hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
19 de Marzo de 2010, 11:13:41
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: ATENCION! El batch lab de CPH se renueva, para formar parte de el haz click aqui
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: ANTRAX, SolanGe)
| | |-+  Tutorial - Trojan SharK 3
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: Tutorial - Trojan SharK 3  (Leído 4732 veces)
Que buscas?..
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« : 20 de Enero de 2008, 10:53:02 »







Descarga directa

___________________ ___________________ ____


Al descomprimir el .zip del Troyano, entramos en su carpeto y abrimos el archivo SharK.exe



Al abrirlo, veremos el Cliente de este Troyano programado en VB (Visual Basic)



Clickeamos en la solapa SharK, y luego en Preferences

Ahi lo unico que haria falta, seria cambiar el Puerto, y la contraseña, sino dejarlo como esta y mapear en vuestro Router el puerto que viene por defecto



Ahora volvemos a la solapa SharK y clickeamos en Create Server. En la primera pestaña Basic Settings, podemos cambiar 3 cosas: El nombre del Server, la contraseña que pusimos antes en Preferencias y las IP's (si es estatica ponemos la que nos dan, y si es dinamica, nuestra cuenta NO IP o DynDNS y 127.0.0.1 para auto infectarnos)



Las dos siguientes pestañas, Server Instalation y Start Up las podemos dejar como vienen por defecto

Pasamos a la siguiente, Install Event, nos da dos opciones: abrir un proceso o una pagina web. Cuando infectamos o nos autoinfectamos se nos abrira lo que hayamos elegido automaticamente, yo lo dejo en blanco

Siguiente, Bind Files, lleva incorporado un Binder, para adjutar al Server una foto o cualquier archivo (es opcional).

Si quereis bindear algun archivo, pinchais en Add y seleccionais el archivo, en Destination es donde se instalara el archivo (podeis cambiar el directorio)

BackList, es un AV Killer, agregamos el proceso de un AV (Antivirus) o Firewall, y cuando la victima lo ejecute, se le cerrara automaticamente ese proceso

Anti Debbuging, lo dejamos como viene por defecto

Stealth, en la seccion Server Type nos da a elegir 2 opciones, y marcar una casilla. Si nos queremos autoinfecta seleccionamos Visible Server y desmarcamos Agressive Server (cuando nos infectamos, saldra una ventanita arriba del monitor que al pinchar sobre ella, se desinfecta automaticamente). Si queremos infectar a gente, seleccionamos Hidden Server y Agressive Server

En Delayed Activity, si la activamos elegimos en que tiempo queremos que 'caduque' el Server.exe de la victima



Las demas pestañas, las dejamos como vienen por defecto, y vamos al ultimo paso, Compile

Save As es el nombre que tendra nuestro Server al ser compilado, el punto 2 es la extension que podemos elegir para el Server.exe (exceptuando .exe, las demas pueden dar problemas), en el punto 3 es un tipo de compresion UPX (el Server configurandolo como lo explique, pesa poco asi que no haria falta), y el ultimo paso es clickear en Compile



Ahora nos dirigimos a la carpeta donde tenemos el Troyano, y nos encontraremos con el Server.exe



Ahora .. a disfrutar infectando =P


___________________ ___________________ ____


Cuando nos infectemos o infectemos a alguien, veremos algo asi ..



Las opciones que nos da, son casi las mismas que el Poison Ivy: Subir mas Servers.exe, escuchar lo que dice por el micro, ver su WebCam, ver su pantalla, modificar el Registro, fisgonear su HD, etc

___________________ ___________________ ____

Vamos con las opciones .. clickeamos sobre la victima y nos aparecen varias solapas, asi que vamos a la primera 'Server'

Pinchamos en Server Setup, esta opcion nos da a elegir varias opciones: Eliminiar el Server del PC de nuestr victima, Remover el Server, Reiniciarlo y subir el Server.exe de otro Troyano



La siguiente opcion es BackList, como antes dijimos en la configuracion del Server, sirve para finalizar un proceso o que actue como AV Killer



Siguiente .. Server Notice, esta opcion, sirve para apuntar nuestras notas sobre lo que estamos, que nos da la opcion de guardala para despues leerla



La siguiente en esta solapa es Transfer Queu, nos dice que esta descargando la victima, en que directorio se guarda, el tamaño que tiene, cuanto falta, etc



Continuamos con la siguiente, Open Server Folder, al entrar aqui, entramos a lo que guardamos de la victima, ya sea capturas de WebCam, ScreenHots, etc



Ahora terminamos con esta ultima opcion, Unfinished Transfer, nos dice que descargas no han finalizado con exito, que peso tenian .. como Transfer Queu pero para saber que descargas no se han completado



La siguiente pestaña es Information, como se puede entender nos da toda la informacion del Sistema. La primera opcion que nos da es System Information, nos da la informacion del Sistema



La siguiente Installed Apps, nos dice que programas, actualizaciones, etc tiene instalado la victima



La siguiente es CD Keys, nos da los seriales de los productos que tenemos instalados



Siguiente, Autostart Manager, nos dice que aplicaciones prenden cuando encedemos el PC



Pasamos a la siguiente pestaña, Administration, entramos en Process Manager, esto viene a ser el Administrador de Tareas, nos indica los procesos que corren en nuestro PC



La siguiente es Services, aqui nos muestra TODOS los servicios del PC, ya estan parados o activos, si se inician al inicio o no, y nos da la posibilidad de abrirle el Servicio al instante pinchando sobre él con el boton secundario



File Manager, para fisgonear todos los archivos que estan en el HD de nuestra victima



Registry Editor, nos da la posibilidad de ver su Registro, y crear claves, borrarlas y editarlas



Siguiente, Windows Manager, nos dice que ventanas tenemos abiertas en ese momento, dando varias opciones de gastar bromas como veis en la imagen



Pasamos a la pestaña System, vamos a Search Files, aqui nos da la posibilidad de buscar algun archivo especifico



Open Ports
, nos dice que puertos y IP que usan las aplicaciones que corren en nuestro PC



DNS Redirect, detecta las DDNS del PC



Ahora la parte que mas me gusta x'DD

Suspend Option
, lo mejor para gastar bromas, entre las opciones que nos da esta Desactivar el Administrador de Tareas, reiniciar el PC, apagarlo, apagar el monitor,  etc

Lo mejor esque las investigeis a fondo ^^



Pasamos a la pestaña Surveillance, aqui nos da las opciones de capturar ScreenHots, su WebCam, la opcion de Keylogger y capturar lo que hable por micro , que creo que no hace falta explicarlo









Pasamos a la pestaña Tools, se encuentran las opciones de la Shell de Windows (MS-DOS), bajar archivos sin que la victima se dé cuenta,
un chat e imprimirle alguna cosa

Estas ultimas como las anteriores, creo que no hace falta explicacion por su sencillez y que vienen en la mayoria de Troyanos










Aqui termina el Tutorial, para los que decian que estaba medio ¿ahora sigue estandolo?

_________________


Aqui esta el Tutorial para encriptarlo, lo ultimo si quieres seria bindearlo

Pincha aqui


$4lu2
« Última modificación: 23 de Enero de 2008, 04:27:55 por En3rgy » En línea
fire-diego
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 20



Ver Perfil
« Respuesta #1 : 20 de Enero de 2008, 12:34:41 »

bkn el tutorial.
en la parte server intalacion si le agregamos .jpg no funciona con esa extension Huh

algo asi???
depues habria uqe ponerle el themida o algunos otros programas y hacerlo indetectable o ya es indetectable??

   muy bueno el toto grax

           saludos xD
En línea

.


.
Xub Oz
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 206


Nothing here


Ver Perfil
« Respuesta #2 : 20 de Enero de 2008, 01:29:50 »



Muy bueno aun que tengo que admitir que carece de mucha informacion , Deberias de explicar paso a paso que hace cada opcion, contando lo de:

Anti-debugging que ni siquiera lo incluiste en este tutorial



, Sinceramente eso ya lo hacia por mi mismo , El unico problema es que no me puedo infectar :S , osea si me infecto pero no me conecta =S



Tengo los puertos abiertos y el antivirus desactivado

No-ip duc abierto.


DNS/ working.


Asi que

Que estara mal!???
« Última modificación: 20 de Enero de 2008, 01:39:07 por Xub Oz » En línea

Retenme creen poder?  See alumno del mejor maestro! Adults only Omfg

lvl 8

http://anti-system.elbruto.es/

lvl8

http://antipatic1.elbruto.es/

lvl 4

http://ccleanerrox.elbruto.es/

Los locos abren caminos que más tarde recorren los sabios.

- C. Dossi
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #3 : 20 de Enero de 2008, 06:37:04 »

Son demaseadas opciones, si para hacer eso tarde 1h. para explicar todo detalladamente .. ademas, que nose puede explicar igual que en el Bifrost xq este es mucho mas largo, pero cuando tenga mas tiempo estos dias seguiré ampliando las opciones aunque tarde más dias

Vamos aver, cuando pones las IP's/DNS, ¿Pones 127.0.0.1 y tu puerto mapeado?

Con eso te debería de funcionar e infectarte

Por cierto, en el segundo Tutorial de Fnix, parece q esta un poco inspirado en este y los ScreenHots de la pagina oficial, solo que no critiques que esta escueto, etc

Porque lo he tratado de hacer lo mas entendible y sencillo para que los newbys puedan conectar  ¬¬
En línea
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #4 : 20 de Enero de 2008, 10:17:45 »

ACTUALIZADO
En línea
Maulet
Me das tu password?
**
Desconectado Desconectado

Mensajes: 171


Defensem la terra, la nostra terra.


Ver Perfil
« Respuesta #5 : 21 de Enero de 2008, 12:44:31 »

Muy buen manual de felicito, ahora a provar umm
En línea

Lo he hecho yo ¬¬



La meva terra Catalunya, la meva parla el català, la meva bandera la senyera, el meu desig la llibertat.
RBS
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 18


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #6 : 21 de Enero de 2008, 04:06:35 »

Probado, y por lo menos para mí es de lo mejor que he probado. Por cierto, creo que no hace falta encriptar el server aparte, no? A mi me sale "del horno" indetectable. Ademas, con el Themida da errores, y con el minke pasa a ser detectable (!).

En cualquier caso, un gran trojan. Creo que va a dar que hablar...
En línea
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #7 : 21 de Enero de 2008, 04:10:10 »

Probado, y por lo menos para mí es de lo mejor que he probado. Por cierto, creo que no hace falta encriptar el server aparte, no? A mi me sale "del horno" indetectable. Ademas, con el Themida da errores, y con el minke pasa a ser detectable (!).

En cualquier caso, un gran trojan. Creo que va a dar que hablar...

Sí, ahora esta el Tutorial, lo que hay que sacar es una combinacion, aunque creo que con solo pasarle el WinLicense con alguna combinacion de Kasxh para cualquier Trojan bastaria

Y lo de indetectable segun con que AV, a mi no me lo pilla con el KIS

$4lu2
En línea
RBS
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 18


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #8 : 21 de Enero de 2008, 04:18:56 »

Sí, ahora esta el Tutorial, lo que hay que sacar es una combinacion, aunque creo que con solo pasarle el WinLicense con alguna combinacion de Kasxh para cualquier Trojan bastaria

Y lo de indetectable segun con que AV, a mi no me lo pilla con el KIS

$4lu2

Pues es verdad, voy a pasarle el WinLicense de paso. Por cierto, gracias por el tutorial.
En línea
Xub Oz
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 206


Nothing here


Ver Perfil
« Respuesta #9 : 21 de Enero de 2008, 08:14:33 »

Lo mejoraste bastante eh energy , Muchas felicidades =)


Muy completo ; ) .




Nos vemos


Por cierto , Solucionaste mi problema : D


Pd: aver si despues me das unas clases por mp xD
« Última modificación: 21 de Enero de 2008, 08:17:17 por Xub Oz » En línea

Retenme creen poder?  See alumno del mejor maestro! Adults only Omfg

lvl 8

http://anti-system.elbruto.es/

lvl8

http://antipatic1.elbruto.es/

lvl 4

http://ccleanerrox.elbruto.es/

Los locos abren caminos que más tarde recorren los sabios.

- C. Dossi
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #10 : 21 de Enero de 2008, 08:36:46 »

Lo mejoraste bastante eh energy , Muchas felicidades =)


Muy completo ; ) .




Nos vemos


Por cierto , Solucionaste mi problema : D


Pd: aver si despues me das unas clases por mp xD

Cualquier duda que tengas, me mandas un MP e intento solucionartela

$4lu2
En línea
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #11 : 22 de Enero de 2008, 09:54:49 »

Bueno, como la gente no sabe que Crypter usar, os dejo un Tutorial que hizo Kasxh sobre el WinLicense 1.8.5.5

Clickea aqui para leer

Si quereis que de momento sea indetectable, no lo subais a VirusTotal
En línea
AiRaMCiTo
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 112


nadie nace aprendido..


Ver Perfil WWW
« Respuesta #12 : 22 de Enero de 2008, 10:41:05 »

Bueno ya lo "Crakeè" con el winlince y el resultado fue pauperrimo no me funcionò :S


PD: El shark es muy bueno pero veo una perdida de tiempo usarlo si la gran mayoria de AV lo detectan.. hasta que no salga algo para crakearlo lo veo inutil (Es mi opiniòn)
En línea

[/url]
En3rgy
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 160



Ver Perfil
« Respuesta #13 : 22 de Enero de 2008, 10:43:36 »

Yo ya lo pasee a 4 personas y no lo detecta

Lo analizo con el KIS y tampoco

¿Que problema tienes? ;$
En línea
AiRaMCiTo
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 112


nadie nace aprendido..


Ver Perfil WWW
« Respuesta #14 : 22 de Enero de 2008, 10:50:02 »

Puès que lo paso lo abren y no me llega la vìctima .. eso querrà decir o que el AV lo detecta o que despues de crakearlo no funciona ¿No?

¿De què manera crakeaste tu server de la forma "Pesada" o "Ligera" por decirlo de alguna manera..
En línea

[/url]
Páginas: [1] 2 3 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits