En sintesis,
NO-IP
1- cree mi cuenta en no ip,
2- cree el host de manera con la IP que No-ip toma por defecto,
3- descargue el duck lo instale
4- seleccione el host, nunca vi ninguna carita sonrriendo como dicen en los tutoriales, pero si me salieron las 3 opciones tildadas Ok en el Duck, asiq eu me parecio entender que estaba todo correcto.
El ROUTER
Ingrese al Router y abri teoricamente el puerto 81 indicando mi IP 192.168.1.102
ANTIVIRUS ESET NOD32
Le doy la opcion de esconectar temporalmente
Spynet 2.6 o Cybergate
se abren sin problemas he podido crear los servers siguiendo los tutoriales, en los cuales se indica crear el Nuevo Usuario, y pide indicar qeu puerto usar y la DNS, o sea donde indican poner micuenta.no-ip-org:81
Selecciono correctamente el puerto a utilizar con la misma contraseña del host
Pero no me puedo siquiera infectar yo.
PEro si se auto infecta al agregar el DNS con mi IP, 192.168.1.102:81
Aqui estan los datos del server que infecto a mi pc.
Configurações
Conexão
DNS 0...................................micuenta.no-ip.org:81
DNS 1...................................192.168.1.102:81
Identificação...........................Vitima
Senha...................................012345
Instalação
Local da instalação.....................C:\Users\EMACHINES\AppData\Roaming\system32\GTA.exe
Nome do processo........................C:\Program Files\Aurora\firefox.exe
HKLM\....\Run...........................HKLM
HKCU\....\Run...........................HKCU
Active Setup............................{5WL64P6T-P7S5-S4J4-31LF-P216CMEQ82H4}
Policies StratUp........................Policies
Persistência............................Sim
Ocultar arquivos........................Não
Mudar data de criação...................Não
Deletar-se ao executar..................Não
Mutex...................................I7I8P0276KV2S1
Mensagem
Título da mensagem......................GTAOnline
Texto da mensagem.......................Instalar Archivos?
Keylogger
Keylogger ativo.........................Sim
Enviar logs por FTP.....................Não
Enviar para.............................
Diretório...............................
FTP User................................
FTP Password............................
Porta de envio..........................
Enviar a cada........................... Minutos
Anti-Debug
Anti Sandboxie..........................Sim
Anti Virtual PC.........................Sim
Anti VMWare.............................Sim
Anti VirtualBox.........................Sim
Anti ThreatExpert.......................Sim
Anti Anubis.............................Sim
Anti CWSandbox..........................Sim
Anti JoeBox.............................Sim
Anti Norman Sandbox.....................Sim
Anti SoftIce............................Sim
Anti Debugger...........................Sim
Outros..................................Sim
RootKIT.................................Não
Ese mismo server lo he probado en mi viertual pc, y se lo he enviado ya a victimas que lo instalaron, pero yo no recibo respuesta
Al final no comprendo bien si el Duck del No-Ip al tildar las 3 opciones como OK, me indica que efectivamente todo esta configurado correctamente, o si es necesario abrir algun puerto o no.
NO-IP
1- cree mi cuenta en no ip,
2- cree el host de manera con la IP que No-ip toma por defecto,
3- descargue el duck lo instale
4- seleccione el host, nunca vi ninguna carita sonrriendo como dicen en los tutoriales, pero si me salieron las 3 opciones tildadas Ok en el Duck, asiq eu me parecio entender que estaba todo correcto.
El ROUTER
Ingrese al Router y abri teoricamente el puerto 81 indicando mi IP 192.168.1.102
ANTIVIRUS ESET NOD32
Le doy la opcion de esconectar temporalmente
Spynet 2.6 o Cybergate
se abren sin problemas he podido crear los servers siguiendo los tutoriales, en los cuales se indica crear el Nuevo Usuario, y pide indicar qeu puerto usar y la DNS, o sea donde indican poner micuenta.no-ip-org:81
Selecciono correctamente el puerto a utilizar con la misma contraseña del host
Pero no me puedo siquiera infectar yo.
PEro si se auto infecta al agregar el DNS con mi IP, 192.168.1.102:81
Aqui estan los datos del server que infecto a mi pc.
Configurações
Conexão
DNS 0...................................micuenta.no-ip.org:81
DNS 1...................................192.168.1.102:81
Identificação...........................Vitima
Senha...................................012345
Instalação
Local da instalação.....................C:\Users\EMACHINES\AppData\Roaming\system32\GTA.exe
Nome do processo........................C:\Program Files\Aurora\firefox.exe
HKLM\....\Run...........................HKLM
HKCU\....\Run...........................HKCU
Active Setup............................{5WL64P6T-P7S5-S4J4-31LF-P216CMEQ82H4}
Policies StratUp........................Policies
Persistência............................Sim
Ocultar arquivos........................Não
Mudar data de criação...................Não
Deletar-se ao executar..................Não
Mutex...................................I7I8P0276KV2S1
Mensagem
Título da mensagem......................GTAOnline
Texto da mensagem.......................Instalar Archivos?
Keylogger
Keylogger ativo.........................Sim
Enviar logs por FTP.....................Não
Enviar para.............................
Diretório...............................
FTP User................................
FTP Password............................
Porta de envio..........................
Enviar a cada........................... Minutos
Anti-Debug
Anti Sandboxie..........................Sim
Anti Virtual PC.........................Sim
Anti VMWare.............................Sim
Anti VirtualBox.........................Sim
Anti ThreatExpert.......................Sim
Anti Anubis.............................Sim
Anti CWSandbox..........................Sim
Anti JoeBox.............................Sim
Anti Norman Sandbox.....................Sim
Anti SoftIce............................Sim
Anti Debugger...........................Sim
Outros..................................Sim
RootKIT.................................Não
Ese mismo server lo he probado en mi viertual pc, y se lo he enviado ya a victimas que lo instalaron, pero yo no recibo respuesta
Al final no comprendo bien si el Duck del No-Ip al tildar las 3 opciones como OK, me indica que efectivamente todo esta configurado correctamente, o si es necesario abrir algun puerto o no.