Troyanos
Herramientas Utiles
En esta seccion encontraras muy buenos archivos con respecto a troyanos de libre descarga, muy utiles y 100% efectivos.
Troyanos y herramientas
Esta herramienta es para cambiar el icono de un archivo *.exe:
Este es un pequeño troyano, el unico fin que tiene es robar contaseñas de MSN:
para utilizarlo tendran que descargar este archivo Aqui. es el Winsock.ocx descomprimanlo en la carpeta ''system32'' i listo!
Que se puede lograr con un troyano
* Abrir o cerrar la bandeja del CD Rom
* Apagar el sistema
* Atrapar todo lo tecleado por la víctima
* Borrar valores y/o claves del registro
* Borrar y/o renombrar archivos y carpetas
* Cambiar el título de las ventanas
* Cargar y descargar archivos
* Cerrar la sesión del usuario
* Cerrar ventanas
* Crear carpetas
* Crear nuevos valores y claves en el registro
* Detener cualquier proceso en ejecución
* Editar el registro
* Ejecutar archivos
* Ejecutar o detener el salvapantallas
* Emitir beeps por el PC Speaker
* Entrar en modo "Suspender"
* Enviar pulsaciones de teclas (a la víctima)
* Escanear un rango de IP en busca de puertos abiertos
* Habilitar o deshabilitar el ratón y el teclado
* Listar los procesos en ejecución
* Minimizar y/o maximizar ventanas
* Monitorear el estado del sistema remoto
* Mostrar u Ocultar el reloj del sistema
* Obtener información del sistema remoto y del usuario
* Prender y/o apagar el monitor
* Provocar una pantalla azul de la muerte
* Redireccionar conexiones de una computadora/puerto a otra
* Reiniciar el sistema
* Robar caché de contrasenas
* Robar contrasenas de accesos a Internet
* Robar contrasenas del AIM
* Usar el PC de la víctima como servidor FTP
* Ver imágenes de la Web-Cam de la víctima
Hacer indetectable un server.exe
Hacer indetectable un server no es nada facil, esto lleva tiempo y paciencia, pero aqui les voy a dejar algunas opciones para lograrlo.
La siguiente manera es por medio del UPX y PROCDUMP abrimos el procdump vamos al boton que dice ''PE editor'' buscamos el server lo abrimos i vemos en donde dice ''entry point'' le sumamos un numero o sea si termina en 7 borramos i ponemos 8 y asi con el numero que sea, luego descomprimimos el UPX i con el mouse arrastramos el archivo que acabamos de descomprimir i lo colocamos sobre el server, rapidamente se abrira una ventana MS-DOS vamos a ver que se carga una barra i se cierra automaticamente i listo. El server sera indetectable a algun A-V
Esconder un server en un archivo *.TXT
Vamos a ver un método para colocar un troyano en un archivo TXT.
El método se puede resumir en pocas palabras: es un paquete colocado en un archivo DOC con extensión cambiada a TXT. Si no entendiste seguí leyendo y te explico.
Windows tiene dos defectos que los utilizo en combinación para crear un troyano casi indetectable.
Primero, los paquetes: estos son los famosos archivos SHS que andan dando vuelta por internet, especialmente por el chat. Estos paquetes tienen el beneficio de que pueden contener cualquier tipo de archivo (incluso EXEs) y que la extensión no es mostrada por Windows. Por ejemplo, si yo creo un paquete con un troyano y lo nombro "juego.exe.shs", la víctima sólo ve "juego.exe". El defecto de esto es que cuando se intenta mandar vía email o chat, la víctima puede ver la extensión SHS y se da cuenta de la trampa.
Segundo defecto: internet está lleno de lamers que saben que no deben recibir archivos SHS, pero la mayoría no tiene ni idea de qué son. Un SHS puede estar también en un archivo de texto, como por ejemplo los archivos DOC. Para hacer esto se pega el paquete en el documento y se activa haciendo doble click sobre él. Entonces ¿por qué seguís leyendo este texto y no te pones a hacer troyanos ya mismo? La respuesta es que la mayoría de los usuarios de Windows tienen instalados el Word. Cuando la víctima abre el documento con el Word e intenta hacer doble click sobre el paquete, el maldito Word salta con un cartel que advierte que el paquete que está a punto de ejecutar puede contener virus, troyanos, etc, etc. Así que la víctima tiene que ser muy estúpida para ejecutarlo.
Entonces ¿cómo &$%& hacés para que la víctima no se de cuenta de lo que está haciendo?
Acá es donde entra el segundo defecto de Windows: si ponés un paquete en un archivo DOC, y le cambias la extensión a TXT el problema queda resuelto. Los archivos TXT son documentos de texto simple, sin formato, y no aceptan paquetes. Pero en Windows, estos archivos están configurados para ser abiertos con el Block de Notas (sin importar que tengas instalado el Word). El problema con el Block de Notas es que sólo puede abrir archivos pequeños; en caso de ser demasiado grande el archivo es abierto con WordPad ¡que acepta paquetes y no pone ninguna advertencia!
Conclusión: cuando la persona abre el TXT, se encuentra con un paquete, y si hace doble click sobre el paquete... ;-)
Beneficios del sistema:
* La extensión es TXT verdadero (no "exe.txt" como hacen algunos)
* Puede contener cualquier tipo de archivos que queramos (exe, com, bat, scr)
* Al ser TXT puede ser mandado por chat, email, ICQ o cualquier medio que quieras
* Es un método que permite un gran campo de acción como muestro más abajo
Puntos débiles:
* La víctima tiene que tener Windows
* La víctima tiene que tener el Block de Notas como visor de TXT (90% de los casos)
* La víctima tiene que abrir el archivo haciendo doble click sobre él (de otra manera podría abrirlo directamente desde el Word haciendo Archivo/Abrir)
Cómo preparar el archivo paso a paso:
1) Abrir el empaquetador Inicio>Ejecutar>PACKAGER. Del lado izquierdo tenemos la apariencia, lo que la víctima va a ver. Del lado derecho tenemos el programa que se va a ejecutar.
2) Yo recomiendo que en la apariencia se coloque un ícono o una imagen. Para colocar un ícono hacé click en "Insertar icono" y seleccioná el que quieras. Si el ícono que querés no aparece en la lista, hacé click en "Examinar" y buscá el archivo que lo contiene. Para insertar una imagen, primero abrí la imagen con cualquier visualizador (Ej: Paint) y copiala. Después volvé al empaquetador y hace click en la sección de apariencia para seleccionarla. Después click en Edición/Pegar.
3) Para insertar el contenido hacé click en la sección de contenido para seleccionarla. Después click en Archivo/Importar. Seleccioná el archivo que querés que se ejecute.
4) Hacé click en Edición/Copiar paquete. Abrí el Word o el WordPad y pegá el paquete. Guardá el documento como archivo DOC (Ej: troyano.doc)
5) Por último cambiá la extensión del archivo a TXT (Ej: troyano.txt). ¡LISTO!
Ahora si la víctima hace doble click sobre el paquete se le instalará el troyano sin ninguna advertencia.
NOTA IMPORTANTE: El tamaño del archivo TXT (con paquete incluido) debe ser de al menos 64287 bytes.
Truco 1: Si la víctima sabe que lo que va a ejecutar es un paquete, puede hacer click derecho sobre éste y elegir "Editar paquete" para ver qué es lo que contiene. Entonces si colocaste un troyano llamado "troyano.exe" se va a dar cuenta. Para solucionar esto tenés que poner al troyano un nombre con muchos espacios para que la víctima no pueda ver la extensión. Por ejemplo: "troyano foto.jpg .exe" (tenés que dejar el nombre que la víctima querés que vea en el medio)
Truco 2: Si vas a mandar el archivo haciéndolo pasar por una foto lo podés compactar en un ZIP para que no vea que es un TXT porque nadie te va a creer que el TXT tiene una imagen. Luego cuando la víctima lo recibe y ve que tiene un TXT lo ejecuta porque ya lo recibió.
Que es la IP, para que puede servir y como se consigue
La IP es la manera que tu PC se identifica entre millones de PC, llevado al campo humano seria como el D.N.I. de una persona con la diferencia que la IP puede ser Dinamica o Estatica. Dinamica es cuando la IP cambia cada una nueva conexion, que quiero decir con esto que cada ves que encendemos la PC y nos conectamos a inernet la IP varia. La IP estatica es todo lo contrario, es aquella IP q nunka cambia y es propia de cada PC.
Con la IP lo que podemos hacer es rastrear la PC, obvio que no da datos exactos sino que en algunos sitios Web te muestra marcando con un punto rojo en un mapa fisico la ubicacion de la PC. Otra opcion para lo que puede servir la IP es conectarnos por medio de diferentes programas. Existe el muy conocido ''Escritorio Remoto'' de Windows XP, nos sirve para cvonectarnos a otra PC y usarla como si fuese la nuestra, pero esta no es una opcion para hackear ya que lleva una configuracion previa entre las PC que se quieren comunicar y lo utilizan normalmente las personas que trabajan desde la casa utilizando la PC de la oficina por ejemplo. O tenemos otra opcion que creo que es la que nos interesa, consiste en la conexion por un toyano, con la IP tambien podemos conectarnos por medio de un troyano y podemos hacer multiple de cosas obviamente dependiendo de que troyano usemos ya que tienen diferentes funciones, previo a esto debemos conseguir dicha IP y ¿como la conseguimos?
Aca vamos a ver diferentes procesos de como lograr conseguir la IP de una futura victima:
1) La mas conocida por todos es utilizando el MS-DOS. En Win XP Inicio>>Ejecutar>>cmd (escribimos) y le damos enter y nos abrira una ventana que ahi vamos a utilizar el comando ''netstat''. En win 9x (98 o Me) Inicio>>Programas>>Accesorios>>MS-DOS y abrira la misma ventana para utilizar el comando propiamente dicho. Bien una ves que estamos en dicha ventana escribimos el comando ''netstat -n'' (tratando de no tener nada abierto ya sea una Web, una conversacion, un programa de intercambio P2P, etc.) nos saldran al rededor de 6 o 7 IP. ahora bien iniciamos una transferencia via MSN a nuestra victima puede ser cualkier archivo foto, texto, etc en el momento que el archivo se esta pasando vamos nuevamente a la ventana y escribimos el mismo comando ''netstat -n'' y si antes salieron por ejemplo 7 IP ahora tendran que salir 8 esto es obvio entonces usamos la ley de descarte...xD asi la llame yo, buscamos la nueva IP que antes no aparecia y esa es la IP de la victima.
2) Esta opcion es por medio del ''Private IP'' es un pequeño software muy simple de utilizar, esta dentro del Hackpass v1.0SE...descarguenlo e instalenlo hay mismo esta este software con el manual para utilizarlo.
3) Otra opcion es por medio del IPGet. Es un pekeño parche que se utiliza con el Menssenger Live y plus instalados (tiene que ser si o si el Messenger live + plus live) una ves que tenemos el MSN bien instalado abrimos el ipget.rar i abrimos el archivo seguimos los pasos, una ves que termina la instalacion abrimos el msn i vamos a ver k cuando conversemos con un contacto en la misma ventana vamos a ver el icono del ''ipget'' es un cuadradito con 4 colores

