Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: David Vans en 29 Octubre 2012, 01:45 AM

Título: The Prayer
Publicado por: David Vans en 29 Octubre 2012, 01:45 AM
Hola buenas.

He tenido hoy una discursion con una persona que segun me ha visto me ha dicho que es un hacker y yo me he empezado a reir,  y estaba diciendo a la gente, que podia romperles los ordenadores desde su casa.

"Eso no es un hacker" los hacker arreglan construyen cosas y ayudan a las personas que lo necesitan. bajo mi punto de vista es asi.

El personaje me ha dado su pagina web, le he escaneado los puertos y he observado que el 9999 lo tiene abierto. Ese puerto lo usa un troyano "The Prayer" no consigo descargarme el cliente.

Si podeis ayudarme a encontrarlo os lo agradecira. y le dare una buena medicina.

Muchas gracias por vuestro tiempo.
Título: Re: The Prayer
Publicado por: Karcrack en 29 Octubre 2012, 12:41 PM
http://troyanos-.blogspot.com.es/
Aquí aparece la versión 1.3.

Entra y descarga de esa página bajo tu propia responsabilidad, y ten en cuenta que podrían estar infectados.
Título: Re: The Prayer
Publicado por: el-brujo en 30 Octubre 2012, 20:35 PM
apostaría dinero a que ese puerto que está en escucha 9999 hay otra aplicación que no es un troyano, en ejecución.

@David Vans  recuerda que puedes poner un servicio en el puerto que desees. Por ejemplo: puedo tener SSH escuchando en un puerto diferente al 22 y funcionará igual.

Lo que tienes que mirar es el "banner" o similar, es decir la "pista" de lo que hay detrás de ese puerto, si es que hay algo xD