Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Jaixon Jax en 22 Mayo 2010, 05:11 am



Título: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 22 Mayo 2010, 05:11 am
                              
XRayBNT Bot P2P  

  ¿Que es XRayBNT?

  No es una copia de la RXBot faltaba mas el nombre se me vino por por la pronunciacion de la letra x en el alfabeto fonetico de la Marina de mi pais
XRayBNT por BotNet es un Bot Yo lo llamo P2P pero habran muchos detractores utiliza una serie de Dominios para inicializarce esos dominios lo podes manipular desde el archivo configuracion.cpp el cual he borrado por cuestiones de sucurity.

  

 ¿Como funciona?

  En una fase inicial al no existir BD de nodos el Bot con una lista de dominios en su codigo iniciara esta busqueda y descargara una BD de Nodos dejando su ip en el server del dominio si el dominio no esta activo el bot enganchara el dominio y hara veces de supernodo .... al existir BD de nodos esto se puede suprimir.

  Eexiste un  nodo central el cual hace de BotMaster y en el cual deberas autentificarce para manipular esta red si ven el codigo estos nodos cambian cada cierto tiempo ... despues que la computadora sea vulnerada el bicho brinca el firewall inyectandose en los clientes P2P  >:D logrando abrir puertos y hacer las veces de supernodo ......  :D

  Infecta Memorias USB tiene un MSN Spread que solo se activa al cargar el link de infeccion a la red, infecta ficheros Zip en todas las carpetas P2P, hookea el taskmgr para evitar terminar el proceso y evita la ejecucion de comandos Netstat y Msconfig .. la dll Inyectada monitorea el exe y este a su vez monitora la dll atarvez de Mutexs ....  


  ¿Es Gratis?
  Si y todo aquel que la quiera usar o modificar aquie esta el hilo el proyecto esta en un 90% y esta en VC-2008

  ¿Por que publico esta cosa?

  Realmente ya no tengo tiempo para programar y me parecio un desperdicio esta cosa guardada en mi PC asi que decidi a publicarla
 
 ¿Faltan cosas por explicar?
  Si de seguro cualquier cosa ire alimentando el HILO y si me queda tiempo sacara nuevas versiones ...  >:D
 ¿Creditos?
  Mazard: por su pok para enganchar dominios..

  EON: por sus manuales de RotKits ....

Link :
Código:
 http://www.multiupload.com/QWB4E87DPK


  Alli esta el sourece se lo regalo con defectos y todo  :-[  .....


 Saludos ......

  


Título: Re: XRayBNT Bot P2P
Publicado por: kisk en 22 Mayo 2010, 06:05 am
Le hechare un ojo , se ve bueno el proyecto

salu2 :P


Título: Re: XRayBNT Bot P2P
Publicado por: Jaixon Jax en 22 Mayo 2010, 06:12 am
   :D Jeje gracias mas tarde entro en detalles con el source se que con la ayuda de Hacker_zero y DeadFly se puede mejorar esta cosa al 100% cualquier duda pregunten en le hilo de todas maneras terminare mi proyecto y lanzare una version operativa en este hilo .....


  Saludos ....


Título: Re: XRayBNT Botnet P2P
Publicado por: [Zero] en 22 Mayo 2010, 14:18 pm
Pinta bueno, ésta noche me bajo el código y echo un vistazo  :P. No entendí la última frase de tu post  :huh: .

Saludos y buen trabajo  :P


Título: Re: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 22 Mayo 2010, 16:39 pm
  Crei que el proximo Moderador del area Tenia que ser Hacker_Zero solo eso opinaba ...  :silbar:

  La Taza de deteccion de la DLL en Novisusthanks es de 3 de 22 eso tambien tiene solucion y cuando esta bindeado tiene 0 de 22 con una alerta de posible binder .....

 


Título: Re: XRayBNT Botnet P2P
Publicado por: Horricreu en 22 Mayo 2010, 19:22 pm
Parece un proyecto muy interesante ;-) He hecho una ojeada rápida al código y, para la versión siguiente, me gustaría que mejoraras el cifrado... es lo único que no me ha terminado de convencer ;)

Saludos :P


Título: Re: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 22 Mayo 2010, 20:12 pm
Parece un proyecto muy interesante  ;-) He hecho una ojeada rápida al código y, para la versión siguiente, me gustaría que mejoraras el cifrado... es lo único que no me ha terminado de convencer  ;)

Saludos  :P

  Pues este source es de hace mas de un mes cada quyien le puede ir poniendo su algoritmo de cifrado personal para eso esta en POO  :P ademas ese source no es 100% operativo necesita configuracion.cpp y un par de errores en la DLL  :¬¬ bueno que yo sepa ya HZ le encontrara mas XD  :laugh: esto es para fines didacticos el que quiera configuracion.cpp me manda un MP  :silbar:


Título: Re: XRayBNT Botnet P2P
Publicado por: [L]ord [R]NA en 22 Mayo 2010, 21:05 pm
Un proyecto absurdo y aburrido... :xD es broma.

Cuando llegue a casa dentro de algunas horas lo descargo y le echo un ojo.


Título: Re: XRayBNT Botnet P2P
Publicado por: [Zero] en 22 Mayo 2010, 22:06 pm
Jaixon no puedo descargarlo, rapidshare limita a sólo 10 descargas, súbelo a otro host y lo veo  :P.

Saludos


Título: Re: XRayBNT Botnet P2P
Publicado por: Pure Ice en 24 Mayo 2010, 09:39 am
This file is neither allocated to a Premium Account, or a Collector's Account, and can therefore only be downloaded 10 times.


Podrías subirlo a multiupload please? estoy muy interesado en el source-code.

Gracias!


Título: Re: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 25 Mayo 2010, 18:46 pm
  Aqui esta el nuevo Link:

Código:
http://www.multiupload.com/P3NK6V47B0

 Aun espero citicas y Opiniones  :silbar:  ....


  Saludos ....


Título: Re: XRayBNT Botnet P2P
Publicado por: SaKaR en 26 Mayo 2010, 16:03 pm
Pues falta porque nos pases la configuración para comprobarlo jeje
por lo que he visto alguna variable la has podio poner mal, pero fue por fallo de escritura es decir pusiste una cosa asi como EscnaearIPX y se corrige poniendo lo bien claro, EscanearIPX
pero quizás Hacker_Zero saque mas cosillas si se pone

saludos y buen aporte


Título: Re: XRayBNT Botnet P2P
Publicado por: [Zero] en 26 Mayo 2010, 16:56 pm
Lo he mirado muy rápido ya que es bastante código, se ve que le has dedicado mucho tiempo, felicitaciones, está muy bueno  :P.

El sniffer de MSN me encantó  ;-) . Me queda aún mucho código por mirar, por la noche sigo. De momento lo único que se te puede criticar es que algunos módulos no están bien tabulados y a veces se echan en falta comentarios que expliquen que hace alguna cosa. Tambien me fijé que has tenido problemas con unicode. Cuando usas Process32Next el compilador te llama a la versión unicode y luego tienes que comparar los nombres en unicode con "L". Cambiando en project->properties->General->Character Set por "Use Multi-Byte Character Set" se solucionará eso.

Luego lo miro con más detenimiento y te digo  ;).

Saludos


Título: Re: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 26 Mayo 2010, 18:58 pm
Pues falta porque nos pases la configuración para comprobarlo jeje

   Pues estaba Hebrio cuando publique esto y no LOCO  ;-)

 Es para fines meramente didacticos   :silbar: 

 Lo de los comentarios y la Tabulacion, de momento este proyecto no era para publicar  :silbar: esta en  spanglish  :xD

 El snifer pues es muy gracioso pero efectivo XD  :laugh:

 Lo de Unicode cuando me di de cuenta como solucionarlo habia bastante code estoy pensando iniciar un proyecto nuevo o insertarle modificaciones al codigo, lo del bruteforce de IPs es algo que quiero meter asi como la sugerencia de EPI con un cifrado mas robusto pero llegue a la conlcusion que se necesita mucho tiempo para hacer algo asi es mejor trabajar en equipo  :rolleyes:

 


Título: Re: XRayBNT Botnet P2P
Publicado por: Horricreu en 26 Mayo 2010, 19:08 pm
quiero meter asi como la sugerencia de EPI

Horricreu :rolleyes:

Citar
pero llegue a la conlcusion que se necesita mucho tiempo para hacer algo asi es mejor trabajar en equipo  :rolleyes:

Pues pídeselo a alguien que te ayude, porque es un muy buen trabajo que por pequeñas tonterías no puede ser tan valorado... me ofrezco voluntario para ayudarte si no quiere nadie, pero de verdad, hazlo ;)

Saludos :P


Título: Re: XRayBNT Botnet P2P
Publicado por: ☺BADMAN en 26 Junio 2010, 02:24 am
  Nice Bot a ver cuanto tiempo invertieste en esto XD  :laugh: lastima que el source esta incompleto pero el concepto esta muy bien  :D


Título: Re: XRayBNT Botnet P2P
Publicado por: Debci en 26 Junio 2010, 22:14 pm
Muy completo, ya voy a revisar el codigo jeje.

Saludos y gracias por tu contribucion


Título: Re: XRayBNT Botnet P2P
Publicado por: Jaixon Jax en 29 Junio 2010, 22:56 pm
  Por lo menos a algunos le gusto el code  :) como el source no es 100% funcional Tal vez para finales de Julio publique el source y los binarios formalmente como la Version 0.1  :laugh: Y si me da chance programo el  Builder  :)


  Saludos....