Comunidad Underground Hispana  
Visita: Descargas - Foro de juegos - Articulos - Juegos Gratis - Download Free

Retroceder   Comunidad Underground Hispana > Hack Novato > Troyanos y virus

Respuesta Crear Nuevo Tema
 
Share LinkBack Herramientas Desplegado
Antiguo 10-ene-2010, 03:22   #776
Junior Member
 
Fecha de Ingreso: septiembre-2007
Mensajes: 9
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

aber tengo una duda con Spy-Net v2.6 y las nuervas versiones. Cuando me autoinfecto con la version 2.6, no aparezco como conectado en el cliente. Sin embargo con la version 1.8 me autoinfecto y aparezco conectado en el cliente. He porbado sin utilizar No-ip.

*Sistema operativo: Windows7
*Modem
*Firewall: Desactivado
*Antivirus: Desinstalado
*Puertos: Teoricamente abiertos

Bueno creo q con esa informacion sera necesaria para que alguien solucione este problema. En mi antior ordenador tenia alrededor de 200 personas conectadas al cliente, y al formatearlo los e perdido > Bueno dejando esto aparte espero q alguien sepa cual es la solucion
__________________
Visita mi Web
[Solo usuarios registrados pueden ver los links. ]

eskuku está desconectado   Responder Citando
Antiguo 10-ene-2010, 12:28   #777
Junior Member
 
Fecha de Ingreso: abril-2009
Mensajes: 1
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

(Bifrost 1.2.1)A mi lo que me pasa es que al pasar(mediante un pen) el archivo del servidor ya creado(server.exe)y con el antivirus quitado a otro ordenador propio,para probar que tal es,ejecuto el server.exe y no pasa nada,no lo detecta como un pc victima en la parte cliente del otro ordenador, sin embargo al ejecutar el server.exe en el mismo ordenador que tengo el cliente si lo detecta.¿Alguien sabe que he hecho mal?.
juan.18 está desconectado   Responder Citando
Antiguo 10-ene-2010, 12:29   #778
Cuban4Ever
 
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

Los puertos .
__________________
[Solo usuarios registrados pueden ver los links. ]

TecnoHacker.com

Fant4sma17 está desconectado   Responder Citando
Antiguo 10-ene-2010, 14:02   #779
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 22
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

por favor quien me puede ayudar a cambiarle la extension a mi server para enviarlo sin sospechas???? el extension creator sirve???? lo he juntado a otro archivo usando el sfx compiler pero el resultado es .exe igualmente. Utilize el billar joiner y pasa lo mismo. Entonces aunque le cambie el icono o la descripcion al archivo la extension sigue siendo la misma... Necesito orientacion por favor !! :-\\
Graaacias !!! ;D
laqtevadar está desconectado   Responder Citando
Antiguo 10-ene-2010, 14:07   #780
Cuban4Ever
 
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

No se le puede cambiar la extención , el ícono si .

Cambiar la extención mételo dentro de un .rar .

Creo que hay una forma pero hay que mandar dos archivos en ves de uno .
__________________
[Solo usuarios registrados pueden ver los links. ]

TecnoHacker.com

Fant4sma17 está desconectado   Responder Citando
Antiguo 10-ene-2010, 14:55   #781
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 22
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

mmmm pues es un problema, porque, como convences a alguien de que le envias una foto cuya extension es .exe o .jpg.exe?? jeje
para evitar esto junte el server con un juego .exe y ahi el problema que surgió es que el juego no se ejecutó (en mi ordenador si, pero en el segundo no) entonces tuve que buscar otro metodo y sigo sin poder enviarlo...
lo de comprimirlo ya lo intenté y va bien para poder enviarlo, pero el problema sigue siendo el poder ejecutarlo despues
Si tu, fantasma 17, has logrado enviar un server con exito consiguiendo que tambien se ejecute, podrias guiarme un poco? te estare eternamente agradecida,,,, si si soy chica XD
Gracias por tu respuesta y de antemano por si puedes ayudarme. Hasta pronto
laqtevadar está desconectado   Responder Citando
Antiguo 10-ene-2010, 15:03   #782
Cuban4Ever
 
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

Mira pruebe así por ejemplo


server.exe.jpg , si no tiene la opción de ver extenciones le va parecer que es un jpg y si le cambias el ícono por el de una foto , parece mas , aslo tu mismo y mira .

PD: Casi nadie tiene la opción de ver extensiones porque cuando le cambias el nombre a algún archivo si no le pones la extención correcta es desconocido .
__________________
[Solo usuarios registrados pueden ver los links. ]

TecnoHacker.com

Fant4sma17 está desconectado   Responder Citando
Antiguo 10-ene-2010, 16:07   #783
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 22
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

es cierto que la extension no aparece, pero cuando lo quieres enviar y debes adjuntar el archivo al mail o bien la otra persona debe descargarlo, ahi la extension si aparece y el problema es el mismo.
Seguire probando metodos y cuando llegue a una solucion posteo. Gracias por tu sugerencia pero continuo con el mismo problema.
Quien haya conseguido enviar el server sin problemas podria compartir como lo hizo... ya que a pesar de leer muchos manuales, en la practica detalles como este continuan molestando

Hasta otra
laqtevadar está desconectado   Responder Citando
Antiguo 10-ene-2010, 16:08   #784
Cuban4Ever
 
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

Déjalo completamente fud y prueba , hay crypter que dejan mandar por email .
__________________
[Solo usuarios registrados pueden ver los links. ]

TecnoHacker.com

Fant4sma17 está desconectado   Responder Citando
Antiguo 10-ene-2010, 19:35   #785
Junior Member
 
Fecha de Ingreso: octubre-2008
Mensajes: 29
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

Una pregunta, es mi primera aportacion en el foro. Al descomprimir el SpyNet se descomprime todo menos el .exe que no me aparece. a que es debido? me da un error el winrar. Tengo antivirus i firewall desactivado. gracias
o_r_y_9 está desconectado   Responder Citando
Antiguo 11-ene-2010, 07:46   #786
Cuban4Ever
 
Fecha de Ingreso: agosto-2009
Mensajes: 2.681
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

desactiva completamente tu antivirus e intenta con otro link .

Aquí en el foro en el area de Descargas está la 2.6


*saludos
__________________
[Solo usuarios registrados pueden ver los links. ]

TecnoHacker.com

Fant4sma17 está desconectado   Responder Citando
Antiguo 13-ene-2010, 06:04   #787
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado Re: Consultorio TROYANOS: Todos tus problemas aquí (routers,puertos,No-ips...)

Que jodido es esto de ser un lammer :-\\, y todavia mas demostrarlo con una pregunta estupida, pero bueno, alguna vez tiene que pasar, mi primera:

Me he bajado de descargas las versones de Cerberus, pero todos los zip contienen solo un exe, ¿no se suponia que todo troyano debía contener al menos un cliente y un server? (y habitualmente un editserver) ??? lo he descargado a una carpeta excluida de análisis en mi antivirus, ¿ha podido pasar algo o ese programa es asi?
muchisimas gracias de antemano.
lacorn96 está desconectado   Responder Citando
Antiguo 19-ene-2010, 04:34   #788
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado

muy bien, me imaginaré que cerberus crea un servidor desde el cliente como el resto de troyanos de conexión inversa, vamos con otra, a ver si esta vez hay suerte:

en el momento de abrir puertos, se tiene que introducur en la configuración del router la no-ip? o eso da igual y lo unico importante son los puertos?
lacorn96 está desconectado   Responder Citando
Antiguo 23-ene-2010, 16:21   #789
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 2
Predeterminado

mmm miren no se por que al momento de entrar al ip de mi router esta asi miren [Solo usuarios registrados pueden ver los links. ] y yo no quiero asi yo quiero ponerlo asi [Solo usuarios registrados pueden ver los links. ] namas si hay alguien que me ayude por fa vor
uben123 está desconectado   Responder Citando
Antiguo 23-ene-2010, 18:21   #790
Senior Member
 
Avatar de Lutmak
 
Fecha de Ingreso: mayo-2009
Ubicación: unknown
Mensajes: 694
Predeterminado

no se de que parte estes ablando....
pero creo que el "8080" es el puerto que usa bueno por que para el spy-net pones tu no-ipy el puerto :
ejemplo.no-ip.org:81
ahi usas el puerto 81
no se si a eso te refieras...
quisa es el puerto por el que accedes
__________________
Lutmak está desconectado   Responder Citando
Antiguo 24-ene-2010, 11:48   #791
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 17
Predeterminado

Cita:
Iniciado por darknessfeatsunny Ver Mensaje
Primer gran reto:

Este es el problema de todos los usuarios de router a la hora de utilizar troyanos de conexion inversa...

La intención es plantear el problema e intentar dar con la solucion entre todos.

Yo he de admitir que antes de tener router todos los troyanos me iban magnificos,pero desde que lo tengo es imposible conectar uno solo...alla voy...


Voy a explicar un poco e esquema.

El atacante se encuentra en una de las tres pc's (1,2 ó 3) y la victima ejecuta el servidor.exe desde la pc 4. La configuracion de ese server es la siguiente:

DNS/Host del Cliente => - MyDns.No-Ip.com
- 85.75.165.45
Puerto Remoto => 2000

Bien, con esta configuracion, la conexion sale del PC 4 hacia Internet. Y desde alli al servidor DNS de No-IP para buscar la direccion "MyDns.No-Ip.com", entonces el servidor DNS le dice que esa direccion es 85.75.165.45,por tanto la conexion ahora se dirige a es direccion IP que coincide con el router del atacante. y ahi termina la conexion...El router aunque tenga el puerto 2000 abierto no envia la conexion a ninguno de sus pcs en la red local...de hecho no sabria ni siquiera a cual dirigirse en caso de que el "atacante:cliente.exe" estuviera en la pc 1.

Es decir, el router se queda con la conexion y esta se cierra.... aq ue es esto debido???



Voy a explicar ahora los colores y demas del esquema:

Las IPs en azul son IPs Internas de la Intranet

Las IPs/Hosts en rojo son Externas y vistas desde internet

El router tiene una IP interna y otra externa, mientras que los PCs de la red solo tiene IP interna


Nos ponemos en los siguientes supuestos:

- El atacante es la Pc 1 y no tiene Firewall o El atacante es la Pc 2 ó 3 y tiene un firewall
- Sabemos que el router tiene el puerto correspondiente abierto
- La DNS esta bien configurada y actualizada con DUC.

Bueno, si me quieren hacer correciones las acepto,pero me gustaria que todos nos centraramos en resolver este escabroso problema...en el router hay cientos de configuraciones posibles,ademas de la apertura de puertos...Este problema nos afecta a todos para configurar, ya no solo troyanos, sino miles de aplicaciones que usen conexiones entrantes a nuestro pc...

Voy a dejar una preguntas en el aire:

- El emule recibe conexiones externas, y, si tenemos debidamente abiertos los puertos, funciona perfectamente...Por qué??

-Cuando el router recibe una conexion entrante, y en uno de los Pcs ay un puerto a la escucha (listenning), como sabe el router donde debe enviar la conexion entrante?? la envia a todos?? no la envia a ninguno???

Esto es casi una pregunta de Redes,lo se,pero la quiero dejar aqui,por que la resolvemos enfocada a programas troyano...

Un saludo y animos...
Vereis tengo el bifrost desde hace 3 o 4 años i da la casualidad de que en mi PC nunca a funcionado me compre otro PC i consegui hacerlo funcionar infectandome ami mismo pero cuando me desinfecte cree otro server para volver a infectarme con el no ip i los puertos abiertos el puerto abri el 1200 con un protocolo TCP/IP, resulto que no me infectava i trate de crear uno con la IP local 127.0.0.1 i tampoco, mas tarde me dieron un notebook para que lo reparase i quise probar si podia hacerlo desde dicho portatil lo conecte a la red WIFI de mi casa i funcionava perfectamente cuando fui a mi ordenador para probar paso a paso lo que habia echo en el portatil tampoco funciono, luego en el instituto e probado con los ordenadores descongelados i sin antivirus que ai en el centro i consegui infectar los 8 ordenadores que habia i podia ver lo que hacian todos los de la clase, el server estava configurado con la ip 192.168.23.32 que es la que tiene el ordenador numero 2 conectavan con el puerto 81 sin contraseña i en modo agresivo con la opcion melt con servidor persistente hide preces kernel level unholking, señale lo que aprendi de los tutoriales i realmente funcionava, pero cuando llego a mi casa i deseo infectar ordenadores de mi lan para verlos no ai manera,

Agradezco todo comentario que me sirva

Por cierto el FIREWALL esta desactivado
keny_kevn está desconectado   Responder Citando
Antiguo 25-ene-2010, 12:48   #792
Junior Member
 
Fecha de Ingreso: noviembre-2008
Mensajes: 1
Predeterminado

hola q tal estoy usando bifrost 1.2 y nose q pasa tengo todo bien pero a la hora d mandarle el server a la victima cuando se lo mando y lo abre me infecta ami osea enel bifrost cuando la victima lo abre aparece mi pc porque es?
chonyy está desconectado   Responder Citando
Antiguo 27-ene-2010, 14:19   #793
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado vuelvo a la carga

la esperanza es lo ultimo que se pierde, suelen decir, he creado un server según tutoriales, (del cibergate) es prácticamente indetectable, aun así lo he instalado manualmente en un pc (a) desactivando firewalls y antivirus completamente, en un segundo pc (b) he abierto puertos y me he echo una no-ip, al ejecutar el cliente, no recibe señal, ¿he tenido que hacer necesariamente algo mal o puede ser que simplemente no funcione?
lacorn96 está desconectado   Responder Citando
Antiguo 29-ene-2010, 17:34   #794
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 4
Unhappy como envio el server por msn???

esta pregunta aparece muchas veces pero sigo sin poder conseguirlo. Tengo un server 100% fud que no puedo enviar ya que el msn no me deja y eso debe ser solo porque es un .exe
Quiero adjuntarlo a una foto para pasarlo y aunque quito la opcion de analizar fichero en msn al transferir archivo sigo sin poder enviarlo.
Ya probé comprimiendolo y tampoco me deja, que mas puedo hacer entonces??
Gracias a quienes me pueda responder
malahierba está desconectado   Responder Citando
Antiguo 01-feb-2010, 05:12   #795
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado

como poder ser, existe la posibilidad de que el receptor del archivo sí tenga el análisis de archivos activado y por eso se te bloquee el envío. Si no, será otro de esos misterios de la informática.
lacorn96 está desconectado   Responder Citando
Antiguo 02-feb-2010, 06:06   #796
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado no nos cansamos

seguimos para bingo, a ver si hay suerte:

A menudo en los excelentes tutoriales sobre troyanos facilitados por moderadores y colaboradores de este y otros foros underground leemos y vemos en screenshots que lo esencial en la configuración de un server, ya que a dia de hoy todo troyano útil funciona por conexión inversa, es introducir la ip a la que llamará el servidor así como un puerto.

Respecto a la ip; la lectura acumulada hasta hoy me ha dado a entender que lo que le tengo que decir al servidor en el casillero de dns/ip-port es que llame a mi no-ip, para lo cual tengo que introducir la dirección con letras y dominio que me ha proporcionado no-ip.com (habitualmente, "loquesea.no-ip.org" por ejemplo).
respecto al puerto; la lectura hasta hoy acumulada me ha dado a entender que puedo utilizar cualquier puerto que no este siendo utilizado por otro programa, aplicación o proceso, una vez upseros me aclara qué 20 puertos estoy utilizando y en que estado se encuantran, me quedan 64980 entre los que elegir, como en los tutoriales muy a menudo se recomienda por defecto el 81, uso el 81.

Par de preguntas tontas: ¿puede ser que todo este tiempo haya estado equivocado y que en el server NO tenga que poner la dirección con letras, si no aquella con números que me facilita el DUC de no-ip tras ser activado?
¿puedo realmente utilizar cualquier puerto, o cada troyano está específicamente programado para funcionar con un puerto concreto?

Muchísimas gracias de antemano.
lacorn96 está desconectado   Responder Citando
Antiguo 04-feb-2010, 20:47   #797
Junior Member
 
Fecha de Ingreso: febrero-2010
Mensajes: 1
Predeterminado

Yo tengo un problema, de donde puedo descargar el FuckDos 2.0?? Encontre unos links que no funcionan... Por favor, necesito una ayuda rapido
JuliPera12 está desconectado   Responder Citando
Antiguo 05-feb-2010, 04:30   #798
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 6
Predeterminado

Lamento no poder ayudarte JuliPera12, parece que hay muy poca información sobre el tema que estás buscando, quizá si me explicas que es exactamente ese programa y para que lo quieres, podamos encontrar por aqui un sustituto parecido que te pueda ayudar.
lacorn96 está desconectado   Responder Citando
Antiguo 19-feb-2010, 02:25   #799
Junior Member
 
Fecha de Ingreso: enero-2010
Mensajes: 4
Predeterminado Abrir Puertos

Necesito ayuda al abrir los puertos, ya he abierto los puertos anteriormente en windows xp mediante cmd y el navegador. Pero ahora estoy en Windows Vista y ando algo perdido ya que no he conseguido entrar a la configuracion de los puertos mediante estas dos formas, y todos los tutoriales que he encontrado medicen que entre mediante el navegador enlazando este link [Solo usuarios registrados pueden ver los links. ]

Pero simple y sencillamente no entra, no se si sea algo diferente en windows vista, estoy intentando abrirlos desde una Laptop mediante conexion inalambrica.

Les agradeceria mucho su ayuda. Si necesitan algun otro dato para poder ayudarme solo avisenmen.
Dk_Shadow está desconectado   Responder Citando
Antiguo 19-feb-2010, 10:41   #800
Senior Member
 
Avatar de Lutmak
 
Fecha de Ingreso: mayo-2009
Ubicación: unknown
Mensajes: 694
Predeterminado

que router tienes?
es diferente para cada uno asi que podria ser por eso
mira si aqui esta el tuyo:
[Solo usuarios registrados pueden ver los links. ]
__________________
Lutmak está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



La franja horaria es GMT -5. Ahora son las 18:34.



Juegos gratis Underground Mexico Veo Descargas Songs Traducidas Videos De Musica Conservacion Tabs Metal
Noticias
 Juegos De Coche juegos gratis online juegos Utilidades Trucos
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traducción por vBHispano.com