Spy Boss registra el uso que se ha hecho de un ordenador. Graba la actividad de la pantalla, indica las páginas web visitadas, los programas usados, muestra lo que se ha escrito en cualquier aplicación, incluyendo contraseñas, etc.
Toda esta información la guarda codificada de manera que aunque alguien encuentre los archivos, no podrá abrirlos. Pero aún hay más, Spy Boss puede enviar a intervalos de tiempo determinados estos ficheros, donde está registrada la actividad del ordenador, a una dirección de correo electrónico. En definitiva, Spy Boss es un auténtico espÃa que nos chivará todo lo que ha detectado, que es casi todo.
Una de las tecnicas mas usadas para evitar la actualizaciones de los antivirus y demas programas de seguridad consiste en modificar el archivo Hosts de windows para que los antivirus al resolver los DNS donde tienen sus actualizaciones obtengan una ip falsa, y asi evitar que se actualizen.
Ahora no explicare como funciona este archivo Hosts, pero recomiendo que lean “El Pharming” para saber todo lo que necesitan saber sobre este archivo, ya que escribire como si supieran esto (es algo muy basico).
Flooder para MSN que envia repetitivamente mensajes a tus contactos hasta bloquearles la cnexion ( y aveces la PC) y los desconecta del msn, permite visualizar las ventasna abiertas para escoger la ventana a ser flodeada.
Muestra en un ListBox, las ventanas que se encuentran actualmente abiertas y luego se puede seleccionar una para floodear con un texto predeterminado que nosotros podmos insertar en un textbox, y que tambien podemos definir el numero de veces a enviar.
TYV crypter es un nuevo encriptador.
El crypter se destaca por sus 2 metodos de encriptacion o stubs, CryptApi y RC4 pudiendo cambiar la clave de encriptacion, posee un “Anti debugging” basico y la posibilidad de encriptar archivos que poseen EOF data como bifrost, tambien se puede seleccionar el icono del archivo de salida.
Al dia de hoy es 100% indetectable y supongo que soporta todos los troyanos que pueden encontrar en el blog. Esperemos que dure un buen tiempo indetectable.
Recientemente salio la versión 4 del troyano turco, troyano que se caracteriza por su gran cantidad de herramientas y sus funciones.
Es indetectable a cualquier antivirus y tiene la opción de cambiarle el lenguaje a español y a otros idiomas.
Leer el resto de la entrada »
El Potente troyano shark 3, lanzado hace bien poco.
Este troyano seguramente sea el sucesor del bifrost y del poison ivy por a su gran estabilidad, velocidad, ocultación, calidad y cantidad de herramientas hacker, ademas de muchas caracteristicas innovadoras no incluidas en ningun troyano. A continuacion les dejo muchas de las caracteristicas para que se hagan una idea de lo que esta maravilla puede hacer.
Esta es la nueva herramienta de WHO!, Advanced File Joiner v1.0, para los que no saben, es una aplicacion que permite juntar 2 o mas archivos en uno. Generalmente se usa para juntar el server de algun troyano con una imagen, juego o cualquier otro archivo.
El AFJ consta de un completo anti debuuging, y tiene la posibilidad de cambiar el icono.
Otra de sus caracteristicas es que funciona perfectamente en Windows vista sin privilegios, a diferencia de la mayoria de los binders o joiners.
Messenger Fly es un programa que te permite bloquear el Messenger de un contacto remoto, obligándolo a cerrar su sesión, el Messenger o reiniciando su PC por completo.
Este programa utiliza una técnica masiva que envia muchas veces un mismo texto provocando un consumo de CPU del 99% y como consecuencia tu la persona a quien le hacemos este ataque se vera obligada a reiniciar su PC o matar el proceso de su Messenger ya que este tipo de ataque consume los recursos del CPU provocando una amplea lentitud del sistema afectado.
Para hackear información o datos de un ordenador necesitamos usar un troyano que se utiliza para espiar, usando la técnica para instalar un software de acceso remoto que permite monitorizar lo que el usuario legÃtimo de la computadora hace (en este caso el troyano es un spyware o programa espÃa) y, por ejemplo, capturar las pulsaciones del teclado con el fin de obtener contraseñas (cuando un troyano hace esto se le cataloga de keylogger u otra información sensible). Para que un programa sea un “troyano” sólo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo.
Los más comunes y recomendados son:
Les dejo algunos encriptadores de principios del 2009 para que dejen indetectables sus aplicaciones, hagan pruebas, los modifiquen o lo que deseen, son muy indetectables por ser nuevos y privados, pero tendrás que darte prisa para descargarlo si quieres que aun sea indetectable.
Un encriptador muy pequeño pero poderoso, facil de modificarlo, es %100 indetectable, se ha probado con el avg, nod32, avast, etc. y otros desconocidos, para que dejen indetectables sus aplicaciones.
El Pharming es una nueva modalidad de fraude online, que consiste básicamente en
modificar la relación que existe entre el nombre de una web en internet y su respectivo servidor Web. Se trata de suplantar el sistema de resolución de nombres de dominio (DNS) para conducir al usuario a una página web falsa idéntica a la original.
Para que se entienda mejor: en situaciones normales, si tipeamos en nuestro Internet
Explorer la dirección www.bancario.com.ar, estaremos ingresando al sitio web del
Banco RÃo de Buenos Aires. Pero si hemos sido vÃctimas de un ataque de Pharming, al
tipear www.bancario.com.ar ingresaremos sin saberlo a un sitio web falso exactamente
igual al del banco, pero que ha sido creado por los atacantes con el fin de robar los datos de nuestra cuenta bancaria.