Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: AngelCruel en 29 Julio 2010, 02:49 AM

Título: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: AngelCruel en 29 Julio 2010, 02:49 AM
codigo fuente:

http://sourceforge.net/projects/adsocks

(http://farm5.static.flickr.com/4084/4838358651_56e907686f_b_d.jpg)

(http://farm5.static.flickr.com/4131/4838358657_e484c593e1_b_d.jpg)
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Leyer en 29 Julio 2010, 03:02 AM
Mortalmente básico  :-\ pero estas bien encaminado

Un saludo.
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 29 Julio 2010, 03:19 AM
Opino lo mismo.
Como sugerencia, crea un diagrama del protocolo que usaras. Asi programas la funcionalidad correcta de cada comando/paquete a pesar que te falte el servidor o cliente.

Saludos buen trabajo ;)
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 30 Julio 2010, 04:03 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Debci en 31 Julio 2010, 01:06 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
entonces no esta a la moda!

Saludos
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 01:36 AM
Cita de: egyware en 30 Julio 2010, 04:03 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: egyware en 31 Julio 2010, 04:02 AM
Cita de: Lord R.N.A. en 31 Julio 2010, 01:36 AM
Cita de: egyware en 30 Julio 2010, 04:03 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 04:39 AM
Cita de: egyware en 31 Julio 2010, 04:02 AM
Cita de: Lord R.N.A. en 31 Julio 2010, 01:36 AM
Cita de: egyware en 30 Julio 2010, 04:03 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/

depende de si tiene o no Java Instalado... en mi caso no utilizo Java, por lo tanto soy inmune... eso es malo para el malware.
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Debci en 31 Julio 2010, 11:31 AM
Cita de: Lord R.N.A. en 31 Julio 2010, 04:39 AM
Cita de: egyware en 31 Julio 2010, 04:02 AM
Cita de: Lord R.N.A. en 31 Julio 2010, 01:36 AM
Cita de: egyware en 30 Julio 2010, 04:03 AM
Cita de: Zzombi en 30 Julio 2010, 03:12 AM
y si la victima no tiene la JVM  :xD
Precisamente, tu no eliges una victima al azar la victima tiene Java :D

El malware no puede tener dependencias, unica dependencia aceptable aun es el sistema operativo.
Tu lo has dicho, el sistema operativo de java es el Runtime(JRE) ;)
Lo bueno de un troyano en Java no dependes del OS, solo del Runtime :/

depende de si tiene o no Java Instalado... en mi caso no utilizo Java, por lo tanto soy inmune... eso es malo para el malware.
Y quien quiere lammearte a ti? xD es coña no te lo tomes a mal xD

Entonces llega un lammer mas lammer todavia, coje bifrost un crypter o lo bindea a un ejecutable y te lo cuela, toma lord R.N.A. es el instalador de java xD
(Es todo broma, no te enfades =D)
Saludos
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: [L]ord [R]NA en 31 Julio 2010, 18:29 PM
xD solo descargo de fuentes confiables... soy dificil de infectar
Título: Re: troyano en java: escritorio remoto, transferencia de archivos, linea de comando
Publicado por: Karcrack en 1 Agosto 2010, 12:14 PM
No mas offtopic, a todos nos da igual las medidas de precaucion que tome RNA >:D :P