elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 10:00  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  Manual-Colar Troyanos a otras pc
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Manual-Colar Troyanos a otras pc  (Leído 8713 veces)
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.843


Primero la música y luego las palabras...


Ver Perfil
Manual-Colar Troyanos a otras pc
« en: 03 Julio 2005, 17:26 »

Hola, solo decir que la informacion que pongo aqui la mayoria se ha comentado en este mismo foro (elhacker.net), y que alguna idea de como infectar con algun troyano os pueda parecer algo lammer, segun como se mire, yo solo doy info.

INDICE

*Introduccion


*Conexion Inversa[/b]
-Meter server en CD
-Metodo Autorun
-Metodo IRC
-Hacerle un binder a nuestra victima


*Conexion Directa
-Por Email

-A traves de msn


*Ocultacion de Servers[/b]





« Última modificación: 04 Julio 2005, 03:18 por BenRu » En línea

De vacaciones hasta Septiembre :D
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.843


Primero la música y luego las palabras...


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #1 en: 04 Julio 2005, 03:18 »

*Introduccion

Bueno, dare una breve explicacion para dejar las cosas claras.
Una de las cosas que tienes que tener a prueba es tu ingenieria social, osea, ser astuto al enviar el server del troyano y no decir: Toma te mando este server que es de un troyano, obviamente, NO.
Otra cosa que pido esque la informacion que os estoy facilitando no la utiliceis para hacer el mal, a mucha gente le gusta/no le parece mal, infectar a pcs ajenos sin saber nada de su victima, una victima al azar.
Esto no me parece bien ni mal, ya que es cierto que podemos aprender muchas cosas y utilizar ese pc como tu exclavo; Puedes probarlo como bouncer, proxy, para desaogarte  ;D, para espiar por cam y un larguiiisimo etcetera. Cada pc es un mundo
Todas las tecnicas que pongo aqui, que QUEDE MUY CLARO que la mayoria de la informacion este sacada de foros, ideas de otras personas o simplemente mia.


*Conexion Inversa[/b]
Dare una breve explicacion de que es la conexion inversa.
Como su nombre indica, el servidor se conecta al cliente, en vez de ser al reves.
A si podemos evitar que el firewall de nuestra victima salte, no necesitaremos ningun notificador, y sera muchisimo mas comodo.
Lo bueno que tiene, esque podemos infectar a un ciber (redes locales), tambien a pc que estan detras de un router.
Un troyano con conexion inversa puede ser: Bifrost, NeoControlRed (version solo para usuarios VIP y colaboradores), Beast,etc.


-Meter server en CD
Imaginate que tenemos un juego que todo el mundo quisiera tener, el boom del año.
Nada mas simple que incluir un "keygen" con un troyano adjunto o simplemente un server.
Tambien podemos juntarlo al setup, o podemos hacer uno propio que ponga "Extras", y un text con su descripcion...el text podria decir:
El archivo Extra.exe contiene aplicaciones para el juego. Para instalarlo hacer doble click en el, y el solo se instalara.
Voila!Ya estamos infectados :)



-Metodo Autorun
Con este metodo puedes infectar a multitud de personas, este metodo mayormente sirve solamente para troyanos de conexion inversa, aunque tambien podemos aplicarlo en conexion directa.

Te has dado cuenta que algunas veces cuando introduces un CD-ROM en el ordenador se pone en marcha solo?Sobre todo el archivo llamado setup, aunque pueden ser muchos otros.
Esto es posible gracias al Autorun.
Para ello tienes que crear con el bloc de notas un archivo que se llamará AUTORUN.inf y cuyo contenido serán las 3 líneas siguientes:
Código:
[autorun]
open=programa.exe
icon=dibujo.ico
Este archivo debera de ir en el directorio raiz del CD

Donde pone programa podemos poner el server del troyano, o un verdadero setup con un server adjuntado, o como vosotros querais.
El icono sera mejor que le pongas el de una foto, video,etc.

Y la pregunta...como distribuirlo?Pues bien sencillo, si el tipo de gente que quieres infectar son hombres, nada mejor que poner en el cd un video porno o fotos del mismo estilo.
Si son mujeres; Lo mejor son fotos de David Bisbal  :P o tios asi que sean famosos.


-Metodo IRC

El metodo irc es muy eficaz,la idea esta sacada de HypNosS (usuario de elhacker.net), este sirve mayormente para infectar a gente que ni conoces...
Para ello debemos conectarnos al irc, para ello podemos hacerlo desde el programa llamado miRC ( www.mirc.com ),una vez que lo bajamos e instalamos, debemos ponernos un nick de chica, preferiblemente, un nick que sea vistoso.
Lo mejor para ello es entrar en salas con multitud de gente y salidos :P , como terra,yahoo y todas los sitios estos comerciales.
Pondremos un automensaje en el irc, para que cuando nos hablen no tengamos que escribir:
Código:
/away Tu mensaje + una web donde colgar el server
Para ello, debemos hacernos una simple pagina web, "No os mateis en crearlo", podemos hacerlo en servidores gratuitos como iespana, lycos, miarroba, geocities.
En el debemos de colgar fotos, con nombres llamativos :P, y decir que te hace falta una pequeña aplicacion o lo que se te ocurra, para ver las fotos, ese sera el exe = server.

Ahora ya solo queda esperar, y veremos como nuestra lista de infectados aumenta bastante.


-Hacerle un binder a nuestra victima
Bueno, este metodo es mas bien para usuarios mas avanzados y tambien debes de dedicarle mucho tiempo...y su eficacia no es siempre fenomenal.
Una vez que hemos infectado a alguien, podemos observar si envia alguna animacion a sus contactos de msn, o las tipicas tonterias que hacen tanto divertir a la gente.
Si es asi, sale el boom de enviar la animacion de "Pakito el Chocolatero", tu te descargas ese archivo a tu pc y le haces un binder con tu server, o bien le haces el cambiazo.
Si una vez echo eso y sige la moda de enviar ese archivo, podemos ver a todo el mundo infectado...
Lo que suele pasar la gente son animaciones, packs de iconos y demas tonterias.
Si estas ya muy desesperado y tu victima no pasa ni un puñetero exe, lo que puedes hacer es bindearle todos los programas que "tu creas" que puede mandar con tu server...(Pufff...que coñazo no?)






*Conexion Directa
Explicado brevemente, conexion directa quiere decir que Nosotros nos conectamos al server, a traves de la ip del pc infectado, para ello nos podemos utilizar de notificadores ip (por irc, por email,etc) o por otras tecnicas.
Lo malo que tiene esque aveces el cortafuegos de nuestra victima la avisa de que estamos conectando con el server y es algo mas incomodo que los troyanos de Conexion Inversa.
Este no permite infectar a cibers ni pcs que esten detras de routers.
Algunos troyanos de conexion directa: Little Witch, Prorat, Sub7, NeoControlRed (version usuario), etc.
La mayoria de los troyanos que tienen conexion inversa, tambien tienen la opcion de conexion directa, salvo algunos casos como bifrost,etc.


-Por Email
Este metodo falla bastante, ya que la mayoria de las personas no abren emails de desconocidos y mucho menos ejecutan los exe's de los archivos adjuntos.
Otra pega que tiene esque los servidores de correo; hotmail, yahoo, gmail,etc (por no decir todos), tienen un antivirus que le hace un scaneo a nuestros datos adjuntos por si hubiera posible archivo dañino.
Tambien debes de enviarlo comprimido (rar, zip,etc), ya que si lo envias en exe y aunque sea indetectable, no te va a dejar adjuntarlo.

Pero existen las tipicas tecnicas, el enviar por email se le puede aplicar a multitud de cosas, hasta por irc, foros,etc.
Te metes en un chat o foro en la cual ablen de un tema de algun archivo, o algo asi que no alla salido o lo tenga poca gente.
Imaginate que es un detector de offset malignos para hacer indetectables tus troyanos, (una herramienta que toda persona quiere), y dices tu de tenerla.
Tan sencillo de decir; Bueno te la mando, pero me costo mucho trabajo conseguirla...dame tu correo email y te la paso...
Se la envias y estoy el 80% de seguro que ejecuta el exe.
Puede aver dos posibilidades; Que sea detectada o no. Si no es detectada podemos celebrarlo...pero si lo es, la victima empezara a bombardearte a preguntitas diciendote que le has mandado un virus o algo asi.
Tu le puedes responder: No es eso, ese programa es muy buscado por las compañias de antivirus, porque no les conviene que nadie lo tenga e intentan eliminarlo como sea, por eso te ha saltado tu antivirus :)

Aqui debeis de poner en practica vuesta ingenieria social.


-A traves de msn
Este es el metodo "mas comodo" y mas utilizado por los "novatos", Novato no es igual a Lammer eh!
Bueno, aqui cada vez nos lo ponen mas dificil...antes podiamos enviar exe's tranquilamente, ahora no.
El Msn Meseenger a puesto un control de seguridad anti exe's...y tu diras...entonces como mando el server?
Pues la verdad esque esta dificil, hay parches que cada vez la gente le pone mas a sus msn que es para quitar esa seguridad, supongo que
dentro de un tiempo todo el mundo lo tendra puesto.
Otra alternativa es comprimirlo, y mandarle el archivo comprimido.
Intenta siempre dialogar antes con la victima, y no enviarle el server nada mas que se conecte.
No es necesario que te presente a su familia ni nada, simplemente ser "buena gente", un tipo "enrollado", y las cosas iran mejor  ;)


*Ocultacion de Servers[/b]
Bueno, nada mejor que tener tu server indetectable, pero si no es asi, lo vas a tener "crudo", siempre que tu victima tenga un antivirus.
El antivirus en muchos casos es facil de burlarlo, depende cual sea, si tiene el kav o el nod32... :-\
Con un simple cambio de algun offset que otro podemos hacer indectable a Panda, Norton,etc... "Siempre que cambiemos el offset correcto :P"

Si el antivirus es Malisimo... (perruno :P), podemos cojer el cdprodum y cambiarle el offset por ahi y despues podemos comprimirlo con upx (hay muchos manuales de estos)
Aunque hoy en dia este metodo parecese que ha muerto.

Siempre podemos engañar a nuestra victima con el truco de jpg.exe ...y nuestra victima "creera" que es una fotillo...
Tambien podemos crear un archivo *.sfx (con el winrar), y ponerle la opcion de autoejecucion de un exe, y para mas seguridad, le ponemos pass y el antivirus no podra analizarlo.

Saldra el aviso de que es un virus cuando ya te lo has comio :) "las abierto"...
Podemos encontrar un manual de como hacer esto en el foro de elhacker.net escrito por Mr.Bloody

Otra cosa que nunca falla es decir que tienes un msn parcheado que permite mandar mas zumbidos, te trae muchos iconos,etc,etc.
Si la victima no se lo traga, podemos hacer una pagina imitando a la de  msn, y un enlace de descarga.

Tambien podemos hacer uso de los bugs (vulnerabilidades) y aprovecharnos de ellas. Hace un tiempo habia una que se podia aplicar en msn y era asi: Tu ponias un link de una foto con extension *.png, y a traves de esa foto se ejecutaba un exe...
Asi funcionaba el virus Bropia, cuando te infectabas mandabas el link a todos los usuarios conectados y se te cerraba el msn, y ya no podias abrirlo.



Bueno pues ya esta, breve pero util...
No me hago responsable del mal uso que se le de a dicho manual

BenRu
« Última modificación: 04 Julio 2005, 05:41 por BenRu » En línea

De vacaciones hasta Septiembre :D
Simbelmynë

Desconectado Desconectado

Mensajes: 857



Ver Perfil WWW
Re: Manual-Colar Troyanos a otras pc
« Respuesta #2 en: 04 Julio 2005, 04:31 »

Exelente resumen para usuarios iniciados.
Gracias BenRu, a mucha gente le sera util.
Saludos
En línea

weeping_willow

Desconectado Desconectado

Mensajes: 70


Life is such a difficult game...


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #3 en: 04 Julio 2005, 06:39 »

Si, está bueno el método Ben Ru, así me inicié, aunque sigo remando y ahora no se me ocurre mucho. El problema es el mismo de siempre, los antivirus...... sin palabras...

saludos, buen aporte
En línea

No es sabio aquel que se cree sabio, sino aquel que se percat� de sus errores y se sobrepuso a ello.
cristian_p89

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #4 en: 04 Julio 2005, 22:58 »

OOOOOOOOLEEEEEEEEEEEEEEEEEEEEE....Te mereces esas mayusculas!! Como t lo kurras tio, asi da gusto. Muxisimas gracias. Mu interesante el autorun. Y tmb lo del irc...xo onde se pone ese codigo??
En línea

SSaludos
cristian_p89

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #5 en: 11 Julio 2005, 23:15 »

Citar
Siempre podemos engañar a nuestra victima con el truco de jpg.exe ...y nuestra victima "creera" que es una fotillo...
Tambien podemos crear un archivo *.sfx (con el winrar), y ponerle la opcion de autoejecucion de un exe, y para mas seguridad, le ponemos pass y el antivirus no podra analizarlo.

Saldra el aviso de que es un virus cuando ya te lo has comio  "las abierto"...

Osea k una vez ejekutado aunke lo detecte el antivirus no lo borra ?? porke si lo borra no sirve de nada no?
En línea

SSaludos
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.843


Primero la música y luego las palabras...


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #6 en: 12 Julio 2005, 01:07 »

Me alegro que os guste...no he podido contestar antes porque no estaba...estaba a unos 3000km de mi casa... :P
OOOOOOOOLEEEEEEEEEEEEEEEEEEEEE....Te mereces esas mayusculas!! Como t lo kurras tio, asi da gusto. Muxisimas gracias. Mu interesante el autorun. Y tmb lo del irc...xo onde se pone ese codigo??
Ese codigo se pone en la barra de comandos, recuerda que los comandos van seguidos de "/".
Citar
Siempre podemos engañar a nuestra victima con el truco de jpg.exe ...y nuestra victima "creera" que es una fotillo...
Tambien podemos crear un archivo *.sfx (con el winrar), y ponerle la opcion de autoejecucion de un exe, y para mas seguridad, le ponemos pass y el antivirus no podra analizarlo.

Saldra el aviso de que es un virus cuando ya te lo has comio "las abierto"...

Osea k una vez ejekutado aunke lo detecte el antivirus no lo borra ?? porke si lo borra no sirve de nada no?
Puede que el antivirus lo borre o te de la opcion, pero lo mas seguro esque ya se haya copiado en system o en algun sitio.

En línea

De vacaciones hasta Septiembre :D
cristian_p89

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #7 en: 12 Julio 2005, 15:19 »

Ok, entonces una vez copiado en el directorio sistem o windows o el que se le alla asignado ya no lo detecta?
Osea borrara el "server.exe." pero no los arxivos que este extrae a la carpeta asignada??
En línea

SSaludos
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.843


Primero la música y luego las palabras...


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #8 en: 12 Julio 2005, 18:48 »

Puede que cuando analize el pc entero lo elimine...depende el antivirus que sea.
En línea

De vacaciones hasta Septiembre :D
hIgOcHuMbO

Desconectado Desconectado

Mensajes: 548



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #9 en: 13 Julio 2005, 00:21 »

Wenas, queria añadir algo a este sistema de infeccion que citó Benru:

Citar
-Por Email
Este metodo falla bastante, ya que la mayoria de las personas no abren emails de desconocidos y mucho menos ejecutan los exe's de los archivos adjuntos.
Otra pega que tiene esque los servidores de correo; hotmail, yahoo, gmail,etc (por no decir todos), tienen un antivirus que le hace un scaneo a nuestros datos adjuntos por si hubiera posible archivo dañino.
Tambien debes de enviarlo comprimido (rar, zip,etc), ya que si lo envias en exe y aunque sea indetectable, no te va a dejar adjuntarlo.

La gente normalmente no abre mails de desconocidos y mucho menos ajecutar los archivos adjuntos. Eso es cierto pero, ¿ y si no envias ningun archivo adjunto en el mail ?

Una tecnica bastante efectiva es la de los fakes. Fake es algo falso. Cuantas veces os habeis bajado alguna pelicula, "matrix" por decir alguna y resulta que en vez de aparecer Neo sale nuestra amiga silvia saint jugueteando con todo tipo de aparatitos...

Bueno pues la idea es la misma, mandar por mail algo falso. Al mandar un mail con hotmail escribes el texto, pones la direccion de correo y le das a enviar, pero tambien se puede enviar codigo html. Donde soleis escribir vuestros mensajes podeis poner el codigo de una pagina web siempre que este empiece con esta etiqueta <html>. Dicho esto, ¿ quien impide hacer un clon de cualquier pagina conocida que incite a descargar un programa conocido ?

Se puede hacer un clon de la pagina del emule asi como de la de yahoo, hotmail, kazaa... y siempre que el mail sea mandado desde la pagina de hotmail y con una cuenta de hotmail este va a llegar a la bandeja de entrada. El asunto da exactamente igual si el mail lo estais mandando desde hotmail ya que los filtros de hotmail no se como funcionan pero por lo visto no filtran contenidos de un mail enviado desde hotmail.

Otro tema es que al mandar un mail a parte del asunto aparece el nombre de la persona que lo manda. Ese nombre es el que poneis al registraros una cuenta en hotmail por lo que si al registrar la cuenta poneis como nombre "www.emule-project.net" y una vez hecha la cuenta al mandar un mail en el asunto poneis "Actualizacion fecha version" hay muchisimas posibilidades de que la victima abra ese mail y si al abrirlo el fake esta bien construido y realmente parece la pagina real del emule es casi imposible que la victima no confie plenamente en ese mail y en caso de interesarle descargarse la supuesta version del emule que le ofreceis lo hará.

Una nota adicional para los que todavia no hayan comprendido bien el tema ( cosa que creo dificil ya que esta bastante claro ) es que el clon que fabriqueis ha de ser de la pagina de descarga para que la victima se descargue directamente desde el mail el server que vosotros previamente habeis subido a algun servidor gratuito.

Si hay alguna duda en cuanto a este sistema no tengo problema en dar alguna explicacion ya que al mencionar "codigo html" muchos diran que eso ya no es para ellos. Html es extremadamente sencillo de aprender.

Benru podrias editar tu post y poner este sistema tambien. Podrias llamarlo Fakeando :P:P

Saludos.
En línea

Gorky

Desconectado Desconectado

Mensajes: 677



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #10 en: 13 Julio 2005, 00:56 »

Para dar veracidad a este metodo de hIgO_cHuMbO puedo intentar haceros recordar la cantidad de veces que ha aparecido en las noticias casos sobre estafadores que imitaban las paginas webs de un banco y le pedian su nombre de usuario y contraseña. Si la gente pica en algo tan importante como es su cuenta bancaria... no van a picar por bajarse el Emule?
En línea

"El Hacker no nace Hacker, sino con la curiosidad bajo el brazo, luego se hace Hacker, cuando aprovecha esa sed de conocimientos y habilidad innata para aplicarlos y estudia, aprende, aplica y crea."
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.843


Primero la música y luego las palabras...


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #11 en: 13 Julio 2005, 18:10 »

Gracias Higo_Chumbo por tu aportacion, cuando tenga un pelin de tiempo editare el post.

Saludos
En línea

De vacaciones hasta Septiembre :D
lordevil

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #12 en: 17 Enero 2008, 19:28 »

wao lo que hiciste esta exlem, bueno para mi que estoy inicando en esto del mundo de los hacker. Ya e visto varias salas en donde tu te encuantras y siempre lo que dices me es muy util. Me gustaria que me ayudaras a conseguir un Keylogger en forma de troyano, que solo lo tengo que enviar por msn o por un e-mail y se infecte la maguina y si es posible que tome una foto cada vez que de click con el mouse, y que me llegue la informacion por e-mail a mi msn, se los agradeceria mucho

Saludos ;D
En línea
Novlucker

Desconectado Desconectado

Mensajes: 1.359



Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #13 en: 17 Enero 2008, 19:38 »

Citar
me ayudaras a conseguir un Keylogger en forma de troyano, que solo lo tengo que enviar por msn o por un e-mail y se infecte la maguina y si es posible que tome una foto cada vez que de click con el mouse, y que me llegue la informacion por e-mail a mi msn, se los agradeceria mucho

Algo más :huh:, afortunadamente para tí, te tengo la solución  ;D

Todo eso que pides lo tiene el Perfect Keylogger, es de pago pero bueno, buscando el la red se puede encontrar la "solución" (por si las dudas, no lo puedes preguntar en el foro)

La cuestión es que este keylogger te lo instalas en tu pc y te da la opción de crear un ejecutable (que se puede juntar con otro archivo) que se instale de manera silenciosa en otra pc (para eso toma la configuración que tengas en el de tu pc).

Entre las opcione que trae esta la de tomar imagen al dar click y la de enviar los logs por correo.  ::)

Espero te sirva

Saludos
En línea

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y del Universo no estoy seguro."
Albert Einstein

Sapote

Desconectado Desconectado

Mensajes: 186


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
Re: Manual-Colar Troyanos a otras pc
« Respuesta #14 en: 17 Enero 2008, 22:54 »

Hola me kede con una duda aqui

-Hacerle un binder a nuestra victima

Con eso se refiere a ponerle a todos sus programas virus o a los iconos del msn??
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC