Hacking and more...
HaCkinG CulT
Lista Forumurilor Pe Tematici
Hacking and more... | Reguli | Inregistrare | Login

POZE HACKING AND MORE...

Nu sunteti logat.
Nou pe simpatie:
Alexandra dan
Femeie
25 ani
Bucuresti
cauta Barbat
28 - 66 ani
Hacking and more... / n00bs / Documentatie Troieni Moderat de Shocker
Autor
Mesaj Pagini: 1
Sad_Dreamer
Elite Member

Inregistrat: acum 18 ani
Postari: 1602
1. Remote Access Trojans (RAT's)

Acest tip de troian este cel mai folosit in ultimul timp. Multa lume vrea sa detina
un astfel de troian pentru a putea avea acces la harddisk-ul victimei. Folosirea
unui astfel de troian nu necesita experienta, fiind foarte usor de utilizat.
Trebuie doar sa convingeti pe cineva sa ruleze serverul pe computerul lor dupa
care ve-ti afla IP-ul victimei avand astfel acces deplin asupra sistemului pe care
a fost rulat serverul. In functie de tipul de "RAT" pe care il folositi ve-ti
putea efectua anumite operatii asupra sistemelor infectate. Majoritatea troienilor
de acest tip prezinta urmatoarele functi:

- keylogger;

- upload si download;

- realizarea unui screenshot;

- controlul asupra anumitor componente ale sistemului infectat (CD-ROM, Webcam);

Metoda de conectare la sitemul infectat folosita de RAT's (Remote Access Trojans)
o reprezinta deschiderea unui port in computerul infectat, prin care se poate
conecta orice hacker. Pentru a putea opri alte persoane sa se conecteze la
computerul infectat exista posibilitatea de a-l parola sau de a-i schimba portul.
Schimbarea portului deschis este un proces foarte important deoarece nu cred ca
este bine ca victima sa constate ca de exemplu portul 1243 este deschis.

Aproape saptamanal apar noi astfel de programe ce vin cu noi posibilitati dar care
au si abilitatea de a nu fi detectate de anti-virusi. De aceea este recomandat sa
folositi in general ultimile versiuni de RAT's aparute, pentru a avea un randament
cat mai mare.

Folosirea acestor programe presupune o atentie marita deoarece daca nu aveti grija
va puteti infecta foarte usor devenind din pradator prada.

2. Password Sending Trojans

Scopul acestor troieni este de a afla parolele unui computer iar apoi de a le
trimite la o adresa de e-mail specificata fara sa-si dea seama victima. Marea
majoritate a acestor troieni nu repornesc de fiecare data cand Windows-ul se
incarca si in general folosesc pentru a trimite mail-urile portul 25.

Exista cativa astfel de troieni ce trimit mail-uri si cu alte informatii folositoare.


3. FTP Trojans

Aceasta categorie de troieni deschid portul 21 pe computerul infectat lasand orice
hacker, ce are un client de FTP, sa se conectez la sistemul infectat pentru a putea
realiza atat download cat si upload.

4. Keyloggers

Keyloggers trojans sunt cei mai simpli troieni. Singura operatie pe care o realizeaza
este aceea de a inregistra fiecare tasta apasata de victima. In majoritatea
cazurilor acesti troieni repornesc de fiecare data cand se incarca Windows-ul.
Prezinta posibilitatea de a lucra atat in mod online cat si in mod offline. In modul
online ei inregistreaza si trimit in mod direct informatia. Modul offline este
activat in momentul in care victima nu mai este conectata la retea (internet),
informatia inregistrata fiind salvata pe harddisk-ul victimei asteptand sa fie
transferata.

5. Desctructive

Singura functie pe care o realizeaza acesti troieni este de a distruge si sterge
fisierele. Sunt cei mai simpli si usor de folosit deoarece pot sterge automat toate
fisierele cu extensiile .dll .ini sau .exe din computerul infectat. Sunt foarte
periculosi si de indata ce ati fost infectat daca nu va dezinfectati computerul
intr-un timp cat mai scurt toata informatia stocata pe harddisk nu va mai exista.

Acestea sunt cele mai folosite categori de Troieni. Toti sunt periculosi si ar
trebui sa aveti grija cum lucrati cu ei.

                                                                    Credits Go To Zbeng


_______________________________________
In caz ca nu sti...Getting Laid <> Getting r00t

pus acum 18 ani
   
Inside
Elite Member

Din: ..:: Angels City ::..
Inregistrat: acum 18 ani
Postari: 1351
) wow ..omu so invatzat minte si o pus si credits  :cenzurat:

_______________________________________


pus acum 18 ani
   
Inside
Elite Member

Din: ..:: Angels City ::..
Inregistrat: acum 18 ani
Postari: 1351
interesant Tutorial :p

_______________________________________


pus acum 18 ani
   
3Nigma
Member of RedTeam

Inregistrat: acum 18 ani
Postari: 325
Interesant...dar problema este ca chiar daca nu ii detectat de antivirus(poate nici sub forma de mallware) operatia in sine(pe care o efectueaza un troian este detectata de antivirus-in special atunci cand are de aface cu conexiuni la internet).
O modalitate ar fi ca respectivul troian sa fie trimis (binduit de un executabil banal gen : "poze_mare.exe" cu o icoana adecvata(arhive SFX)) printr-un  server propriu SMTP cu o adresa trucata(ca victima sa creada ca ii o sursa de incredere,prieten probabil) .
Odata executat troianul va cauta in registre daca victima are Mozilla sau Opra.Daca va gasi unul dintre Browserele astea,se va redenumi si va suprascrie executabilul browserului respectiv(dar pastrand executabilul browserului in acelasi director putin alterat).Acest lucru ii permite Troianului sa primeasca comenzi pe port 80 fara sa nasca conflicte cu Antivirusu deoarece antivirusu l-ar vedea ca un program creditat sa acceseze netu.
Apoi troianul respectiv ar cauta shortcuturile initiale de la browser pe desktopu,apoi in start si daca l-ar gasi....ar modifica tinta astfel incat sa indice browseru original(acum putin alterat).Cand utilizatorul va intra in browser,antivirusu il va avertiza ca browserului nu ii este acordat "pasaport" de trecere,dar probabil nu va atrage multa atentie deoarece utilizatorul isi va da seama ca nu ii pericol.
           Troianul sta acum binemersi in folderul caruia i sau acordat permisiuni si modul de comunicare monitorizand reteaua si fiind preconfigurat cu optiuni "kamikaze".Modul de anclansare a comenzilor este prin format HTML(deoarece numa respectivul port (port80) este deschis).
            Restul tine doar de imaginatie.La un astfel de program lucrez acum.Mai am ceva asi in maneca dar o sa se vada can ii gata.Sper sa fie bomba.Orice ajutor/sfat ii binevenit!
            GOD HELP US ALL cand sper sa-i dau drumu!

             Credits goes to 3Nigma


pus acum 18 ani
   
Parazitu_2009
Grand Master

Inregistrat: acum 18 ani
Postari: 305
te asteptam,3nigma...

_______________________________________

Omul care nu are nimic de pierdut e cel mai greu de invins.

pus acum 18 ani
   
Parazitu_2009
Grand Master

Inregistrat: acum 18 ani
Postari: 305
sper sa nu asteptam mult si  bine...

Modificat de Parazitu_2009 (acum 18 ani)


_______________________________________

Omul care nu are nimic de pierdut e cel mai greu de invins.

pus acum 18 ani
   
Sad_Dreamer
Elite Member

Inregistrat: acum 18 ani
Postari: 1602
@inside eu am pus mereu credits :-I
@enigma in ce-l codezi?


_______________________________________
In caz ca nu sti...Getting Laid <> Getting r00t

pus acum 18 ani
   
coldpunkz
Junior

Inregistrat: acum 18 ani
Postari: 28
Buna... niste programe de acest gen .. care sa nu`tzi recunoasca calculatorul victimei virusul..un program gen prorat...dar nu prorat...altul..sau altele..niste nume de astfel de programe si unde ar putea fi gasite :-?? pls.thx.ast un raspuns

troieni buna... niste programe acest gen care nu`tzi recunoasca victimei program gen nume astfel

30.3KB


_______________________________________
Punk`s not dead :|

pus acum 18 ani
   
3Nigma
Member of RedTeam

Inregistrat: acum 18 ani
Postari: 325
problema e ca prorat ii prea cunoscut..o ajuns lla urechea updateurilor de antivirus...trebuie sa nu fie cunoscut ca sa aiba impact si sa dureze...
deci...nu o sa auzi de el..decat cand ii prea tarziu(cand deja or gasit o solutie) Nasol rau...


sper sa nu asteptam mult si  bine...

cat de usor crezi ca ii??...io tre sa fac un virus sa nu apara nici ca mallware la antivirs...necesita timp si testari indelungate....


@enigma in ce-l codezi?

Visual Studio 2005(Visual C#) ---Din cate am auzit io Vista vine cu .NET Frameworku V2.0 daca nu...tre sa rezolv si asta :|

Apropo de asta...as avea nevoie de ceva "testari" pt o eventual versiune "Beta"...daca se ofera cineva promit sa mentionez in versiunea finala...colaboratorii


pus acum 18 ani
   
razveee
Junior

Inregistrat: acum 18 ani
Postari: 25
interesant ce spui acolo ai ceva program cu care sa fac trojani ?  si sa il dau la unu si sa ...

troieni interesant spui acolo ceva program care fac trojani ?  dau unu ...

1.2KB


_______________________________________
razVeeE Hits Again*oh my GOD no!!!

pus acum 18 ani
   
haha
Little Kevin

Inregistrat: acum 17 ani
Postari: 67
eu sunt intro retea de vreo 40  de calc cand am incercat sa intru la cineva in calc dupa c am facut-o pe victima sa se ruleze in servarul de prorat ma vazut administratoru si a zis ca daca mai folosesc asa ceva ma va da pe mana politiei. ce sfaturi imi dati sa mai folosesc proratu sau sa il las draq?

pus acum 17 ani
   
tot_Zeu
Vizitator



sa te lasi

Vista vine cu vreun Ide ceva mai nou ca l as dori si eu


pus acum 17 ani
   
Pagini: 1  

Mergi la