Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: WIитX en 19 Octubre 2012, 17:37 pm



Título: ¿Troyano indetectable?
Publicado por: WIитX en 19 Octubre 2012, 17:37 pm
Bueno una pregunta que seguro la habrán hecho millones de veces pero no siempre estará aztualizada me gustaría saber como cifro un keylogger para que sea indetectable? que programas uso es un troyano de DarkComet


Título: Re: ¿Troyano indetectable?
Publicado por: Stakewinner00 en 19 Octubre 2012, 19:22 pm
bueno mejor k crees el keylogger tu mismo, ya que si usas programas conocidos lo detectaran muy fácilmente, en muchos codificadores o como le quieras llamar, el ejecutable al iniciarse se descodifica y entonces vuelve a estar detectable por los AV


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 19 Octubre 2012, 20:09 pm
bueno mejor k crees el keylogger tu mismo, ya que si usas programas conocidos lo detectaran muy fácilmente, en muchos codificadores o como le quieras llamar, el ejecutable al iniciarse se descodifica y entonces vuelve a estar detectable por los AV

Si Stake llevas toda la razón pero debido a que se me complico el troyano keylogger por los hooks no podre seguirlo ya que no lo entiendo muy bien el tema hooks


Título: Re: ¿Troyano indetectable?
Publicado por: $Edu$ en 21 Octubre 2012, 19:26 pm
A que te refieres con keylogger y luego dices que es el troyano DarkCommet? simplemente tienes el troyano de DarkComet, lo que pasa que este troyano tiene la opcion de keylogger, para grabar las pulsaciones del teclado.

Hay gente que crea nuevos Crypters que son programas o herramientas para hacer indetectable cualquier archivo, pero como lo hacen especificamente para los troyanos, te viene bien, tienes que fijarte que no se rompa tu servidor del troyano al encriptarlo, que algunas veces puede pasar.
Ahi tienes para buscar que son los crypters, luego averiguas como programarlos o modificarlos para hacerlos indetectables. Luego encriptas lo que quieras y sera indetectable, vamos, por lo menos por la mayoria de los antivirus, algunos lo detectaran y otros aunque al analizarlo en busca de firmas (averigua sobre las firmas de los antivirus) no lo detectaran pero una vez que se corre el archivo, el antivirus puede detectarlo por su Heuristica (busca heuristica de los antivirus).


Título: Re: ¿Troyano indetectable?
Publicado por: 177600531 en 22 Octubre 2012, 00:25 am
Utiliza un crypter, porque ponerse a programar ahora un troyano desde cero no le veo yo mucho la gracia aparte de ser una pérdida de tiempo a no ser que tengas un gran proyecto en mente, pasate por la comunidad de intetectables.net que hay todo el día publican crypters a patadas, también hay versiones privadas y si tienes algo de dinero te compras un crypter privado por 10$ que seguro te servirá un añito si no abusas mucho de él fácilmente.

En cuanto a que troyano utilizar yo te recomiendo la versión de Spy-Net 2.6, para mi es la más estable y tiene funciones de sobra compatible tanto con xp como con Windows 7, aunque puede que haya otros mejores no sabría que decirte ya que desde hace unos 2 años no he vuelto a leer las novedades en cuanto a troyanos.


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 25 Octubre 2012, 20:24 pm
Utiliza un crypter, porque ponerse a programar ahora un troyano desde cero no le veo yo mucho la gracia aparte de ser una pérdida de tiempo a no ser que tengas un gran proyecto en mente, pasate por la comunidad de intetectables.net que hay todo el día publican crypters a patadas, también hay versiones privadas y si tienes algo de dinero te compras un crypter privado por 10$ que seguro te servirá un añito si no abusas mucho de él fácilmente.

En cuanto a que troyano utilizar yo te recomiendo la versión de Spy-Net 2.6, para mi es la más estable y tiene funciones de sobra compatible tanto con xp como con Windows 7, aunque puede que haya otros mejores no sabría que decirte ya que desde hace unos 2 años no he vuelto a leer las novedades en cuanto a troyanos.

Me recomiendas algun Crypter no lo entiendo muy bien :S


Título: Re: ¿Troyano indetectable?
Publicado por: himan en 26 Octubre 2012, 23:01 pm
hola NienSueños para dejar indetectable a los antivirus los malwares se usan los crypter, estos se modean para hacerlos indetectables a los antivirus, algunos duran apenas unas horas fud que seria indetectable a todos los antivirus o a la mayoria de ellos. luego se queman y hay que modearlos de nuevo, la solucion seria comprar un crypter privado el cual duraria mas fud ya que solo tu lo usarias y podrias infectar mas con el. espero que esto aclare tu duda. saludos


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 26 Octubre 2012, 23:57 pm
hola NienSueños para dejar indetectable a los antivirus los malwares se usan los crypter, estos se modean para hacerlos indetectables a los antivirus, algunos duran apenas unas horas fud que seria indetectable a todos los antivirus o a la mayoria de ellos. luego se queman y hay que modearlos de nuevo, la solucion seria comprar un crypter privado el cual duraria mas fud ya que solo tu lo usarias y podrias infectar mas con el. espero que esto aclare tu duda. saludos

Me recomendarias alguno que sea free


Título: Re: ¿Troyano indetectable?
Publicado por: $Edu$ en 27 Octubre 2012, 00:07 am
Ya se te explico todo, hay millones de crypters y aunque sea spam ya te dejaron un foro donde estan continuamente haciendo nuevas modificaciones a crypters.


Título: Re: ¿Troyano indetectable?
Publicado por: m0rf en 27 Octubre 2012, 15:53 pm
Me recomendarias alguno que sea free

Si esperas que alguien se baje un crypter y te soluciones los problemas, no creo que se de el caso.


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 27 Octubre 2012, 19:58 pm
Si esperas que alguien se baje un crypter y te soluciones los problemas, no creo que se de el caso.

Porque no lees? simplemente dije que me recomienden algun programa si no vas a recomendar ninguno no postees ya que solo pido consejo.


Título: Re: ¿Troyano indetectable?
Publicado por: $Edu$ en 28 Octubre 2012, 16:31 pm
Pero tienes que leer que ya te dejaron hasta una web donde buscar! ademas si asocias eso con lo que te han dicho de que a las horas ya se hacen detectados.. no podes pedir una recomendacion porque los crypters ya estan creados sino que los modifican para que vuelvan a ser indetectados. Si yo te digo un nombre de un crypter ahora mismo, sera detectado por todos los antivirus porque fue hace tiempo que lo vi, asi que la unica forma que hay para recomendarte uno, seria bajandomelo y analizando para ver si es indetectable y funciona todo bien y luego decirte de donde lo baje. Y eso es lo que m0rf dice que nadie va a hacer y si lo hacen yo no aceptaria cualquier cosa que me pasan por ahi..

Saludos!


Título: Re: ¿Troyano indetectable?
Publicado por: Stakewinner00 en 28 Octubre 2012, 16:47 pm
en 10m puedes crear una shell reversa en c++ (sera indetectable) y luego cuando consigas la shell le pasas algún keyloger normal, pero antes debes desactivar su AV


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 29 Octubre 2012, 16:17 pm
Ok, Gracias.  ;D

Provare haber que tal


Título: Re: ¿Troyano indetectable?
Publicado por: kub0x en 30 Octubre 2012, 09:30 am
@Niensueños: si buscas que tu programa sea indetectable necesitas que el código del malware esté cifrado. Por lo tanto debes de incluir un programa antes del codigo de tu malware, el cual pueda descifrar dicho codigo malicioso y ejecutarlo en la memoria.

De esta manera tendrás el Stub + Firma + Programa dentro del virus resultante. El Stub va delante del codigo del malware, después tenemos la Firma y al final añadimos el codigo del virus, de esta manera el Stub se ejecutará primero y si encontró la Firma en su codigo entonces descifrará el código del virus, que está justo debajo de la firma y acto seguido lo ejecutará.

Así a bote pronto es como funciona un Crypter. Se puede extender muchisimo y se le pueden añadir las opciones de añadir ciertas funcionalidades al ejecutable resultante, ya lo ire implementando en un tiempo.

Estoy programando un Crypter, pues quiero estar seguro de que sea 100% indetectable frente a un AV, si estás interesado contacta conmigo.


Título: Re: ¿Troyano indetectable?
Publicado por: LaZPaD en 8 Noviembre 2012, 03:54 am
Ok, Gracias.  ;D

Provare haber que tal
Dios qué dolor de ojos!! Niño buscando troyano para sacar contraseña del Tuenti de la niña que le gusta en clase pero que le ha dado calabazas :sisi3:


Título: Re: ¿Troyano indetectable?
Publicado por: WIитX en 9 Noviembre 2012, 13:16 pm
Dios qué dolor de ojos!! Niño buscando troyano para sacar contraseña del Tuenti de la niña que le gusta en clase pero que le ha dado calabazas :sisi3:

Lol?

XDDDD no te motives flipao