Mostrando las entradas con la etiqueta troyanos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta troyanos. Mostrar todas las entradas

11/3/11

Flu b0.3!!!!!

He aqui el post del Flu project.


Buenas a todos, hoy hemos lanzado la nueva beta 0.3 de Flu para Windows, esta nueva versión comparte gran parte de su arquitectura con su hermano Flu-AD, que ya habéis podido ir viendo hace unos días a través del vídeo que publicamos sobre Flu-AD y el robo de datos de MSN.

A continuación os presentamos el listado de mejoras para esta nueva versión:

Integración con Base de Datos: a partir de esta versión, todos los datos recolectados por Flu serán almacenados en una BBDD MySql. Así ganamos en eficiencia y simplicidad.
Sesión de usuario: ahora para acceder al panel de control de Flu vía Web, será necesario contar con un usuario y contraseña. Podrán modificarse desde la BBDD.
Cambios significativos en la Interfaz Visual: hemos intentado que el panel de control de Flu sea más intuitivo, y le hemos dado más peso para visualizar los datos. Por ejemplo, ahora podremos ver en todo momento las máquinas infectadas que están conectadas o desconectadas, la hora a la que se le envió el último comando y el comando enviado, etc.
También os hemos preparado un vídeo en el que os explicamos como se instala y configura Flu b0.3:



Como habitualmente, podéis descargar Flu b0.3 desde aquí:

http://www.flu-project.com/downloadflu


Aprovechamos el post para comentaros que somos ya muchos los desarrolladores (pero siempre se necesitan más ) que estamos trabajando en Flu y en Flu-AD, por lo que pronto veremos alguna versión diferente de Flu, con más funcionalidades (se están analizando cosas muy chulas), para otros sistemas operativos o en otros lenguajes, tiempo al tiempo. Iremos revelando más datos en cuanto vayamos teniendo alphas estables.

Pablo: es un avance para la comunidad las mejoras que se han realizado, y esperemos que futuras versiones hagan de esta técnica de estudio una forma de traer el mundo de la seguridad a las personas del día a día, personas de Internet. El límite es tu imaginación.

Juanan: agradecemos vuestro apoyo a todos los que habéis colaborado enviando ideas, códigos, artículos para el blog e incluso dinero para subvencionar el proyecto. Flu Project va escalando peldaños poco a poco, y lo mejor, gracias al apoyo desinteresado de todos, con el único fin de aprender y compartir buenos ratos con los demás miembros de la comunidad.

Disfrutad de Flu b0.3, ¡saludos!

5/3/11

Obtener datos del MSN de máquina infectada con Flu AD

Obtener datos del MSN de máquina infectada con Flu AD

Buenas a todos, hoy os hemos preparado un vídeo sobre la última versión estable de Flu-AD, que estamos realizando para nuestra colaboración con Anti-Depredadores. En el vídeo os mostramos como podríamos obtener información clave del MSN del depredador, como su contraseña, nombre completo, dirección de email, contactos del MSN o conversaciones mantenidas (si las almacena).
Dar gracias a 4v4t4r por su apoyo en el proyecto, a Robe, que ha desarrollado las funcionalidades relacionadas con el MSN de Flu-AD y al grupo de música CUTE, por cedernos gratuitamente algunas canciones de su genial discografía para animar los vídeos del proyecto Flu.

FLU-Project

28/2/11

BlackHole RAT ---> troyano para Mac

BlackHole RAT (Troyano para facilitar el acceso remoto), es el más reciente troyano que ha sido descubierto para atacar a los usuarios de Mac OS X y, según Sophos, no hay ninguna constancia de su actividad, pero su aparición denota que es un síntoma que manifiesta el más interés que desatan los productos de Apple.

BlackHole RAT no es un troyano nuevo, se trata de una variante del troyano darkComet, originalmente creado para sistemas Windows. Mac OS X está obteniendo cada vez más cuota de mercado frente a Windows, por ello está captando el interés para los desarrolladores de malware.

http://nakedsecurity.sophos.com

http://www.infoworld.com



10/2/11

Flu-Project+Fasttrack+Metasploit+Meterpreter infection method

En éste video muestro Cómo Penetrar un sistema Windows7 de dos maneras, una con el ya anteriormente comentado Flu-project y otra con Metasploit, de esta manera tenemos doble conexión inversa en la víctima y con Flu vamos gestionando a nuestros invitados =).

Explicaré en breve lo que realizo antes del video.

1-montar el server de FLU
2-compilar el ejecutable de flu, apuntando hacia el server.
3-subir el flu.exe al server.

Explicaré en breve lo que realizo en el video.

1-mandar el ejecutable de flu hacia la víctima
2-comprobar que la conexión inversa se haya realizado mandando "arp -a" y verificar en "ver Datos"
3-Con fastrack creo rápidamente un payload.exe y dejo el listener, posteriormente cambio el nombre del payload.exe a Antivirus.exe
4-entro al cpanel donde tengo alojado mi server en flu y subo el antivirus.exe
5-mando un mensaje de alerta a la víctima informando de actualización y posteriormente el antivirus.exe
6-obtenemos doble conexión inversa.

-------------------------------------------------------------------
VIDEO:AQUI

2/2/11

Flu-Project

Interesante proyecto, estoy trabajando en pruebas con él y seguramente próximamente tendremos muchas noticias al respecto, copio la información de flu descrita por sus creadores.

-------------------------

Sobre Flu

Flu project es un proyecto que nace de la inquietud de dos mentes por iniciar un proyecto en comunidad sobre la temática de la seguridad de la información y el malware, en el que todos los usuarios puedan participar para compartir sus conocimientos y aprender de otros usuarios.
El proyecto consiste en el desarrollo de una aplicación para el control remoto de máquinas Windows a través del troyano Flu, orientado a la generación de botnets a través de la tecnología HaaS.

¿Qué es Haas?

El término HaaS (Hacking as a Service) deriva de las siglas SaaS, Software as a Service. SaaS es un modelo de distribución de software en donde se provee el servicio de mantenimiento y soporte del software que utilizan varios clientes desde un único punto.
HaaS es una variante de SaaS orientada al Hacking. En el caso de este proyecto HaaS hace referencia a la generación de botnets a través de un troyano para entornos Windows.

¿Qué es Flu?

Flu es un troyano reverso orientado a la construcción de botnets, también conocidas como redes de máquinas zombies. Se encuentra diseñado con una arquitectura cliente-servidor.
El servidor consiste en un pequeño ejecutable programado en C# que permitirá infectar cualquier sistema operativo Windows, incluyendo Windows 7, para conseguir el control de la máquina en la que se hospeda.
El cliente se encuentra desarrollado en PHP y corre sobre un servidor web Apache. Su objetivo es proporcionar los comandos a todos los servidores Flu que haya repartidos por Internet para obtener información de las máquinas en las que se encuentran instalados, y almacenarla en el servidor web.
La información de los usuarios podrá ser consultada desde el servidor web en cualquier momento desde una interfaz gráfica desarrollada en HTML y PHP.

¿Cómo participar?

Se puede participar de diversas maneras, quizá la más interesante sea la de obtener el código fuente del proyecto y desarrollar alguna idea propia. Se agradecería que los cambios y desarrollos propios se comunicasen y así conseguir que otros usuarios puedan observar las mejoras y disfrutarlas.
Otra manera de participar sería mediante la propuesta de ideas, funcionalidades que se podrían planificar y desarrollar para el proyecto. Las ideas se pueden proponer mediante el uso del foro, o enviando un correo.

¿Cuál es la finalidad?

La finalidad del proyecto es que todos los usuarios que quieran aprender en el desarrollo de herramientas de administración remota se aprovechen de los conocimientos de otros usuarios.
Así mismo, el proyecto tiene también la finalidad de concienciar a los usuarios sobre los peligros del malware, enseñando el funcionamiento del mismo de una manera sencilla a través de Flu y mostrando medidas de protección y desinfección.
Este proyecto pretende que a partir de un enfoque de pequeños incrementos realizados por la comunidad se puedan ir obteniendo pequeñas nuevas versiones con nuevas funcionalidades. En la web del proyecto se llevará control completo de las versiones para que aquella persona que no pueda seguir el proyecto al día se pueda reenganchar siempre que lo desee.

Conclusiones

Os animamos, el equipo de Flu Project, a participar en este proyecto. Desde este
humilde rincón queremos llegar a todas partes ya que el saber no ocupa lugar. Esperamos vuestras ideas, diseños, desarrollos, comentarios, críticas, etc.

Flu Project Team

----------------------------

Los podemos encontrar en http://www.flu-project.com/