elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware
| | |-+  Abril negro (Moderadores: Man-In-the-Middle, WHK, kub0x, fary)
| | | |-+  Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")  (Leído 20,570 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #20 en: 22 Mayo 2009, 20:47 pm »

1.-Se que la sintaxis no es asi. La idea no es que sea sudo ./install. No se si verias la ironia de mi comentario ;)

2.- :xD Abre el script y lee, veras que eso es un vulgar print. Cumplio su funcion, logro engañarte :P

No solo lo roba, te lo sube a una web para mas comodidad, (felicidades pro encontrar lo mismo en bash ;) )

Gracias por la critica (aunque no muy constructiva)  :D


« Última modificación: 22 Mayo 2009, 20:50 pm por Jubjub » En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
nill0000000


Desconectado Desconectado

Mensajes: 493

O_o?


Ver Perfil
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #21 en: 22 Mayo 2009, 22:18 pm »

1.-Se que la sintaxis no es asi. La idea no es que sea sudo ./install. No se si verias la ironia de mi comentario ;)

No sé a que comentario irónico te refieres.

Si la idea es engañar a los usuarios de ubuntu deberías usar la sintaxis normal, de lo contrario empezarían las sospechas (eso sin contar que el contexto de "Parche de Seguridad para MySQL" es bastante raro ya que todo lo referente a la seguridad lo controlan los equipos que están detrás de la distribución).

2.- :xD Abre el script y lee, veras que eso es un vulgar print. Cumplio su funcion, logro engañarte :P

Ya lo hice y no sé de donde sacas que logró engañarme...

Mi comentario es que es más creíble un error que no sea de python.

No solo lo roba, te lo sube a una web para mas comodidad, (felicidades pro encontrar lo mismo en bash ;) )

El hecho de robar es que tu recibes la contraseña... por tanto es necesario que al menos exista una forma de comunicación entre la víctima y el agresor ya que de lo contrario no robarías nada...

Curiosamente el script en bash que vi hace años también subía los datos del usuario a una web de lycos.

Gracias por la critica (aunque no muy constructiva)  :D

De nada aunque siento que no te pareciera constructiva.


« Última modificación: 24 Mayo 2009, 00:34 am por Bozo » En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #22 en: 22 Mayo 2009, 22:28 pm »

Nah, esta replica si me parecio constructiva.. lo de la sintaxis esta dificil, ya que tendria que andar modificando el propio comando de sudo, por haber formas mas eficaces y poderosas de andar metiendo mano, solo con que ejecutes algo en root ya se puede comprometer el sistema, esto lo libere mas bien como curiosidad o juego (como aquello del Ghost SMF)

;)
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
digitalis


Desconectado Desconectado

Mensajes: 358


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #23 en: 26 Mayo 2009, 16:54 pm »

Comparto totalmente la opinión de Bozo.
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Su Do Scam (Malware for Linux®) by Jubjub (Proyecto para "Abril Negro")
« Respuesta #24 en: 26 Mayo 2009, 18:46 pm »

Comparto totalmente la opinión de Bozo.

Aportas algo mas sobre ella? Me gusta tener opiniones diversas ;)
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines