Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: we10 en 26 Mayo 2010, 23:23 pm



Título: Problema Bifrost 1.2.1 (DETALLADO)
Publicado por: we10 en 26 Mayo 2010, 23:23 pm
Os contaré mi problema con el Bifrost, el caso es que consigo autoinfectarme a mi pero no a los demás.

Lo primero de todo, los puertos, he abierto el 80 y tal y como me indica http://www.upseros.com/portscan.php está abierto:
(http://s2.subirimagenes.com/otros/previo/thump_4566109puertos.jpg)

Lo siguiente, el No-Ip, como podeis ver está todo correcto con mi IP actual y demás:
(http://img534.imageshack.us/img534/6381/noipq.jpg)

La configuración de mi Bifrost:
(http://img541.imageshack.us/img541/7867/configq.jpg)


Paso a la creación del virus, pestaña conexión:
(http://img295.imageshack.us/img295/6876/creador.jpg)

Pestaña instalacion:
(http://img42.imageshack.us/img42/4229/instalacionw.jpg)

Pestaña Stealth/Cautela:
(http://img138.imageshack.us/img138/6636/stealth.jpg)



Bien, una vez creado con estas opciones y cuando el programa me lo indica, con la tipica ventana de "si quieres parchearlo hazlo ahora" uso el crypter boumedien para parchear el server.exe que lo deja indetectable a todos los antivirus por el momento con las siguiente configuración:
(http://img99.imageshack.us/img99/4944/crypters.jpg)


Y bien, hecho esto se me crea un archivo que se llama xFile.ExE que se supone que es el virus parcheado. Pues bien, con el no-ip abierto correctamente y el bifrost lo ejecuto y todo perfecto, me sale relleno el primer hueco del bifrost como que me he infectado y recibe datos de mi.

El problema es que se lo paso a un amigo que lo ejecuta a posta tanto el xFile.exe (parcheado) como el server.exe (sin parchear) y no me llega ningun tipo de información.

Cuál puede ser el problema? Gracias ;)


Título: Re: Problema Bifrost 1.2.1 (DETALLADO)
Publicado por: skapunky en 27 Mayo 2010, 01:12 am
Siento el trabajo que te has pegado haciendo las capturas y tal pero no damos soporte explícito al uso de troyanos ya que no es algo docente ni de estudio. Lo maximo que podías hacer era preguntar como autoinfectarte para un caso de estudio, infectar a otras personas no ayudamos.