elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 08:47  


Tema destacado: Suscripción al boletín mensual de elhacker.net

  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Hacking Básico / Re: Duda con Netcat en: 23 Febrero 2008, 04:39
El problema puede estar en el firewall.
2  Seguridad Informática / Seguridad / Re: me han colado un virus o lo que sea como una catedral y no se eliminarlo en: 18 Febrero 2008, 18:25
Creo que esto debería ir en seguridad.
Lo único que se me ocurre es que restaures el sistema a un punto anterior.
3  Programación / Programación Visual Basic / Re: ¿Por qué es detectada la aplicación? en: 18 Febrero 2008, 16:25
¿Cuando lo detecta? ¿Al ejecutar o al scannear? Si es al ejecutar depura el programa y evita que haga ciertas acciones (como ejecutar el msn por ej.).
Lo detecta simplemente abriendo la carpeta en la que está el programa, no hace falta ni que lo escanee  :xD

Yo en su día también hice uno super chapucero con capturas del original. Formateé y cuando reinstalé el antivirus que me puse (no recuerdo cual era) me lo detectaba como MSN Fake. Pero yo supongo que sería por el nombre del archivo.

El mío se llama MSNFake.exe y he probado a ponerle otro nombre pero lo detecta igualmente.
4  Programación / Programación Visual Basic / Re: ¿Por qué es detectada la aplicación? en: 16 Febrero 2008, 20:56
Pero, ¿qué propiedad debe tener la aplicación para que sea detectada como IM-Worm?
El fake que yo he hecho no hace nada fuera de lo normal, tan solo guarda el contenido de 2 textbox, abre las páginas de la parte de abajo, ejecuta el MSN original al terminar con su cometido, y tiene un montón de imágenes del MSN para todos los botones  :xD.
Lo único que creo que puede hacer que sea detectado es lo de que ejecute el MSN original, ya que no modifica el registro ni hace nada, no se que podrá ser.
5  Foros Generales / Noticias / Re: Microsoft prepara “gusanos benignos” para entrar en nuestros PCs en: 16 Febrero 2008, 02:42
¿Y no será posible que esos gusanos sean modificados por alguien en el camino? Si es posible (que no lo sé) puede llegar a ser un problema.
6  Seguridad Informática / Análisis y Diseño de Malware / Re: Encriptador y envio por correo en: 15 Febrero 2008, 22:44
¿No hay ninguna formade cambiar el .exe y que cambien totalmente a .doc, .mp3, etc...?

No.

Otra cosa, ¿hay algun metodo de infectar a una persona sin contacto, es decir sin que tenga que abrir nada mio, etc?

Si, explotando alguna vulnerabilidad de la máquina objetivo.
7  Programación / Programación Visual Basic / Re: ¿Por qué es detectada la aplicación? en: 15 Febrero 2008, 19:45
Tan solo se lo pasé a un amigo para comprobar si funcionaba bien, lo usó unas 5 veces y después lo eliminé. Podría ser ese el motivo, pero lo dudo porque lo usó eso, 5 veces y no lo detecto su AV (Nod32). Además el Nod32 no es el AV que lo detecta, el que lo detecta es el KIS7. ¿Puede ser porque guarda el contenido de un textbox que muestra asteriscos cuando se escribe en él?

EDITO: ¿Subo el programa para que lo veais?

Ahora que lo pienso, ¿es posible que estando en el ordenador de mi amigo algun virus lo haya modificado y por eso ponga lo de IM-Worm?
8  Seguridad Informática / Análisis y Diseño de Malware / Re: Encriptador y envio por correo en: 15 Febrero 2008, 19:39
Hola, tego dos dudas respecto a los encriptadores, segunhe estado leyendo, el orden correcto seria

Server --- Cryter --- Joiner --- Cambiar el icono

Tienes que cerciorarte de si el joiner es o no detectado por los antivirus.

Mi pregunta es si se puede utilizar varios Cripter, ya que utilizando el Themida lo he metido en el VirusTotal y me lo han detectado un 38%

No lo envíes a VirusTotal, eso solo hará que lo que envíes se cada vez mas detectado.

por eso me gustaria utilizar Themida, y algunos mas sobre el mismo Server. ¿Es posible? ¿Cuantos me aconsejais? ¿Se puede llegar a estropear el Server por hacer muchos Cypter con distintos programas sobre el mismo'

Se pueden utilizar mas de un crypter, y no estoy muy seguro, pero creo que si se puede romper el server.

Mi segunda pregunta hace referencia al envia del Server ya que lo he intentado enviar por correo y me dice que es imposible enviar un archivo .exe. ¿Se puede hacer algo para poderlo enviar? ¿Como lo enviais vostros?

Envíalo comprimido en ZIP o RAR.

Muchas gracias.

Si te ha servido para algo lo que te he dicho, de nada  ;D.

-Comentario extra: No utilices el themida, es detectado por los AV, mírate esto http://foro.elhacker.net/index.php/topic,199341.0.html
9  Programación / Programación Visual Basic / Re: ¿Por qué es detectada la aplicación? en: 15 Febrero 2008, 19:19
Así es  :xD. Ya se que puede parecer que no he sido yo el que ha creado el Fake, pero que le vamos a hacer  :xD. Lo hice bastante chapucero porque apenas sé programar en VB, estoy aprendiendo, y lo que hice fue tomar capturas de cada botón del MSN original por ej: botón iniciar sesión, botón iniciar sesión con el mouse encima (Evento MouseMove) y botón iniciar sesión pulsado (Evento MouseDown) y así con todos  :xD.
Puedo volver a escribir el código, pero a parte de que es bastante laborioso por lo de tomar cada imágen y tal (no sé hacerlo aún de otra forma, que supongo que la habrá), no quiero el programa para nada y me parece una pérdida de tiempo.
Respecto al tema principal, lo de por qué es detectada, ¿alguien tiene idea de por qué lo detecta como IM-Worm? ¿Puede ser porque el programa al "iniciar sesión" y saltar el mensaje de error, ejecuta el MSN original?

De nuevo, muchas gracias por vuestra ayuda.
10  Programación / Programación Visual Basic / Re: ¿Por qué es detectada la aplicación? en: 15 Febrero 2008, 13:22
El problema es que ya no tengo el código porque tuve que formatear y lo perdí, tan solo conservo el ejecutable.
El fake lo hice tomando imágenes del MSN original y lo único que hace es guardar en un archivo de texto lo que se escribe en los cuadros de texto de contraseña y cuenta, abre las páginas que aparecen en la parte de abajo del MSN original si se pulsa sobre ellas y cuando se intenta iniciar sesión muestra un mensaje de error, se cierra y abre el MSN original.

Si hace falta algo mas trataré de reescribir el código y lo pongo, gracias!
11  Seguridad Informática / Análisis y Diseño de Malware / Re: Problema con Troyano Shark (posiblemente puertos) en: 12 Febrero 2008, 22:36
Marca en las opciones del No-IP DUC las dos casillas de la pestaña Connection, así se conectará a la IP privada. En mi red local me funciona así, aunque yo no uso el Shark y no creo que eso influya.

Espero que te sirva, suerte!
12  Seguridad Informática / Análisis y Diseño de Malware / Re: Noip en relacion con troyano en: 12 Febrero 2008, 15:37
Tienes que ejecutar DUC en la máquina en la que tengas el cliente, desde donde vayas a controlar el server para que el server se conecte a tu no-ip.
13  Seguridad Informática / Análisis y Diseño de Malware / Re: Problema con el Themida en: 12 Febrero 2008, 15:33
Puedes usar el Winlicense, es muy parecido pero es detectado como una variante del Themida. Te aconsejo utilizar otros métodos para indetectabilizar el server.
14  Seguridad Informática / Análisis y Diseño de Malware / Re: Poison Ivy 2.3.2 - La versión no concuerda en: 12 Febrero 2008, 00:40
Entendido, muchas gracias!! (Que algún moderador cierre el post)
15  Seguridad Informática / Análisis y Diseño de Malware / Re: Problema con el Themida en: 12 Febrero 2008, 00:35
Prueba a cifrar el server con otro cripter antes de pasarlo por el themida, pero aún así el themida es detectado por los antivirus.
Hay mejores formas de indetectabilizar un server, echale un vistazo a este post http://foro.elhacker.net/index.php/topic,199341.0.html
Páginas: [1] 2
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines