elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 00:56  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Pendrive roba datos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Pendrive roba datos  (Leído 10805 veces)
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 13.963


La libertad no se suplica, se conquista


Ver Perfil WWW
Pendrive roba datos
« en: 05 Junio 2007, 19:59 »

Esta herramienta captura ficheros de contraseñas y otros datos en del pc en que el insertemos nuestro pendrive USB.

Necesita 1 minuto para copiar todos los datos y funciona bajo Windows, aunque necesita permisos de Administrador.

Captura el historial del navegador, contraseñas del Messenger, etc.

Dudo que sea detectable por antivirus.

También existe lo mismo, pero al revés, que la víctima inserte su pendrive y "captura" todo el contenido de su pendrive al disco duro de manera sigilosa y transparente para el usuario.

USB Dumper (PC roba info del Pendrive)
http://www.kriptopolis.org/usb-dumper

USB Switchblade (Pendrive roba info del PC)
http://wiki.hak5.org/wiki//index.php?title=USB_Switchblade

Hay varias técnicas (playloads) dependiendo si el pendrive es U3 o no.

Incluso hay una técnica para el ipod  :xD

Más Info:
Ezequiel M. Sallis - Root-Secure
USB Hacks (pdf)
http://www.segu-info.com.ar/terceros/pdf/esallis_usb-hacks.zip

Fuente:
http://www.kriptopolis.org/usb-switchblade
« Última modificación: 07 Junio 2007, 20:56 por el-brujo » En línea

Give peace a chance
Crack_X
Anti-War
Colaborador

Desconectado Desconectado

Mensajes: 2.324


Peace & Love


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #1 en: 05 Junio 2007, 23:22 »

No hay algo parecido para usarlo pero para una Mac? Sacar la info de macs?
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
sirdarckcat
sdc
CoAdmin
*****
Desconectado Desconectado

Mensajes: 4.516


HAND


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #2 en: 06 Junio 2007, 01:13 »

eah esto no es una vulnerabilidad xD se va a hacking :D

Saludos!!
En línea

Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Pendrive roba datos
« Respuesta #3 en: 06 Junio 2007, 05:49 »

mas que el QUÉ me interesa el CÓMO... ¿eso tiene alguna similitud con boot loading?... o sea hay algo de codigo que se ejecuta son solo enchufar el usb? no se podria hacer algo parecido con un cd y en vez de guardarlo lo envie por correo?
En línea
laideker

Desconectado Desconectado

Mensajes: 26


09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #4 en: 06 Junio 2007, 15:39 »

Al introducir el pendrive automaticamente roba la info, o uno tiene que ejecutarlo...

Si es así entonces los pendrives tambien tienen [autorun] como los CDs ???  :huh:
En línea

Zinc

Desconectado Desconectado

Mensajes: 2.117


. Security


Ver Perfil
Re: Pendrive roba datos
« Respuesta #5 en: 06 Junio 2007, 17:20 »

Interesante. Me gusta.

Saludos.
En línea

Viva el foro!
securedigital

Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #6 en: 07 Junio 2007, 17:03 »

Citar
Si es así entonces los pendrives tambien tienen [autorun] como los CDs ???

Por lo que tengo entendido, autorun pueden tener, pero en pendrives esta deshabilitado desde windows. ( se puede activar )

Lo que si se puede hacer es que al hacer doble clic en el icono del pen haga un autorun con lo que quieras.... :rolleyes:


Voy a mirar ese pen
Citar
U3 is a USB Flash Drive technology permitting users to more effectively load applications into a portable drive. One of the most important features of U3 is that a small part of the flash space appears to the computer as a CD-ROM drive that can load auto-run applications. This is the technique implemented in MaxDamage's USB Switchblade technique

Saludos
« Última modificación: 07 Junio 2007, 17:08 por securedigital » En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
ZuL'G

Desconectado Desconectado

Mensajes: 118


Flak Monkey!


Ver Perfil
Re: Pendrive roba datos
« Respuesta #7 en: 07 Junio 2007, 20:22 »

Pues estoy investigando esto del pendrive roba datos, y me ocurre lo siguiente:

-Me bajo el arvhivo de Silivrenion's Technique.

-Lo meto en el pendrive y listo. Entonces cuando le doy para abrirlo normalmente(con doble click) no se abre, pero dandole a boton derecho, explorar si se abre, pero se ven todos los archivos. ¿Cómo se podría poner para que los archivos no se vieran  aún estando ocultos?, puesto que si el sistema tiene activado la opoción de mostrar los ficheros ocultos pues se verían todos, ¿y como pongo para que se abra normalmente? , si alguien ha probado alguna otra tecnica que diga que tal le ha ido.
En línea

No Beer and No TV make Homer go crazy

La inadaptabilidad de la conciencia humana se convierte en la inadaptabilidad a la realidad, la perfección solo esta al alcance de aquellos que carecen de conciencia o estan dotados de omnisciencia, en otras palabras, solo esta al alcance de muñecos y dioses.
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 13.963


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #8 en: 07 Junio 2007, 20:56 »

el Silivrenion's Technique es un playload, pero creo que necesitas el Universal Customizer 1.0.0.8

http://www.hak5.org/packages/files/Universal_Customizer.zip

To make your own 'U3CUSTOM.ISO' file follow these directions. (XP/NT/2003 Only)

   1. Navigate to the directory where you extracted Universal_Customizer.zip to and open the 'U3CUSTOM' folder.
   2. Copy your custom files* to that folder.
   3. Go to the parent directory.
   4. Execute 'ISOCreate.cmd'
   5. Launch 'Universal" and your done.

