Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

15 noviembre 2008

Polaris.. virus en batch


Es una version actualizada de un virus que se llama polaris! ,la tengo de hace tiempo pero olvide postearla aca :P



Agradecer no cuesta nada... ! gentuza Lol* *WwW.El-JuackeR.CoM.aR



http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

14 noviembre 2008

[Multi-Creador de virus,worms y bombas]

Aqui les traigo otro worm.

Ya saben cual es procedimiento para crearlo :D suerte!

Lo unico que tienes que hacer es copiar todo el texto de abajo en un bloc de notas y guardarlo con la extension .bat.
Por ejemplo: Juacker.bat


WwW.El-JuackeR.CoM.aR




http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

13 noviembre 2008

BOMBAS .bat, muy destructivas [Multi-Creador de virus,worms y bombas]



Aunque Ms-dos sea ya muy olvidado y ya casi no se utilice es un peligro para los usuarios de windows. Me refiero a que gracias a los comandos MS-dos se puede crear un archivo capaz de joder el ordenador en segundos.

LAS BOMBAS .bat

Se trata de un archivo con extensión .bat que gracias a los comandos MS-dos es capaz de eliminar, uno o muchos archivos copiar-se a si mismo etc....

EJEMPLO

Necessitaremos crear un archivo de texto (.txt) donde escribiremos:

Despues guardamos i cambiamos la extensión a .bat

Y muchos antivirus no lo detectan, por lo menos el mio no.... i mira que tengo el norton!!!! a, si que para mayor seguridad antes de abrir un .bat miren su codigo fuente .
Hice un propio GUSANO para que puedan varias cosas que se pueden hacer con el olvidado Ms-DOS

Lo unico que tienes que hacer es copiar todo el texto de abajo en un bloc de notas y guardarlo con la extension .bat.
Por ejemplo: Juacker.bat



No jueguen mucho con esta herramienta que configura el sistema. :D


WwW.El-JuackeR.CoM.aR


http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

08 noviembre 2008

TUTORIAL TURKOJAN, TROYANO CON METODO INDETECTABLE

ESTE TUTORIAL HA SIDO REALIZADO PARA USO EDUCATIVO CUALQUIER USO INAPROPIADO QUE SE LE DE AL MISMO SERÁ RESPONSABILIDAD DE QUIEN LO USE.

[Herramientas que necesitaremos]

- Turkojan 4.0

- Themida

- No-IP


Descarga pack Themida+Turkojan subido por mi:

Megaupload -
DOWNLOAD

RapidShare -
DOWNLOAD


------------------------------------------

------------------------------------------




http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

11 octubre 2008

Virus Removal Tools 159 in 1, Deshazte de los Molestos Virus




Datos Técnicos
Virus Removal Tools 159 in 1
24.1 MB | English | Free

Descripción
Compilado de aplicaciones gratuitas destinadas a la limpieza de malware, adware, spyware y todo aquello que se instala en nuestro ordenador sin previa autorización.

Contenido

Enlaces
Virus Removal Tools 159 in 1
Rapidshare | Megaupload | Easy-Share | Uploaded | Lentitbit


http://espacioforos.miarroba.com/1433606/agradeser.gif
Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

12 septiembre 2008

Secure Shade 1.5 [By Kizar]

Secure Shade 1.5 [By Kizar]



Aquí les presento una nueva joya de crypter, programado por Kizar, miembro muy activo del foro Elhacker.net y que actualmente deja los servers totalmente indetectables, así que aprovechenlo bien, y espero que ningún cabroncete por ahí se ponga a subir a VirusTotal ni nada de eso... ¬¬

Las características que tiene son:

  • Editor programado en VB6
  • Stub programado en c++/asm
  • Tamaño del Stub(con themida): 577Kb
  • SO: Win98/NT/XP/Vista
  • Totalmente indetectable (Runtime y Scantime)
  • Inyeccion del programa en otro proceso
  • Cambiar icono
  • Encriptación muy rapida
  • Validación de ejecutables
  • Buen diseño

Según ha dicho el propio Kizar, al usar el crypter con los troyanos Bifrost, Nuclear Rat, y Bandook quedan totalmente indetectables hasta el momento, y no destrozan el server ni nada...

Los resultados ante los antivirus han sido los siguientes:

A-Squared Nada encontrado
AntiVir Nada encontrado
ArcaVir Nada encontrado
Avast Nada encontrado
AVG Antivirus Nada encontrado
BitDefender Nada encontrado
ClamAV Nada encontrado
CPsecure Nada encontrado
Dr.Web Nada encontrado
F-Prot Nada encontrado
F-Secure Nada encontrado
Fortinet Nada encontrado
Ikarus Nada encontrado
Kaspersky Nada encontrado
NOD32 Nada encontrado
Norman Nada encontrado
Panda Antivirus Nada encontrado
VirusBuster Nada encontrado
VBA32 Nada encontrado

Link de descarga (Rapidshare)

http://rapidshare.com/files/117008238/SecureShade_1.5_Publica.zip.html

Link de descarga (MegaUpload)

http://www.megaupload.com/es/?d=TH1UFB8E

Password: "foro.elhacker.net"

Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

Tutorial Bifrost ingenieria inversa!

He visto muchos post por la web y despues de tantas demandas ahora he posteado uno

Ojalá les guste.
Primero que todo les explicaré que tiene de diferente el Bifrost de la mayoría de los otros troyanos como el sub7, optix pro, etc. El Bifrost es un troyano de conección "inversa", que significa esto; En la mayoría de los troyanos
al mandar el server a la víctima tenemos que sacar la ip del mismo para poder conectarnos desde NUESTRO pc al de la VICTIMA. En cambio, los troyanos inversos son aquellos que cuando la victima ejecuta el server este se conecta a nuestra pc. Las ventajas son que no nos tomamos el tiempo de sacar la ip... de que este bien y tal... y las desventajas son que muchas veces los firewalls agarran al server tratando de conectarse y nos caga nuestro hack.

bajate el bifrost de aqui http://www.4shared.com/file/30314315/80d43248/Bifrost121.html


Necesitas tener un host de no-ip, si no lo tienes puedes aprender a hacerlo aqui(no es necesario pero si más seguro tener una conección por medio de un dns):
http://www.ayuda-internet.net/tutoriales/manu-noip/manu-noip.html



Hacer indetectable el server!!

Themida 1.9.1


Bueno, para los newbeys que no sepan hacer indetectable esta hecho este Tutorial ..

Lo primero es descargar el Themida , la última version

Descargar aquí

El .zip lleva contraseña, es: Antifahack.net

Lo descomprimimos y veremos esto ..




Por defecto viene en Ingles, pero le vamos a cambiar el idioma al que queramos; Español, Ruso, etc.
Para eso nos situamos en la seccion Optiones, y pinchamos en Advance Options y en Localization elegimos nuestro idioma, despues cerramos y abrimos el Themida y ya lo tendremos en nuestro idioma




Ahora en Fichero de Entrada, buscamos el Server.exe de nuestro Troyano.




Ahora clickeamos en Opciones de Protección. Lo dejamos como está en la imagen



En Code Replace no hay que tocar nada, asi que vamos a Maquina Virtual.
En Especificaciones del Procesador y Visualizacion Punto de Entrada lo modificado como esta en el screenhot




Ahora vamos a Opciones Avanzadas y veremos esto



Ahora solo falta clickear en Proteger, y cuando finalece, le damos directamente a Cerrar, porque si le damos a test (donde el rayo) nos infectaremos nostros xq habremos abierto el Server.

Despues enviamos el server a la victima y cuando se conecte...


Una vez conectada la víctima te aparecera un cartelito así por ejemplo (Sólo si activaste el Msn style notification). Lo bueno que tiene este programa esque puedes tener a todas tus victimas infectadas conectadas a la vez eso te da una mayor movilidad.

en el bifrost veras muchas columnas:
Assigned Name: nombre que le has puesto a la victima
IP: La ip de la victima
Computer/User Name: Nombre del pc /sesion de la victima
Version: version del troyano
C: la X indica si el usuario tiene web cam
ping: es el ping de la victima, es lo q tarda en responder su pc, si el numero es muy elevado es que la victima se a caido y se desconectara.


al darle doble clic sobre el nombre de la victima aparecerera una ventana asi:
system info: te da la informacion del pc (version de windows, nombre...)
Unistall,update,reconnect,close server,restar server: son opciones del server como desistalar...
process list: lista de procesos, desde hay le puedes matar el msn y muxas cosas q no te interesa q tng abiertas.
windows list: es la lista de ventanas q tiene abierta en el escritorio.
password list: lista de contraseñas de IE

sobre el nombre de la victima, si pulsamos el boton derecho, veremos un menu asi:
File Manager: es su disco duro, puedes copiar, borrar, subir archivos...
System Manager: es lo mismo q dar doble click sobre el nombre, ya esta explicado arriva
Screen Capture: es para hacer capturas de pantalla, si marcas las casillas keyboard y mouse podras escribirle y clickearle en su pantalla, la barra de abajo a la izquierda regula la calidad de la captura.
Cam Capture: es para hacer capturas de web cam, la barra de abajo a la izquierda regula la calidad de la imagen.
Remote Shell: es la consola de msdos, le das a "Start" y comienza, solo debes poner los comandos que desees (muy usada para apagarle el pc poniendo shutdown -s -t 00).
key logger: al darle a keylogger veras una ventana como esta

Offline Key Logger: sirve para ver lo q a escrito tu victima desde q la infectastes con el troyano, debe estar la pestaña de "Enable offline Key Logger", al darle a "retrieve keys" t bajara todo lo q a escrito, al darle a "clear log" lo borrara.
Online Key Logger: es para ver lo q esta escribiendo la victima en ese mismo instante, activas la casilla de "Enable Online Key Logger" y empiezan a parecer las teclas q marca.


Find Pasword: busca las claves del IE.
Change Name: es para cambiar el nombre de la victima (Assigned Name).
CopY IP: Sirve para copiar la ip de la victima en el portapapeles.

IMPORTANTE:
si tienes un router no te funcionara y deberas abrir el puerto 2000, como cada router es diferente, os recomiendo q llameis a vuestro proveedor de internet y q el os lo explique.

Ojalá les haya servido. Aviso para que después no me critiquen: El tuto fue creado por mr cuco, yo modifique algunas cosas y agrege información. Así que los créditos van para él por tomarse el tiempo en sacar las fotos y otros créditos para mi por agregarle información Tongue jeje.

Me olvide de algo x'D, para poder saber tu propia ip puedes poner ipconfig en ms dos( Inicio, Ejecutar, tipias cmd.exe o command.exe, y luego tipeas ipconfig). O si eres más pajero vas a www.cualesmiip.com y ya =)

Saludos.


Agradecer no cuesta nada, Valora los aportes de los demas :P
y si te ha sido de utilidad comenta!!

Licencia Ju4ck3r's Blog ® Copyleft 2009

Creative Commons License
Ju4ck3r's Blog by El-ju4ck3r is licensed under a Creative Commons Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 España.
Based on a work at WwW.El-JuAcKeR.CoM.aR.Permissions beyond the scope of this license may be available at Rocke_x1x@hotmail.com.
Copyleft 2009 | Blogger Template by Ju4ck3r | Design by Ju4ck3r No part of the content or the blog may be reproduced without prior written permission.