[DARKNNES.BLOGSPOT.COM][HACKEAR MSN] - HACKEAR HOTMAIL, HACKEAR, MSN, XPLOITS GUSANITO Y OTRAS POSTALES, hack ...

Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

domingo, 21 de septiembre de 2008

Los Hacker de Hollywood

jajaja esto siempre pasa cuando Hollywood nos cuenta una historias de hackers:

1. Los hackers siempre se visten raro. Además, siempre tienen cara de hacker, excepto cuando son mujeres. En ese caso, parecen ex-modelos. Hollywood es tan riguroso en este sentido que puede uno fácilmente establecer algunos silogismos. Por ejemplo, en The Matrix , Neo –Keanu Reeves– no tiene cara de hacker, pero se viste raro. Por lo tanto, es un hacker. Trinity se viste raro y además la actriz empezó como modelo –Carrie-Ann Moss–. ¡Super hacker! Acid Burn, en la película Hackers de 1995, se viste muy raro y además Angelina Jolie también empezó como modelo. ¡Hacker diplomada! (Me apuntan aquí que Hugh Jackman no cumple estos requisitos, en Swordfish . Error, el personaje tiene cara de mutante, o de otro modo jamás habría participado en X-Men .)

2. Los escritorios de los hackers están muy desordenados y con no menos de dos pantallas, usualmente LCD de 32 pulgadas widescreen.

3. Los hackers sólo comen pizza, y lo hacen mientras hackean algo.

4. Los nerds siempre usan anteojos, si son hombres, y en el momento de mayor tensión, estas gafas se les rompen. Si se trata de una mujer, será bella pero torpe, como Sandra Bullock en La Red . En ambos casos, tienen gravísimas dificultades para encontrar pareja.

5. Una persona puede leer el diario sólo con la luz que emite un monitor. Además, esta luz es constante, aún cuando esta persona esté moviendo ventanas y abriendo y cerrando programas.

6. Las pantallas de los hackers están repletas de ventanas, y en varias de ellas se listan cosas incomprensibles todo el tiempo.

7. Windows no es usado ni por empresas ni por organismos del Estado ni por hackers. En las películas, sólo se ven interfaces que no corresponden a ningún sistema operativo conocido. (Excepción honrosa, en The Matrix Reloaded , Trinity usa una notebook que está corriendo Linux y un programa llamado NMap .)

8. Toda contraseña es fácil de adivinar. Basta crujir los dedos, entrecerrar los ojos y pensar un poco. En ocasiones, hay que pensar muchísimo, los involucrados realmente experimentan un castigo físico extremo y teclean un montón de código (al parecer, C). Nunca usan un programa para quebrar contraseñas.

8bis. Si el punto anterior no es enteramente cierto, entonces podría significar que las computadoras modernas sólo admiten un número limitado de posibles contraseñas. En otras palabras, no hay mayor diferencia entre una estación de trabajo de última generación y un cajero automático.

9. Además, los sistemas de seguridad aceptan que un hacker ingrese 350.000 claves equivocadas sin bloquearse. ¡Pan comido!

9bis. Eso sí, cada vez que ingresa una contraseña inválida, recibe el mensaje de “Access Denied”, nunca otro.

10. Toda la superficie del planeta tiene conexiones Wi-Fi de alta velocidad con Internet y todos los organismos del mundo tienen sus servidores conectados a la gran Red. Así, el héroe no tiene problema de ingresar a una base de datos sensible de la Agencia Nacional de Seguridad de los Estados Unidos a las 4 de la mañana desde un auto estacionado junto a un puente del siglo XI sobre el río Garonne, en Toulouse, Francia.

11. A pesar de esto, los hackers invariablemente optan por ir a una casilla telefónica para invadir un sistema.

12. Borrar de manera segura todo un disco duro de 250 GB cuando están llegando las fuerzas policiales a la casa de un hacker (o del protagonista, como en Blade ) toma sólo 5 segundos. En cambio, copiar un pequeño archivo de texto con los resúmenes de las cuentas bancarias secretas de un traficante de drogas requiere tres exasperantes minutos. El indicador de progreso de esta lenta operación aparece en pantalla con música de suspenso.

12 bis. Hasta hace un tiempo, los robos de datos se hacían en antediluvianos diskettes. Ahora, se usan CD pero, eso sí, se los emplea como diskettes. No hace falta escribir el Lead-in ni el Lead-out , formatearlos, inicializarlos o todas esas tonterías que sólo necesitan realizar los que no son hackers.

13. Las Mac poseen aproximadamente el 90% del mercado de las computadoras hogareñas.

13 bis. No obstante esto, el mouse no existe. En las películas todo se hace tecleando frenéticamente, en general sin mirar lo que se escribe y sudando copiosamente.

14. Un disparo de arma de fuego en el gabinete de una computadora hace que el monitor explote y que el disco rígido se vuelva inservible. Vaya puntería.

15. Inversamente, una notebook destruida en una violenta explosión todavía conserva sus chips internos en perfectas condiciones y un experto puede acceder a los datos del fabricante sin problema.

16. Las notebooks jamás se quedan sin batería.

17. Los celulares, siempre.

18. En muchos lugares del mundo uno puede sacarle el celular a un desconocido que está hablando en la calle sin que lo muelan a uno a palos. Alcanza con decir: “¡Necesito su teléfono, amigo!”

19. Las transferencias de dinero entre cuentas bancarias se hacen en un suspiro y no hay límite. Por ejemplo, es posible traspasar 50 millones de dólares desde una cuenta en los Estados Unidos a otra en las Islas Caimán sin que a nadie se le ocurra preguntar nada.

20. Cuando una computadora hace zoom sobre una foto para ampliar un detalle, ocurren dos cosas. Primero, hace ruido de zoom (un chirrido como de cámara fotográfica); segundo, la resolución aumenta conforme a la ampliación sin perder nada de detalle.

21. El programa más avanzado de tratamiento de imágenes suele ser el Paint .

22. Las computadoras pueden encenderse apretando un interruptor en el monitor. La opción, que he meditado largamente, es que la máquina en realidad esté encendida y que el hacker sólo encienda la pantalla para a) ahorrar energía y proteger el medio ambiente o b) porque no sabe cómo activar DPMS.

23. Todos los sistemas operativos muestran una bomba en la pantalla cuando se cuelgan.

24. Los virus causan la aparición de calaveras en las pantallas de las máquinas infectadas.

25. Los hackers “malos” hablan por teléfono usando un auricular Bluetooth. Los hackers “buenos” hacen videoconferencia.

Visto en :

http://foro.elhacker.net/index.php/topic,171697.0.html

Texto Original :
http://www.lanacion.com.ar/tecnologia/nota.asp?nota_id=923599






Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

miércoles, 27 de agosto de 2008

Hackear MSN [ Hotmail ]

Hackear MSN [ Hotmail ]

Como ya hemos dicho en otro post, no existe ningún tipo de programa

que pueda descifrar contraseñas de MSN.

Pero lo que te enseñaremos a hacer en este post es:

*Desconectar al contacto que desees cuando quieras.

*Bloquear su MSN para que no se pueda conectar hasta que tú decidas

lo contrario.

ATENCION:
Todo daño o falta moral provocado por tu ordenador no nos
involucra, en ese caso, el único responsable serás tu.
El post esta hecho con fines informativos.

Todos los archivos subidos en este tutorial están completamente
limpios de malware y fueron subidos por XHidde a
servidores de descarga directa.

Como hacer para desconectar a tu victima de su MSN?

En Hotmail al mandar una cantidad significativa de mensajes, llega un

momento en el cual ya no nos permite enviar.

Ya que si un usuario de MSN tiene mucho contenido textual en su ventana enviado rápidamente producirá que se empiece a “laguear”(lentecer) el servicio por lo que Microsoft Corporation desconectara tu MSN de la RED.

Mientras Microsoft desconecta a un usuario, al mismo, le sube el porcentaje de CPU de su PC, obligándolo a cerrar el MSN por las fuerzas, ya que si lo sigue teniendo abierto se le trancara el computador.

MSN tiene filtro contra el spam (mensajes masivos), pero existe un programa el cual hará que se le permitan mandar a un usuario hasta 600 mensajes de una sola vez.

LiveBomber 3.30 - Descarga Aqui!

Para ejecutarlo correctamente solo hace falta abrirlo escribir tu mensaje y poner “Enviar” (tiene que estar abierta la conversación de tu victima)

NOTA: Tardara un poco de tiempo en procesar el texto - Todo depende de la rapidez de tu ordenador.

Como hacer para impedir que un MSN se conecte?

Hay muy pocas utilidades en la red con este objetivo. Y las pocas subidas a la red, mayoritariamente contienen virus o software que pretende de enemigo a nuestro computador.

Ya olvídense de eso, el software que les presentare ahora es completamente seguro y 100% funcional con las cuentas @hotmail.com fue alojado por nosotros a un servidor de descarga directa con link completamente estable.

IceCold Reloaded - Descargar Aqui!

Para ejecutarlo correctamente debemos abrirlo y donde nos pida el ID (MSN) de la victima completaremos los datos y le daremos click al botón “Freeze Account!” y en aproximadamente 30 segundos el programa accionara contra Hotmail.

tambien pueden utilizar el chau msn... http://darknnes.blogspot.com/2008/08/chau-msn-v10-open-source.html

Claro que si el MSN estaba conectado cuando lo suspendiste con el programa, no se desconectara.

Lo que tienes que hacer es suspenderlo con IceCold y después desconectarlo con LiveBomber así tu victima no se podrá conectar hasta el tiempo que tu quieras.

Para que tu victima pueda volver a entrar selecciona el botón “DeFreeze Account!”.

NOTA: Si cierras el programa tu victima se podrá conectar nuevamente.

Si quieres que no se conecte tendrás que tener todo el tiempo IceCold abierto y estar conectado a Internet.

Cuando tu victima se intente conectar le aparecerá un error en la escritura de su password (contraseña)

Peticion

No molestes a personas indefensas sin razón, no suspendas cuentas que nunca te hayan hecho nada, por mas divertido que sea.

Todo queda a tu responsabilidad

Espero que les sirva lo aportado



DescargarLiveBomber:

http://rapidshare.com/files/129301843/LiveBomber.exe.html

IceCold:
http://rapidshare.com/files/129301942/IceCold_Hack.exe.html






ULTRA HACK...MAS DE 50 PROGRAMAS H.A.C.K.E.R...


ULTRA HACK...MAS DE 50 PROGRAMAS H.A.C.K.E.R...





Descripción
Este programa incluye muchos programas con los cuales puedes h.a.c.k.e.a.r casi cualquier cosa, pero la idea es no darle un uso indebido, sino para aprender y cosas así....alguno de ustedes debe conocer alguno de estos programas y si no busquen tutoriales y verán que aprenderan

Descargar




Código:
www.descargas-directas.net

:pop:


martes, 26 de agosto de 2008

[TUTORIAL]Remote Explorer

[TUTORIAL]Remote Explorer

Para variar un poco de troyanos aqui les dejo un estupendo programa para apoderarse del disco duro de tu victima
Es un poco simple, lleva dos cositas: el Cliente donde pondremos la IP de la victima y lo mas importante un juego en flash
que es el server... el juego es algo divertido Hacer toques con una pelota de futbol con el raton...

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Primero: Descargamos el Remote Explorer de aqui

Segundo: Descomprimimos el archivo y nos vamos a la carpeta Cliente y abrimos el "Remote Explorer.exe"
(sino tienes el "Remote Explorer.exe" dentro la carpeta cliente), buscala en Inicio - Todos los Programas...





1. Aqui tienes que poner la IP de tu victima (es lo mas importante)
2. Aqui puedes elejir que unidad quires (por defecto la C)
3. En este apartado es donde vas navegando por las carpetas, es el panel del cliente
4. Dentro de la carpeta seleccionada abran archivos o mas carpetas, saldra en el cuadro derecho.
5. Esta es la ruta actual donde estas situado

6. Opción para descargar un archivo de tu victima
7. Para enviarle algo a tu victima
8. Ejecutar alguna tarea
9. Información del archivo seleccionado
10. Para eliminar una carpeta a tu victima
11. Eliminar un archivo seleccionado

Esas son todas las funciones que trae este Remote....

Ahora les enseñaré el juego en flash que tendreis que mandarle a la victima.






Eso es todo, espero que les haya gustado y no agan malas cosas a los discos duros

Fuente

domingo, 24 de agosto de 2008

Juntar un troyano con una imagen y cambiarle el icono


En este video se muestra como juntar un troyano con una imagen y cambiarle el icono por uno de .jpg, abajo del post se describe detalladamente como hacerlo.





Los programas que utilize son:
-SFX Compiler 2.03
-Reshacker 3.3.4.75
-Bifrost 1.2b
-Pack de iconos

Los pasos para juntar 2 archivos en uno son los siguientes:

1-Abrir el SFX
2-Arrastramos los archivos que vallamos a juntar al sfx compiler (en mi caso un server de bifrost con una foto)
3-Click en options
4-Donde dice "file to run after extraction" seleccionamos nuestro server
5-Donde dice "file to run before running main file" seleccionamos nuestra foto
6-Marcamos la opcion "do not promp user for folder selection"
7-Click en create y seleccionamos la ruta donde se creara el archivo

Eso es todo, cuando se ejecute el archivo se veera la imagen y el server se ejecutara ocultamente.


Para cambiar el icono realizaremos lo siguiente:

1-Abrir el Reshacker
2-Click en archivo->abrir y seleccionamos nuestro archivo para cambiarle el icono
3-Ahora buscamos en el arbol de la parte izquierda del reshacker donde se encuentra el icono, en mi casi hay que hacer click en icon-->1-->1053 (aparecera el icono actual)
4-Click derecho en donde se encuentre el icono, en mi caso en donde dice "1053" posteriormente damos click en donde dice "cambiar recurso"
5-Click en "abrir archivo con nuevo icono" y seleccionamos el icono final (puede ser el de una imagen, el de word o el icono que quieran)
6-Click en "Cambiar"
7-Click en archivo--->guardar como y seleccionamos la ruta y donde se creara nuestro archivo final con el icono cambiado (tienen que poner .exe al final)

Eso es toda ya tienen el icono cambiado con reshacker

Texto redactado por troyanosyvirus.com.ar

un buen aporte de ellos... se les agradece

Manual Bifrost 1.2.1: Creacion y configuracion del server

Manual Bifrost 1.2.1: Creacion y configuracion del server

Un aporte de www.troyanosyvirus.com.ar

Saludos a la web!

Introduccion:
El Bifrost se trata de un troyano de conexion inversa, es decir, que el server, una vez alojado en la Pc de nuestra victima, se conecta a nosotros para poder controlar su ordenador.


Comenzemos:
Pueden descargar el Bifrost de aqui (Es un enlace seguro. Subido por mi)
Una vez descargado, ejecutenlo y les aparecera la pantalla principal del bifrost. En la parte inferior, hagan clic en Settings.
En ports: tienen 3 huecos a rellenar. Esto es el puerto por el que el sever se conectara con vosotros. Se conectara por el puerto que este primero escrito, si por este no puede lo ara por el 2º y sino por el 3º. En caso de que querais poner un solo puerto (por ejemplo el 2000) dejad los otros dos espacion en 0.
En password: introduzcan uno que recuerden.
En Name of extension after upload pondremos addon.dat (es el nombre que tendra la extension)
Despues seleccionaremo s tal y como se muestra en la imagen, la casilla, Msn style notification (para que al conectarse las victimas nos lo notifique con una ventana estilo a la del MSN)
Seleccionaremo s tambien, Compress file transfer ( que comprimirá los datos de la transferencia de archivos para que se realice más rápido)
Si marcamos la casilla, Check password for incoming connections, nos pedira la contraseña cada vez que halla una coñexion.
Method to determine flag, es la forma que bifrost determina la bandera del pais de la victima. Podemos elegir segun las opciones de region e idioma del PC, o segun el idioma que utilice el teclado.



Una vez echo esto, damos a ok, y ahora cliqueamos en Builder, que es donde crearemos el server.



En Dynamic DNS/IP deveremos ingresar nuestra IP, que sera a la que se conectara nuestro server. Pero existe un problema, que como la IP es dinamica (es decir va cambiando) cuando nuestro server se intente conectar a nuestra PC, cuando esta cambie no lo podra hacer. Por esta razon deveremos crear una no-ip, que lo que hace es redireccionar siempre nuestro server a nuestra IP en caso de que cambie. Es un proceso que tardaremos 10 minutos tan solo, y teneis su manual en esta misma seccion (troyanos y virus)
En este caso la no-ip que emos usado a sido "ejemplo.no-ip.info". Una vez escrita, damos a Add.
En Password y Port deveremos escrivir lo mismo que en Settings.

Ahora pasemos a la lengueta Installation.



Filename when installed: sera el nombre con el que se instalara nuestro server en el pc de la victima. Es recomendable un nombre que no levante sospecah y que parezca cosa del sistema, como SR032.exe, SIP43.exe etc
Directory to install to: sera el nombre de la carpeta donde se instalara. Esta estara dentro de Systen32, y como en la vez anterior, es aconsejable algo que no levante sospecha como Systcod, RZWIN, 309CF, etc
El resto de las opciones lo mas aconsejable es marcarlas como en la imagen. (Si teneis alguna duda sobre que significa alguna de ellas, no dudeis en postear, os respondere con la mayor brebedad posible)

Bien, ahora pasemos a Stealth.



Como en la vez anterior, os aconsejo marcar las mismas casillas que en la imagen.
Aqui teneis su significado.
Stealth Mode: aqui elegimos el modo de ocultación del server. Si seleccionamos Visible mode,el server se ejecutara de forma visible. Si seleccionamos Cautious mode, el server se ejecutará de forma oculta, pero si no logra injectarse se cerrará para no ser descubierto. Si seleccionamos Agressive mode, el server se ejecutará de forma oculta, y si la inyección falla, intentará conectarse igual.
Set attribute hidden: el server tendrá la opción "Oculto" activada.
Set older file date: el server y su carpeta tendrán su fecha de creación antiguas.
Melt server: cuando el server sea ejecutado, va a desaparecer.
Kernel level unhooking: esta opción sirve para lograr pasar más cantidad de firewalls. Igualmente no es recomendable activarla, ya que esa función todavia es beta y puede presentar problemas.
Delayed Connection: sirve para darle al server un tiempo antes de ejecutarse. Si seleccionamos No delay se ejecutará inmediatamente . Con Delay to next reboot lo hará cuando la PC se reinicie. La tercera opción nos permite establecer un tiempo exacto, con días, minutos y horas, para que el server se ejecute.
Hide Process: intenta ocultar el proceso del server. Esta función requiere que la víctima posea Windows XP y que el usuario sea administrador. Igualmente, es beta y es probable que no funcione correctamente.

La ventana de Miscellanius, es una forma de conectarse a una red TOR, pero por su complejidad y posibles fallos que pueda producir, es aconsejable no marcarla.

Y bien, una vez echo esto, ya tenemos nuextro server configurado. Ahora hacemos clic en Build, y se creara el server.exe en la carpeta donde tengamos el bifrost.



Bien, ahora ya tenemos el server creado. Este sera el que deveremos enviar a nuestra victima, lo cual es algo mas complicado, pero no dificil. Para que resulte mas facil deveremos hacerlo indetectable para los anti virus y enviarlo por correo o subirlo a lagun servidor para que lo descarguen.

Despues el uso que le den, pues ya depende de cada quien...

Pueden sacar informacion muy personal de la gente, como por ejemplo contraseñas...



... archivos e imagenes de su pc... etc, asi que tratenlo con respeto hacia la persona... no hagan lameradas... y sean buenos xD

Manual bifrost completo por mandiubi


Manual super completo del troyano bifrost, creado por mandiubi viene incluido desde como crear el server hasta realizar toda su configuracion paso por paso, item por item. El archivo esta en pdf.

Descarga rapidshare
Mirror miarroba.com

Video: Dejando indetectable el poison ivy al nod32 con signaturezero

Este post tiene creditos de troyanosyvirus.com.ar



Introduccion:
En este video se ve como dejo un server puro del troyano poison ivy 2.3.2 indetectable al antivirus nod32 actualizado al dia.
El metodo que uso es uno de los mas faciles y rapidos, lo que realizo es buscar y encontrar la firma detectada por el antivirus con el signaturezero, reemplazando con ceros por partes el codigo hasta ayarla, una vez ayada la firma detectada exactamente, simplemente la reemplazo con ceros y el server queda indetectable al antivirus y totalmente funcional. Este metodo no requiere de edicion hexadecimal, cambios de flujo ni nada de eso, simplemente lo que se hace es borrar la firma, por lo tanto no funcionara con todos los troyanos ni con la mayoria de los encriptadores, porque romperian el archivo, si lo quieren terminar con cualquier encriptador o troyano pueden continuar leyendo el manual de Octalh (desde pag9).
Yo lo demostre con el poison ivy porque el tamaño de su server es muy pequeño y es rapido para encontrar las firmas, y utilize el nod32 porque es el antivirus que utilizo, pero un amigo lo probo con el KAV y funciona perfectamente (tienen que desactivar la inyeccion en la creacion del server para que no lo detecte la defensa proactiva de mierda)



Video:



Pasos que realize:
-Primero y principal exclui del nod32 la carpeta con la que voy a trabajar por el simple hecho de evitar que salte el cartelito diciendo que se encontro un virus cada vez que ejecuto el signaturezero, el poison ivy, los server, y demas.
-Descargue el poison ivy 2.3.2 y el signaturezero y los puse en la carpeta donde trabajare, anteriormente excluida con el nod32.
-Lo siguiente que realize fue crear el server del poison ivy 2.3.2 y lo coloque en la misma carpeta con el nombre SERVER.exe.
-Lo escanie con el nod32 y obiamente lo detectaba como troyano.
-Ejecute el siganturezero y abri el server que cree con el poison ivy (SERVER.exe)
-Rellene con ceros la parte de la derecha del server y guarde el archivo resultante con nombre "1" sin extencion.
-Abri el notepad para anotar los datos, en este caso anote 3498 que es hasta donde rellenare de ceros (no es nesesario, pero sirve para agilizar)
-Escanie el archivo "1" que guarde, con el nod32 y me aparecia que el archivo estaba infectado, lo que quiere decir que la firma que buscamos se encuentra del lado izquierdo, ya que no se relleno de ceros ese lado.
-Abri de vuelta el signaturezero, abri el server y rellene de ceros la parte izquierda del server desde 512 hasta 3498 y guarde el archivo como "2"
-Escanie el archivo "2" con el nod y me decia que el archivo estaba desinfectado, quiere decir que la firma se encuentra entre 512 y 3498.
-Despues avanze un poco hacia la izquierda, pase de 3498 a 2505, lleno de ceros guarde como "3" y analise el server: limpio, por lo tanto la firma se encuentra entre 512 y 2505.
-Seguidamente avanze hacia la derecha de 512 a 1287 lleno de ceros, guardo, analizo: server limpio, la firma se encuentra entre 1287 y 2505
-Avanzo hacia izquierda de 2505 a 2029, lleno, guardo, analizo, server limpio, la firma se encuentra entre 1287 y 2029
-Y haci sigo hasta que llego a llenar de ceros entre 1679 y 1777, guardo, analizo y me da que esta infectado, por lo tanto la firma no esta entre 1679 y 1777, por logica tiene que estar entre 1777 y 2029 y sigo el procedimiento.
-De esta manera sigo avanzando de izquierda a derecha e inversamente hasta llegar ayar la firma.
-Una vez allada la firma exacta (en mi caso esta entre 1971 y 1973), la relleno de ceros y guardo el archivo resultante con extencion .exe.

-Eso es todo ya tengo mi server del poison ivy indetectable al nod32 y pueden ver que funciona perfectamente.



Video:
Dejando indetectable el poison ivy al nod32 con signaturezero (online en flash)
Dejando indetectable el poison ivy al nod32 con signaturezero (descarga en wmv)

Descargas:
SignatureZero
Poison Ivy 2.3.2

viernes, 15 de agosto de 2008

PaiNRAT 0.1 Beta

PaiNRAT 0.1 Beta

Esta es la primera version de un nuevo troyano liberado antes de ayer, al parecer es como una convinacion del shark, poison ivy y bifrost. Tiene las mejores de sus caracteristicas combinadas.

Lo que mas se destaca es su opcion Broadcast en el cliente, que permite trabajar con las victimas que se seleccionen de manera masiva, por ejemplo se pueden seleccionar todas las victimas y mostrar los passwords de sus pcs, o usar la consola de todas las victimas para hacer el famoso "ping de la muerte".

En la creacion del server se puede apreciar que se incluye un "file binder" y un "anti debuggin" bastante completo.

Y lo demas, tiene lo tipico de cualquier troyano, lo detecta nod32 y kav 7 al toque, pero para ser la primera version y beta esta muy completo.

Algunas imagenes





Caracteristicas oficiales :
----------
- FWB (DLL Injection, The DLL is Never Written to Disk)
- Decent Strong Traffic Encryption
- Try to Unhook UserMode APIs
- No Plugins/3rd Party Applications
- 4 Startup Methods (Shell, Policies, ActiveX, UserInIt)
- Set Maximum Connections
- Built-In File Binder
- MultiThreaded Transfers
- AntiDebugging (Anti VMware, VirtualPC, Anubis Sandbox..etc)

Broadcast :
-----------
- Server Options
- Search
_Search Files
_Search Windows

- Passwords
_Misc Passwords
_FireFox Passwords

- Suspend Options
- Upload Key Logs
- HTTP Download
- DOS Command
- Memory Download
- USB Monitor

Function :
----------
- Managers
_File Manager
_Search Files (Threaded)
_Window Manager
_Registry Editor
_Search Registry
_Process Manager (Terminate, Suspend, Resume and Restart Processes)
_Modules List (Unload DLL From One Process or From All Processes)
_Device Manager *
_Startup Manager (Registry and Startup Folders)
_Clipboard Manager (Text and Files)
_Service Manager (With Drivers Support)

- Surveillance
_Screen Capture (With PNG Compression)
_Webcam Capture (Supports Multiple WebCams)
_Key Logger
_Monitoring
_USB Drives (With Auto Copy Files To USB)
_Clipboard

- Information
_PC Information
_User Accounts
_Available Accounts
_Logon Sessions
_CD Keys (Custome List)
_Installed Apps.
_Network Adapters
_Active Ports *

- Passwords
_Misc Passwords (Live Messenger and No-IP DUC)
_FireFox Passwords (Supports Firefox 2 and 3)
_LSA Secrets

- Miscellaneous
_Memory Execute (Execute From HTTP or From Local)
_Message Box
_Command Prompt
_Display Settings
_Suspend Options
_Script Creator

- Net Tools
_Web Server
_Socks Server
_Web Transfers (HTTP Download, FTP Upload and Download)
_Port Scanner
_Host Redirect


Descarga:
PaiNRAT 0.1 Beta (Pagina oficial pass: HackTheDarkness.com)
PaiNRAT 0.1 Beta (Mirror subido por mi ya configurado)

Pagina oficial: HackTheDarkness.com

jueves, 7 de agosto de 2008

TUTORIAL TURKOJAN + METODO INDETECTABLE BY CR4SILL!

TUTORIAL TURKOJAN + METODO INDETECTABLE BY CR4SILL!

ESTE TUTORIAL HA SIDO REALIZADO PARA USO EDUCATIVO CUALQUIER USO INAPROPIADO QUE SE LE DE AL MISMO SERÁ RESPONSABILIDAD DE QUIEN LO USE.

[Herramientas que necesitaremos]

- Turkojan 4.0

- Themida

- No-IP


Descarga pack Themida+Turkojan subido por mi:

Megaupload -
DOWNLOAD

RapidShare -
DOWNLOAD

Una vez descargadas las herramientas las extraemos en un sitio donde recordemos por ejemplo el escritorio. Ahora ejecutamos el Turkojan 4.0 y lo instalamos, es una instalacion común vamos dando a next hasta instalarlo. Una vez instalado comenzaremos el tutorial creandonos una cuenta No-Ip que mas tarde añadiremos al server del Turkojan.
Para acceder a No-ip necesitaremos crear una cuenta para ello entramos através de
http://www.no-ip.com/
Luego le daremos a Sign-Up Now! que se encuentra debajo de Lost password? podeis acceder desde
AQUI cuando estemos dentro
os aparecerá esto:



Es un registro facil y que se puede entender asique rellenamos los datos y continuamos.
una vez tengamos la cuenta No-ip activa accedemos al sistema y le damos a Add que se encuentra en el menú izquierdo donde dice: Your No-Ip os aparecerá esto:




Donde dice:
HostName
Colocamos el nombre de nuestro subdominio no-ip por ejemplo Turkojan (ejemplo) luego abajo seleccionamos el dominio podeis dejar el de no-ip.biz
Las otras caracteristicas las dejamos asi, lo unico que si en donde pone IP Address no reconocio correctamente vuestra IP debeis ponerla y ya
si todo esta Ok le dais a Create Host y ya.

Nota: Puede tardar minutos en activarse

Ahora le daremos a la seccion Download arriba y nos aparecerá esto:



Seleccionamos nuestro S.O. y descargamos el programa No-Ip
Una vez descargado lo ejecutamos y procedemos a su instalación. La instalación es común vamos
dando a next y ya.

Turkojan 4.0

Una vez instalado lo abrimos y nos aparecerá esto:

Turkojan 4.0

Colocamos la cuenta de correo y contraseña con la que nos registramos en la web
si todo va bien debería aparecernos ahora nuestro dominio no-ip

Nota: Si es reciente y no aparecé puede ser que aun este en proceso espera unos minutos)

Turkojan 4.0

Ahora selecionamos la casilla que está a la izquierda de nuestro dominio hasta que la cara quede sonrojada

Nota: Si te sale de otra forma deselecciona y selecciona la casilla hasta que quede sonrojada que significara que ya esta conectada

Turkojan 4.0

Bien ahora cerramos en la X roja de arriba y quedara minimizado nuestro No-Ip, con el No-ip ya configurado comenzaremos a crear el server de nuestro troyano turkojan

Nota: Al ser la primera vez que lo abrimos nos aparecerá un acuerdo en Turko que debemos aceptar (La opcion de la izquierda)


Una vez abierto nos aparecerá el client:



Vuestro troyano aparecerá en Turko ya que es como viene default ( De ahi Turkojan xD) pero como podeis observar en la imagen puedes seleccionar varios idiomas seleccionamos el español y ya esta listo para comenzar a crear nuestro Sever

Pero antes debemos desactivar nuestro antivirus (Volveremos a activarlo cuando lo agamos indetectable) ya que si no nos eliminará nuestro server.
(Muestro como lo hago en el NOD32)



(El virus que sale desinfectado en mi imagen , no tiene que ver con el turkojan :P)

Nota:
Client: Es desde donde manejaremos a los infectados y crearemos nuestros servers
Server: Es el archivo infectado que debemos enviar

Bien ya estamos preparados para crear el server le damos a: Editor que se encuenta en las opciones de arriba y comenzaremos a configurar nuestro server:



Bien podemos observar la configuración que yo e añadido para una configuración basica pues solo es necesario añadir nuestra cuenta No-ip , el puerto donde conectará (Yo uso 81) , El nombre de proceso etc y tambien trae la opcion de cambiar el icono o que al ejecutar el server le aparezca un mensaje de error a la victima y asi crea que el archivo esta dañado

Nota: Acordaos de marcar la opcion Modo Oculto (Invisible)

Bien ahora le daremos a: Salvar y guardamos nuestro server le ponemos de nombre Server
Ahora volveremos indetectable nuestro server utilizando el themida.

Abrimos el themida y donde dice Input File name le damos a la carpetita y selecionamos nuestro Server.



Ahora le damos a: Protection Options y lo dejamos igual que la imagen:



Ahora iremos a: Virtual Machine y lo dejamos igual que la imagen:



Ahora vamos a: Advanced Option y lo dejamos igual:



Bien ahora ya esta listo para proteger nuestro archivo le damos a: Protect (Icono candado)



Y nuestro server ya estará indetectable! ahora activamos el antivirus (NOD32 en mi caso)



(Repito: el virus que sale desinfectado en mi imagen , no tiene que ver con el turkojan :P)

Bien ahora iremos donde está nuestro server y lo analizamos (NOD32 mi caso)

Turkojan 4.0

Y... :OO la hora de la verdad..



Limpio! :D!

Bien ahora solo queda enviar nuestro archivo infectado a nuestras victimas

Nota: Para que no de el cante podeis usar cualquier Joiner/Binder o el mismo Iexpress para juntarlo con otra aplicacion y no sospeche

Bien ahora abrimos el Client y lo activamos para que comience a recibir victimas que hallan ejecutado el server



Le damos a Inicio hasta que quede asi:



Una ves así ya estamos preparados para recibir a las victimas que ejecuten el server. Ahora veremos
cuando una victima abre el server nos aparecerá asi (Un cuadro por cada victima, estilo MSN)

Turkojan 4.0

Bien ahora podremos observar nuestras victimas en el recuadro inferior



Ahora que ya tenemos victimas Activas nos conectaremos a una para ello daremos 2 clicks en su Ip
hasta que diga que estás conectado a ella abajo.

Una vez conectado a la victima solo queda investigar, explicare algunas funciones asi por encima
En donde dice Passwords debemos instalarle un pluging para sacarle todas las contraseñas de
Msn,ftp... le daremos a por ejemplo contraseñas de MSN y nos aparecerá este cuadro



Sirve para instalarle el pluging remotamente que nos permitirá sacarle toda esa información.
Una vez instalado recibiremos sus contraseñas
Bien ahora pasamos a Accesorios observamos 3 opciones La primera nos permitirá ver la pantalla de la victima , manejar su raton , sacar fotos..



La segunda opción nos permitirá recibir imagenes de su camará web (Si tiene logico xD)





(Esa se veia algo rara pero era la camara) Ahora podremos observar la victima y incluso grabar lo que vemos.

Ahora la tercerá opcion nos permitirá escuchar lo que la victima esté escuchando en su pc.

Bien ahora en la segunda opcion Configuraciones hay tendremos las opciones como mas de administrador podemos ver los procesos activos , abrirle la web que queramos , desconfigurarle el raton , la resolucion ...

Ahora las demás opciones son evidentes y podeis investigar una de ellas es el keylogger que recogerá todo lo que sea pulsado en el pc otra tambien es el manejo de archivos podemos bajar o subir archivos al pc de la victima



Tambien podemos ver los archivos en vista previa:



Otra de las opciones en comunicación es enviar mensajes de error a la victima:




Fuente


CONFIGURAR EL THEMIDA..