconectado Desconectado

Mensajes: 34


De los placeres sin pecar, el mas rico es el cagar


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #15 en: 9 Junio 2006, 18:04 »

El DrWeb y el Avast lo detectan   :-\

El CAT-QuickHeal, Fortinet y el Panda los dan como sospechoso  :o
En línea

XpyXt

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #16 en: 9 Junio 2006, 18:18 »

Hola
Aunque no sea un gran asiduo del elhacker.net os comento:

Le he implementado un sistema para cambiar el icono del exe, por defecto tiene el puño del programa.
He mejorado el sistema del plugin. Ahora no deberia fallar.

Todo alquier que quiera el password que me mande un mensaje privado y se lo paso por ahi.

Un saludo
XpyXt
En línea
NeXuS^^

Desconectado Desconectado

Mensajes: 70



Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #17 en: 10 Junio 2006, 05:57 »

Hay que tener una cantidad de post para poder obtener la pass o solo te la pedimos por PM?
En línea

SheKeL_C$


Desconectado Desconectado

Mensajes: 510


_-=[Sh3K3L_C$]=-_


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #18 en: 10 Junio 2006, 10:31 »

Citar
Programando en: Servidor en C, cliente en Visual Basic 6.0

que ocx es la tabla en la q aparecen las victimas, el file manager?







En línea

En un momento complicado de mi vida quise suicidarme y cinco minutos despues quise quedarme

Peliculas en mp4 para el ipod/iphone/psp
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #19 en: 10 Junio 2006, 11:46 »

Por lo que deduzco es un listview.
En línea
WarGhost
I love basket


Conectado Conectado

Mensajes: 939



Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #20 en: 10 Junio 2006, 15:27 »

Tengo una duda que singinifica fwb+ ¿?¿? esque e oido ablar mucho de ello, pero no tengo ni idea de lo que significa¿?¿? ;D ;D


;D SAlu2, WarGhost
En línea
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #21 en: 10 Junio 2006, 16:16 »

Tengo una duda que singinifica fwb+ ¿?¿? esque e oido ablar mucho de ello, pero no tengo ni idea de lo que significa¿?¿? ;D ;D

;D SAlu2, WarGhost
Es un metodo para saltarse firewalls que consiste en al inyección de código en procesos a lso que el firewall si les permite el acceso a internet. Por ejemplo se inyectan en el navegador por defecto y asi pueden acceder a internet. Hay varios tipos el "+" no se que diferencias tiene respecto al resto.
En línea
Stewie.


Desconectado Desconectado

Mensajes: 783


Todos chochos


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #22 en: 10 Junio 2006, 17:42 »

lei esto en un source de aphex  :P

fwb: inyeccion de librerias en procesos confiables
fwb++: no se usa libreria, se inyecta codigo
fwb#: lo mismo que el anterior, pero como los firewalls hacen hooks, quita los hooks a nivel de usuario.
fwb+++(fwb#+): igual pero este quita los hooks a nivel de kernel tambien.



En línea

La FE es la respuesta a todas tus dudas. :)
WarGhost
I love basket


Conectado Conectado

Mensajes: 939



Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #23 en: 10 Junio 2006, 21:31 »

No es por icondiar pero e encontrado un bug es el sistema de ficheros:

El bug es el siguente:
Cuando entras por ejemplo en C:\WINDOWS\system32 todos savemos que hay muchos ficheros y no llega a enviar todos los ficheros.

P.D:La herramienta de muy bien ;D

;D Salu2, WarGhost
« Última modificación: 10 Junio 2006, 21:34 por WarGhost » En línea
T_O_N_N_Y

Desconectado Desconectado

Mensajes: 56



Ver Perfil WWW
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #24 en: 10 Junio 2006, 23:06 »

Necesito la pass.

Y como el creador no se pasa mucho por estos foros, a ver si sería posible que me la pasara alguien ;)

Saludos.
En línea

Stewie.


Desconectado Desconectado

Mensajes: 783


Todos chochos


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #25 en: 11 Junio 2006, 01:53 »

como dijo Thor, en otro post:

El password pedidsele a blanc por privado, para evitar llenar el post de mensajes "Me envias el password" - "Enviado el pass".
Aqui opinad sobre el troyano en si.
Saludos.

y, si el autor ha decidido ponerle password a su trabajo, pues pidanselo a el... y no, no tengo el password, asi que no lo esten pidiendo por privado a otros usuarios  >:(
En línea

La FE es la respuesta a todas tus dudas. :)
kenshimura

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #26 en: 11 Junio 2006, 19:22 »

El codigo está abierto? por que quiero tener el codigo de alguno de conexion inversa tipo bifrost (o este) para tomarlo un poco de modelo a la hora de hacer el mio...
En línea
WarGhost
I love basket


Conectado Conectado

Mensajes: 939



Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #27 en: 11 Junio 2006, 19:25 »

si leer el ilo te interaras ;D

En línea
XpyXt

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #28 en: 11 Junio 2006, 21:02 »

Hola

Los bugs mencionados por alguien del foro pronto estaran solucionados. Ir mirando la web oficial en los proximos dias para la version reparada.

El tema del password me ha rallado un poco.
Password : RCS00PR1000SNBD
Si que los antivirus lo ficharan pero bueno, paso de estar enviado por mensaje o mail la contraseña.
Si lo que deseas es tener una version indetectable puedes conseguirla colaborando con RCS... um no se me ocurre nada mas...

Un saludo
XpyXt
En línea
pianista
Colaborador
***
Desconectado Desconectado

Mensajes: 5.607


Hacking Wireless Live!


Ver Perfil WWW
Re: RCS publica Bersek 1.0 [ Troyano ]
« Respuesta #29 en: 11 Junio 2006, 23:31 »

Porque a una victima dice que se le abre el explore ry que le da error y no le funciona y a otra le funciona y la tengo ahora conectada???
Saludoss
En línea
Páginas: 1 [2] 3 4 5 6 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines