Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: AngelCruel en 29 Julio 2010, 02:49 am



Título: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: AngelCruel en 29 Julio 2010, 02:49 am
codigo fuente:

http://sourceforge.net/projects/adsocks

(http://farm5.static.flickr.com/4084/4838358651_56e907686f_b_d.jpg)

(http://farm5.static.flickr.com/4131/4838358657_e484c593e1_b_d.jpg)


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Leyer en 29 Julio 2010, 03:02 am
Mortalmente básico  :-\ pero estas bien encaminado

Un saludo.


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 29 Julio 2010, 03:19 am
Opino lo mismo.
Como sugerencia, crea un diagrama del protocolo que usaras. Asi programas la funcionalidad correcta de cada comando/paquete a pesar que te falte el servidor o cliente.

Saludos buen trabajo ;)


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Zzombi en 30 Julio 2010, 03:12 am
y si la victima no tiene la JVM  :xD


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 30 Julio 2010, 04:03 am
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Debci en 31 Julio 2010, 01:06 am
y si la victima no tiene la JVM  :xD
entonces no esta a la moda!

Saludos


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 01:36 am
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 31 Julio 2010, 04:02 am
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 04:39 am
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/

depende de si tiene o no Java Instalado... en mi caso no utilizo Java, por lo tanto soy inmune... eso es malo para el malware.


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Debci en 31 Julio 2010, 11:31 am
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/

depende de si tiene o no Java Instalado... en mi caso no utilizo Java, por lo tanto soy inmune... eso es malo para el malware.
Y quien quiere lammearte a ti? xD es coña no te lo tomes a mal xD

Entonces llega un lammer mas lammer todavia, coje bifrost un crypter o lo bindea a un ejecutable y te lo cuela, toma lord R.N.A. es el instalador de java xD
(Es todo broma, no te enfades =D)
Saludos


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 18:29 pm
xD solo descargo de fuentes confiables... soy dificil de infectar


Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Karcrack en 1 Agosto 2010, 12:14 pm
No mas offtopic, a todos nos da igual las medidas de precaucion que tome RNA >:D :P