Mostrando entradas con la etiqueta Troyanos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Troyanos. Mostrar todas las entradas

SpyNet [Todas las Versiones]

SpyNet [Todas las Versiones]

SpyNet v2.6


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v2.5


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net



SpyNet v2.4

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass: Spy-Net

SpyNet v2.3


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v2.2.2


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v2.2.1


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass: Spy-Net

SpyNet v2.1


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.8


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.7


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


Spy-Net v1.6


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.5


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.4


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.3


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.2


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.1


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v1.0


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.9.2


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.9.1


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.9


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.8


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.7


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.6


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.5

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass: Spy-Net


SpyNet v0.4


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.3


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.2


http://img51.yfrog.com/img51/1531/fdzwasjpg.gif
Pass: Spy-Net


SpyNet v0.1

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass: Spy-Net

Fuente

[Tutorial] Poison Ivy 2.3.2


[Tutorial] Poison Ivy 2.3.2

By $ad

http://img256.imageshack.us/img256/8932/15441706.jpg

Este tutorial, sobre el troyano Poison Ivy 2.3.2, troyano de conexión inversa, al igual que Bifrost, lo voy a realizar en Ubuntu 9.10, pero no se preocupen, en Windows es exactamente igual, simplemente que tambien conoceremos la forma de hacerlo en Linux. Para ello, utilizaremos el software Wine, el cual se encuentra en los repositorios, cuya instalación la podemos realizar desde el gestor de paquetes >Synaptic>wine> o desde la shell, para ello:

sudo apt-get install wine

Ahora, descargamos el Poison Ivy 2.3.2:

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass = Level-23

1ºPara comenzar, hacen clic en el ejecutable y les aparecerá la siguiente ventana, la cual la deja como se muestra en la imagen y seguidamente hacen clic en la chincheta >I Agree<

http://img708.imageshack.us/img708/2958/55021998.jpg


Configuración del Cliente


Para comenzar, configuraremos el cliente del Poison Ivy para ello, hacemos clic en la chinceta >File >New Client<

http://img256.imageshack.us/img256/2779/95835247.jpg

Campos que observamos:

Listen on Port: Puerto que se utilizara en la conexión y que posteriormente se configura en el server, es decir son los puertos de escucha, y debemos abrir estos, para asi no tener que utilizar puertos que posiblemente esten siendo utilizados por otra aplicación y no se obtenga los resultados esperados.

Password: Contraseña o clave que se asigna para la conexión entre Cliente<-->Servidor.

Use key File: Es un atributo que podemos utilizar para asignar otra clave al archivo, que de ser asignada, tambien debe ser configurada en la config del Server.


Configuración del Server


2º Volvemos al principio, una vez configuruado el cliente hemos de configurar el server, para ello hacemos clic en la chincheta File>New Server.

http://img686.imageshack.us/img686/8042/88050289.jpg

3º A continuación hacemos clic en la chincheta >Create Profile<, asignamos un nombre y ok.

http://img11.imageshack.us/img11/479/11779912.jpg

4º De forma automática, pasa al apartado >Connection<, en el cual se muestran los siguientes campos:

http://img59.imageshack.us/img59/2658/73942025.jpg

DNS/Port: Ingresamos la cuenta NO-IP a utilizar y el puerto, que previamente fue configurado en el el cliente. Para la NO-IPdebemos borrar la existente. [Clic en Add para asignarla y posteriormente podemos comprobar que esta esta ok, realizando un >Test connections< , para ello, la cuenta NO-IP debe estar activada] *Connect Trough Proxy: Opciones relativas a conexión con Proxy , con posibilidad de realizar un >Test Connetions<

ID: Nombre que recibirá la víctima.

Password:Clave correspondiente al server. *Group: Pertenecará a un determinado grupo, en este campo se asigna el nombre. *Password: Contraseña o clave para la conexión entre Cliente<--->Servidor, paramatro a configurar en el cliente tambien. *Use key File: Llave opcional que en caso de su utilización, deberá de ser configurada en el cliente del server tambien.

5º Hacemos clic en >Next<>Install<, cuya ventana es la siguiente:


http://img683.imageshack.us/img683/227/65130190.jpg

#Start on System startup: Parámetro referido a que el Server se ejecutará con el inicio del sistema de la PC víctima.

HKLM/Run Name: Nmbre que tomará en el registro.

ActiveX Key Name: Nombre de la llave ActiveX, con posibilidad de generar una de forma aleatoria.

#Copy File:

File name: Nombre del server

System Folder: Instalar server en la carpeta System32

Windows Folder: Instalar server en la carpeta Windows

Copy Alternate Data Streams: Copia de datos alternativas.

#Melt: El server al ser ejecutado se derrite (Desaparece)

5º Nos encontramos en el menú >Advanced<>

http://img683.imageshack.us/img683/415/20346897.jpg

Process Mutex Process [Inject into a running process]: Ambos parámetros lo pueden dejar por defecto o cambiarle el nombre, estos se refieren al nombre a mostrar en procesos iniciados de la PC victima.

Persistence: Conviene activarlo, este es referido a que, el proceso de que inicia el server, en caso de fallo u otros aspectos de forma automatica, se autoejecute.

Key logger: Para disfrutar de esta utilidad.

Format: Formato de este.

6º Por último en la ventana >Build<, podemos cambiar el icono al server o pasar a su creación, haciendo clic en >Generate<

http://img717.imageshack.us/img717/4668/64613113.jpg

Ya tendran el server listo.

[Tutorial] Bifrost 1.2.1

[Tutorial] Bifrost 1.2.1

By $ad

Este tutorial, sobre el troyano Bifrost 1.2.1 lo voy a realizar en Ubuntu 9.10, pero no se preocupen, en Windows es exactamente igual, simplemente tambque tambien conoceremos la forma de hacerlo en Linux, concretamente en Ubuntu 9.10.. Paara ello, utilizaremos el software Wine, el cual se encuentra en los repositorios, cuya instalción la podemos realizar desde el gestor de paquetes >Synaptic<>wine> o desde la shell, para ello:

sudo apt-get install wine

Bien, pues ahora descargamos el Bifrost 1.2.1 [Versión especial en Español]:

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

Pass = Level-23

Comencemos. Hacemos clic en el ejecutable (.exe) del propio troyano, y se mostrará la siguiente ventana, en la cual la dejamos tal cual se muestra en la imagen y clic en >Acepto<.


http://img704.imageshack.us/img704/8949/pantallazoyb.png

1º Pues bien, demos paso a la configuración del futuro server (Actua como servidor en el equipo remoto, asi permitiendo el control de este). Hacemos clic en >Crear<

http://img28.imageshack.us/img28/1775/pantallazo1u.png


Consfiguración del Server


2ºAhora podemos observar la siguiente pantalla, en la cual aparecen los siguientes campos:

http://img202.imageshack.us/img202/6750/pantallazokm.png

DNS/IP dinámica: En este campo, se asigna la dirección de la cuenta NO-IP creada.

Clave: En relación con la del cliente, punto a configurar a la hora de establecer la conexión.

Puerto: Similar a la descripción anterior.

Nota: Deben abrir varios puertos, y no utlizar a los que posiblemente se encuentren en uso por otro software, como por ejemplo el puerto 80, por ello en esta config, asginan un puerto pero luego en la config del cliente los puertos de escucha, seran varios, por ejemplo el 2000, 3900, 3999.

3º Ahora nos dirijimos a la pestaña Installation, en la cual se muestra los siguientes campos:

http://img694.imageshack.us/img694/7569/64095887.png

#Instalación de Archivo:

-Nombre de archivo: Nombre que recibe el server.

-Directorio a instalar: eligen la opción que deseen.

*Dir. Archivos de Programa

*Directorio del Sistema

*Directorio de Windows

#Inicio Automáticamente:

-Iniciar con el Sistema: El server se ejecutará con cada inicio del sistema de la PC remota

-[Cualquier llave] Genera una llave al azar, que posteriormente es creada en el registro.

-Mutex name

-Llave de Registro

#Extensión

-Incluir extensión pack: Es aconsejable activarlo, ya que así se dotará de mas funcionalidad al server.

#Registrador de teclas

-Offline keylogger: Permite que el uso del keylogger propio del software.

-Excluir Shift y Ctrl: Omite la ambas teclas, en lo que a la activación del Keylogger se refiere.

-Excluir Retroceso: Omite esta tecla en los log creados por el Keylogger.

#Inyección

-Inyectar a un determinado proceso antes de la inyección para el navegador: Útil para camuflar el proceso que inicia el server con otro residente en el sistema infectado.

*Proceso: Nombre del proceso.

*Nombre asignado: Nmbre que recibe el remoto en el cliente.

*Servidor Persistente: Hace que este despues de abortar su proceso, se ejecute automaticamente, por lo cual asegura mas duración, ya que será algo mas costosa su eliminación.

4º Nos dirigimos a la pestaña >Stealth<>

http://img694.imageshack.us/img694/1223/88274131.png

#Modo cautela

-Modo visible: El server es mostrado.

-Modo cauteloso: El server se ejecuta de forma oculta.

-Modo agresivo: Ele server se ejecuta de forma oculta y en caso de que falle su proceso será lanzado nuevamente.

#Cautela del servidor

-Atributo Oculto: El server se mantiene oculto.

-Derretir servidor: Al ejecutarse, este desaparece.

-Datos antiguos: Utiliza datos falsos o antiguos.

-Kernel level unhooking

#Retraso de conexión

-No retrasar: Se ejecuta instantaneamente.

-Retrasar hasta el próximo reinicio: Comenzará el proceso de este, con el siguiente reinicio del sistema remoto.

-Retr / Días / Horas / Min: Se ejecutará en una fecha determinada.

#Rootkit

-Esconder Proceso: Intenta esconder el proceso del server, no valido en todo los sistemas MS Windows, por lo general no se aconseja.

5º En Miscellaneous se tratan aspectos tales como utilizar un Proxy relacionado con una red TOR.


http://img694.imageshack.us/img694/9977/62731065.png

Configuración del cliente

Como indique anteriormente, indicar los puerto abiertos para introducirlos en la config del cliente, bien pues este es el momento, ademas de introducir la contraseña aplicada en la config del server.

http://img693.imageshack.us/img693/1984/pantallazome.png

Tutorial Resource Hacker [Cambiar Icono]

Tutorial Resource Hacker

By $ad

Un aspecto imprescindible a la hora de camuflar nuestro server, es el icono de este. En este tutorial, aprenderemos como cambiar el icono a este con esta tan conocida herramienta. Para ello, descargamos Resource Hacker:

http://img51.yfrog.com/img51/1531/fdzwasjpg.gif

1º Hacemos clic en el archivo ejecutable de nombre “ResHacker.exe” y les aparecerá en pantalla la imagen que se muestra a continuación, en la cual comenzará nuestra actividad con este software:

En primer lugar nos dirigimos a la pestaña >File/Archivo<>Open/abrir<, y buscan el archivo al cual le desean cambiar el icono:



2º Ahora pasaremos a cambiar el icono a este, para ello hacemos clic en la casilla >Action<


http://img10.imageshack.us/img10/507/84177201.png

3º Ahora nos aparecio una nueva ventana, en la cual haremos clic en la chincheta >Open file with new Icon...<>

-A continuación dejo un pequeño pack de iconos:

Descargar Pack de Iconocos

http://img688.imageshack.us/img688/1531/fdzwasjpg.gif

Como podemos observar en la siguiente imagen, el icono de Bifrost quedará sustituido por uno de una imagen .jpg.

http://img685.imageshack.us/img685/8397/52121630.png

4º Para finalizar, hacemos clic en >File/Archivo< >Save< y listo.