<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>La Comunidad DragonJAR - Contra / Espionaje Electronico</title>
		<link>http://comunidad.dragonjar.org/</link>
		<description>Espionaje y Contra Espionaje Electronico</description>
		<language>es</language>
		<lastBuildDate>Fri, 24 May 2013 23:25:45 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://comunidad.dragonjar.org/images/misc/rss.png</url>
			<title>La Comunidad DragonJAR - Contra / Espionaje Electronico</title>
			<link>http://comunidad.dragonjar.org/</link>
		</image>
		<item>
			<title>Eliminar malware de un equipo con Ubuntu Malware Removal Toolkit</title>
			<link>http://comunidad.dragonjar.org/f195/eliminar-malware-de-un-equipo-con-ubuntu-malware-removal-toolkit-14673/</link>
			<pubDate>Wed, 15 May 2013 18:36:48 GMT</pubDate>
			<description>Si sospechas que te estan espiando en tu equipo, seguramente te convenga probar Ubuntu Malware Removal Toolkit, una distribucion live cd de ubuntu...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Si sospechas que te estan espiando en tu equipo, seguramente te convenga probar Ubuntu Malware Removal Toolkit, una distribucion live cd de ubuntu con herramientas pre instaladas para facilitar la eliminacion de malware en equipos windows.<br />
<br />
<img src="http://a.fsdn.com/con/app/proj/ubuntu-mrt/screenshots/260458.jpg" border="0" alt="" /><br />
<br />
<br />
Podemos encontrar dentro de sus funciones:<br />
<br />
<ul><li style="">    Detectar y limpiar malware Windows directamente desde el LiceCD usando las mejores herramientas gratuitas.</li><li style="">    Sencillo de utilizar incluso para usuarios noveles.</li><li style="">    Integra scripts Nautilus personalizables que facilitan tareas como escaneo o chequeo del hash de ficheros o directorios.</li><li style="">    Encontrar información online pudiendo navegar con Firefox desde el LiveCD.</li><li style="">    Soporte de los protocolos de red Windows, es decir, Ubuntu MRT puede navegar por las redes Windows, resolver los nombres de red de equipos, montar carpetas compartidas e incluso usar RDP para controlar remotamente servidores Windows.</li><li style="">    Se puede crear un pendrive LiveUSB de manera sencilla desde el LiveCD.</li><li style="">    Navegar y buscar archivos del registro de Windows, detectar problemas con el timestamp NTFS y mucho más…</li><li style="">    Buscar online los hashes de archivos con un sólo clic de ratón (Virustotal.com, Team Cymru MHR y otros servicios).</li><li style="">    Analizar el tráfico de red utilizando las herramientas ntop y BotHunter.</li></ul><br />
<br />
<a href="http://anonym-url.com/go.php?to=http://sourceforge.net/projects/ubuntu-mrt/?source=dlp" target="_blank">Pagina oficial</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f195/">Contra / Espionaje Electronico</category>
			<dc:creator>Garbage</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f195/eliminar-malware-de-un-equipo-con-ubuntu-malware-removal-toolkit-14673/</guid>
		</item>
		<item>
			<title>DarkComet R.A.T 5.3.1 sin tocar (DarkCometRAT531.zip)</title>
			<link>http://comunidad.dragonjar.org/f195/darkcomet-r-t-5-3-1-sin-tocar-darkcometrat531-zip-14619/</link>
			<pubDate>Fri, 26 Apr 2013 05:11:49 GMT</pubDate>
			<description>Mientras espero sus comentarios en (http://comunidad.dragonjar.org/f195/cual-es-el-mejor-software-de-administracion-remota-que-han-usado-14578/) me...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Mientras espero sus comentarios en (<a href="!14578!http://comunidad.dragonjar.org/f195/cual-es-el-mejor-software-de-administracion-remota-que-han-usado-14578/" target="_blank">http://comunidad.dragonjar.org/f195/...n-usado-14578/</a>) me di a la tarea de conseguir las versiones originales de cada BackDoor en la lista, empezando por DarkComet.<br />
<br />
DarkComet tiene publicada la version 5.4 Legacy en su web oficial =&gt; <a href="http://anonym-url.com/go.php?to=http://www.darkcomet-rat.com" target="_blank">http://www.darkcomet-rat.com</a> pero lamentablemente esa version no incluye el builder.<br />
<br />
La ultima version que publico el autor con el builder fue la 5.3.1, pues bien existen muchas copias de esa version en internet, como garantizar que tengamos la original?<br />
<br />
Buscamos en el historial de la pagina el hash con el que publicaron el .zip original, lo encontramos facilmente en <a href="http://anonym-url.com/go.php?to=http://web.archive.org/web/20120626015742/http://www.darkcomet-rat.com/downloaddc.dc" target="_blank">DarkComet RAT - Official</a><br />
<br />
Product version :     v 5.3.1 FIX 1 fwb<br />
Product MD5 :     86ae13f5f7b56596101ba1ee2ab8963e<br />
Product Sha1 :     d926b75b7814ac44d611c620ea00789263e7832f<br />
Directed and Coded by :     Jean-Pierre LESUEUR ( DarkCoderSc )<br />
Coded using :     Pascal / Delphi ; Assembler x86 ; PHP (Trace route; get IP WAN)<br />
<br />
Verificamos en otras fuentes y confirmamos que efectivamente ese es el hash <a href="http://anonym-url.com/go.php?to=http://blog.thestever.net/2012/06/" target="_blank">June | 2012 | Stever's blog</a><br />
<br />
Luego descargamos cuanta version del archivo DarkCometRAT531.zip encontramos hasta dar con el que cuadre con ese hash, garantizando que fue el publicado por el autor.<br />
<br />
MD5 (DarkCometRAT531.zip) = 86ae13f5f7b56596101ba1ee2ab8963e<br />
MD5 (DarkComet.exe) = d761f3aa64064a706a521ba14d0f8741<br />
<br />
Esta version es dificil de encontrar ya que solo estuvo unos dias antes de que el autor decidiera terminar con el proyecto y no falta el que quiera infectarnos subiendo su version &quot;modificada&quot; de estos archivos.<br />
<br />
Los invito a descargar la version limpia de Darkomet 5.3.1 de <a href="http://anonym-url.com/go.php?to=http://ge.tt/1ka1SAL/v/9" target="_blank">DarkCometRAT531.zip</a><br />
<br />
NO CONFIEN EN MI!!, cuando descarguen el archivo antes de ejecutarlo comprueben los md5 ;-)<br />
<br />
PD. si lo suben a virustotal o servicios parecidos saldra que esta infectado... pero es normal al tratarse de un RAT ;-)<!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f195/">Contra / Espionaje Electronico</category>
			<dc:creator>Garbage</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f195/darkcomet-r-t-5-3-1-sin-tocar-darkcometrat531-zip-14619/</guid>
		</item>
	</channel>
</rss>
