Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: nevachana en 25 Octubre 2015, 14:56 pm



Título: ¿Está bien esta idea?
Publicado por: nevachana en 25 Octubre 2015, 14:56 pm
Llevo un tiempo programando lo que sería una botnet,y ya empiezo a tener una versión estable.
Mi bot es indetectable y ya tiene casi todo hecho,y le añadí una idea para que no pueda ser cerrado,al abrir el programa se ejecuta otro.
Bien,si cerramos uno de los dos programas,el otro abre al otro y así.
Os parece algo viable?


Título: Re: ¿Está bien esta idea?
Publicado por: #!drvy en 25 Octubre 2015, 15:37 pm
Y si cierras los 2 a la vez ?

Saludos


Título: Re: ¿Está bien esta idea?
Publicado por: nevachana en 25 Octubre 2015, 15:40 pm
Y si cierras los 2 a la vez ?

Saludos
Tienen cierto delay al cerrarse ^^


Título: Re: ¿Está bien esta idea?
Publicado por: #!drvy en 25 Octubre 2015, 15:45 pm
Código:
taskkill /f /im notepad.exe /im mspaint.exe

http://ss64.com/nt/taskkill.html

Saludos


Título: Re: ¿Está bien esta idea?
Publicado por: nevachana en 25 Octubre 2015, 15:51 pm
Código:
taskkill /f /im notepad.exe /im mspaint.exe

http://ss64.com/nt/taskkill.html

Saludos
Al cerrarse cada uno tiene un delay distinto,en ese tiempo pueden volver a abrirse,he probado por arbor process también y no lo quita aunque ahora probaré con eso.


Título: Re: ¿Está bien esta idea?
Publicado por: GreenArrow77 en 27 Octubre 2015, 15:07 pm
Nevachana, para inexpertos o ignorantes como yo, podrías explicarnos técnicamente lo que es un botnet y como crear uno para aprender su funcionamiento? y sobretodo, como hacerlo indetectable?
un saludo compañero!


Título: Re: ¿Está bien esta idea?
Publicado por: #!drvy en 27 Octubre 2015, 15:20 pm
Citar
Al cerrarse cada uno tiene un delay distinto,en ese tiempo pueden volver a abrirse,he probado por arbor process también y no lo quita aunque ahora probaré con eso.

Si lo entiendo pero no creo que le de tiempo a tu programa a abrir otro proceso... tendrias que estar constantemente a la escucha y eso lo va a notar el usuario cuando vea el uso de CPU.

Yo me iria mas bien por el lado de hacerse pasar por un proceso legiptimo de windows inclusive como un servicio como parte de otro (vease svchost).

Saludos


Título: Re: ¿Está bien esta idea?
Publicado por: Kaxperday en 27 Octubre 2015, 17:59 pm
Si quieres persistencia, haz lo que dice drvy, tu idea de primeras es sencilla y eficaz, pero no es buena, lo mejor sería crear un servicio que le de persistencia a el ejecutable, o hacer dll inyection, :P

Saludos.


Título: Re: ¿Está bien esta idea?
Publicado por: Grabaton en 19 Enero 2016, 20:17 pm
 >:D A mi meparece genial pero que tal si le inyectas otras funciones la verdad eso que tu bot hace es practicamente colmar a las personas y reiniciar el ordenador... Por que mejor despues de tantos intentos no colocarle que en un intento mas se apague la pc y esto le cause un formateo.



Este chico tiene razon explicanos que es del todo y como lograr que sea un virus manejable por nosotros ok saludos...



[NOTA DEL MODERADOR]                        
                                            
1. Está prohibido el doble post.            
2. Lee la fecha del post antes de responder.
                                            
Lee las reglas del foro.