Hola A Todos Soy TokioDrift De Argentina Y Este Es Mi Primer Post Espero Que Sirva Para Toda La comunidad Empezemos

HERRAMIENTAS:

Turkojan 4.0
-NO-IP
-Crypter FUD o SemiFud


DESCARGAR Turkojan 4.0 Subido Por Mi:
[Enlace externo eliminado para invitados]

Recordar Tener Desactivado El AV Para Descargarse E instalarse.


Bueno Empezemos:

Este Troyano A diferencia De Otros Se Instala Asi Que Lo Que Vamos Hacer Es Instalarlo Puede Ser En Cualqier Parte En Mi Caso Lo Puse En Archivos De Programas

Imagen


PD: Abajo Se Ve el Cliente Abierto Por Que Ya lo Tengo Instalado Solamente Muestro La instalacion

2- Bueno Una Vez Que Lo Hayamos De Terminar De Instalar Vamos Abrirlo Para Configurarlo:

Bueno Primero Lo Ponemos En Spanish y Luego Le Damos Al Boton Editor:

Imagen


Bueno Paso A Explicar:

Primero MARCAR LA OPCION MODO OCULTO ASI TE DEJA MARCAR EL RESTO DE LAS OPCIONES

DNS - IP (Tuyo): Aca Va Tu IP o No IP

Conexion Del Puerto: El Mejor Es El 80, Pero Ustedes Pueden Poner El Que se les Antoje Siempre Que Lo Tengan Abierto (Si No Sabes Como Abrir Puertos Fijate En Esta Seccion Que Hay Muchos Post De Como Hacerlo)

Retraso Conexion: Lo Dejamos En 10.

Nombre De Usuario: Es El Nombre Que Le Asignaremos Al Pc Que Deseamos Infectar.

Nombre : Este Sera El Nombre Del Servidor Recomiendo Poner Uno No Llamativo Ej: iexplorer.exe ejemplo

MARCAMOS La Opcion AutoIniciar : Para Que Inicie El Servidor Cada Vez Que El Pc Infectado Encienda Su Pc.

En Otra Configuracion: Marcamos Las Primeras Tres

Mostrar Mensaje: Sirve Para Que Cuando El Pc infectado ejecute El Server Le Aparezca Un Cartel En Este Caso Yo Puse "Manual Turkojan By TokioDrift Para Indetectables.net" xD Ustedes Pongan Uno No LLamativo No Le pongan "AAA TIENES UN TROYANO xD".

Elegimos Un Icono Para Que Sea Menos Llamativo.

Por Ultimo Le Damos A Salvar Y Escojemos Un Lugar Donde Guardarlo En Mi Caso "Escritorio"

Si Todo Salio Bien Les Saldra Este Cartel:

Imagen


Bien Ya Tenemos El Server Ahora A Hacerlo Indetectable:

Primero Cabe Destacar Que Por Ahora El Themida No Va Mas xD Ya Lo Detectan Por Eso Usaremos Crypters

¿Que Es Un Crypter?

Crypters: Son pequeños programas sin instalación que son diseñados por aficionados a la informatica especialmente a el area de Conexión remota, para hacer detectables los servers a la mayoría de los antivirus, ya sea en scan o runtime, en la actualidad estos programas son como warez, salen cientos por días a nivel del underground, aqui en este foro no es la exepción, para encontrar un crypter no cabe mucho mucho esfuerzo mas que el dirigirte a la sección de descargas del foro, y buscar el apropiada, en el titulo del tema ira el encabezado crypter, y en el post su descripción, y la mayoria de las veces como usarlo, aunque solo son en la mayoria 2 o 3 opciones nada que mate la cabeza, ademas aparecera un pequeña imagen con su nivel de indetectabilid ad, un crypter es FUD cuando apenas ha salido, y es indetectable a todos los antivirus.

¿Donde Lo Consigo?

Aca: http://www.indetectables.net/foro/viewforum.php?f=7

¿Y Como Lo Hago Indetectable?

Lee Los Manuales Que Hay En Esta Seccion: http://www.indetectables.net/foro/viewforum.php?f=8

Bueno Retomando Al Tema:

Luego De Ser Encryptado El Server Este Sera Nuestro Resultado:

Imagen


La Foto De Arriba Muestra El Sv Recien Salidito Del Horno xD
La Foto De Abajo Muestra El Server Encryptado

Ahora A Probar Que Conecta

Ponemos El Puerto Que Habiamos Puesto Antes (80) Y Le Damos A "Escuchar"

Y Si Conecta Nos Aparecera Ventas Estilo Messenger

Imagen


Opciones Del Cliente:

Contraseñas: Nos Permite Visualizar Las Contraseñas Que Haya introducido El Pc Infectado Del Msn, FTP, E Mail y El Navegador Web.

Keylogger: Muestra Lo Que Escribe El Teclado Del Pc Infectado En Tiempo Real

Imagen


Editor De Registro: Edita El Regedit Del Pc.

Manejo Divertido: Posibilidad De Blockear Raton Teclado, Apagar Monitor, Encenderlo, Apagar Equipo.

Comunicacion: Comunicate Con El Pc Infectado, O Envia Carteles De Error

Info Del Sistema: Informacion Del Pc Infectado Tal Como Memoria Ram , Procesador, S.O, Clave Activacion De Su S.O.

En Configuraciones Encontrar SubMenus Que Son:

-Cambiar Resolucion
-Editor Regedit
-File Manager
-Servicios
-Instalar Y Desisntalar Aplicaciones
-Editor Portapapeles
-Editor Del Explorador
-Abrir Paginas Web
-Acceder A La Cmd Del Pc Infectado De Forma Oculta

En Manejo De Archivos Puedes:

-Subir Archivos
-Descargar Archivos
-Borrar Archivos
-Ejecutar Archivos
-Renombrarlos

Y Muchaasss Mas Funciones

Bueno Eso Fue Todo Voy A Ir Actualizando El Manual.

NO SUBAN SUS MODS A VIRUS TOTAL

SI VAS A COPIAR EL MANUAL RESPETA EL DERECHO DEL AUTOR : TokioDrift

Saludos

Resolvere Todas Sus Dudas

Editado Olvide Poner Como Enviar xD

Bueno Para Enviarlo Es Simple Seguimos Los Pasos Tal Como Lo Indica Las Fotos:

1- Selecionamos el Servidor Encryptado y Le damos click Derecho Selecionamos la Opcion que sale en pantalla

Imagen


2- Nos Va A Salir Este Cartel Lo Dejamos Asi y Le Damos Aceptar

Imagen


3- Esperamos Que Comprima Y Listo Server Listo Para Enviar

Imagen
Última edición por Impreza el 15 Jun 2009, 09:19, editado 2 veces en total.
MicroAttackeR escribió:Lo que no me gustó es que pongas como indetectar si solamente usaste un crypter que nisiquiera lo tocaste, solamente lo descargaste...
Solamente Le modifique el stub Pero Si queres Saco La Parte Del Crypter.

Edit: Tenes Razon Queda Mal Ahora Lo Edito :)
MicroAttackeR escribió:No, déjalo, ¿pero has modificado tú el crypter?
No Ta Bien xD Mejor Editarlo Asi Los Que Recien Empiezan en esto empiezen haciendo sus creaciones y no esperando a que salga un crypter nuevo.

Con El Tema Del Crypter Solamente El Stub Pero No Esta FUD Lo Detectan 9 y Antes Lo detectaban 13 Pero no Son Importantes.

Saludos Y Gracias Por Comentar.
Hermano muy bueno tu tuto.. pero segun estos resultados themida y lordpe Sigue siendo muy bueno si sabes hacerlo bien y configurarlo como se debe

Este analisis lo hice con el server del Spy-Net el dia 15/06/2009 y me quede

File name: Crack.exe
File size: 2159 Kbytes
SHA1 hash: 3426fa1d3d1acae2ade97ccdf42f89b2a108db5c
MD5 hash: cedfca5ba93f58c273e861f7cdca511a
Digital signature: Not found
Analyzed at: 2009-06-15 20:46:06
Scan time: 44 seconds
Detection ratio: 2 / 18

A-Squared: Nothing found
Avira: TR/Crypt.TPM.Gen
Avast: Nothing found
AVG: Nothing found
BitDefender: Nothing found
Clamav: Nothing found
DrWeb: Nothing found
F-prot: Nothing found

Ikarus: Backdoor.Bifrose
Kaspersky: Nothing found
Mcafee: Nothing found
NOD32: Nothing found
Norton: Nothing found
Panda: Nothing found
Sophos: Nothing found
Trendmicro: Nothing found
VBA32: Nothing found
Virusbuster: Nothing found
Full Hack escribió:Hermano muy bueno tu tuto.. pero segun estos resultados themida y lordpe Sigue siendo muy bueno si sabes hacerlo bien y configurarlo como se debe

Este analisis lo hice con el server del Spy-Net el dia 15/06/2009 y me quede

File name: Crack.exe
File size: 2159 Kbytes
SHA1 hash: 3426fa1d3d1acae2ade97ccdf42f89b2a108db5c
MD5 hash: cedfca5ba93f58c273e861f7cdca511a
Digital signature: Not found
Analyzed at: 2009-06-15 20:46:06
Scan time: 44 seconds
Detection ratio: 2 / 18

A-Squared: Nothing found
Avira: TR/Crypt.TPM.Gen
Avast: Nothing found
AVG: Nothing found
BitDefender: Nothing found
Clamav: Nothing found
DrWeb: Nothing found
F-prot: Nothing found

Ikarus: Backdoor.Bifrose
Kaspersky: Nothing found
Mcafee: Nothing found
NOD32: Nothing found
Norton: Nothing found
Panda: Nothing found
Sophos: Nothing found
Trendmicro: Nothing found
VBA32: Nothing found
Virusbuster: Nothing found
Te quedo muy bien pero
File size:2159 Kbytes Poquito Pesadito no? Va Igual Lo que Intentaba Decir Es Que Es Mejor Ponerse a modificar un stub antes que estar dependiendo del themida. Digo no
TokioDrift escribió: Te quedo muy bien pero
File size:2159 Kbytes Poquito Pesadito no? Va Igual Lo que Intentaba Decir Es Que Es Mejor Ponerse a modificar un stub antes que estar dependiendo del themida. Digo no
Para esos problemas, se usan los downloaders.

Saludos!
SharkI escribió:
TokioDrift escribió: Te quedo muy bien pero
File size:2159 Kbytes Poquito Pesadito no? Va Igual Lo que Intentaba Decir Es Que Es Mejor Ponerse a modificar un stub antes que estar dependiendo del themida. Digo no
Para esos problemas, se usan los downloaders.

Saludos!
Tenes Razon. Saludos
¿Se puede usar el Iexpress o no se usa más después del crypter?
Albert Einstein.
"Si buscas resultados distintos, no hagas siempre lo mismo.".
"Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas."
NeKo escribió:¿Se puede usar el Iexpress o no se usa más después del crypter?
Claro Que Podes User El IEXPRESS Solamente Usalo Despuse De Encryptar Todo O Sea Adjunta Todo Con El IEXPRESS Al Final.

Saludos
no me gusta mucho turkojan y creo que necesitas ademas de un crypter un downloader
porque el peso aumenta demaciado segun veo :/
pero bueno el esfuerzo por la guia lo vale y se puede seguir mejorando
saludos
Responder

Volver a “Manuales y Tutoriales”