Atakes

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor Antoine » Quinta Mai 01, 2003 15:46

Pois, por aí já vez. Aqueles sites aonde a gente entra e mostram logo todos os nossos arquivos, sao os tais que se tem que ter cuidado.
Oferecem um prog de seguranca para down e sao na maioria dialers.

O truque é simples: aquilo que mostra os nossos arquivos, nao é mais que um simples Script de HTML, que é posto no Head do site, completamente inofensivo que em conjunto com o Browser, consegue abrir o arquivo Explorer.

É simples de encontra-lo: ao visitar um site que use isso, clica-se com a direita e abre-se - "font text" aí é só procurar o Script.

O prob está quando se acredita e instala-se um dialer a pensar que se está a fechar port´s.

By...


.
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Antoine » Quinta Mai 01, 2003 16:23

Nao sei se sabes mas por http através do IE pode -se entrar em um computador.
no endereco abaixo por exemplo podes confirmar isso se tiveres um controlador de estatisticas do Trafic da tua ligacao online, verás que nao estou a mentir:

http://www.hackerstill.hpg.ig.com.br/index.htm

O site só tem cartao de visita, mas enquanto tu lês o que lá está,
estao a ser enviados dados do teu computador assim como o teu IP,
e todos os ports que estao abertos.

Neste já é diferente, "http://www.hackerstill.hpg.ig.com.br/index.htm" ao entrares tens um botao que diz: " Clique aqui para entrar" podes clicar que nao há problema( sem popup´s), depois tens uns botoes em cima, aperta no que diz lammers.
Pode depois parecer piada, mas é preciso ter cuidado.
Como estas há muitas, nao dou os enderecos, senao ainda me chamam de hacker. :wink:


Nao leves a mal, mas para responder a isto tudo, é muito grande para o forum.
Eu vou fazer aqui rápido uma pagina e fazer o Update.

Abro um novo topico e lá dou o URL, OK?

Vais encontrar lá e também os outros companheiros tudo sobre hacker´s e familia.

Até breve


By...


.
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Antoine » Quinta Mai 01, 2003 16:54

Estou a fazer a página, mas muit rápido deixo aqui esta tabela:

Port´s utilizados pelos maiores trojans da net


Nome do Trojan Horse Portas Utilizadas
Blade Runner 21
Antigen 25
Back Orifice, Back Orifice, DeepBO 31337 31338
BackDoor 1999
BigGluck 34324
Blade Runner 5400 5401 5402
BOWhack 31666
Bugs 2115
Deep Throat 2140 3150 6670 6771
Delta 26274 47262
Devil 65000
Doly Trojan 21 1011
Email Password Sender 25
Evil FTP, Ugly FTP 23456
Executor 80
Firehotcher 5321
Fore 21 50766
FTP99CMP 1492
GabanBus 12345 12346
GateCrasher, Priority 6969
GirlFriend 21544
Hack'99 KeyLogger 12223
Hackers Paradise 31 456
Haebu Coceda 25
ICKiller 7789
ICQTrojan 4590
Ini-Killer 555 9989
Invisible FTP 21
Masters Paradise 3129 40421 40422 40423 40426
Millenium 20001
NetBus 12345 12346
NetBus 2 Pro 20034
NetMonitor 7300 7306 7308
NetSpy DK 31339
Phase Zero 555 9989
Phineas Phucker 2801
Portal of Doom 3700 9872 9873 9874 9875 10067 10167
Priority 6969 16969
Progenic Trojan 11223
Prosiak 22222 33333
Psyber Stream Server 1170
Remote Grab 7000
Remote Windows Shutdown 53001
Ripper 2023
Robo Hack 5569
Satanz Backdoor 666
Senna Spy 11000
Shivka Burka 1600
Shockrave 1981
Shtrilitz Stealth 25
Silencer 1001
Sockets de Troie 5000 50505
SpySender 1807
Stealth Spy 555 9989
Telecommando 61466
Terminator 25
The Invasor 2140
The Spy 40412
Tiny Telnet Server 23
TN 34324
Trojan Cow 2001
Ugly FTP 23456
Ultors Trojan 1234
Voice 1170
VooDoo Doll 1245
WebEx 21 1001
Whack a mole 12361 12362
WinCrash 21 3024 4092 5742
WinPC 25
WinSpy 25


By...


.

Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Antoine » Quinta Mai 01, 2003 17:32

Já agora para quem tem ICQ, podem ver como é fácil entrar em um computador alheio.

#Invasão pela porta 666 #

"Navega" pelo HHD do teu amigo com a facilidade de um comando DOS!

É muito fácil, só precisas ter um contacto com alguém que tenha um PC e um MODEM. Vais precisar do programa Aabout (http://www.dolphinsys.com). Essa pessoa também tem que tê-lo (Inventa uma desculpa dizendo que o programa protege o computador, por exemplo).

Procedimento:

Vocês dois tem que estar conectados (JURAS ?!?!).Tu deves pelo ICQ ou por chat contactar essa pessoa e também os dois tem que executar o programa Aabout (reforça a desculpa). Fiqua a distraí-lo um pouco pelo chat ou ICQ para ele não desconfiar.
Entra no programa de telnet do windows (C:\windows\telnet.exe). Vai ao menu conectar-sistemaremoto. Vai aparecer uma tela para o login. Como host, coloca o IP dinâmicodo cara (tenta achá-lo por ICQ, CHAT e cia.) e como porta, digita 666. Clica em conectar. No login, digita a palavra gr! (é GR com o ponto de exclamação, certo, é GR! e não GR)
Agora vai aparecer um PROMPT, no qual tu tens controle total sobre o computador dessa pessoa.

Peeenso eu de que...

By...


.
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Mr_CyBeRdOc » Quinta Mai 01, 2003 19:08

Já agora faltam-te aí dois dos mais utilizados : Sub7 e Netbus
Mr_CyBeRdOc
Membro Vitalício
Membro Vitalício
 
Mensagens: 1777
Registado: Sexta Nov 01, 2002 17:18
Localização: Somewhere out there

Mensagempor Elohim » Quinta Mai 01, 2003 19:33

Lammer, de facto, é o termo usado "universalmente" para caracterizar os "pretendentes" a hacker, que se limitam a procurar desses programinhas que dão controlo do computador, ou a distribuir vírus.
Qualquer servidor pode obter muita informação dos computadores que se ligam a ele (as ligações seguem o protocolo TCP/IP - por vezes UDP), e nos cabeçalhos dos pacotes enviados sobre estes protocolos de transporte estão contidas muitas informações, como, por exemplo, o IP. Depois, qualquer linguagem (voltada para a net), com PHP, p.e., já tem bibliotecas com funções que permitem ao programador do site obter informações dos hosts, tais como sistema operativo, IP, páginas visitadas anteriormente, data local, etc... Não tem nada de hacker... É muito fácil tb, por exemplo, (já fiz na brincadeira), fazer em PHP uma página que permite enviar mails no nome de outra pessoa (p.e. bgates@microsoft.com). Agora, para controlar o computador de outra pessoa, esta tem que ter algum programa servidor. Mas só por navegar na net não dá, se não houver nenhum programa desses. Ou então, achar alguma falha num programa tipo ICQ (que é cliente e servidor), e explorá-la. Fiz na semana passada um pequeno prog P2P, em Java, que pode ser mto bem utilizado para esse efeito, mas teria que o enviar a alguém, e convencer essa pessoa a executá-lo... A porta, neste caso, pode ser uma qualquer à minha escolha, desde que não esteja já usada...
Elohim
Membro de Prata
Membro de Prata
 
Mensagens: 105
Registado: Quinta Mar 13, 2003 22:40

Mensagempor Antoine » Quinta Mai 01, 2003 19:33

@Mr_CyBeRdOc


Desculpa lá, tens razao.
Estamos a todo o vapor, eu e os meus dois outros colegas , com a USENET a fazer a página que prometi.
Lá, fala dos 2 Trojanos também. Queremos fazer o Update hoje ainda.
A recolha de informacoes nao está fácil, mas vamos conseguir. 8O

By...
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor ]Birika[ » Quinta Mai 01, 2003 19:38

Eu tinha umas page ssobre info disso! Mais tarde posto isso!
Avatar do Utilizador
]Birika[
Membro de Ouro
Membro de Ouro
 
Mensagens: 625
Registado: Quarta Dez 04, 2002 22:10

Mensagempor Elohim » Quinta Mai 01, 2003 19:40

Já agora, uma firewall fecha as portas dos serviços não utilizados (quanto menos portas para o exterior estiverem abertas, menor a possibilidade de "entrar" no sistema). Se o meu sistema operativo, por exemplo, instalasse, por defeito, um deamon de telnet (processo que aceita pedidos telnet) passado algum tempo alguém poderia achar uma falha na versão instalada e, se eu não actualizar regularmente o SO, alguém poderia usar algum exploit. E como não preciso de aceitar ligações telnet, mais vale fechar este serviço. Quem diz este serviço, diz outro qq, não utilizado...
Elohim
Membro de Prata
Membro de Prata
 
Mensagens: 105
Registado: Quinta Mar 13, 2003 22:40

Mensagempor Antoine » Quinta Mai 01, 2003 19:44

@Elohim

Tens razao. Mas é possível sempre entrar num computador alheio.
Manda-se por exemplo um Bomb-Mail de 1000 e-mails com um trojano que se instale sozinho, ou um e-mail em massa para 10000 utentes, p.e. , utilizando o sistema RAMSYS.

Há sempre alguém que os abre, sem pensar o que lá vem.

Muita dessa gente p.e., trabalha numa empresa, e ao receber o e mail,
abre-o sem pensar.

O risco aí é para a empresa claro, e nao para ele, mas de toda a maneira...

Mais depois no meu site.

By...
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Elohim » Quinta Mai 01, 2003 19:45

Ainda me diverti bastante com o girlfriend :) , há uns anos...

Já agora, o link do sub7: http://www.sub7.net/
Elohim
Membro de Prata
Membro de Prata
 
Mensagens: 105
Registado: Quinta Mar 13, 2003 22:40

Mensagempor Antoine » Quinta Mai 01, 2003 19:50

Elohim Escreveu:Ainda me diverti bastante com o girlfriend :) , há uns anos...

Já agora, o link do sub7: http://www.sub7.net/


Eu diverti-me com o Sub7 há 2 anos. Mandava fotos de DJ´s em massa,
e dentro das mesmas estave encriptado o Sub7.
Mas já parei com isso.
Usei por curiosidade, e nao no intuito de prejudicar alguém.

Peeenso eu de que...


By...

.
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor Elohim » Quinta Mai 01, 2003 19:52

Antoine:

Pois, isso agora é um bocado questão de sorte, e encontrar gente desprevenida, ou ingénua. No meu caso não dava, porque uso um email gratuito. Mas já fiz um mail bomb anónimo, por brincadeira, para aprender PHP, e por acaso alguém que conheço o usou para bombardear um gajo, a fingir que era o patrão dele, e tb a dizer que era um hacker que controlava o computador dele, e parece que o coitado teve sérios problemas porque deixou de aceder o mail. E ele pensava que alguém lhe controlava o computador, mas era apenas bluf.
(Já agora, por curiosidade, essa pessoa mandou tantas mensagens que entupiu o servidor de mail onde a página com o mail bomber estava alojado, na faculdade. Ficou em baixo 2 dias, e o site da faculdade tb. Fiquei sem a área de linux...) Quem anda à chuva molha-se...
Elohim
Membro de Prata
Membro de Prata
 
Mensagens: 105
Registado: Quinta Mar 13, 2003 22:40

Mensagempor Antoine » Quinta Mai 01, 2003 20:09

Eu uso também um e-mail server gratuito.
O meu Outlook Express por ex. nem está instalado.
Tenho um programa à parte do Windows, para me servir , o "Vivian-Mail",
e o meu Anti-virus, "Sophos 3.7" protege-me contra mail´s bomb´s e coisas do género.

By...

.
Antoine
Spammer
Spammer
 
Mensagens: 45
Registado: Terça Abr 29, 2003 9:26
Localização: Spammer Land

Mensagempor ]Birika[ » Quinta Mai 01, 2003 20:24

http://www.killnet.hpg.ig.com.br/Socied ... _hpg3.html

Tb tem portas! Mas n sei s sao as q o Antoine ja disse!

Eu sabia mais pages! Mas ja n existem............................ Pk será? lol
Avatar do Utilizador
]Birika[
Membro de Ouro
Membro de Ouro
 
Mensagens: 625
Registado: Quarta Dez 04, 2002 22:10

AnteriorPróximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 3 visitantes

cron