Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 24, 2008, 09:10:13
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE  (Leído 3022 veces)
Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« en: Marzo 15, 2008, 01:20:14 »

TUTORIAL TURKOJAN INDETECTABLE!

ESTE TUTORIAL HA SIDO REALIZADO PARA USO EDUCATIVO CUALQUIER USO INAPROPIADO QUE SE LE DE AL MISMO SERÁ RESPONSABILIDAD DE QUIEN LO USE.


Hola! Bueno hola a todos soy cr4sill algunos me conocereis y otros no, pues bien e realizado este tutorial lo mejor que he podido y espero que sirva de ayuda a muchos. Este tutorial se basa en la ocultación y manejo del troyano Turkojan 4.0 espero que os guste.
 
[Herramientas que necesitaremos]
- Turkojan 4.0

- Themida

- No-IP

Descarga pack Themida+Turkojan subido por mi.

Mirrors:

Megaupload - DOWNLOAD



RapidShare - DOWNLOAD


Una vez descargadas las herramientas las extraemos en un sitio donde recordemos por ejemplo el escritorio. Ahora ejecutamos el Turkojan 4.0 y lo instalamos, es una instalacion común vamos dando a next hasta instalarlo. Una vez instalado comenzaremos el tutorial creandonos una cuenta No-Ip que mas tarde añadiremos al server del Turkojan.
Para acceder a No-ip necesitaremos crear una cuenta para ello entramos através de
http://www.No-ip.com/
Luego le daremos a Sign-Up Now! que se encuentra debajo de Lost password? podeis acceder desde AQUI cuando estemos dentro
os aparecerá esto:



Es un registro facil y que se puede entender asique rellenamos los datos y continuamos.
una vez tengamos la cuenta No-ip activa accedemos al sistema y le damos a Add que se encuentra en el menú izquierdo donde dice: Your No-Ip os aparecerá esto:



Donde dice:
HostName
Colocamos el nombre de nuestro subdominio no-ip por ejemplo Turkojan (ejemplo) luego abajo seleccionamos el dominio podeis dejar el de no-ip.biz
Las otras caracteristicas las dejamos asi, lo unico que si en donde pone IP Address no reconocio correctamente vuestra IP debeis ponerla y ya
si todo esta Ok le dais a Create Host y ya.

Nota: Puede tardar minutos en activarse

Ahora le daremos a la seccion Download arriba y nos aparecerá esto:



Seleccionamos nuestro S.O. y descargamos el programa No-Ip
Una vez descargado lo ejecutamos y procedemos a su instalación. La instalación es común vamos
dando a next y ya.



Una vez instalado lo abrimos y nos aparecerá esto:



Colocamos la cuenta de correo y contraseña con la que nos registramos en la web
si todo va bien debería aparecernos ahora nuestro dominio no-ip

Nota: Si es reciente y no aparecé puede ser que aun este en proceso espera unos minutos)


Ahora selecionamos la casilla que está a la izquierda de nuestro dominio hasta que la cara quede sonrojada

Nota: Si te sale de otra forma deselecciona y selecciona la casilla hasta que quede sonrojada que significara que ya esta conectada

Bien ahora cerramos en la X roja de arriba y quedara minimizado nuestro No-Ip, con el No-ip ya configurado comenzaremos a crear el server de nuestro troyano turkojan

Nota: Al ser la primera vez que lo abrimos nos aparecerá un acuerdo en Turko que debemos aceptar
(La opcion de la izquierda)


Una vez abierto nos aparecerá el client:


Vuestro troyano aparecerá en Turko ya que es como viene default ( De ahi Turkojan xD) pero como podeis observar en la imagen puedes seleccionar varios idiomas seleccionamos el español y ya esta listo para comenzar a crear nuestro Sever

Pero antes debemos desactivar nuestro antivirus (Volveremos a activarlo cuando lo agamos indetectable) ya que si no nos eliminará nuestro server.
(Muestro como lo hago en el NOD32)



(El virus que sale desinfectado en mi imagen , no tiene que ver con el turkojan Tongue)

Nota:
Client: Es desde donde manejaremos a los infectados y crearemos nuestros servers
Server: Es el archivo infectado que debemos enviar


Bien ya estamos preparados para crear el server le damos a: Editor que se encuenta en las opciones de arriba y comenzaremos a configurar nuestro server:


Bien podemos observar la configuración que yo e añadido para una configuración basica pues solo es necesario añadir nuestra cuenta No-ip , el puerto donde conectará (Yo uso 80) , El nombre de proceso etc y tambien trae la opcion de cambiar el icono o que al ejecutar el server le aparezca un mensaje de error a la victima y asi crea que el archivo esta dañado

Nota: Acordaos de marcar la opcion Modo Oculto (Invisible)

Bien ahora le daremos a: Salvar y guardamos nuestro server le ponemos de nombre Server
Ahora volveremos indetectable nuestro server utilizando el themida.

Abrimos el themida y donde dice Input File name le damos a la carpetita y selecionamos nuestro Server.



Ahora le damos a: Protection Options y lo dejamos igual que la imagen:



Ahora iremos a: Virtual Machine y lo dejamos igual que la imagen:



Ahora vamos a: Advanced Option y lo dejamos igual:



Bien ahora ya esta listo para proteger nuestro archivo le damos a: Protect (Icono candado)


Y nuestro server ya estará indetectable! ahora activamos el antivirus (NOD32 en mi caso)



(Repito: el virus que sale desinfectado en mi imagen , no tiene que ver con el turkojan Tongue)

Bien ahora iremos donde está nuestro server y lo analizamos (NOD32 mi caso)



Y... :OO la hora de la verdad..



Limpio! Cheesy!

Bien ahora solo queda enviar nuestro archivo infectado a nuestras victimas

Nota: Para que no de el cante podeis usar cualquier Joiner/Binder o el mismo Iexpress para juntarlo con otra aplicacion y no sospeche

Bien ahora abrimos el Client y lo activamos para que comience a recibir victimas que hallan ejecutado el server



Le damos ai a Inicio hasta que quede asi:



Una ves así ya estamos preparados para recibir a las victimas que ejecuten el server. Ahora veremos
cuando una victima abre el server nos aparecerá asi (Un cuadro por cada victima, estilo MSN)



Bien ahora podremos observar nuestras victimas en el recuadro inferior



Ahora que ya tenemos victimas Activas nos conectaremos a una para ello daremos 2 clicks en su Ip
hasta que diga que estás conectado a ella abajo.

Una vez conectado a la victima solo queda investigar, explicare algunas funciones asi por encima
En donde dice Passwords debemos instalarle un pluging para sacarle todas las contraseñas de
Msn,ftp... le daremos a por ejemplo contraseñas de MSN y nos aparecerá este cuadro



Sirve para instalarle el pluging remotamente que nos permitirá sacarle toda esa información.
Una vez instalado recibiremos sus contraseñas
Bien ahora pasamos a Accesorios vemos 3 opciones La primera nos permitirá ver la pantalla de la victima , manejar su raton , sacar fotos..



La segunda opción nos permitirá recibir imagenes de su camará web (Si tiene logico xD)




(Esa se veia algo rara pero era la camara) Ahora podremos observar la victima y incluso grabar lo que vemos.

Ahora la tercerá opcion nos permitirá escuchar lo que la victima esté escuchando en su pc.

Bien ahora en la segunda opcion Configuraciones hay tendremos las opciones como mas de administrador podemos ver los procesos activos , abrirle la web que queramos , desconfigurarle el raton , la resolucion ...

Ahora las demás opciones son evidentes y podeis investigar una de ellas es el keylogger que recogerá todo lo que sea pulsado en el pc otra tambien es el manejo de archivos podemos bajar o subir archivos al pc de la victima



Tambien podemos ver los archivos en vista previa:



Otra de las opciones en comunicación es enviar mensajes de error a la victima:





Bueno pues Ya está! basicamente este es mi tutorial, Lo he realizado como mejor e podido espero
que podais aprovecharlo antes de que sea detectado y bueno pues espero que os guste.

Este tutorial Ha sido realizado integramente por CR4S1LL cualquier copia de este tutorial pedimos que pongan la fuente por favor. Si tiene alguna queja/propuesta ponte en contacto con migo agregandome a:



Saludos!!!!


NO SUBIR EL SERVER A NINGUNA WEB DE SCANNER COMO VIRUSTOTAL


ESTE TUTORIAL HA SIDO REALIZADO PARA USO EDUCATIVO CUALQUIER USO INAPROPIADO QUE SE LE DE AL MISMO SERÁ RESPONSABILIDAD DE QUIEN LO USE.
« Última modificación: Junio 09, 2008, 02:58:33 por ManCuerTex (ViPeR) » En línea


mauro892
Miembro
*****
Desconectado Desconectado

Mensajes: 23


NO SE


Ver Perfil WWW Email
« Respuesta #1 en: Marzo 15, 2008, 01:36:35 »

muuuuuuuuuuuuuuuuuuuuuuuyyyy bueno!!!!!
En línea

SIN FIRMA....
Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« Respuesta #2 en: Marzo 15, 2008, 06:57:10 »

muuuuuuuuuuuuuuuuuuuuuuuyyyy bueno!!!!!
Gracias mauro me alegro que te guste
Azn
En línea


Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1141



Ver Perfil
« Respuesta #3 en: Marzo 15, 2008, 08:00:03 »

Hola Cr4Sill ................

Excelente tu aporte  Wink  muy completo......... lo agregare al Indice de Troyanos  Tongue

saludos
En línea

Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« Respuesta #4 en: Marzo 15, 2008, 08:12:19 »

Hola Cr4Sill ................

Excelente tu aporte  Wink  muy completo......... lo agregare al Indice de Troyanos  Tongue

saludos

Muchas gracias angelus , si teneis algo que pueda añadir al tutorial no dudeis lo modificaré.

Saludos

(Aprovechar antes de que llegen servers en masa a virustotal y sea detectado.. que pasará xd)
En línea


Pwnest
Miembro
*****
Desconectado Desconectado

Mensajes: 116


I am Your Owner Dreams


Ver Perfil WWW
« Respuesta #5 en: Marzo 16, 2008, 10:27:51 »

cuantos Av lo detectan actualmente?
En línea

Contando Horas de Pc :-)







Si Te Enfrentas Al Mejor Muere Como Los Demas
Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« Respuesta #6 en: Marzo 16, 2008, 10:44:15 »

cuantos Av lo detectan actualmente?

Conocidos 0 desconocidos 3
En línea


emma_pk
Recien Llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil Email
« Respuesta #7 en: Marzo 16, 2008, 01:37:20 »

te hago una pregunta, hice todo perfecto sin problema.
pero en el  no-ip , no me aparece nada ...
sabes por que puede ser?
gracias
En línea
Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« Respuesta #8 en: Marzo 16, 2008, 02:00:04 »

te hago una pregunta, hice todo perfecto sin problema.
pero en el  no-ip , no me aparece nada ...
sabes por que puede ser?
gracias

Te refieres a que no te aparecé el dominio que creaste?
vuelve a crear otro y espera un poquito hasta que se procese

Salu2
En línea


kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 716


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #9 en: Marzo 16, 2008, 02:20:55 »


 palmas palmas palmas palmas muy bueno el troyano lo prove hace unos dias y tambien me gusto.

saludos

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.
acabemos con rapidshare y megaupload. clic aqui
emma_pk
Recien Llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil Email
« Respuesta #10 en: Marzo 16, 2008, 02:22:08 »

gracias por el dato ya lo intente 3 veces, no entiendo q esta pasando y ya me pone nervioso jaja
= muchas gracias por el dato
En línea
Cr4Sill
Habitual
*****
Desconectado Desconectado

Mensajes: 180



Ver Perfil
« Respuesta #11 en: Marzo 16, 2008, 02:42:07 »

Desde hoy ya es detectado por muchos mas antivirus  Grin hace 2 dias era detectado por 2/32
xd en fin es lo que tiene hacerlo publico Tongue
Salu2
« Última modificación: Marzo 16, 2008, 02:42:23 por Cr4Sill » En línea


emma_pk
Recien Llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil Email
« Respuesta #12 en: Marzo 16, 2008, 04:41:08 »

que utilice un  wireless adls2+router tendra algo que ver q no me conecte el no-ip???
En línea
SlayCool
Miembro
*****
Desconectado Desconectado

Mensajes: 118


La imaginacion es la logica mas grande del mundo.


Ver Perfil
« Respuesta #13 en: Marzo 16, 2008, 06:08:22 »

yo tambien tengo un problema con el themida parece que esta mal noc cuando pongo PROTECT el programa se cierra autmaticamente y solo me deja un diagnostico de el y  cuando lo scaneo con mi antivirus lo detecta :S?Una solucion Gracias
En línea

-ZeR0™-
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1049


HaCkIng & SeCuRiTy


Ver Perfil WWW
« Respuesta #14 en: Marzo 16, 2008, 06:50:47 »

Muy bueno man! Felicidades!
En línea



Hardware Info

*S.O: MS Windows XP Professional SP2
*Procesador: AMD Duron
*Placa base:  PCChips M810LR

*Memoria RAM: SdRam (2 X 128Mb)
*Tarjeta Gráfica: SIS300/305/630/540/730

*Regrabador: LITE-ON   DVDRW SOHW-1673S   
*Disco Duro: Maxtor 6 E040L0
Capde
Miembro
*****
Desconectado Desconectado

Mensajes: 59



Ver Perfil
« Respuesta #15 en: Marzo 18, 2008, 01:59:52 »

yo tambien tengo un problema con el themida parece que esta mal noc cuando pongo PROTECT el programa se cierra autmaticamente y solo me deja un diagnostico de el y  cuando lo scaneo con mi antivirus lo detecta :S?Una solucion Gracias

A mim e pasa exactamente lo mismo ! 
alguien sabe a que es devido ?  Huh
En línea

"Lo que hacemos en la vida tiene su eco en la eternidad"
heney
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


el cerebro es el arma mas mortal para todos

henry_capcom@hotmail.com k-9
Ver Perfil WWW Email
« Respuesta #16 en: Marzo 28, 2008, 10:13:59 »

bueno pues en mi caso no encuentra alas victimas que ya lo ejecutaron
y no se por q halguien tiene idea Huh
En línea

!"·$%&/()=?¿Ç| @#~€¬}
Anubiz_thot
Miembro
*****
Desconectado Desconectado

Mensajes: 61



Ver Perfil
« Respuesta #17 en: Marzo 30, 2008, 04:54:02 »

lo probaste infectando pc con winVista???
En línea

El tamaño de tu firma excede el máximo permitido por el foro, porfavor redúcela.
http://img136.imageshack.us/img136/4678/bannerwar2pv0.jpg[/img]
bufalo11
Recien Llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #18 en: Marzo 31, 2008, 06:27:25 »

que onda men buen aporte pero necesito ayuda
ya hice todo pero no se conecta ninguna victima
sera por q tiene q ser un puerto abierto
y ademas en el editor tengo una duda q se tiene q poner en la direccion
porq dice DNS o IP y la duda es si se pone la ip o la de no-ip
y como puedo sabe rmis puerto abiertos
espero tu respuesta

En línea
leandr0
Recien Llegado
*
Desconectado Desconectado

Mensajes: 6



Ver Perfil Email
« Respuesta #19 en: Abril 11, 2008, 01:10:57 »

Wenas  Grin
Problema: al pasarlo por el themida tal cual esta en este tuto el themida se cierra, no lo encrypta y asi es MUY detectable  Angry
Pregunta: que hay de cierto que este trojan es borrado al hacer un restart la PC?
Grz y Salu2 Grin
« Última modificación: Abril 12, 2008, 06:40:33 por leandr0 » En línea

dj-loren
Miembro
*****
Desconectado Desconectado

Mensajes: 115


Ver Perfil
« Respuesta #20 en: Abril 14, 2008, 05:10:12 »

oie y sino uso lo de no ip k pasa?
En línea
dj-loren
Miembro
*****
Desconectado Desconectado

Mensajes: 115


Ver Perfil
« Respuesta #21 en: Abril 14, 2008, 05:14:00 »

eeeeeee Huh Angry Angry Angry me sale k es un virus osea k me kieres meter un virus con un progama de virus jajja no lo e instalao antes de k lo instale mi antivirus a saltado jajaa




aprende a esconder el virus del mejor antivirus
En línea
PERKER
Colaborador
*****
Desconectado Desconectado

Mensajes: 605


iron rules

perker@el-hacker.org
Ver Perfil WWW
« Respuesta #22 en: Abril 14, 2008, 06:46:56 »

eeeeeee Huh Angry Angry Angry me sale k es un virus osea k me kieres meter un virus con un progama de virus jajja no lo e instalao antes de k lo instale mi antivirus a saltado jajaa




aprende a esconder el virus del mejor antivirus

claro que te salta el antivirus porque es un troyano

siempre lo va a detectar , lo primero que tienes que hacer es excluir una carpeta
pasate por aqui en el foro
http://foro.el-hacker.com/index.php/topic,119107.0.html

ahi viene como hacerlo
pero primero deberias ver esto
http://foro.el-hacker.com/index.php/topic,116248.0.html

salu2
En línea

dj-loren
Miembro
*****
Desconectado Desconectado

Mensajes: 115


Ver Perfil
« Respuesta #23 en: Abril 15, 2008, 07:48:17 »

mm ok muchas grax
En línea
dj-loren
Miembro
*****
Desconectado Desconectado

Mensajes: 115


Ver Perfil
« Respuesta #24 en: Abril 15, 2008, 08:39:33 »

ok me eso me jode o no me jode el pc?¿?¡soy  muy novato Sad kiero hackear a uno con el turkojan pero es obligatorio lo de no ip?
En línea
Páginas: [1] 2 3 Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC