Salio la nueva version de MSN Controller pro., un programa de control remoto con muchas herramientas. En esta nueva version se agrego un spread MSN automatico que envia mensajes por MSN para propagarse, obtiene la ventana activa, se mejoro la GUI, y la estabilidad.
El programa espia, se caracteriza por sus 3 spreads, P2P, MSN, y USB. Su GUI es muy simple y ademas tambien esta en español, por lo que es mucho mas facil de utilizarlo sin conociemientos especiales.
Presentamos el nuevo keylogger FTP. En esta nueva version se corrigieron algunos bugs, se lo tradujo al ingles y se agrego encriptacion en los logs para mejorar la seguridad de los mismos. Tambien se dejo el stub 100% indetectable.
Un programa que captura las teclas pulsadas en la pc donde se instalo, y en este caso las sube a un servidor FTP definido por el usuario atacante.
Para crear el server solo se debe crear una cuenta en alguna web donde den un servidor ftp privado o gratuito, despues colocamos los datos en la opcion configuracion del servidor y damos click a construir, eso es todo.
Para ver los logs conectamos al servidor FTP, mediante cualquier cliente o navegador o directamente desde el keylogger, descargamos el o los archivos .dat y hacemos click en la pestaña logs del keylogger, despues abrimos el archivo .dat que descargamos y los logs apareceran ya desencriptados en pantalla. Si son varios tienen que ver uno por uno.
Spy Boss registra el uso que se ha hecho de un ordenador. Graba la actividad de la pantalla, indica las páginas web visitadas, los programas usados, muestra lo que se ha escrito en cualquier aplicación, incluyendo contraseñas, etc.
Toda esta información la guarda codificada de manera que aunque alguien encuentre los archivos, no podrá abrirlos. Pero aún hay más, Spy Boss puede enviar a intervalos de tiempo determinados estos ficheros, donde está registrada la actividad del ordenador, a una dirección de correo electrónico. En definitiva, Spy Boss es un auténtico espía que nos chivará todo lo que ha detectado, que es casi todo.
Una de las tecnicas mas usadas para evitar la actualizaciones de los antivirus y demas programas de seguridad consiste en modificar el archivo Hosts de windows para que los antivirus al resolver los DNS donde tienen sus actualizaciones obtengan una ip falsa, y asi evitar que se actualizen.
Ahora no explicare como funciona este archivo Hosts, pero recomiendo que lean “El Pharming” para saber todo lo que necesitan saber sobre este archivo, ya que escribire como si supieran esto (es algo muy basico).
Flooder para MSN que envia repetitivamente mensajes a tus contactos hasta bloquearles la cnexion ( y aveces la PC) y los desconecta del msn, permite visualizar las ventasna abiertas para escoger la ventana a ser flodeada.
Muestra en un ListBox, las ventanas que se encuentran actualmente abiertas y luego se puede seleccionar una para floodear con un texto predeterminado que nosotros podmos insertar en un textbox, y que tambien podemos definir el numero de veces a enviar.
TYV crypter es un nuevo encriptador.
El crypter se destaca por sus 2 metodos de encriptacion o stubs, CryptApi y RC4 pudiendo cambiar la clave de encriptacion, posee un “Anti debugging” basico y la posibilidad de encriptar archivos que poseen EOF data como bifrost, tambien se puede seleccionar el icono del archivo de salida.
Al dia de hoy es 100% indetectable y supongo que soporta todos los troyanos que pueden encontrar en el blog. Esperemos que dure un buen tiempo indetectable.
Recientemente salio la versión 4 del troyano turco, troyano que se caracteriza por su gran cantidad de herramientas y sus funciones.
Es indetectable a cualquier antivirus y tiene la opción de cambiarle el lenguaje a español y a otros idiomas.
Leer el resto de la entrada »
El Potente troyano shark 3, lanzado hace bien poco.
Este troyano seguramente sea el sucesor del bifrost y del poison ivy por a su gran estabilidad, velocidad, ocultación, calidad y cantidad de herramientas hacker, ademas de muchas caracteristicas innovadoras no incluidas en ningun troyano. A continuacion les dejo muchas de las caracteristicas para que se hagan una idea de lo que esta maravilla puede hacer.
Esta es la nueva herramienta de WHO!, Advanced File Joiner v1.0, para los que no saben, es una aplicacion que permite juntar 2 o mas archivos en uno. Generalmente se usa para juntar el server de algun troyano con una imagen, juego o cualquier otro archivo.
El AFJ consta de un completo anti debuuging, y tiene la posibilidad de cambiar el icono.
Otra de sus caracteristicas es que funciona perfectamente en Windows vista sin privilegios, a diferencia de la mayoria de los binders o joiners.
Messenger Fly es un programa que te permite bloquear el Messenger de un contacto remoto, obligándolo a cerrar su sesión, el Messenger o reiniciando su PC por completo.
Este programa utiliza una técnica masiva que envia muchas veces un mismo texto provocando un consumo de CPU del 99% y como consecuencia tu la persona a quien le hacemos este ataque se vera obligada a reiniciar su PC o matar el proceso de su Messenger ya que este tipo de ataque consume los recursos del CPU provocando una amplea lentitud del sistema afectado.
Les dejo algunos encriptadores de principios del 2009 para que dejen indetectables sus aplicaciones, hagan pruebas, los modifiquen o lo que deseen, son muy indetectables por ser nuevos y privados, pero tendrás que darte prisa para descargarlo si quieres que aun sea indetectable.
Un encriptador muy pequeño pero poderoso, facil de modificarlo, es %100 indetectable, se ha probado con el avg, nod32, avast, etc. y otros desconocidos, para que dejen indetectables sus aplicaciones.