elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com  (Leído 16,131 veces)
murdock_

Desconectado Desconectado

Mensajes: 154



Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #20 en: 31 Diciembre 2010, 10:54 am »

Buenas, hagamos unos cálculos. Windows Vista y Windows 7 ya superan entre los dos el 30% de los equipos del mercado, en los que funcionaría el troyano sin problemas.

Windows XP sin parchear (año 2002) es probable que no funcione, pero del 61.87% de ordenadores del mundo que tienen Windows XP, no creo que haya un gran porcentaje que no tenga algún Service Pack instalado con su correspondiente Net Framework X.Y. En el momento que hayan reinstalado Windows, activado alguna vez las actualizaciones automáticas, comprado una versión de Windows XP con el SPX de serie, etc. la tendrán.

El SP1 para Windows XP fue lanzado el 9 de noviembre de 2002. El 6 de agosto de 2004, el SP2 y el 21 de abril de 2008 el SP3. No creo que sea muy importante la cantidad de gente que no tenga el SP1 después de 8 años con mensajes en el equipo mandándote actualizar... jeje Sobretodo cuando ya el soporte de SP1 finalizó el 10 de Octubre de 2006, hace más de 4 años nada menos

En mi entorno de amigos, contactos, PC del trabajo, etc., lo más viejo que he visto es un WinXP SP2, y ya es.... Así que no lo veo ningún problema, pero acepto vuestras críticas de manera constructiva, está claro que no hay que discriminar minorías, ya que por casualidad puede ser el sector que nos interese troyanizar. Si os animáis alguno a realizar una aportación a la comunidad con un sustituto en otro lenguaje será bienvenida.

saludos!
« Última modificación: 31 Diciembre 2010, 10:57 am por murdock_ » En línea

Si conoces a los demás y te conoces a ti mismo, ni en cien batallas correrás peligro; si no conoces a los demás, pero te conoces a ti mismo, perderás una batalla y ganarás otra; si no conoces a los demás ni te conoces a ti mismo, correrás peligro en cada batalla.

Maestro Sun Tzu, El arte de la guerra
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #21 en: 31 Diciembre 2010, 12:00 pm »

Bueno, volviendo a la consulta de Karcrack y mi respuesta anterior, en lo que respecta a los conceptos de servidor y cliente puede que alguno entienda lo opuesto :xD Es que cuando aparecieron los troyanos de conexión directa, el servidor era el que infecta la pc, abre los puertos y queda a la escucha, y cliente era el que tienen los "malos" y se conectaba al servidor. Con la aparición de los troyanos de conexión inversa el concepto sería inverso y coincidiría con el de cualquier servicio web, servidor es el propio servidor y cliente es el que infecta y se conecta (el que aplica a FLU), pero ... en la jerga nunca se han cambiado los conceptos de cliente/servidor para los troyanos, aún siendo de conexión directa o inversa, servidor es quien se aloja en la pc de la "víctima" y cliente es quién controla.

Solo una apreciación :P

Saludos
« Última modificación: 31 Diciembre 2010, 12:09 pm por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
murdock_

Desconectado Desconectado

Mensajes: 154



Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #22 en: 31 Diciembre 2010, 12:18 pm »

Hola @Novlucker!, la verdad que no puedo estar más de acuerdo contigo, la interpretación puede ser un poco ambigua, de hecho, si miramos en la Wikipedia (que no se quien la habrá editado) a Flu ni lo catalogaría ni como conexión directa, ni inversa, sino como un tipo especial que utiliza un servidor intermedio con el que se comunica por http/ftp/IRC etc.

Os copio a continuación:

Citar
- Conexión directa (el cliente se conecta al servidor).
- Conexión inversa (el servidor se conecta al cliente).

La conexión inversa tiene claras ventajas sobre la conexión directa, esta traspasa algunos firewalls (la mayoría de los firewall no analizan los paquetes que salen de la computadora, pero que sí analizan los que entran), pueden ser usados en redes situadas detrás de un router sin problemas (no es necesario redirigir los puertos) y no es necesario conocer la dirección IP del servidor.

Cabe destacar que existen otro tipo de conexiones, que no son de equipo víctima a equipo atacante, sino que utilizan un servidor intermedio, normalmente ajeno a ambos, para realizar el proceso de control. Se suele utilizar para este propósito el protocolo IRC o incluso FTP, HTTP u otros.
En línea

Si conoces a los demás y te conoces a ti mismo, ni en cien batallas correrás peligro; si no conoces a los demás, pero te conoces a ti mismo, perderás una batalla y ganarás otra; si no conoces a los demás ni te conoces a ti mismo, correrás peligro en cada batalla.

Maestro Sun Tzu, El arte de la guerra
paju1986

Desconectado Desconectado

Mensajes: 117


http://www.albertinux.com


Ver Perfil WWW
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #23 en: 31 Diciembre 2010, 17:24 pm »

Al estar programado en C# funcionará en GNU/Linux con Mono?
En línea

Hacking, programación, tutoriales, software libre y mucho más en:
http://www.albertinux.com
murdock_

Desconectado Desconectado

Mensajes: 154



Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #24 en: 31 Diciembre 2010, 18:25 pm »

Hola @paju1986, no funcionará en Linux aún usando Mono porque es un troyano específico para Windows, que abre un CMD. Se podría estudiar hacer una versión para Linux.

saludos
En línea

Si conoces a los demás y te conoces a ti mismo, ni en cien batallas correrás peligro; si no conoces a los demás, pero te conoces a ti mismo, perderás una batalla y ganarás otra; si no conoces a los demás ni te conoces a ti mismo, correrás peligro en cada batalla.

Maestro Sun Tzu, El arte de la guerra
paju1986

Desconectado Desconectado

Mensajes: 117


http://www.albertinux.com


Ver Perfil WWW
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #25 en: 31 Diciembre 2010, 18:50 pm »

una lástima, aún así os felicito, GRAN PROYECTO.
En línea

Hacking, programación, tutoriales, software libre y mucho más en:
http://www.albertinux.com
Siquillote

Desconectado Desconectado

Mensajes: 66


VB, C, HTML, POO, PHP, MySQL, CSS, XML, JS


Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #26 en: 1 Enero 2011, 13:16 pm »


Vaya, que pena. Como cité en el 1 post, solo podría ayudaros en parte cliente de web. Aunque tengo conocimientos de C, C# me queda muuuy largo. Pero bueno, si necesitan mi poca ayuda, encantado os ayudo ;)
En línea

fluproject

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #27 en: 1 Enero 2011, 20:59 pm »

@siquillote, siempre se puede ayudar en el proyecto en forma de:

- ideas
- desarrollo, cualquiera ayuda será bienvenida.
- pruebas, testing del troyando, y detección/corrección de errores.
- posiblemente, en el blog comunitario (del cual el día 2 de Enero finaliza la encuestra para ver si se realiza o no).

Te esperamos en la web www.flu-project.com

Un saludo!
En línea

Lo importante no es tener una cosa increible... si no que la idea que ha generado esa cosa sea increible.

www.flu-project.com
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #28 en: 4 Enero 2011, 12:20 pm »

Acabo de ver el artículo "¿Estoy infectado con Flu? Averígualo con su vacuna" que han publicado en la web, y dado que no la he probado la pregunta es, ¿la vacuna limpia realmente todos los rastros del troyano? Porque en el código fuente de la vacuna del flu se ve que lo único que hace es quitarlo del inicio del registro, no mata procesos ni elimina archivo alguno, esta implementada a medias.

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
murdock_

Desconectado Desconectado

Mensajes: 154



Ver Perfil
Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com
« Respuesta #29 en: 4 Enero 2011, 19:09 pm »

Efectivamente Novlucker. Ya hemos preparado una nueva versión de la vacuna, la puedes descargar desde el siguiente enlace: http://www.flu-project.com/descargasDirectas/vacunaFlu_0.1.1B.zip

Novedades:
  • Mata todos los procesos generados por Flu
  • Elimina el ejecutable de Flu que genera en la carpeta del usuario
  • Elimina el fichero en el que se almacenan las pulsaciones del teclado capturadas por el Keylogger

Gracias por el aviso @Novlucker, saludos!
En línea

Si conoces a los demás y te conoces a ti mismo, ni en cien batallas correrás peligro; si no conoces a los demás, pero te conoces a ti mismo, perderás una batalla y ganarás otra; si no conoces a los demás ni te conoces a ti mismo, correrás peligro en cada batalla.

Maestro Sun Tzu, El arte de la guerra
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sub foro Open Source « 1 2 »
Sugerencias y dudas sobre el Foro
d(-_-)b 13 6,347 Último mensaje 21 Abril 2008, 11:44 am
por alexvem
Ejercicios Open Source
Java
Burnhack 4 5,801 Último mensaje 6 Septiembre 2008, 01:55 am
por ~~
Open Kinect project
Noticias
wolfbcn 5 3,911 Último mensaje 8 Noviembre 2010, 11:46 am
por Novlucker
Hoy lanzamos la b0.2 de Flu con muchos más ataques y opciones
Análisis y Diseño de Malware
murdock_ 2 2,878 Último mensaje 17 Enero 2011, 18:25 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines