Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: kaxperday2.0 en 24 Mayo 2015, 16:30 pm



Título: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: kaxperday2.0 en 24 Mayo 2015, 16:30 pm
Distintas formas de obtener datos de troyanos en tu ordenador siendo "indetectable".

Forma 1:

Crearse un servidor .onion en la deep web con el TOR instalado.
Los troyanos se conectarían a el usando TOR, y enviarían datos al mismo mediante HTTP, tendríamos nuestro server en la deep web indetectable excepto para la NASA, con los datos de los troyanos, necesitaríamos instalar TOR en la víctima.

De esta manera conseguiría tener un servidor "inlocalizable" y podría enviar datos a el cuando quisiera a través de TOR.



Forma 2:

¿Ultilizando NO-IP y una VPN?, nos podríamos poner una VPN en nuestro ordenador donde correríamos un cliente. Los troyanos buscarían el dominio de nuestra NO-IP que les llevaría a nuestra máquina. Si nos conectamos a una VPN y de la VPN nos conectamos  NO-IP tendríamos seríamos indetectables y podríamos correr un server en nuestro ordenador Apache donde los troyanos se conectarían a el.



Forma 3:

¿Que propondías?



Saludos.


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: 123456 en 24 Mayo 2015, 16:46 pm
tendríamos nuestro server en la deep web indetectable excepto para la NASA, con los datos de los troyanos, necesitaríamos instalar TOR en la víctima.

La buena NASA  ;D


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: kub0x en 24 Mayo 2015, 17:47 pm
La buena NASA  ;D

La NASA buscando vida inteligente en la deep web ;D


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: kaxperday2.0 en 25 Mayo 2015, 02:53 am
 :¬¬ :¬¬


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: xxxposeidonxxx en 25 Mayo 2015, 21:00 pm
la 1 + la 2 unidas! y ya tienes la 3  :xD


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: Ninfrock en 26 Mayo 2015, 01:05 am
Citar
la 1 + la 2 unidas! y ya tienes la 3

 ;-)



Y un proxy?  o proxy chain? :rolleyes:

Saludos


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: engel lex en 26 Mayo 2015, 06:44 am
;-)



Y un proxy?  o proxy chain? :rolleyes:

Saludos

realmente proxy chains a esta altura de la humanidad?


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: Kaxperday en 26 Mayo 2015, 10:19 am
Cita de: Ninfrock
Y un proxy?  o proxy chain? :rolleyes:

En que consiste? la idea sería tener un dominio en el troyano y que siempre se conectara a ese dominio, ahora de lo que se trata es de cambiarle la IP, o buscar una manera de no ser detectado, sería fácil poner una web gratuita y que suba allí los datos, pero no tardarían ni 2 días en banearla o interceptarla, de todas formas hace poco estuve buscado y parece que lo de los proxies es buena opción.

https://www.proxifier.com/documentation/v3/chain.htm

Pintaría bien usar un proxy de esos, usar una cuenta NOIP, hacer NAT con el router, de esa manera podría ser dificil, pero no indetectable, te podrían pillar facilmente preguntando al servidor de proxy.

Saludos :P


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: scott_ en 26 Mayo 2015, 23:10 pm
En que consiste? la idea sería tener un dominio en el troyano y que siempre se conectara a ese dominio, ahora de lo que se trata es de cambiarle la IP, o buscar una manera de no ser detectado, sería fácil poner una web gratuita y que suba allí los datos, pero no tardarían ni 2 días en banearla o interceptarla, de todas formas hace poco estuve buscado y parece que lo de los proxies es buena opción.

https://www.proxifier.com/documentation/v3/chain.htm

Pintaría bien usar un proxy de esos, usar una cuenta NOIP, hacer NAT con el router, de esa manera podría ser dificil, pero no indetectable, te podrían pillar facilmente preguntando al servidor de proxy.

Saludos :P
No hace falta usar No-Ip, esta muy quemado además, puedes clonar una ip de cualquier parte del mundo :P
No es tan difícil.


Saludos.



Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: ChA0sMaSt3r en 6 Julio 2015, 23:02 pm
Una idea que se me ocurrió hace unos años, fue utilizar un correo electrónico, y enviar los datos recolectados por nuestro troyan a una determinada cuenta email, utilizando para ello un módulo SSL incorporado en nuestro código. De esta forma solamente tendríamos que garantizarnos que la victima cuente con las librerias necesarias para que la comunicación cifrada con la cuenta de email pueda darse.


Título: Re: Distintas formas de obtener datos de troyanos de manera indetectable.
Publicado por: patilanz en 8 Julio 2015, 00:54 am
hostinger.es + tor para conectarte a una pagina http que servirá de cliente te basta, creo yo. El troyano envia los datos directamente a la pagina a la que accede solamente el infectado porque tu usas tor para mandar ordenes.