kage team[κ]

[κ]age team
 
ÍndicePortalFAQBuscarRegistrarseMiembrosGrupos de UsuariosConectarse

Comparte | 
 

 colar un troyano

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
keso
Admin


Cantidad de envíos : 30
Edad : 25
Fecha de inscripción : 08/11/2007

MensajeTema: colar un troyano   Sáb Dic 22, 2007 10:12 pm

Explicación de un método para colocar un troyano en un archivo TXT.

El método se puede resumir en pocas palabras: es un paquete colocado en un archivo DOC con extensión cambiada a TXT. Si no entendiste sigue leyendo y te explico.


Windows tiene dos defectos que los utilizo en combinación para crear un troyano casi indetectable.

Primero, los paquetes: estos son los famosos archivos SHS que andan dando vuelta por internet, especialmente por el chat. Estos paquetes tienen el beneficio de que pueden contener cualquier tipo de archivo (incluso EXEs) y que la extensión no es mostrada por Windows. Por ejemplo, si yo creo un paquete con un troyano y lo nombro "juego.exe.shs", la víctima sólo ve "juego.exe". El defecto de esto es que cuando se intenta mandar vía email o chat, la víctima puede ver la extensión SHS y se da cuenta de la trampa.

Segundo defecto: internet está lleno de lammers que saben que no deben recibir archivos SHS, pero la mayoría no tiene ni idea de qué son. Un SHS puede estar también en un archivo de texto, como por ejemplo los archivos DOC. Para hacer esto se pega el paquete en el documento y se activa haciendo doble clic sobre él. Entonces ¿por qué seguís leyendo este texto y no te pones a hacer troyanos ya mismo? La respuesta es que la mayoría de los usuarios de Windows tienen instalados el Word. Cuando la víctima abre el documento con el Word e intenta hacer doble clic sobre el paquete, el maldito Word salta con un cartel que advierte que el paquete que está a punto de ejecutar puede contener virus, troyanos, etc, etc. Así que la víctima tiene que ser muy estúpida para ejecutarlo xD.

Entonces ¿cómo madres haces para que la víctima no se de cuenta de lo que está haciendo?

Acá es donde entra el segundo defecto de Windows: si pones un paquete en un archivo DOC, y le cambias la extensión a TXT el problema queda resuelto. Los archivos TXT son documentos de texto simple, sin formato, y no aceptan paquetes. Pero en Windows, estos archivos están configurados para ser abiertos con el Block de Notas (sin importar que tengas instalado el Word). El problema con el Block de Notas es que sólo puede abrir archivos pequeños; en caso de ser demasiado grande el archivo es abierto con WordPad ¡que acepta paquetes y no pone ninguna advertencia!

Conclusión: cuando la persona abre el TXT, se encuentra con un paquete, y si hace doble clic sobre el paquete... ;D

Beneficios del sistema:

* La extensión es TXT verdadero (no "exe.txt" como hacen algunos)

* Puede contener cualquier tipo de archivos que queramos (exe, com, bat, scr)

* Al ser TXT puede ser mandado por chat, email, ICQ o cualquier medio que quieras

* Es un método que permite un gran campo de acción como muestro más abajo

Puntos débiles:

* La víctima tiene que tener Windows

* La víctima tiene que tener el Block de Notas como visor de TXT (90% de los casos)

* La víctima tiene que abrir el archivo haciendo doble clic sobre él (de otra manera podría abrirlo directamente desde el Word haciendo Archivo/Abrir)

us web
Volver arriba Ir abajo
Ver perfil de usuario http://dha-team.in-goo.com
Memo_Sai



Cantidad de envíos : 48
Edad : 21
Fecha de inscripción : 22/12/2007

MensajeTema: Re: colar un troyano   Sáb Dic 22, 2007 10:16 pm

Grax por el dato


Salu2
Volver arriba Ir abajo
Ver perfil de usuario
 
colar un troyano
Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.
 Temas similares
-
» Tacos Suspension XJ ´92
» Cambio Caballo Paso Costarricense o Iberoamericano
» Nos quieren colar a michel
» SE PUEDE HACER MOLDE EN RESINA, PARA COLAR POLIURETANO????????

Permisos de este foro:No puedes responder a temas en este foro.
kage team[κ] :: hacking-
Cambiar a: