elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 18:53  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")  (Leído 5,809 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #15 en: 30 Abril 2009, 23:56 »

Me pase a ubuntu hace 8 dias, y la tentacion de meter algo de Malware me pudo :P

Gracias ;D
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #16 en: 21 Mayo 2009, 17:17 »

Ánimo! Necesito vuestros votos en la votacion!
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
marlon_agz


Desconectado Desconectado

Mensajes: 982


Encontre el origen de los Emos xD


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #17 en: 22 Mayo 2009, 17:33 »

anda pues te ganaste un voto

salu2
En línea

nill0000000


Desconectado Desconectado

Mensajes: 493

O_o?


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #18 en: 22 Mayo 2009, 18:58 »

Hara un
Código:
./install
y vera esto :



Sorprendido pensara en lo increiblemente bueno y seguro que es su Ubuntu, y en la de formas distintas que hay de hacer la misma cosa...  :-*

Perfecto, el sudo de toda la vida. No se ve la pass al escribirla, todo parece normal. Aprieta intro... :D

¿De verdad que conoces la sintaxis del comando sudo? O_O



Oh, vaya, el lado malo de Linux. Parece que me falta una lib...  :huh: despues de duros intentos, desiste y se va al bar a tomar unas cervezas.

Vale, un experto quizas no caera en esto.. pero he probado con dos empresas de hosting, y han caido como conejos  :laugh:

Dos cosas:
* Que de un problema con una librería de python es bastante contradictorio si el propio script está escrito en python y ejecutaste python para hacerlo funcionar....
* Me puedes dar los nombres de esas 2 empresas de hosting? No es por nada especial, sólo quiero saber en que empresas no confiar... porque para caer en algo tan simple como esto....

Los comentarios que estuve leyendo sobre tu proyecto de que es original.... pues.. en mi opinión lo único de original es que sea para Linux porque lo mismo que hace tu script lo vi hacer en varios script en bash cuando visitaba foros de distros gnu/linux.

Vamos, que el echo de robar el password de root no es nada original (en mi opinión).
En línea
jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #19 en: 22 Mayo 2009, 20:26 »

Pues fácil, haz algo mejor y listo :)
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #20 en: 22 Mayo 2009, 20:47 »

1.-Se que la sintaxis no es asi. La idea no es que sea sudo ./install. No se si verias la ironia de mi comentario ;)

2.- :xD Abre el script y lee, veras que eso es un vulgar print. Cumplio su funcion, logro engañarte :P

No solo lo roba, te lo sube a una web para mas comodidad, (felicidades pro encontrar lo mismo en bash ;) )

Gracias por la critica (aunque no muy constructiva)  :D
« Última modificación: 22 Mayo 2009, 20:50 por Jubjub » En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
nill0000000


Desconectado Desconectado

Mensajes: 493

O_o?


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #21 en: 22 Mayo 2009, 22:18 »

1.-Se que la sintaxis no es asi. La idea no es que sea sudo ./install. No se si verias la ironia de mi comentario ;)

No sé a que comentario irónico te refieres.

Si la idea es engañar a los usuarios de ubuntu deberías usar la sintaxis normal, de lo contrario empezarían las sospechas (eso sin contar que el contexto de "Parche de Seguridad para MySQL" es bastante raro ya que todo lo referente a la seguridad lo controlan los equipos que están detrás de la distribución).

2.- :xD Abre el script y lee, veras que eso es un vulgar print. Cumplio su funcion, logro engañarte :P

Ya lo hice y no sé de donde sacas que logró engañarme...

Mi comentario es que es más creíble un error que no sea de python.

No solo lo roba, te lo sube a una web para mas comodidad, (felicidades pro encontrar lo mismo en bash ;) )

El hecho de robar es que tu recibes la contraseña... por tanto es necesario que al menos exista una forma de comunicación entre la víctima y el agresor ya que de lo contrario no robarías nada...

Curiosamente el script en bash que vi hace años también subía los datos del usuario a una web de lycos.

Gracias por la critica (aunque no muy constructiva)  :D

De nada aunque siento que no te pareciera constructiva.
« Última modificación: 24 Mayo 2009, 00:34 por Bozo » En línea
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #22 en: 22 Mayo 2009, 22:28 »

Nah, esta replica si me parecio constructiva.. lo de la sintaxis esta dificil, ya que tendria que andar modificando el propio comando de sudo, por haber formas mas eficaces y poderosas de andar metiendo mano, solo con que ejecutes algo en root ya se puede comprometer el sistema, esto lo libere mas bien como curiosidad o juego (como aquello del Ghost SMF)

;)
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
digitalis


Desconectado Desconectado

Mensajes: 357


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #23 en: 26 Mayo 2009, 16:54 »

Comparto totalmente la opinión de Bozo.
En línea
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #24 en: 26 Mayo 2009, 18:46 »

Comparto totalmente la opinión de Bozo.

Aportas algo mas sobre ella? Me gusta tener opiniones diversas ;)
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines