Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Exio4 en 15 Abril 2013, 16:37 pm



Título: Troyano Autorun por USB
Publicado por: Exio4 en 15 Abril 2013, 16:37 pm
Hola chicos, soy nuevo en esto asi que a lo mejor no he puesto bien el post.

Bueno, tengo una pregunta, como pongo un troyano autorun en un USB?
Sé que tengo que poner esto:
[AUTORUN]
OPEN=server.exe
ICON=icono

Pero no se que server poner ni que icono. Si me pueden explicar todo el proceso desde el principio y bien explicado se lo agradecería muchisimo.
un saludo.


Título: Re: Troyano Autorun por USB
Publicado por: Puntoinfinito en 15 Abril 2013, 16:50 pm
A ver.

Código:
[AUTORUN]
OPEN=server.exe
ICON=icono

El server.exe es el programa que se va abrir automáticamente, en este caso el malware. Y el icono,  es el icono que va a tener el autorun, todo y que es opcional, puedes poner un directorio el cual haya el icono deseado. Recuerda que también debes darle un nombre al archivo que va a hacer el autorun. Se hace añadiendo :

Código:
Label=Etiqueta_Unidad 

Recuerda que también puedes abrir más de un ejecutable :

Código:
 open=programa.exe archivonoejecutable.extension 

Saludos


Título: Re: Troyano Autorun por USB
Publicado por: Exio4 en 15 Abril 2013, 16:57 pm
Pero el Trotano me lo tengo que descargar no?
y luego pongo las rutas de los archivos que quiero que se ejecuten en el autorun.

Lo siento por mi incultura en esto, soy un novato todavia.


Título: Re: Troyano Autorun por USB
Publicado por: 0xDani en 15 Abril 2013, 16:57 pm
Meter un troyano por Autorun? Alguien da algo mas detectable?


Título: Re: Troyano Autorun por USB
Publicado por: 79137913 en 15 Abril 2013, 17:10 pm
HOLA!!!

No voy a darte el soft por tu perfil, pero te voy a decir lo que se puede hacer...

Se necesita un USB se formatea con CDFS la parte requerida del mismo, luego hice un programita que oculta la unidad en mipc de la cual esta siendo ejecutado y copia archivos al rigido, luego los ejecuta.

Eso obviamente, si tu malware es indetectable no haria saltar el AV ya que detectaria a la particion de el USB como un CD y ejecutaria el Autorun sin preguntar.

(por que el autorun para usb se deshabilito hace mucho ya)

GRACIAS POR LEER!!!