Explicado aquí:
http://wiki.hak5.org/wiki//Universal_U3_LaunchPad_Hacker
En línea

Give peace a chance
kaox

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Pendrive roba datos
« Respuesta #9 en: 11 Junio 2007, 23:59 »

Bueno yo ya lo probe en mi cruzer y si funka  ;D  algunos antivirus detecta como si tendria virus mi memoria pero como esta en la particion de solo lectura del U3 no lo puede eliminar asi q no problem todo a la perfect hasta el momento  :D
En línea
satan69

Desconectado Desconectado

Mensajes: 307



Ver Perfil
Re: Pendrive roba datos
« Respuesta #10 en: 12 Junio 2007, 05:11 »

interesante brujo...  pero seria bueno solo meter la USB.. que instale un soft despues envie todos los logs algun server o email
 ;D ;D ;D ;D
En línea




WHK

Desconectado Desconectado

Mensajes: 807


+-=[Yan]=-+


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #11 en: 12 Junio 2007, 06:38 »

jajaja yo hice algo muy parecido con todas las tools de nirsoft, ntsecurity entre otros que te recupera todas las contraseñas mas increhibles en menos de 2 minutos y no necesitas derechos de admin  :P solo le haces un autorun a tu pendrive y lo ocultas y bualá!.
O puedes ponerlo dentro de CDs de musica creando CDs hibridos con un autorun el cual guarde el log en %temp% y que se reenvie con feebot en modo bg  a mi correo de yahoo :xD
En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
EvilGoblin

Desconectado Desconectado

Mensajes: 825


LAIN IS LAIN


Ver Perfil
Re: Pendrive roba datos
« Respuesta #12 en: 12 Junio 2007, 14:41 »

Citar
O puedes ponerlo dentro de CDs de musica creando CDs hibridos con un autorun el cual guarde el log en %temp% y que se reenvie con feebot en modo bg  a mi correo de yahoo

^^ apartir de ahora le voy a regalar CD's de musica a todAs mis amigAs

xD
 jaajjaajaja
En línea



Experimental Serials Lain
E[r]iC

Desconectado Desconectado

Mensajes: 13



Ver Perfil
Re: Pendrive roba datos
« Respuesta #13 en: 13 Junio 2007, 16:26 »

interesante la info me pondre a investigar  :xD
En línea


WHK

Desconectado Desconectado

Mensajes: 807


+-=[Yan]=-+


Ver Perfil WWW
Re: Pendrive roba datos
« Respuesta #14 en: 14 Junio 2007, 03:45 »

Citar
y si estaria en un pendrive?.
Los autoruns son validos para todo tipo de almacenamiento ya sea CD, CDs virtuales, DVD, Disco duro, Memorias stick, Pendrivers, etc etc...
Si te fijas Windows te dice que que quieres hacer con esa unidad: reproducir audio, guardar imagenes, explorar carpetas, etc etc... eso sucede cuando no hay un autorun... cuando si lo hay entonces este se ejecuta a menos que tu manualmente desactives esa opción directamente desde el registro del sistema (no me acuerdo cual era).

Vas con tu pendrive y lo pones y se ejecuta todo mientras traspasas musica o haces lo que tienes que haces con el pendrive.... si no entonces le haces doble click y en ves de mostrar carpeta este ejecuta el autorun. En un CD Hibrido es igual, escuchas la musica en un equipo de musica o reproduces el autorun en la pc todo en un solo CD.... ahora que estaba tan de moda antiguamente los VCD (DVD piratas con menos calidad) les hacian un autorun con reproductor incluido... solo que yo no los vendia con reproductores sino con un sistema que expulsaba el CD y jodía al nero, alcohol y al clon CD (prefería eso antes que el cristalizado).
En un DVD es igual y para todo tipo de CD, Memoria y lo que sea puedes ponerle un autorun.

Incluso puedes hacer programas que monten una unidad escondida desde el registro de win y automontarse una imagen con autorun dirigido al virus :p como es CD no se puede eliminar ni reparar.

Hoy en dia algunos virus se clonan sobre las memorias externas como pendrivers y memorias de telefono con autorun... de esta forma se reproduce mas facilemnte por varias PCs.
« Última modificación: 14 Junio 2007, 03:48 por WHK » En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC