Bueno, mirando el muy buen articulo de Cyrux.net sobre las extensiones (
Para ver este enlace Registrate o Inicia Sesion) lo probe y funcionaba todo pero no hera lo suficiente bueno porque no quedaba bien.
Nota:
Para los que no leyeron el articulo se los explico rapido, pero tendrian que leerlo.
Resulta que todas las extensiones esta en el registro de Win entonces podemos crear nuestras propias extensiones ejemplo .que la pondriamos para que no la muestre como las .exe .txt .jpg, etc. y entonces todo los archivos que tenemos con la extencion .que se van a ejecutar sin problema y no van a mostrar la ext seguida del nombre como una que fuera extraña.
Termina Nota.
el problema era este, si conseguia que me ejecutara cualquier .exe que nombrara a .que pero a la izq de la pantalla en el modo de vista "como pagina web" decia por ej: troyano.que y como lo dice Cyrux.net queda peor porque quedaria Troyano.exe.qu
e y el .que no aparece abajo del icono junto con el nombre solo aparece Troyano.exe pero como sabemos los .exe tampoco aparecen solo a la izq de la pantalla entonces canta mucho eso y ni hablar de que al lado te aparezca .exe.que, en fin
probando haber como solucionaba esto me di cuenta de algo espectacular que ahi ala izq en modo como pagina web si yo ponia un simbolo de admiracion (¡) lo escribia igual que una (i) pero igual igual, entonces dije "quemero sos un genio" me di cuenta de que podia falsificar la extension .gif por .g¡f (el 1º .gif esta con i y el 2º con el signo de admiracion, hasta aca la puedo falsificar y ni se da cuenta), yendo al grano lo que logre es que cualquier .exe que nombre a .g¡f (con signo no con i latina) pasaria por una imagen pero se ejecutaria un .exe
Asi que hice un programa que agregara esta extension en el registro de Win y asi todos los .exe que le mandamos a la victima renombrados a .g¡f serian .exe que parecen imagenes.
Conclucion: le mandamos un archivo a la victima le decimos que es la tipica animacion de flash al ejecutarlo se le registra la extension y de ahi en mas le mandamos todos los troyanos y cosas que queramos renombradas a .g¡f (siempre con el signo de admiracion no con la i latina si no no funciona) y le cambiamos el icono al de una imagen gif y listo para el es una imagen al 100% y si encima con algun joiner le adjuntamos una imagen mejor.
Bueno para que no se haga mas largo les dejo el zip con:
el .exe que al ejecutarlo registra la extension
un .exe que tiene una animacion junto con el Ext.exe que no levanta sospechas
y otro .exe con la misma animacion pero estaves le uní un formato .swf o sea que es mucho mas liviano pero acuerdense que a la hora de verlo la victima nesecita los plugin de macromedia.
Y tambien trae el icono de las imagenes .gif par que despues se los pongan a los troyanos etc.
Acá esta el zip:
Para ver este enlace Registrate o Inicia Sesionesta en utilidades "Extensiones"
les recomiendo que ejecuten el Ext.exe que es el registra la extencion nueva y asi pueden ver como se le va a ver el archivo a la victima total es facil de borrar despues solo borran la carpeta .g¡f (la del signo no la original .gif) y la g¡ffile (lo mismo la del signo no la original)
By :Dark allien.