elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:35  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")  (Leído 5,699 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« en: 28 Abril 2009, 22:28 »

Viendo el poco malware que hay para Linux.. aqui viene un simple malware para distros de GNU/Linux que usan el comando "sudo", como el archiconocido Ubuntu y su familia  :laugh:

Esta programado en Phyton, y simula ser un scrip de instalacion, o de ejecucion de algun programa, el cual debes de correr con un comando sudo especial, como veremos mas adelante.

Su Do Scam

version 1.2

Nuestra desprevenida victima, inocentemente, intentara, en un servidor corriendo Ubuntu Server, ejecutar el "Parche de Seguridad para MySQL" que encontro en nuestra web.  ::)

Hara un
Código:
./install
y vera esto :



Sorprendido pensara en lo increiblemente bueno y seguro que es su Ubuntu, y en la de formas distintas que hay de hacer la misma cosa...  :-*

Asi que seguira las instrucciones de el parche:



Perfecto, el sudo de toda la vida. No se ve la pass al escribirla, todo parece normal. Aprieta intro... :D



Oh, vaya, el lado malo de Linux. Parece que me falta una lib...  :huh: despues de duros intentos, desiste y se va al bar a tomar unas cervezas.

Ahi es cuando entramos nosotros, visitamos nuestro servidor.. y ¡oh, sorpresa! ¿que hay alli?

¿Que sera?

Con estos datos entrar por ssh y rootear es un juego de niños  ;-)

Vale, un experto quizas no caera en esto.. pero he probado con dos empresas de hosting, y han caido como conejos  :laugh:

Modo de uso
-Abrir la carpeta www y subir los archivos de ahi a un servidor web que permita php (dadle permisos 777 )
-Abrir la carpeta bin, el archivo install y editar en la configuracion la url de nuestro archivo php recien subido
-Preparad algo para que el script resulte creible  :rolleyes:

[DESCARGA]
Bueno, no es una obra de ingenieria, pero si de arte :P
 Si lo probais sin configurar ni nada, aqui van a parar los datos (a menos de que lo cambieis):
http://antaroth.es/stolen.txt
« Última modificación: 28 Abril 2009, 22:42 por Jubjub » En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #1 en: 29 Abril 2009, 00:05 »

Original xD Al final presentas este al concurso o el otro??
En línea
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #2 en: 29 Abril 2009, 00:16 »

Argh, no se pueden presentar los dos?
me dejaste con la duda.. cuando llegue la fecha decidire (si solo se puede sacar uno)..
Quiero programar alguna locura mas :rolleyes:
En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #3 en: 29 Abril 2009, 15:59 »

Me gusto ;D Es original ;D

BTW, no es sospechoso que mi Ubuntu español me pida el pass en ingles (SUDO) :-\ No se... aunque ahora no recuerdo si me pedia la contraseña en español :-\

Saludos :P
« Última modificación: 29 Abril 2009, 16:01 por Karcrack » En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.707


Nie Dam Sie


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #4 en: 29 Abril 2009, 16:04 »

Ya tienes un voto  :D
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #5 en: 29 Abril 2009, 16:32 »

Gracias! Creo que elegire este para presentarlo :D

@Karcrack
Mi ubuntu me pide el pass en inglés :rolleyes: :P (8.10)

Gracias :D
En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #6 en: 29 Abril 2009, 16:36 »

Pues ala, te añado este xD A mi desde lego me gusta más, es una idea original, el otro era como el de WHK :P
En línea
jdc


Desconectado Desconectado

Mensajes: 3.228


janito dos cuatro...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #7 en: 29 Abril 2009, 16:40 »

Otro voto! Ja ja ja muy original.
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #8 en: 29 Abril 2009, 16:43 »

Jajaja gracias a todos por los animos! :D

@EON
Si, era una vulgar copia pero Opensource :rolleyes:
En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
jdc


Desconectado Desconectado

Mensajes: 3.228


janito dos cuatro...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #9 en: 30 Abril 2009, 01:17 »

De todas formas los fanboys de linux no votarán por malware para linux así que no te desanimes sí pierdes, la idea es buena!
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #10 en: 30 Abril 2009, 06:50 »

De todas formas los fanboys de linux no votarán por malware para linux así que no te desanimes sí pierdes, la idea es buena!
no creo..
me gusta la idea.. y uso ubuntu
la verdad esta bueno.. xDD

es que si instalamos de fuentes confiables no pasa nada.. es como todo creo yo
un saludo

muy bueno tu trabajo man
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #11 en: 30 Abril 2009, 14:31 »

Esta guay xD
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #12 en: 30 Abril 2009, 21:29 »

Gracias a todos por los animos!
Desde luego me haria ilusion una cuenta de correo @elhacker.net, y ademas ayudar a la gente que le guste esto :D
En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
Nork

Desconectado Desconectado

Mensajes: 195



Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #13 en: 30 Abril 2009, 22:24 »

Muy creativo! Habrá que ver los demás participantes pero sin duda éste tiene ingenio.
En línea

C' Est La Vie
~Yey~

Desconectado Desconectado

Mensajes: 135



Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #14 en: 30 Abril 2009, 22:31 »

Me gusta tu programa.
Además que siempre tiene mas merito rootear a usuarios de ubuntu q de windows jajaja, pero no os acostumbréis a hacer malware para ubuntu ¬¬
En línea



 
                                     Blog
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines