hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
19 de Marzo de 2010, 09:58:09
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal? > leer aqui
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: ANTRAX, SolanGe)
| | |-+  Manual Troyano sharK 3.0.0 por fNiX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 4 5 6 ... 28 Ir Abajo Imprimir
Autor Tema: Manual Troyano sharK 3.0.0 por fNiX  (Leído 30180 veces)
Que buscas?..
fNiX
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 917


no lo ataquen tanto xD


Ver Perfil WWW
« : 20 de Enero de 2008, 12:44:43 »


MANUAL DE SHARK 3.0.0 por fNiX

antes de descargarnos el troyano:
siempre antes de descargarnos el troyano debes de tener desactivado el antivirus esto por que si el antivirus lo detecta no lo podremos ejecutar y esa no es la idea.

PD:en el caso que tengas el antivirus NOD 32 recuerda tambien desactivar los modulos de proteccion AMON,DMON,EMON,IMON, y luego cerrar el antiviurs.

introduccion:
cabe decir que tiene mejor coneccion que el bifrost y el poison y tiene mas opciones que ambos, es un troyano de coneccion inversa, ahora veamos de que consta el troyano haci que empesemos.

comencemos:

pueden descargarse el sharK de este link subido por mi

una ves descargado lo descomprimimos y nos saldra un icono como este:

lo ejecutamos y nos saldra la pagina de inicio de este troyano:


nos vamos al menu sharK --->create server


nos saldra una pantalla como esta:


en esta pantalla podemos modificar 3 cosas

server name:el nombre que le daremos a nuestro server
default install dir el directorio donde se instalara, ejemplo: system 32
server password la contraseña de tu server

y finalmente tenemos SIN-Adresses que es donde pondremos nuestra no-ip

server instalation y start up no las tocamos.

--------------------------------------------------------------------------------------------

pasamos a la ventana install Events:


esta nos permite que cuando nuestra vicitma se infecte se le abre algun proceso o alguna pagina web, yo no le colocaria nada.

pasamos a la ventana Bind files:


esta nos permite adjuntar el server con algun archivo (foto,programa,video,etc)
esta opcion es opcional no es necesario que adjunten el server a algun archivo.

----------------------------------------------------------------------------------------------------

pasamos a la ventana Black List:

esta opcion permite matar algun proceso cuando nuestra vicitma se infecte, es recomendable matar el proceso de algun antivurs.

----------------------------------------------------------------------------------------------------

anti debuggin no la tocamos y pasamos a stealth:


en esta ventana NO tocamos a ninguna de estas opciones: "Manipulation" "Misc" "Server type"

la opcion Delayed Activity nos permite decidir cuando queremos que el server caduque. yo no toco esa opcion.

----------------------------------------------------------------------------------------------------

las otras dos opciones no las tocamos y vamos a la ventana complete:


Save As: el nombre de tu server
.exe: es la extencion que tendra el server

Finalmente:
hacemos clic en compile para guardar nuestro server ( el que luego tendremos que mandar a nuestra victima)
el server nos quedara haci:


OPCIONES DEL TROYANO:
cuando intentemos de ingresar al computador de nuestra vicitma remotamente nos aparecera un cartel de espera como este:


una ves que logramos entrar tendremos muchas opciones que ire describiendo ahora:

system information:
nos muestra informacion sobre el PC de nuestra victima.


installed aplications
nos muestra los programas que tiene nuestra vicitma,con la opcion de desinstalarlos.


autostartManager
nos muestra los programas que ejecuta nuestra victima al prender su pc.


process manager
nos muestra los procesos que esta ejecutando nuestra victima en tiempo real, para actualisar la lista hacemos clic en "refresh" y para matar un proceso hacemos clic en el proceso -->boton derecho del mouse--> kill proces.


service manager
nos muestra los servicios que tiene el pc de nuestra vicitma y los podemos ejecutar.


file manager
nos permite: borrar,descargar,ver,ejecutar,etc. los archivos que tiene almacenado nuestra victima en su PC.


reg editor
nos permite modificar el registro de nuestra victima.


windows manager
nos permite controlar las ventanas que tiene aviertas nuestra vicitma en tiempo real


file search
nos permite buscar archivos en el pc de nuestra victima.


open ports
nos permite arir los puertos de determinado programa que este ocupando ese puerto.


DNSRedirect
nos permite ver las DDNS del pc de nuestra victima.


suspend options
nos permite apagar,reiniciar,apagar el monitor,administrador de tareas,etc


screen capture
nos permite ver en tiempo real la pantalla de nuestra victima.


cam capture
nos permite ver en tiempo real la camara web de nuestra victima.


audio capture
nos permite escuchar en tiempo real lo que esta escuchando nuestra victima.


keylogger
nos permite ver en tiempo real lo que escribe nuestra vicitma en su pc.


dosShell
nos permite controlar la consola "cmd" de nuestra vicitma.


web downloader
nos permite descargar paginas web al pc de nuestra victima


Memory Execution
nos permite sustituir aplicaciones del pc de nuestra victima.


RemoteChat
nos permite hablar con nuestra vicima atraves de un "chat"
(esta opcion no es recomendable ya que nuestra victima se enterara que tiene un troyano y es posible que reformatee.


Printer
nos permite imprimir cosas por la impresora de nuestra victima (ideal para bromas)


ServerSetup
nos permite reiniciar nuestro server, remover el server, actualisar el server


transfer queue
nos permite ver que cosas esta descargando nuestra victima en tiempo real


-----------------------------------------------------------------------------------------
encriptando el sharK:
antes de hacer indetectable el server es necesario encriptarlo,para esto vamos a usar este programa encriptador:
Rude surprise 1.1.1 binder
Rude surprise tiene caracteristicas, que no tienen otros binders, como por ejemplo la de poder cambiar el stub, o borrarlo al stub despues de la ejecucion.
Permite cargar y guardar la lista de programas a juntar, herramienta muy util para cuando se utilizan varios archivos, asi no hay que juntar uno por uno.
Tambien permite seleccionar la carpeta donde se quiere que se extraiga cada archivo a juntar, obiamente el modo de ejecucion, etc (es detectado por el AVG)


DESCARGA DIRECTA

---------------------------------------------------------------------------------------------------------
como usar el Rude surprise 1.1.1 binder:
primero lo ejecutamos y nos saldra una pantalla como esta:


luego hacemos clic en ADD y seleccionamos nuestro server:


cuando nos pregunte que poner en extract to sera el directorio donde se descomprimira el server, yo elijiria system 32.

despues hacemos lo mismo pero en ves de elejir nuestro server elejimos una foto,un video, una cancion,etc. y luego hacemos clic en Build.
nos quedara un archivo como este:


--------------------------------------------------------------------------------------------
destrullendo el antivirus de nuestra victima
opcion 1:
bueno ya que este troyano es nuevo y cuesta hacerlo indetectable opte por la opcion de usar el metodo de AV Killer que significa esto, en ves de hacer nuestro troyano indetectable a los antivirus destruiremos el antivirus en sí.
para esto usaremos el AvKiller de Suikodenman
como lo hacemos?
descargamos el AvKiller de aqui (vercion exe)o aqui (vercion bat) (es preferible la vercion bat por que los antivirus no lo detectan)
y lo adjuntamos con nuestro server y listo cuando la vicitma lo ejecute se le borrara el antivirus.
PD:el kaspersky lo detecta como Killer

NOTA:existen formas de hacer indetectable el troyano pero no las publicare por que si lo ago dentro de poco el troyano sera detectable.
tambien es pocible de que nuestra victima al perder su antivirus sospeche.
y no ejecuten el AvKiller en sus propios pcs si no quieren que se les borren cosas.

opcion 2:
usando la opcion de black list del troyano mismo
(es mas segura la opcion 1)

HACIENDO INDETECTABLE EL TROYANO:
evidentemente el troyano se puede hacer indetectable pero esto no lo publicare por la sencilla razon de que si lo publico dentro de pronto volvera a ser detectable, si descubren la manera de hacerlo indetectable no lo digan por el fundamento que di anteriormente.

comentario final:
como pueden ver el shark 3.0.0 tiene muchas mas opciones que el bifrost y el poison ademas que pocas veses pierdes la conexion con tu vicitma se los recomiendo es un muy buen troyano.
Saludos y espero que disfruten el manual
Si vas a copiar este manual dignate a colocar el nombre del autor algunas imagenes fueron sacadas de http://shark-project.info/
« Última modificación: 29 de Julio de 2008, 07:48:54 por fNiX » En línea

PARA LOS QUE NO SABEN
para los que quieren la 2ª parte xD

cobardia pregunta ¿es seguro?
conveniencia pregunta ¿es politica?
vanidad pregunta ¿es popular?
pero la conciencia pregunta ¿es correcto?
y llega el momento en que uno debe
tomar una posicion que no es ni segura,
ni politica, ni popular, pero uno debe tomarla,
por que es la correcta
el ignorante afirma - el sabio duda y reflexiona
fNiX
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 917


no lo ataquen tanto xD


Ver Perfil WWW
« Respuesta #1 : 20 de Enero de 2008, 01:44:11 »

si me falto algo en el tutorial o ven algun error porfavor comunicarmelo  Wink.
espero que les guste esta completisimo. Cool
En línea

PARA LOS QUE NO SABEN
para los que quieren la 2ª parte xD

cobardia pregunta ¿es seguro?
conveniencia pregunta ¿es politica?
vanidad pregunta ¿es popular?
pero la conciencia pregunta ¿es correcto?
y llega el momento en que uno debe
tomar una posicion que no es ni segura,
ni politica, ni popular, pero uno debe tomarla,
por que es la correcta
el ignorante afirma - el sabio duda y reflexiona
Esen
CPQUE??
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #2 : 20 de Enero de 2008, 02:37:58 »

yo tengo un problema que con el shark, el antivirus detecta el server, cosa q con el bifrost no pasa. (hago exactamente lo mismo osea Cigicigi+ themida + iexpress)

pero igual para mi esta mejor el shark, lastima q todavia no pude infectar a nadie.


otra cosa :


se pueden traspasar todos los infectados con el bifrost al shark Huh??[/b]



muchas gracias
En línea
fNiX
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 917


no lo ataquen tanto xD


Ver Perfil WWW
« Respuesta #3 : 20 de Enero de 2008, 02:42:17 »

yo tengo un problema que con el shark, el antivirus detecta el server, cosa q con el bifrost no pasa. (hago exactamente lo mismo osea Cigicigi+ themida + iexpress)

pero igual para mi esta mejor el shark, lastima q todavia no pude infectar a nadie.


otra cosa :


se pueden traspasar todos los infectados con el bifrost al shark Huh??[/b]



muchas gracias

si te lo detecta el antiviurs entonces desactivalo al descargartelo y al ejecutarlo (como con todos los troyanos)

sobre la pregunta de pasar los infectados, pues la unica manera es que les embies a todas tus vicitmas del bifrost el server del shark.
En línea

PARA LOS QUE NO SABEN
para los que quieren la 2ª parte xD

cobardia pregunta ¿es seguro?
conveniencia pregunta ¿es politica?
vanidad pregunta ¿es popular?
pero la conciencia pregunta ¿es correcto?
y llega el momento en que uno debe
tomar una posicion que no es ni segura,
ni politica, ni popular, pero uno debe tomarla,
por que es la correcta
el ignorante afirma - el sabio duda y reflexiona
gonzac studios
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 307


Ver Perfil
« Respuesta #4 : 20 de Enero de 2008, 02:42:53 »

Muy buen aporte che!!!! Muy claro y sencillo  Grin
   
no conocia este troyano! es de conexión directa o inversa?

Saludo! Muy buen manual!!
En línea

Xub Oz
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 206


Nothing here


Ver Perfil
« Respuesta #5 : 20 de Enero de 2008, 02:43:17 »

yo tengo un problema que con el shark, el antivirus detecta el server, cosa q con el bifrost no pasa. (hago exactamente lo mismo osea Cigicigi+ themida + iexpress)

pero igual para mi esta mejor el shark, lastima q todavia no pude infectar a nadie.


otra cosa :


se pueden traspasar todos los infectados con el bifrost al shark Huh??[/b]



muchas gracias


Que antivirus usas ? O.o




Por cierto buen manual , Pero pues he hecho eso , Y sige sin conectarme : S
« Última modificación: 20 de Enero de 2008, 02:45:19 por Xub Oz » En línea

Retenme creen poder?  See alumno del mejor maestro! Adults only Omfg

lvl 8

http://anti-system.elbruto.es/

lvl8

http://antipatic1.elbruto.es/

lvl 4

http://ccleanerrox.elbruto.es/

Los locos abren caminos que más tarde recorren los sabios.

- C. Dossi
Xub Oz
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 206


Nothing here


Ver Perfil
« Respuesta #6 : 20 de Enero de 2008, 02:44:18 »

Muy buen aporte che!!!! Muy claro y sencillo  Grin
   
no conocia este troyano! es de conexión directa o inversa?

Saludo! Muy buen manual!!




Inversa
En línea

Retenme creen poder?  See alumno del mejor maestro! Adults only Omfg

lvl 8

http://anti-system.elbruto.es/

lvl8

http://antipatic1.elbruto.es/

lvl 4

http://ccleanerrox.elbruto.es/

Los locos abren caminos que más tarde recorren los sabios.

- C. Dossi
Esen
CPQUE??
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #7 : 20 de Enero de 2008, 02:48:04 »

sobre la pregunta de pasar los infectados, pues la unica manera es que les embies a todas tus vicitmas del bifrost el server del shark.
[/quote]


q tonto no me di cuenta... yo mismo le puedo activar el server.

con respecto a lo del antivirus creo que me exprese mal, el antivirus que lo detecta no es el mio (ya que esta desactivado) es el de la VICTIMA, osea aunque este super indetectable, el antivirus le salta.
probe con 2 pc's distintas y lo detectan, no se q puede ser...

gracias

PD: EXCELENTE EL TUTO cool
En línea
panchitoxavi
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 197


I dont want to be the one who battles choose!!


Ver Perfil
« Respuesta #8 : 20 de Enero de 2008, 02:50:39 »

yo tengo un problema que con el shark, el antivirus detecta el server, cosa q con el bifrost no pasa. (hago exactamente lo mismo osea Cigicigi+ themida + iexpress)

pero igual para mi esta mejor el shark, lastima q todavia no pude infectar a nadie.


otra cosa :


se pueden traspasar todos los infectados con el bifrost al shark Huh??[/b]



muchas gracias

jajaja te pregunto una cosa te bajastes el cigicigi de este foro Huh bueno si es asi estas infectado con algun troyano o gusano =)  antes de bajarte cualquier encriptador mira mi aporte =)  ok  bueno,
2) todos los troyanos tienen una opcion que es manda archivos a tu victima no mas as eso es decir pasa el server a tu victima.!! y nada mas !!! pero lo tienes que abrir =) hay tambien otra opcion que es File manager o como sea  desde hay puedes hacer lo que te dije a se un rato y despeus de eso lo buscas y lo ejecutas rapidamente ya que la victima se puede dar cuenta que pasa algo extraño a su ordenador (computadora)

no es que estoy diciendo que es inseguro el foro sino que hay algunas personas que ponen las aportaciones sin verificar exactamente si es que tienen o no virus
« Última modificación: 20 de Enero de 2008, 02:53:01 por panchitoxavi » En línea

Por lo que mas quieras no veas este video: http://usuarios.lycos.es/YouVideo/YouTube.php?Watch=68494662
fNiX
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 917


no lo ataquen tanto xD


Ver Perfil WWW
« Respuesta #9 : 20 de Enero de 2008, 02:52:00 »

sobre la pregunta de pasar los infectados, pues la unica manera es que les embies a todas tus vicitmas del bifrost el server del shark.



q tonto no me di cuenta... yo mismo le puedo activar el server.

con respecto a lo del antivirus creo que me exprese mal, el antivirus que lo detecta no es el mio (ya que esta desactivado) es el de la VICTIMA, osea aunque este super indetectable, el antivirus le salta.
probe con 2 pc's distintas y lo detectan, no se q puede ser...

gracias

PD: EXCELENTE EL TUTO cool

debes hacerlo indetectable. ve al post fijo que se llama aportaciones de todos los usuarios del foro] y ai busca programas para hacer indetectable el troyano.
En línea

PARA LOS QUE NO SABEN
para los que quieren la 2ª parte xD

cobardia pregunta ¿es seguro?
conveniencia pregunta ¿es politica?
vanidad pregunta ¿es popular?
pero la conciencia pregunta ¿es correcto?
y llega el momento en que uno debe
tomar una posicion que no es ni segura,
ni politica, ni popular, pero uno debe tomarla,
por que es la correcta
el ignorante afirma - el sabio duda y reflexiona
Esen
CPQUE??
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #10 : 20 de Enero de 2008, 02:56:52 »

lo hice indetectable de la misma manera del server bifrost pero con shark no pasa, se lo detecta antes el antivirus y se lo borra (a mi victima)


por cierto el cigi cigi lo baje de aqui. es un troyano Huh??
En línea
panchitoxavi
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 197


I dont want to be the one who battles choose!!


Ver Perfil
« Respuesta #11 : 20 de Enero de 2008, 02:58:39 »

mira mi aportacion antes de descargarte cualquier encriptador =) te lo aconcejo !!!!!!!!!1
En línea

Por lo que mas quieras no veas este video: http://usuarios.lycos.es/YouVideo/YouTube.php?Watch=68494662
Xub Oz
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 206


Nothing here


Ver Perfil
« Respuesta #12 : 20 de Enero de 2008, 03:03:07 »

mira mi aportacion antes de descargarte cualquier encriptador =) te lo aconcejo !!!!!!!!!1




Where is your input?
En línea

Retenme creen poder?  See alumno del mejor maestro! Adults only Omfg

lvl 8

http://anti-system.elbruto.es/

lvl8

http://antipatic1.elbruto.es/

lvl 4

http://ccleanerrox.elbruto.es/

Los locos abren caminos que más tarde recorren los sabios.

- C. Dossi
panchitoxavi
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 197


I dont want to be the one who battles choose!!


Ver Perfil
« Respuesta #13 : 20 de Enero de 2008, 03:30:04 »

ok wait me a minute ok??


there is=


http://rapidshare.com/files/78912975/EncriptadoreconINfecciones.txt.html
« Última modificación: 20 de Enero de 2008, 03:31:19 por panchitoxavi » En línea

Por lo que mas quieras no veas este video: http://usuarios.lycos.es/YouVideo/YouTube.php?Watch=68494662
Esen
CPQUE??
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #14 : 20 de Enero de 2008, 03:35:27 »

Muchachos no dije nada...


YA LO PUDE HACER FUNCIONAR !!!!!!


MUCHAS GRACIAS X CONTESTAR MIS DUDAS
« Última modificación: 20 de Enero de 2008, 03:41:42 por Esen » En línea
Páginas: [1] 2 3 4 5 6 ... 28 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits