La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Contra / Espionaje Electronico

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 05-Apr-2009, 18:53   #1
Recien Nacido
 
Avatar de L41N
 
Fecha de Ingreso: 05-April-2009
Mensajes: 3
Gracias: 0
Agradecido 3 veces en 1 Mensaje
L41N está en el buen camino
Talking Hacking USB

En el siguiente tutorial se mostrara como preparar una memoria USB para robar datos de forma sigiloza.

Material

- una memoria USB U3 Smart Drive (son las ke al conectarse agregan una unidad de CD, lamayoria de las memorias Kingston cuentan con esta tecnologia)
- Gonzor Switchblade Version 2.0
-Universal Customizer

Procedimiento

1. Descomprimir el archivo Universal Customizer (p.e. C:\UC).
2. Descomprimir el archivo Gonzor Switchblade (p.e. C:\GS).
3. Copiar y pegar el archivo de U3CUSTOM.ISO ke se lozaliza en C:\GS a la carpeta C:\UC\BIN sobreescribiendo el archivo existente.
4. Conecte la memoria USB a la computadora.
5. Ejecutar C:\UC\Universal_Customizer.exe.
6. Siga las instrucciones del Wizzard, el cual realizara una copia de seguridad de los datos ke pueda contener la memoria USB y reinstalara los archivos de U3 Smart Driver.
7. Alterminar de ejecutarse el Wizzard copie el archivo C:\GS\SBConfig.exe a la memoeria USB.
8. Ejecute el archivo SBConfig.exe desde la memoria USB y personalise el modo de actuar de la memoria USB y seleccione las casillas ke mejor le convengan ...



El siguiente paso es utilizar un poco de IS (ingenieria social) para poder lograr ke alguien conecte la usb a su computadora. Al ocurrir esto se ejecutara con normalidad el autoarranke de la memoria ejecutando las acciones antes configuradas.

Para poder ver los datos almecenados en la USB, entramos a F:\System\Log\VICTIMA.
Donde F: es la unidad de la memoria USB y Victima es el nombre de los equipos donde hemos conectado la USB.

Nota sobre la VNC: Para poder acceder al cliente VNC de forma remota sedebe utilizar el siguiente password: yougothacked

Espero sea utili este pekeño tutorial...
__________________
Si miras la realidad muy de cerca veras los pixeles...
http://l41n-exe.blogspot.com/
L41N está desconectado   Responder Citando
Los siguientes 3 Usuarios dicen Gracias a L41N por este util Mensaje:
D4rkD3m0n (26-Apr-2009), samuraiblanco (12-Apr-2009), warriorhood (06-Apr-2009)
Antiguo 06-Apr-2009, 14:41   #2
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 470
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Y el antivirus no lo detecta???
__________________
vit0y4 está desconectado   Responder Citando
Antiguo 06-Apr-2009, 19:51   #3
Recien Nacido
 
Avatar de L41N
 
Fecha de Ingreso: 05-April-2009
Mensajes: 3
Gracias: 0
Agradecido 3 veces en 1 Mensaje
L41N está en el buen camino
Predeterminado

nope, por ke no estas instalando ningun virus... o trojano
__________________
Si miras la realidad muy de cerca veras los pixeles...
http://l41n-exe.blogspot.com/
L41N está desconectado   Responder Citando
Antiguo 06-Apr-2009, 19:54   #4
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.252
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Cita:
Iniciado por L41N Ver Mensaje
nope, por ke no estas instalando ningun virus... o trojano
Los AV no solo saltan por eso, incluso un simple autorun.inf puede hacerlo saltar
hecky está desconectado   Responder Citando
Antiguo 06-Apr-2009, 20:25   #5
Dragonauta con Privilegios
 
Avatar de Dédalo
 
Fecha de Ingreso: 22-March-2009
Ubicación: Lima - Perú
Mensajes: 289
Gracias: 18
Agradecido 70 veces en 51 Mensajes
Dédalo llegará a ser famoso muy pronto
Predeterminado

lo que dice hecky es cierto hasta un archivo.bat lo puede hacer saltar :S ya lo has probado lain?



Saludos
Dedalo(Dédalo)
__________________



Siganme en twitter

http://twitter.com/seguridadblanca
Dédalo está desconectado   Responder Citando
Antiguo 29-Apr-2009, 15:26   #6
Recien Nacido
 
Fecha de Ingreso: 29-April-2009
Mensajes: 1
Gracias: 0
Agradecido 0 veces en 0 Mensajes
diegotata está en el buen camino
Predeterminado

gracias por la info bro..........
diegotata está desconectado   Responder Citando
Antiguo 23-May-2009, 10:06   #7
Moderador Global
 
Avatar de samuraiblanco
 
Fecha de Ingreso: 17-December-2008
Ubicación: Bogotá
Mensajes: 394
Gracias: 113
Agradecido 57 veces en 32 Mensajes
samuraiblanco está en el buen camino
Predeterminado

Cita:
Iniciado por hecky Ver Mensaje
Los AV no solo saltan por eso, incluso un simple autorun.inf puede hacerlo saltar

Pues les cuento que el mcafee ya me detecto el troyanito :'(
saben de otro traoyanito con esta funcionalidad más actualizado que este?
__________________


Puedes ubicarme en: www.samuraiblanco.org
Sigueme en: Mi Twitter
samuraiblanco está desconectado   Responder Citando
Antiguo 19-Jun-2009, 17:45   #8
Dragonauta en Proceso
 
Avatar de Angelus_7722
 
Fecha de Ingreso: 30-November-2008
Mensajes: 93
Gracias: 34
Agradecido 48 veces en 14 Mensajes
Angelus_7722 está en el buen camino
Predeterminado

Cita:
Iniciado por samuraiblanco Ver Mensaje
Pues les cuento que el mcafee ya me detecto el troyanito :'(
saben de otro traoyanito con esta funcionalidad más actualizado que este?
mmm.......creo que el nombre de troyano le quedaría grande, incluso el de troyanito jejejje.
La tecnica de autorun ya es muy detectada por los av´s, y ya existe conciencia sobre la reproduccion automática en los pc´s y la forma de abriri una memoria usb, incluso existen contra mendidas como USB Vaccine de panda donde te crea un autorun que no permite ser modificado.........pero no falta el cae.

Pero bueno, si se trata de verdaderos Troyanos y hablamos de que se tiene acceso a un pc.......... puedes usar el PI o el Bifrost y encryptar su server para que no sea detectado por los av´s.

Te puedes valer de una de las últimas tecnicas de infección donde puedes agregar un mensaje que pide la actulizacion de un plugin el cual debes descargar para la correcta visualizacion de la página o de un video........mmm....... por ejemplo podrías hacer un phishing a youtube y solicitar la descarga de un plugin para pode verlo.

En conclusion, la ingenieria social que debes aplicar para ingresar una usb a un equipo, es la misma que debes usar para ejecutar un .exe camuflado en una presentacion de powerpoint.

creo que me extendí, pero es mas efectivo un Troyano que un programa que roba datos limitados de un equipo.

saludos
Angelus_7722 está desconectado   Responder Citando
Antiguo 19-Jun-2009, 17:57   #9
Dragonauta
 
Avatar de badcode
 
Fecha de Ingreso: 03-February-2009
Mensajes: 113
Gracias: 13
Agradecido 12 veces en 8 Mensajes
badcode está en el buen camino
Predeterminado

mmm.. esta técnica ya lleva su tiempito y es llamada Podslurping y ha sido llevada a la fama gracias a los dispositivos U3 que vienen con soft autoejecutable, como contrapeso (no solo por esta técnica) ya le mandaron a Micro$oft a levantar las autoejecuciones en sus ultimos OS,, por lo tanto, creo que una forma "efectiva" de alcanzar estos "archivos" es troyanizando.

Aqui un pequeño ejemplo de lo que les digo. http://www.usbhacks.com/2006/10/29/h...b-flash-drive/
__________________

Última edición por badcode; 19-Jun-2009 a las 18:00
badcode está desconectado   Responder Citando
Respuesta

Etiquetas
hacking

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 12:49.