elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:07  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  tecnicas para ocultar troyanos...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: tecnicas para ocultar troyanos...  (Leído 7,976 veces)
wb
Visitante


Email
tecnicas para ocultar troyanos...
« en: 23 Agosto 2002, 17:17 »

-Hola a todos hace poco tiempo que estoy interesando en estos temas y me conocimientos no seran nada del otro mundo pero bueno...

-aqui os expongo algunas tecnicas que podrian valer para infectar a alguien con un troyano...

-en todas es necesario que le enviemos conscientemente un archivo en cuestion...

-si alguno sabeis como perfeccionarlas u otras mejores quen o dude en ponerlas :D

1ª simplemente cambiandole el icono al troyano por otro de una imagen o cualquier cosa. Y comprimiendolo en un zip o rar (para que no aparezca la extension EXE del troyano en el dialogo del programa donde iniciamos la transferencia) Esto sirve para la gente que no tiene activado "no mostrar las extensiones de archivos conocidos" de windows que por cierto hay muxisima.

2ªotra un poco mas refinada es unir el troyano a una imagen o sonido o cualquier otro archivo con "JOINER" y cambiarle el icono con por ejemplo "RESHACK" asi se ejecutará el troyano y el otro archivo. Pero claro la victima en cuestion tb tendria q tener activada la opcion de ocultar extensiones para archivos conocidos... Ah tb abria que meterlo en un zip para q no se viera el .EXE en el dialogo de transferencia.

3ª Esta creo que es la menos sospexosa consiste simplete en unir el troyano a un archivo FLASH y cambiarle el icono por el de las pelicualas FLASH. En este caso no importa que la victima puede ver las extensiones pq la extension de los archivos FLASH es .EXE tb :). Obviamente puede unirse tb a cualquier setup.exe de cualquier programa... pero ahi si puede parecer mas sospexoso.

otro metodo que he oido por ahi es el de unir un troyano con una imagen o sonido, (por ejemplo con ELITEWRAP) y ponerle la Extension de la imagen o sonido en cuestion y ademas esta otra .SHS. Con esto conseguimos que solo nos aparezca la primera extension (la benigna). Segun dicen la extension SHS tiene el mismo efecto que si tuviera la extension EXE pero a mi en WINME no me ha funcionado, quiza en win98 si lo haga. El unico inconveniente es que no se la forma de cambiar ese icono raro que muestra la extension SHS.

Bueno esto es todo, si conoceis algunos metodos mejores estaria bien postearlos xD
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #1 en: 9 Abril 2005, 03:58 »

acabo de leer este post de ace 1 eternidad, y la verdad esq lo veo muy util, la mayoria de la gente no sabe enviar el server, apenas saben metodos...
agradeceria q la gente posteara aki sus metodos xa el aprendizaje de los demas. mas adelante kiza cuelge yo otros trukillos si veo q la gente se anima a postear.

1 saludo:
MrCuCo
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: tecnicas para ocultar troyanos...
« Respuesta #2 en: 10 Abril 2005, 03:12 »

Bien...
Un interesante post para intercambiar tecnicas...
Lo del cambio de icono del ejecutable y su posterior compresion no es lo mas fiable, ya que al menos winrar, al iwal que msn nos muestra el icono real, en este caso de un PE.
Lo del binder es bueno, es mas, estoy trabajando hasta altas horas del dia tratando de lograr indetectabilizar algun binder para poder mezclar, pero es una tarea bastante dificil, ademas hoy dia todo binder esta en las listas negras de los AVs, es decir, por mas que tengamos un server indetectable, al pasarlo por un binder pasa a ser detectado 100%... Lo mismo para la posible mezcla con un flash... necesitariamos un binder.
Ultimamente estoy emplenado una tecnica para evadir estas ultimas medidas de seguridad en msn que relaciona el archivo que enviamos con los primeros offsets del mismo para elegir el icono para mostrar...
Pareceria muy dificil sortear esto si tenemos en cuenta que todas las aplicaciones tienen cadenas similares en sus primeros offsets y si se los modifica simplemente no funcionarian... asi que estarimos condenados a mostrar el icono de ejecutable cuando enviamos un troyano puro por msn... pero... que pasaria si no enviamos un troyano por asi decirlo??
Estoy usando una tecnica que consiste en subir un server a algun hosting gratuito que permita el upload de ejecutables, crear un acceso directo y enviar el mismo por msn y no el troyano, se entiende??
De esta forma el archivo que enviamos ya no seria un ejecutable, sino un acceso directo con extension .url, el cual es mostrado a nuestra potencial victima el icono de la aplicacion relacionada con este tipo de archivos, es decir el icono del navegador (internet explorer por ejemplo), el cual es menos sospechoso que el icono de un ejecutable... mas aun pensando que en versiones anteriores de win las imagenes se abren con internet explorer...
Espero que el hilo crezca y quien tenga nuevas tecnicas de engaño que las cuelgue...
Un gran saludo
En línea

-Xenon-


Desconectado Desconectado

Mensajes: 500


Spectrum 128k


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #3 en: 10 Abril 2005, 04:33 »


mi primera tecnica fue hace muchisimo, no podia enviar archivos por msn asi que me veia obligado a enviarlo por mail, la putada era que el macaffe de hotmail me lo detectaba, entonces use el hacha para cortarlo en 2 trozos, y mandaba los 2 trozos y el hacha, que ocupa muy poco

de esta forma el troyan pasa desapercibido por los antivirus, luego la victima usaba el hacha que tambien le mandaba ala vez para unir el troyano y con que lo clickease ya estaba todo hecho

esto lo hacia hace muchisimo, tambien decia que era un programa hecho por mi y si podia probarlo para ver si funcionaba
En línea

Cuando el ingenio se queda pequeño,
No basta con poner empeño,
Solo el talento consigue el diseño
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #4 en: 10 Abril 2005, 13:00 »

Esta tecnica esta bien, pero para quien sea un poquito "experto"no se iba a fijar mucho.
Lo primero de todo es utilizar el xploit que tiene msn/reproductor de windows media, el de la imagen png.

Tu subes tu exe a una web y al hacer el xploit pones la url donde esta el exe.Asi cuando en el meseenger pongas www.miweb.com/foto.png y alguien le de, no solo que se bajara al pc, tambien se autoejecuta.

Bueno..espero aver ayudado un poquito..Saludos :P
En línea
[P h i l i p s]


Desconectado Desconectado

Mensajes: 503


There's 3kinds of people:dicks pussies n' assholes


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #5 en: 10 Abril 2005, 13:22 »

Citar
utilizar el xploit que tiene msn/reproductor de windows media

Podrias especificar un poco mas esto xfavor. De que exploit hablas?

Salu2
En línea

Pussies think everyone can get along,and dicks just wanna fuck all the time without thinking it through. But then you got your assholes. And all the assholes want us to shit all over everything! So,pussies may get mad at dicks once in a while,cause pussies get fucked by dicks. But dicks also fuck assholes. And if they didn't fuck the assholes,you'd get your dick and your pussy all covered in shit!
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #6 en: 11 Abril 2005, 23:14 »

http://foro.elhacker.net/index.php/topic,57020.0.html

Saludos
En línea
_elektroduende_

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #7 en: 11 Abril 2005, 23:27 »

Ese exploit ya no sirve, era vulnerable para versiones inferiores al msn 7, pero ya se encargaron de obligar a todos los que usasen msn 6 5... a actualizar para corregir ese peazo bug.   ::)
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #8 en: 11 Abril 2005, 23:39 »

Jajajaj pues mala suerte... ;D

En el momento que me di cuenta no se abia tapado el bug :D

De todas maneras sige aviendo usuarios rezagados con el meseenger que te trae windows por defecto..jajajja...ingenuos... ;D
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: tecnicas para ocultar troyanos...
« Respuesta #9 en: 12 Abril 2005, 02:13 »

En ese hilo practicamente se habla de la vulnerabilidad del png, phil ha preguntado por la wmp de la cual se comenta de pasada.
En línea

perro_verde

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #10 en: 20 Abril 2005, 09:38 »

hace un tiempo lei que en los mp3 se podia meter un escript para ejecutar una web lo que no estoy seguro si se podia bajar un archivo y ejecutarloa  la vez .
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #11 en: 20 Abril 2005, 19:52 »

Lo mejor es sacarle el maximo partido a los xploit
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: tecnicas para ocultar troyanos...
« Respuesta #12 en: 21 Abril 2005, 17:27 »

hace un tiempo lei que en los mp3 se podia meter un escript para ejecutar una web lo que no estoy seguro si se podia bajar un archivo y ejecutarloa  la vez .

es cierto, mas de 1 vez me e bajado un mpg o un mp3 y me a salido una web xa registrarme, sino me registraba (y pagaba) no me dejaab ver u oir el archivo, x lo q se podria trojanizar una web y modificar el archivo (mp3-mpg) xa q abra esa web, muxa gente colaria....eso si...¿alguien sabe hacerlo? xDDD...

1 saludo:
MrCuCo
En línea

netprox

Desconectado Desconectado

Mensajes: 3


jjijiji..espero no causar sorpresas.


Ver Perfil WWW
Re: tecnicas para ocultar troyanos...
« Respuesta #13 en: 26 Abril 2005, 05:16 »

Hola...

Otra interesante técnica para dejar un troyan en el pc de alguien es soltarlo de sorpresa en un usuario desprevenido...
pues, mientras leia estas lineas.. hablaba con una persona que no conozco.. pero que agregue al azar por que vi su msn en un foro de jugo (trivia), hablabamos de mujeres.. sexo y todo eso.. y de repente le envie un archivo comprimido, que decia: teens.rar. lo acepto de inmediato... me dijo: que es? y le dije revisalo cuando lo recibas... y voila. hehehehe 8)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines