Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: CAR3S? en 17 Enero 2012, 21:46 pm



Título: gusano
Publicado por: CAR3S? en 17 Enero 2012, 21:46 pm
buenas

me dan ideas para un gusano? creen que en vb6 saldra algo bueno?

saludos


Título: Re: gusano
Publicado por: 2Fac3R en 18 Enero 2012, 00:59 am
En todo lenguaje sale algo bueno sabiendolo utilizar, no creo que sea util un gusano...
Zalu2


Título: Re: gusano
Publicado por: $Edu$ en 18 Enero 2012, 01:39 am
No has preguntado ya otras veces? me parece que habias creado cosas ya vos, asique solo piensa y listo xD

Hace algo basico como que se autocopie al ejecutar, se agregue al registro para iniciarse con windows y se oculte, despues lo que haga el malware va en tu imaginacion y para hacerlo indetectable.. suerte!


Título: Re: gusano
Publicado por: CAR3S? en 23 Enero 2012, 01:31 am
antes que anda, disculpen la demora

si que he creado, tanto cosas buenas como malas para un grupo especifico de personas hahahaa

ojo, no me traten de lammer,  eran malas personas ¬¬.

volviendo al tema, voy a hacer algo simple(nose si sea llamado gusano) , que se propage, que lo unico que haga sea dejar un mensaje en la pc, se propage y luego se borre.

entonces se podria decir que el codigo esta listo... la gran pregunta es, podrian darme unas ideas acerca de como propagar?


Título: Re: gusano
Publicado por: x64core en 23 Enero 2012, 03:10 am
infector PE/COM
infector ZIP/RAR ( casi no sirve de nada, mas bien te delata en la mayoria )
infector mp3 ( enlace a url, file struct )
por email ( no pues si es la tipica, que dice: oye mira mi foto de una mujer desnuda xD a un enlace o fichero adjunto que se puede mirar a la hora de descarga que tipo de archivo es, pues lo dudo xD solo las personas no listas caen :) )
por msn ( igual que tipica de email )
por usb ( con ingenialidad un buen metodo, menos autorun porque ya en w$7 murio eso , es mas en xp sp3 murio :P )
por p2p ( igual que el msn y email )

existen montones por ahora eso se me viene a la mente, o por medio de vulnerabilidad pero... xD


Título: Re: gusano
Publicado por: CAR3S? en 23 Enero 2012, 13:53 pm
jaja yo estuve pensando que por p2p pero no creo que eso infecte mucho asi que hmmmm...

el tema del msn, no es un poco complicado por el hecho de chekear si ha iniciado secion, entre otras cosas? mmm

no entendi lo del zip/rar :B

el usb ya esta practicamente muerto



Título: Re: gusano
Publicado por: x64core en 23 Enero 2012, 18:35 pm
bueno por p2p a menos que infectes los archivos mencionado como exe,com y bla bla
por el msn lo cual lo veo la mas dificil de pasarlo porque primero nose puede pasar el propio exe, lo tenes que pasar por zip/rar y entonces descomprimirlo y ejecutarlo y duda que todo eso pase sin una buena creatividad
el del zip/rar se puede agregar archivos,files, lo que sea a esos archivos mediante la invocacion de winrar y enviandole los
parametros correctos averigua de eso, ahi en los primeros links de google
usb con ingenio se puede, como dije no de autorun


Título: Re: gusano
Publicado por: $Edu$ en 24 Enero 2012, 04:22 am
Lo del msn es usar el api de windows para que la pc infectada mande mensajes instantaneos a sus correos diciendole el clasico: "Hola!, mira lo que encontre: www.virus.com/server.exe"


Título: Re: gusano
Publicado por: x64core en 24 Enero 2012, 05:53 am
viene siendo lo mismo que el rar siempre lo va a tener que ejecutar :P y yo creo que hasta mas evidente :P


Título: Re: gusano
Publicado por: escorpiana en 20 Febrero 2012, 14:18 pm
acabo de entrar x q los encontre buscando algo q me saque un gusano q se instalo en mi pc y veo que son grandes diseñadores.sera q me equivoque? alguien me puede ayudar? please


Título: Re: gusano
Publicado por: Flamer en 21 Febrero 2012, 13:40 pm
hola nukje yo cuando estoy aburrido tambien empiezo a programar mis gusanos pero los dejo empesados porque no beo la nesesidad de soltar ninguno(no mequiero meter en problemas)
bueno teboy adar ideas
si lo ases en vb6 compilalo en p-code y utiliza un crypter que utilise una encriptacion md5 o xor (un cripter tu yo)
que remplase accesos directos en el escritorio o sea en ves que se ejecute el original mande ejecutar el virus y este mande ejecutar el archivo original
que infecte exe y que se agrege a zip y rar tambien que cree accesos directos de carpetas en las usb
bueno son cosas que seme ocurren orita
y yo note considero lamber solo un nobato basico
saludos flamer


Título: Re: gusano
Publicado por: m0rf en 21 Febrero 2012, 23:52 pm
En todo lenguaje sale algo bueno sabiendolo utilizar, no creo que sea util un gusano...
Zalu2

No creo que en todo lenguaje salgan gusanos buenos por razones obvias, por portabilidad y demas.

Un gusano es útil. Que a ti te parezca que no es otra cosa. No se si lo sabias pero el primer gusano se hizo para saber lo grande que era internet consideras eso útil?

Con respecto al tema principal, quieres hacer un worm o un virus? Por el titulo me queda muy claro pero al entrar al tema veo que solo hay tecnicas para infectar archivos, cosa que un gusano no hace, un gusano solo se autoreplica y envia. Si infecta archivos es virus un gusano no infecta archivos en principio, a menos que su payload sea ese infectar con un virus o con otro malware.

Bien es cierto que el virus y el gusano esta unido en los malware actuales, esta bien diferenciar que hace un gusano y que hace un virus para que separes de manera correcta las funcionalidades de tu malware. Me parece que esta es la modalidad que intentas practicar.

Saludos.