Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Graphixx en 6 Enero 2011, 07:46 am



Título: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Graphixx en 6 Enero 2011, 07:46 am
Para que los keyloggers no las capturen se puede hacer:

contraseña original: carlos45ospina

en un campo de contraseñas quedaria: **************

Usando algo de astucia:

al iniciar sesion copio: 33carlos457ospina56

en un campo de contraseñas quedaria: *******************

si se que los primeros dos caracteres, no van y los elimino parandome con el mouse sobre ellos seleccionandolos y dandole backscape. despues restaria pararme en el 9 caracter (seria el 7 sobrante despues de eliminar los dos primeros) y nuevamente backscape y por ultimo me paro en los dos ultimos restantes selecciono y backscape.

en cualquier keylogger en el registro saldria algo como:
Código:
<< iniciar sesion - firefox >> 33carlos457ospina56 [back][back][back]

donde cada [back] representa que el usuario uso backscape, mas como usamos el mouse para seleccionar varios caracteres que sobraban el "cracker" no sabra cuantos caracteres borramos por ves podria haber sido uno, podrian haber sido 10. asi mismo no sabe en que posicion de la cadena los eliminamos al no haber usado el teclado para desplazarnos.

conclusion: es el unico metodo seguro que se me ocurre para proteger las contraseñas, almenos por el lado del ingreso desde cualquier interfaz.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Karcrack en 6 Enero 2011, 11:39 am
Es una idea astuta, pero los keyloggers mas completos hacen una micro captura de pantalla al rededor del mouse cuando clickeas... asi que sabria a que posicion has desplazado la escritura...


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: тαптяα en 6 Enero 2011, 12:10 pm
Avira Antivir y te dejas de todo esto.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Karcrack en 6 Enero 2011, 13:27 pm
Avira Antivir y te dejas de todo esto.
Que inocente :laugh:


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: тαптяα en 6 Enero 2011, 13:28 pm
Que inocente :laugh:
Explícate.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Karcrack en 6 Enero 2011, 13:36 pm
Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: тαптяα en 6 Enero 2011, 13:56 pm
Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.
Nunca me he referido a eso exactamente, pero bueno, también te puedo decir que pocos keyloggers usan la opcion de captura de pantallas, esos keyloggers estan orientados a los bancos onlines.
(http://www.aikon.com.ve/wordpress/wp-content/uploads/2007/09/mercantil_login.png)


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: jdc en 6 Enero 2011, 14:48 pm
Lo mejor es combinar teclado en pantalla y teclado real


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: [Zero] en 6 Enero 2011, 14:52 pm
También se podría capturar los mensajes EM_SETSEL y  EM_REPLACESEL:

Código:
http://msdn.microsoft.com/en-us/library/bb775460(v=vs.85).aspx#selecting_text
Código:
http://msdn.microsoft.com/en-us/library/bb761661(v=vs.85).aspx
Código:
http://msdn.microsoft.com/en-us/library/bb761633(v=vs.85).aspx

No lo probé pero sería perfectamente posible. LeandroA (http://foro.elhacker.net/profiles/leandroa-u137050.html;sa,showPosts) publicó un código en VB6 (http://foro.elhacker.net/programacion_vb/keylogger_otro_metodo-t264525.0.html;msg1424610) que permite capturar teclas de una forma muy ingeniosa, si a ese mismo código le añades que envíe los mensajes de antes al edit clonado, pues funcionaría perfectamente  ;D.

Saludos


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Graphixx en 6 Enero 2011, 16:13 pm
PUes bien hay les dejo la duda propuesta, igual los keyloggers que capturan regiones de pantalla serian demasiado pesados de manejar ese flujo de trafico, no es lo mismo enviar pedazitos de imagenes a una simple cadena de texto.

Y toca ponerse manos a la obra a mirar como descifrar una contraseña o capturarla de manera correcta si el usuario la ingresa tal y como yo lo plantee.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: [L]ord [R]NA en 8 Enero 2011, 17:35 pm
@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

@HaxFox: Cualquier Keylogger decente utiliza capturas de pantalla.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: тαптяα en 8 Enero 2011, 18:45 pm
@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

@HaxFox: Cualquier Keylogger decente utiliza capturas de pantalla.
Graphixx: como ya te ha dicho Lord RNA, una contraseña INVULNERABLE a keyloggers es muy chungo.

Lord RNA: Vale, tienes razón.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Graphixx en 8 Enero 2011, 18:46 pm
@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

Buen punto, seguire meditando sobre como afrontar este tema de los key.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: [L]ord [R]NA en 8 Enero 2011, 19:00 pm
Buen punto, seguire meditando sobre como afrontar este tema de los key.

El mejor metodo de afrontarlo es simplemente solo introducir contraseñas desde lugares seguros... verificar con el av el sistema, maximo, semanalmente y hacer algunas verificaciones manuales, maximo, mensual


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: d(-_-)b en 9 Enero 2011, 16:38 pm
para estos casos, de evitar se que capture la contraseña es cuidarnos de cualquier programa malicioso, hoy dia tampoco vale la idea de copiar y pegas letras hasta formas la contraseña, ya que se puede capturar cualquier dato de la porta papeles, los RAT por ejemplo, ya vienen con dicha opcion.

saludos...



Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Garfield07 en 9 Enero 2011, 17:10 pm
Mejor que eso, usad Linux para ese tipo de cosas. No hay muchos keys para eso  :silbar:


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Di~OsK en 17 Enero 2011, 04:11 am
y si utilizo mi Ctrl+Intro de opera?


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Karcrack en 17 Enero 2011, 08:55 am
@Di~OsK, podrias explicar que hace? Para los que no somos usuarios de Opera


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Garfield07 en 17 Enero 2011, 10:57 am
Es igual al Control + Shift + N == "Navegar de incógnito"


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Di~OsK en 17 Enero 2011, 11:59 am
@Di~OsK, podrias explicar que hace? Para los que no somos usuarios de Opera

Bueno, es la tipica funcion de guardar contraseñas para no tener que escribirlas... con esa combinacion vas a poner automaticamente usuario/contraseña e ingresaras... o en el caso de q exista mas de 1, te mostrara los usuarios disponibles... de esa forma no tecleas nada

Saludos!


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Di~OsK en 17 Enero 2011, 12:46 pm
Bueno, ya se una cosa mas... Una pregunta, en modo incógnito los keyloggs pillan la pass?

hasta donde se, el modo incógnito solo se limita a no guardar claves/historial/cookies/cache en dicho navegador, ademas, el keylogger es totalmente independiente de la aplicación, lo que teclees lo grabará....


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Novlucker en 17 Enero 2011, 13:23 pm
Es que los keyloggers originalmente eran una cosa, y ahora se puede decir que han evolucionado, ya no son solo keyloggers :P

Citar
Bueno, es la tipica funcion de guardar contraseñas para no tener que escribirlas... con esa combinacion vas a poner automaticamente usuario/contraseña e ingresaras... o en el caso de q exista mas de 1, te mostrara los usuarios disponibles... de esa forma no tecleas nada

Tú no tecleas nada pero las contraseñas se ingresan en el formulario web, con lo cual puedes obtenerlas.

Otra cosa, la media de los usuarios no usa una Master Password, así que sigue siendo posible obtener las contraseñas desde disco. (http://www.nirsoft.net/utils/opera_password_recovery.html)

Saludos


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Di~OsK en 18 Enero 2011, 02:28 am
Citar
Known Limitations
Currently, OperaPassView cannot decrypt the passwords and they are encrypted by using the master password.

Y también es posible utilizar otro medio para que opera no guarde las contraseñas en el disco duro, pero es ya desviar mas el tema...

Saludos!


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Garfield07 en 18 Enero 2011, 21:14 pm
Bueno como se ve en tu foto... De opera no te mueves :P jeje
Bueno, pues para keys nada mejor que Windows digoooo Linux...
Hay pocos keys para linux asi que....

Ademas...
Uso un puñado de estúpidas contraseñas para proteger un monton de cosas estúpidas que solo a un estupido le interesarian...

O algo asi...


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Di~OsK en 19 Enero 2011, 04:48 am
Bueno, la estupidez humana no tiene fin... y las ex novias la tienen de sobra

Saludos!


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: winroot en 19 Enero 2011, 16:58 pm
Buenas !
Como dice Novlucker, si se usa una master key, no se pueden descifrar esas contraseñas... sin tener la master key.
:http://securityxploded.com/firemaster.php
Es una utilidad, que trata de sacar la clave maestra usando ataques de diccionario, así como otras técnicas de fuerza bruta.
En esta web disponemos de otras tools para recuperación de passwords, así como una swite con todas las utilidades enfocadas a los navegadores.
:http://securityxploded.com/password-recovery-tools.php
Además, en esta web encontrarán artículos sobre passwords... y otras cosas.
Un abrazo


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: berar2 en 19 Enero 2011, 19:30 pm
actualmente un buen keyloger sabe burlar a los mejores antivirus, y es verdad eso que dicen que no por tener el antivirus mas actualizado o el mas costoso vamos a estar seguros, los metodos para la construccion de estas herramientas cada vez son mas sofisticados.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Garfield07 en 19 Enero 2011, 19:39 pm
Cierto. Ademas no debemos olvidar que algunos metodos bien sencillos se saltan muchas protecciones... Y... nunca se esta seguro.
Puedes ir con cuarenta guardaespaldas, pero desde 800 metros alguien te podra volar la cabeza...


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: Space.Medafighter.X en 21 Enero 2011, 02:32 am
Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.

[broma]Pero evita que te infectes con bifrost o esos chistosos stubs de crypters en VB6 con el mismo módulo scriptkiddeado infinitas veces[/broma]

@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

De ser así, mejor vamos a hookear el API "send" de ws2_32.dll...(indirectamente también es una respuesta para "Di~OsK" y el tema de Opera)

Igual el tipo habla de cómo evitar que su contraseña sea capturada con un hook al teclado, obviamente el keylogger puede usar diversos métodos para hacerse con la contraseña. Igualmente, si usamos algo de lógica, no esperaríamos a evitar que nuestras contraseñas sean capturadas por el keylogger en caso de estar infectados, sería un poco absurdo...



Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: HaX991 en 20 Marzo 2011, 13:55 pm
bueno otra forma de que no te pillen la clave los keyloggers malillos es metiendo comas y ñ si son keylogers ingleses no pillaran eso lo se x experiencia ya k probe muchos en vms y al poner tildes no sale la vocal solo la tilde pero los españoles si lo pillarian... bueno depende del programador si esk le metio esos caracteres en el mapa de caracteres del key

aunke la mejor forma es crear un driver r0 k monitorize todos los procesos k estan caturando teclas y k te diga si esta dumpeando esos datos.... o algo similar o sino k ge avise de cuando se inicio un nuevo hook en el caso de k sea key x hook o mejor aun un driver k hookee loadlibrary para saber cuando un proceso cargo las apis k suelen usar los key
aunke eso es como todo ai muchas formas y se podria evadir
en fin son algunas ideas

saludos


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: YST en 20 Marzo 2011, 22:44 pm
De ser así, mejor vamos a hookear el API "send" de ws2_32.dll...(indirectamente también es una respuesta para "Di~OsK" y el tema de Opera)


y el SSL te hace ***** si solo hookeas send :P


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: djkamal en 13 Septiembre 2011, 13:30 pm
Yo uso la calculadora y genero los numeros de la clave
por ejemplo la contraseña es: contra$$12345

con la calculadora genero 1234567890 lo copio
escribo las letras contra$$ pego los numeros y borro 09876. Aunque no se hay capturadores que dumpean el portapapeles pero es valida para evitar todos los keyloggers por hardware ya que al raton no llegan.


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: burbu_1 en 14 Septiembre 2011, 17:40 pm
está muy interesante este post,  no sabía que daban para tanto los keyloggers  >:D

se podría hacer un programa de reconocimiento de voz y pasarle la pass por el micro  :laugh: :laugh: :laugh:

yo cuando tengo que andar con bancos o cosas "serias" (y  si no me puede la pereza) arranco desde un live cd limpio y me quedo más tranquilo  :-*


Título: Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
Publicado por: тαптяα en 15 Septiembre 2011, 14:48 pm
igualmente puedes tener pinchada la red wifi y que te roben todos los datos que van por ahi, asique 100% seguro no está NADIE.