SnooKi.NeT
Mayo 11, 2008, 05:21:11 *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias: Disfruta, participa y diviértete en está pequeña comunidad que cada día esta creciendo más!!!
Google
 
   Inicio   Ayuda Juegos Shop Ingresar Registrarse  
Páginas: [1]
  Imprimir  
Autor Tema: ¿Qué es un troyano y cómo funcionan? ¿Como puedo eliminarlo? ¿Como se envían?  (Leído 695 veces)
A®ieL

El Rey del Foro
Sir Forero
*****



Desconectado Desconectado

YoU 4r3 n0 g00D f0R m3, Th4nK g0D 1Ts 0v3R!!!

Pais: Argentina

Sexo: Masculino
Mensajes: 568

Dinero
$3312.00 Dinero Virtual
Donar Dinero a A®ieL

Objetos
    

Personal
WWW
« : Noviembre 07, 2007, 04:22:27 »

Buenas a todos otra vez. Hice una recopilación de informacion del foro acerca de lo que es un troyano, como funcionan, sintomas al estar infectado, como desinfectarse, como enviarlo, etc. Tambien arreglé unos problemas con los caracteres, ya que se veían mal. En fin, es una introduccion que todo aquel que se inicie en este tema debe leer, para enteder los principales conceptos cool

¿Que es un troyano?
Bueno pues un troyano es un programa simple que facilita el control remoto de un ordenador, se les incluye dentro de la denominación "malware" y realmente no son más que aplicaciones de gestión remota, que al ser totalmente gratuitos, al contrario que otros, están muy difundidos y suelen utilizarse para el acceso a otros ordenadores sin el permiso de sus dueños a través de la red.

La primera puntualización que me gustarí­a hacer es que a esos programas que hacen exactamente lo mismo pero son comerciales no se los considera como peligrosos mientras que los demás son considerados como herramientas de hacker y los eliminan los antivirus.

La segunda es que aunque permitan manejar otros ordenadores es necesario que estos tengan un pequeño servidor ejecutándose en ellos, para ello cuentan con un pequeño instalador que se encarga de modificar el registro de Windows para que los ejecute cada vez que se arranca Windows.

Normalmente suelen ocultar su presencia, de forma que el servidor carece de cualquier cosa visible y ni siquiera se puede ver en la lista de tareas.

Vayamos al punto mas importante de la introducción, estos programas como ya he dicho llevan un pequeño instalador de forma que una vez ejecutado sin ninguna advertencia se instalan, pero hay que ejecutarlos, la mayorí­a de las veces suelen llegar por el irc o en algún correo y como ejecutamos todo si fijarnos lo instalamos sin darnos ni cuenta, solo nos extrañamos al ver que al ejecutarlo no pasa nada. Otra opción es que venga junto con otro programa, esto se realiza con una serie de programas gratuitos que consiguen mezclar dos archivos ejecutables en uno de forma que solo se vea el resultado de uno de ellos, por lo que puede que solamente con instalar algún programa que no hallamos bajado de la red ya se ha podido instalar. De todas formas no os preocupéis ya que no hay demasiados programas por la red con troyanos (a mi solo me ha pasado una vez y no conozco a ninguna otra persona que haya sido infectado de esta forma, es mucho mas normal a través del irc).

¡Estoy infectado! ¿Qué puedo hacer?
Si se trata de un troyano conocido cualquier antivirus será capaz de localizarlo, pero por si acaso explicare la forma manual que es efectiva con casi todos los troyanos: hay que abrir el registro de Windows para ello vamos a Inicio/Ejecutar y tecleamos regedit. Una vez ejecutado abrimos las siguientes ramas de registro HKEY_LOCAL_MAC HINE/Software/Microsoft/Windows/CurrentVersion y observamos las carpetas: Run y RunServices en ellas se encuentran todos los nombres y localizaciones de los programas que se ejecutan al arrancar Windows es probable que tengáis varias y no por eso tenéis troyanos solo debéis quitar el que sepáis seguro que es un troyano, para ello deberéis utilizar otros programas que podéis encontrar por la red como el The Cleaner o parecidos que buscan en tu ordenador cientos de troyanos y si encuentran alguno te avisan, para deshacerte de ellos fíjate en el nombre del fichero que diga el programa y quita esa llave del registro de Windows, de esta forma ya no se ejecutará al arrancar pero seguiréis teniendo el fichero servidor para eliminarlo debéis hacerlo desde MSDOS porque están preparados para que no se puedan borrar (pero primero prueba a eliminarlo de la manera común).

Los sí­ntomas: probablemente nadie necesita estar pasando el antitroyanos cada semana, pero lo que si que conviene es saber algunas cosas para poder descubrir su existencia. Estos programas solo pueden hacer que entre gente a tu ordenador mientras que estas conectado a Internet, uno de los sí­ntomas más claros es la aparición de ventanas con textos que no vienen a cuento o la apertura y cierre del lector de CDs, tened en cuenta que la persona que entra contr*** mas cosas que tu te puede poner ventanas, abrirte programas, formatearte el disco duro, cortarte la conexión, incluso algunos troyanos permiten verte si tienes una webcam. Por eso si te das cuenta que de repente baja la velocidad de tu conexión y te aparecen extraños mensajes en la pantalla, busca a ver si se trata de un troyano y limpiarlo cuanto antes.

Por LemonHead

Fuente:
http://hackers.webcindario.com


¿Cómo se manda un troyano?
Un troyano se compone de dos programas: Server y Client.
El Server es el programa que infecta. (el que debes mandar a tu víctima). Mientras que el Client o Cliente es el que monitorea al Server, es el que debes correr en tu Pc para contr***r lo que hace el server.
Resumiendo: La victima debe ejecutar el Server mientras que tú debes ejecutar el Client.
Se puede mandar el server a través del MSN, por e-mail, a través de un disquette, etc. En fin, tienes que conseguir que la víctima ejecute el archivo.


¿Cómo hago para que mi victima ejecute el server?
Hay varios problemas frecuentes... primero puede que el server sea detectado por el antivirus de la victima, y borrado al instante. (por eso hay que buscar troyanos Indetectables).
Segundo... hay que buscarse una buena escusa para que la victima ejecute el server!! Como decirle que es un juego o una animación flash muy graciosa, o una foto de alguna chica tremenda.

Una vez que la victima ejecuta en su Pc el server. este programa se encarga de poner un puerto a la escucha, esperando las órdenes de tu Cliente. Se comunican por un protocolo llamado winsock (pero eso es otra historia...). Para que se comuniquen, deberéis poner en tu cliente la dirección IP de la victima.


¿Que no sabes qué es una dirección IP??  Sigue leyendo!!
Una dirección IP es un número asignado a tu PC para que pueda navegar por Internet. Es un número con cuatro cadenas separadas por puntos, por ejemplo: 123.4.23.210 cuyo valor máximo en cada cadena es 256. (No puede haber una Ip mayor que 256.256.256.25 6) Digamos que es el número de pasaporte de tu PC. Es la mayor de las pistas que vas a dejar en internet!! Es como si a cada web que entras, o en cada email que mandas, dejarás escrito tu DNI !! Para ello existen programas y técnicas para ocultar tu IP o usar otra que no sea la tuya (que por supuesto no voy a explicar ahora).

Retomando... Necesitarás la dirección IP de tu víctima para que tu cliente pueda conectar con el server. Para conseguir la Ip de tu víctima hay varios métodos... que él mismo te la diga, que te mande un email, o que la veas mientras que le mandas un archivo a través del messenger, etc.

Si tu victima usa alguna tecnica de ocultación de IP, o tiene IP dinámica entonces lo tendráis más difícil... puede que nunca llegues a saber su IP. Pero para eso están los troyanos reverse shell o de conexión inversa que hacen que sea el server quien conecte a tu cliente, en vez de hacerlo al revés.

...creo que me he extendido demasiado... pero es que hay mucho de que hablar sobre este tema!!

En cuanto a si debo o no debo usar un troyano:

AVISO!!: Usar un troyano está PROHIBIDO por ley. Es un delito federal legalmente constatado entrar en una PC sin permiso de su dueño aunque no se manipulen ni lean datos. Solamente entrar y salir es delito!!!

Cada uno con sus responsabilidades...

En cuanto a si es ético usar o no un troyano... pues depende de muchas cosas. Esencialmente depende de qué vayas a hacer en la PC infectada y depende si tu victima LO MERECE. Si superas la segunda sentencia, entonces puedes dormir tranquilo.

Por k4ron73
portalhacker.net


Paginas confiables para descargar troyanos:
portalhacker.net
trojanfrance.com

Ire agregando más info de importancia. Por ahora esto es lo esencial para saber. Espero que les sirva. Escriban sus opiniones, dudas y demás.
saludos!
mandiubi

Créditos a mandiubi
En línea

Y0u Ru1N 3v3RYtHiNg 4Nd Y0u K3Pt f*ck1N W1tH M3
uNt1L 1tS 0v3R 4Nd I W0Nt B3 tH3 S4M3.....
rgm

Caballero del Foro
Soldado Forero
*****



Desconectado Desconectado

Pais: Mexico

Mensajes: 306

Dinero
$3890.00 Dinero Virtual
Donar Dinero a rgm

Objetos
  

Personal
« Respuesta #1 : Enero 10, 2008, 01:30:36 »

a jajaja alparecer tenia varios troyanos jajaja nel si esta mui chida la info jaja pero el pedo esq ia me dejaste con las ganas de mandar troyanos pero es ilegal bububu jajajaja.
En línea

hola.
Godai

Forero Campesino
**



Desconectado Desconectado

Pais: Spain

Sexo: Masculino
Mensajes: 85

Dinero
$1260.00 Dinero Virtual
Donar Dinero a Godai

Personal
« Respuesta #2 : Enero 10, 2008, 08:19:36 »

Muy buena la info muy util snooki gracias.Los troyanos los usan los indignos lammers de ........ Para mi lo mejor es hacerte tus propios programitas(sabiendo lo justo de programación) .
Un Saludo
Y no lo usen para mal Huh?
En línea

Prefiero callarme y parecer tonto a hablar y confirmarlo.
La unica manera de conseguir el crecimiento de la web es ayudando , aqui ayudamos todos , tu y yo. Asi que no pongas las cosas fuera de sitio
A®ieL

El Rey del Foro
Sir Forero
*****



Desconectado Desconectado

YoU 4r3 n0 g00D f0R m3, Th4nK g0D 1Ts 0v3R!!!

Pais: Argentina

Sexo: Masculino
Mensajes: 568

Dinero
$3312.00 Dinero Virtual
Donar Dinero a A®ieL

Objetos
    

Personal
WWW
« Respuesta #3 : Enero 10, 2008, 01:59:13 »

Los lammers no saben usar ni el teclado.... Los troyanos son usados tantos por usuarios expertos (hackers) o por los aprendices (newbies) y también entran los crackers.... y eso depende con que fines...
En línea

Y0u Ru1N 3v3RYtHiNg 4Nd Y0u K3Pt f*ck1N W1tH M3
uNt1L 1tS 0v3R 4Nd I W0Nt B3 tH3 S4M3.....
-:¦:-w4t3rg1rl-:¦:-

La Princesa del Foro
Sir Forero
*****



Desconectado Desconectado

A Ti SiEmPrE tE PaReCe Ke MiS KejAs SoN pOr vIcIo

Pais: Spain

Sexo: Femenino
Mensajes: 600

Dinero
$5504.00 Dinero Virtual
Donar Dinero a -:¦:-w4t3rg1rl-:¦:-

Objetos
    

Personal
« Respuesta #4 : Marzo 21, 2008, 06:44:26 »

Bueno yo me vine a leer toda la informacion por ke tengo un mendigo troyano ke no puedo eliminar, asi ke a ver si me ayudan.

El troyano ke me detecto el norton antivirus es el catchme.exe esta en C:\WINDOWS\catchme.exe

Yo ya habia notado raro el ordenador, por ke uso el mozilla firefox (ke por cierto fue una muy buen recomendacion de snooki  bigsmile ) y estaba ya acostumbrada a ke no me salieran ventanas pero ahora abro una pagina y de pronto me aparece otra con promociones de orange, o alguna ong o lo peor esas ke te ponen ke tu ordenador esta infectado  blink y ya toy preocupada, es ke no se si sea por lo mismo pero me he dado cuenta de ke cuando le doy click a una carpeta cualkiera me abre otra, no se si lo ke tengo me esta haciendo funcionar mal el raton pero bueno, a ver si alguien puede decirme ke hacer.

Es ke llevo un buen rato buscando como eliminar el catchme.exe y no encuentro nada!
1000 pa el o la ke me ayude jajaja
En línea

A®ieL

El Rey del Foro
Sir Forero
*****



Desconectado Desconectado

YoU 4r3 n0 g00D f0R m3, Th4nK g0D 1Ts 0v3R!!!

Pais: Argentina

Sexo: Masculino
Mensajes: 568

Dinero
$3312.00 Dinero Virtual
Donar Dinero a A®ieL

Objetos
    

Personal
WWW
« Respuesta #5 : Marzo 28, 2008, 06:24:43 »

A ver.... seguí los pasos siguientes para iniciar en modo seguro y en modo normal:

Ve a Inicio - Ejecutar: Alli escribí msconfig y dale a enter...
Se va ha abrir una ventanita, selecciona la pestaña BOOT.INI

Allí, marca la opción: /SAFEBOOT dale a aplicar y aceptar... te pedirá si deseas reiniciar, dale que Si deseas reiniciar el sistema... De este manera entraras en modo seguro.

Una vez que entres en modo seguro, notaras que los graficos y demas cambia... allí busca el archivo que deseas o no podías eliminar, y lo borras....

Borrado el archivo, tendras que entrar en modo normal, para esto, hace lo mismo que lo anterior, pero quitando la marca de /SAFEBOOT , aplicando, aceptando y reiniciando nuevamente el sistema...
Cuando entres en modo normal, te saldra un cartel solo marca la casilla de alli y le das a aceptar, sino, cada vez que inicies, te saldra ese aviso....

Por cierto, esto de entrar en modo seguro, es solamente para los windows XP Roll Eyes

Allí nos vemos....


En línea

Y0u Ru1N 3v3RYtHiNg 4Nd Y0u K3Pt f*ck1N W1tH M3
uNt1L 1tS 0v3R 4Nd I W0Nt B3 tH3 S4M3.....
Páginas: [1]
  Imprimir  

 
Ir a:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.4 | SMF © 2006-2007, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
| Sitemap
GoogleTag - Solo Folklore - ZonaKaoz.neT - Full-Zona
Curso autocad - Anuncios y Avisos - Informatica- Todoar - Listar - Affell - Deltiron
Miradir - Posiciona Tu Web - Envaldemoro - Com - Dir. en Linea
XHTML 1.0 válido! CSS válido!