PHISHING CREATOR BY XA0S V 3.0

lunes, 24 de mayo de 2010


De las manos de Xa0s nos deja este fantastico Source Code, del Phishing Creator V3 podran hacer 3 cosas:

- Crear Fakes/Scams

Esto es igual que la version anterior. La V2. No ha cambiado nada, solamente el diseño.



Debemos tomar el codigo fuente de la Web que debemos clonar. Tambien incluye un mini-navegador mediante el cual podremos visualizar la web desde la misma aplicacion.

Mediante el buacador, una vez que tomamos el codigo fuente debemos buscar el formulario de login y ver el nombre de los input del usuario o email y la contraseña y los ponemos en los cuadros de texto que ahi debajo. Tambien tenemos que cambiar el action con un nombre que nosotros querramos.. por ejemplo: ejemplo.php y luego debemos poner este nombre tambien en el ultimo cuadro de texto. Y seguimos…



Luego tendran que seleccionar que tipo de fake quieren crear, si uno que guarde todos los pass en un mismo archivo de texto o que los guarde en una base de datos y cree un buscador para buscar los pass. Deberan poner el nombre de proyecto (esto es nuevo, en la version anterior no estaba) y se creara una carpeta donde se guardaran todos los archivos luego con ese nombre.

Luego segun el tipo de fake que elijan deberan poner el nombre que quieran que tenga el archivo de texto o bien el nombre que quieran el archivo .sql y el buscador. Y finalmente crean el fake.

Para hcer todo esto deberan tener idea de HTML minima. Si no saben, yo no les ayudare ya que esta herramienta no fue creada para que hagan fakes sin saber nada sino para ayudar a los que ya saben y que lo hagan mas rapido.

Bueno pasemos a la segunda opcion que ofrece Phishing Creator By Xa0s V3…

- Enviar Email Anonimo/Xploit/SPAM


Bueno esto es una mezcla entre mi AnonyMail y Xa0s Spammer.
Podran enviar correos electronicos desde la misma aplicacion de forma anonima.
Atencion: Puede presentar problemas con Windows XP Service Pack 2. Luego con todo anda perfecto.
Algo muy importante es que el cuadro de texto para introducir un email anonimo solo se habilitara si ponen el smtp y puerto de hotmail que es:

Servidor SMTP: smtp.live.com
Puerto: 25

Ya que con otros proveedores de correo electronico que he probado no funciona. Solo con hotmail.

La aplicacion ademas permite leer muchos correos desde una lista para enviarlo a muchos a la vez. No necesariamente desde lista, si quieres puedes agregarlo tu manualmente. Luego tambien te permite modificar, quitar correos y si quieres guardarlos en una lista para usarlos luego.

Las listas se pueden guardar encriptadas para que nadie vea los correos o no. A la vez cuando vas a importar una lista te pregunta si la misma esta encriptada o no.



Tambien puedes enviar archivos adjuntos y permite enviar HTML.


Si envian con un email falso por ejemplo con postales@gusanito.com a la persona le llegara con ese correo, pero no llegaria con el nombre de gusanito.. la cabecera correcta para que llegue con el nombre y email en este caso seria:

Postales Gusanito
Y asi con lo que quieran…

Ok y ahora pasamos a la tercera opcion que ofrece el phishing creator:

- Envenenar Hosts:




El envenenador de hosts sirve para editar el archivo hosts de Windows. Podemos agregar Dominios e IP’s ilimitados y crear el server para luego enviarselo a nuestra victima y lo que hara sera redireccionar el dominio que querramos a la IP que querramos. Sirve para practicar pharming o para evitar las actualizaciones de los antivirus.


Por ultimo.. El autor (obviamente no se pueden quitar creditos xD)


Y LO MAS IMPORTANTE JEJEJE !!!!!!!!!

DIOXIS 5.2



Informacion de Archivo:

__________________________________
Tamaño Cliente: 2 MB
Archivos: Cliente Dioxis y Libreria COMDLG32.OCX
Lenguaje: Visual Basic 6.0
Conexion: Inversa
Tiempo de Reconexion: Personalizada
Tiempo de Refresco de fin de conexion: 1 segundo
Idioma: Español
Puerto usado: Personalizado,por defecto 3545
Infraestructura: Red Local e internet
__________________________________


Funciones Viejas:




Ejecucion de:

* Paint
* Teclado Universal
* Buscaminas
* Solitario
* Pinball
* Calculadora
* Mensajes personalizados (mejorado)
* Paginas Web (mejorado)

Matanza de Procesos: (MEJORADO)

* Messenger
* Navegadores (Firefox,Iexplorer,Safari, Opera y Google chrome)
* Explorador de Windows
* Proceso Personalizado

Creacion de Puertas Traseras:

* Habilitar terminal server
* Establecer una cmd en sticky keys (compaginado con ts, tienes el control total del pc)
* Establecer una cmd en vez del administrador de tareas (para que no pueda ver las tareas)

Sistema:

