Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Ethicalsk en 12 Septiembre 2017, 02:08 am



Título: Propagación a través de µTorrent
Publicado por: Ethicalsk en 12 Septiembre 2017, 02:08 am
Buenas! Estaba empezando a leer un poco sobre gusanos, la historia de los primeros, y chusmeando las guías de ésta sección...

Ahora quería saber como poder propagar un malware a través de P2P pero utilizando ThePirateBay/KickAss torrent + el µTorrent en caso de que la víctima lo tenga instalado.

Encontré ésto en éste foro: 

http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_propagacion_p2p_emule-t258814.0.html (http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_propagacion_p2p_emule-t258814.0.html)

que funciona para Emule, básicamente se fija si se encuentra instalado en la víctima, en caso positivo, busca su directorio de descargas y copia el gusano en éste directorio y luego lo esconde con atributos hidden... Básicamente haría ésto. Está perfecto como funciona, pero me gustaría poder hacer lo mismo sobre utorrent... Intenté copiar un archivo sobre la carpeta de descargas de utorrent, pero el archivo no figura como "Compartiendo" cuando abro el utorrent... Supongo que ésto que hice habría que hacerlo pero me estoy comiendo más pasos...

Me gustaría entonces que me dieran una mano con ésto. Si tienen un código a mano para realizar ésto, me vendría muy bien. Pero no es necesario, yo se programar y puedo arreglarme con mi amigo google (no soy un script kiddie), asi que si me ayudan con ideas, pasos o la lógica que tendría que tener para implementar lo que propongo, me es más que suficiente...

Saludos y muchas gracias!


Título: Re: Propagación a través de µTorrent
Publicado por: engel lex en 12 Septiembre 2017, 02:30 am
primero que nada tienes que crear el torrent semilla, este tendrá un identificador unico, tienes que lograr que el programa de torrent lo agregue a su base de datos (ese identificador unico y la ubicación del archivo), verifique la integridad del archivo y anuncie que lo tiene