Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Sanlegas en 18 Agosto 2011, 04:04 AM

Título: Tecnicas de propagación mas efectivas ?
Publicado por: Sanlegas en 18 Agosto 2011, 04:04 AM
Que tal, buenas noches a todos (acá en mi pais es de noche  :P), he estado buscando o mas bien dicho analizando los metodos mas efectivos que hay para propagar y consegu¡r unos cuantos bots demas :xD, dejare el listado de los que conozco y mi opinion

Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: Sanlegas en 19 Agosto 2011, 00:17 AM
Nadie?  :-\, opiniones, comentarios... etc?
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: ^DeMoN^ en 19 Agosto 2011, 03:59 AM
Compa lo mejor es p2p.

Te recomiendo Torrent, mientras tengas un .EXE indetectable ahi podes hacer 38974803424 de bots..

Hay sources que ya vienen con el comando .seed que es para tener mas "semilas" a tu descarga.. esto lo hace mas popular y mas gente lo baja.

siempre y cuando tengas un exe fud y bien cuidado.

MSN pss ni sirve.. USB los codes de ahora son todos detectados. y Red local psss paso..

No se si te acuerdas del rxbot.. que tenia scaner de vulenrabilidades.. asn asn1http lsass ufff que lindo xD

Vos veias al bot que mandaba el archivo yy listo un bot nuevo xD


Otra opcion que tenes es VNC...

Busca el Ragebot ;)


====== EDIT =======

Otra opcion que tienes es JAva Fake :D tmb muy buena esa... Ponele.. entras en una web y te pide que aceptes el coso de java para cierta aplicacion.. el internauta acepta y solito se le baja tu bot y se ejecuta :D y listo xD

Si quieres mas sobre torrent te puedo subir un tuto que tengo en ingles pero igual se entiende!
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: $Edu$ en 19 Agosto 2011, 04:17 AM
Eso del p2p nunca lo intente, se supone q el malware se copia a la carpeta de descargas de ares con un nombre de un archivo muy descargado para esperar a q descarguen otros y ejecuten para q vuelva a hacer el mismo ciclo y asi reproducirse?
Si es asi, yo y mucha gente usa ares solo para bajar musica o peliculas, asique no bajarian .exe que pasaria ahi? o con q sea malware.mp3.exe el ares lo toma como mp3? digo porque en la busqueda al buscar una musica poner q busque Audio solamente.
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: Sanlegas en 19 Agosto 2011, 06:28 AM
Cierto... se me olvido el famoso java fake  :xD
tenia un generador de posts de T! (taringa), en el cual los enlaces salian infectados, lo si era muy bueno, pero lo disfrute poco ya que despues el google chrome pedia confirmación para ejecutar el script  y aparte el tipico cartel del java, era mas dificil de hacer la infección.
Si me interesa el tutorial del utorrent  :P, te agradeceria si lo subieras  ;-)

Cita de: $Edu$ en 19 Agosto 2011, 04:17 AM
Eso del p2p nunca lo intente, se supone q el malware se copia a la carpeta de descargas de ares con un nombre de un archivo muy descargado para esperar a q descarguen otros y ejecuten para q vuelva a hacer el mismo ciclo y asi reproducirse?
Si es asi, yo y mucha gente usa ares solo para bajar musica o peliculas, asique no bajarian .exe que pasaria ahi? o con q sea malware.mp3.exe el ares lo toma como mp3? digo porque en la busqueda al buscar una musica poner q busque Audio solamente.

tambien hay un exploit que era muy famoso, no se si se siga usando, es juntar un enlace de descarga con un archivo wma, cuando lo abrias te aparecia un mensaje de algo de derechos de autor y te abria la pag para descargarlo o algo asi. NUNCA pude usar esa tecnica... , yo si tuve algunos bots con p2p hace tiempo, pero era con nombre de programas, avs y juegos caian mas... , habria que volver a probar  :D

Un saludo!.
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: ^DeMoN^ en 19 Agosto 2011, 19:08 PM
demonpr0.webcindario.com/ultimate_spreading.zip

ahi lo tienes compa!


hay una forma de meter un exe dentro de un mp3, peros e necesitaba otro archivo mas para poder hacerlo andar.. pero esta bueno para subir un zip con varias canciones..

Si quieres charlar mas sobre el tema te invito a mi server irc.feg2.com #malware

si no te gusta el publico te puedo invitar al priv en el cual estoy yo solo xD y 2 brothers mas no mas.

Espero que el tuto te sirva cualquier duda comenta!
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: Sanlegas en 19 Agosto 2011, 23:16 PM
Si, el famoso bug del mp3, incluso hay otro bug del autorun... yo hize un spread aprovechandome de estos dos bugs, nunca lo probe al 100% de efectividad
http://www.virtualforos.com/showthread.php?173883-Indetectables-Spread-Mp3(Propaga-tu-server-en-.mp3) (http://www.virtualforos.com/showthread.php?173883-Indetectables-Spread-Mp3(Propaga-tu-server-en-.mp3))

^DeMoN^ ... me suena tu nick  :silbar: ,gracias por la invitación !, salu2
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: $Edu$ en 19 Agosto 2011, 23:35 PM
Yo mas que nada me referia a su funcionamiento, no a que programa usar, se q hay muchos spreaders de distintos tipos xD
Título: Re: Tecnicas de propagación mas efectivas ?
Publicado por: inj3cti0n en 20 Agosto 2011, 14:22 PM
usa torrent y mirate algunos manuales sobre Trackers ;)