* Edicion de la contraseña de administracion a la que se quiera
* Cierre de Sesion
* Apagar Pc
* Keylogger
* Shell Remota
* Creacion de archivos remotamente

Otras:
* Imagen inicial del programa
* Soporte para nick de usuario (Basta de conocer cada host por la ip :P)
* Deteccion de Unidades
* Deteccion de nombre de host remoto y posibilidad de modificarlo para su siguiente reinicio
* Keylogger y chat mejorado ( Antes podrias abrir las veces que quisieras el keylogger lo que daba lugar a errores, y el chat lo mismo)
* Jugar con la victima ( Juego de preguntas y respuestas remotamente)
* Eliminar archivos remotos
* Activar o desactivar el firewall de Windows
* Vulnerar el host remoto a ataques syn flood

Y lo que mas os ayudara en el troyano es su manual que viene integrado con el, el cual te ayuda a averiguar tu ip externa, a crearte un dominio no-ip, y a poder abrir tus malditos puertos del router (si es que tienes)

* Manual de ayuda al usuario(creacion de server y configuracion xD)
__________________________________
Novedades:
__________________________________

Posibilidad de deshabilitar el registro (especificado en el server make)
Posibilidad de esconder extensiones y archivos ocultos
Posibilidad de vincular ejecutables al propio servidor
Mejora de la interfaz notable
Edicion de fondo y letra de shell
Chat y preguntas remotas con formulario fijo, el servidor no podra quitar las ventanas, siempre tendran el foco
Posibilidad de fijar o no el formulario del cliente
Mailer por dos vias(especifico mas abajo)
solo un proceso por servidor
Mensajes de alerta al servidor personalizados
Path de inicio estable para cada winx
Ofuscacion moderada
mejora de codigo
manejo de clipboard
nuevo sistema de ayuda
reparacion del sistema de navegacion web remota





DEVOTION KEYLOGGER

domingo, 23 de mayo de 2010

Para crear el servidor es sencillo.


Deberan poner la IP o No-IP a donde quieren que conecte, el nombre de ejecucion, el identificador con el cual aparecera la persona en la lista en su cliente y la ruta y nombre con la que desea guardar el servidor en la PC de su victima, es decir la configuracion es como cualquier otra herramienta de este tipo.



Ademas incluye Icon Change por si desean cambiar el icono del servidor final.

El Keylogger en si trae las siguientes opciones:

- Posibilidad de resibir los logs de la persona que querramos (siempre y cuando este conectada en ese momento y en nuestra lista).
- Incluye Downloader
- Posibilidad de ejecutar comando (Shell) de modo oculto
- Modificacion del archivo Hosts
- Creacion de archivos

Descargar Aqui !!!

BIFROST ATTACKER V1.1 BETA


Bifrost Attacker es un flooder para bifrost, sirve para cerrar el cliente de un bifrost remoto saturandolo de conexiones. Es ideal para cuando sabemos que alguien nos quizo infectar o nos infecto con el troyano bifrost, colocando la ip o no-ip del atacante.


 
 
Para usarlo solo se coloca la ip y puerto de quien esta usando bifrost y despues click en "attack". La ip y el puerto lo podemos obtener con algun programa que desencripte el EOF del bifrost como el "sacacorchos", con el comando "netstat" en ms-dos, o con cualquier programa que analize las conexiones de red.


Descargar Aqui !!!

SOPRANO 3 BINDER RUNTIME




Esta es la nueva version del binder creado por Shadehack. En este caso es runtime, lo que quiere decir que al ejecutar el archivo encriptado o juntado con el soprano se desencripta en memoria, por lo tanto se saltea a los antivirus cuando escanean la pc en tiempo real. Funciona tambien como un encriptador runtime.


Metodos de encriptacion:
RC4
Crypt Api
XOR

Deja los archivos indetectables al dia de hoy. El BinderSoprano V3.0.exe puede ser detectado por los antivirus porque posee los 3 metodos de encriptacion en su codigo y esto es muy detectado. Pero el stub no, que es lo importante.


Descargar Aqui !!!

EXPRESS TIMESTAMP TOUCHER

Es un programa que permite cambiar los atributos de la fecha y hora de archivos y carpetas, esta version tambien soporta subcarpetas.


Permite cambiar valores de la fecha y hora de creacion, de la ultima modificacion y del ultimo acceso.

Es un programa muy util para tener a mano, por ejemplo puede servir cuando modificamos un archivo antiguo y no queremos que alguien se entere de que fue modificado a ultimo momento. O para generar archivos y colocarle una fecha anterior a la creada, o si accedieron a ese archivo modificarle la fecha del ultimo acceso para borrar rastros, etc.

Descargar aqui !!!

Formulario

Si tienes dudas sobre alguno de los programas no duden en informarmelo por medio de este formulario !!! -------------------------------------------------------------------------> PD: Por favor reporten los links rotos para asi arreglarlos y poder mantener limpio el blog ;D

Tu Nombre
Tu Direccion Email
Mensaje