| Registrarse | Members | Calendar | Buscar |
Manual Sobre la Utilización de Troyanos. |
![]() |
| Herramientas | Buscar en Tema | Desplegado |
| ||||
| Autor: Suikodenman ************************************************** ************** 1-DATOS GENERALES SOBRE TROYANOS, CREAR CUENTA NO-IP 1.*** En esta primera parte de nuestro manual debemos conocer que es un troyano y como funcionan, no debemos tirarnos de una. ***DEFINICION:Se denomina troyano (o caballo de Troya, traducción más fiel del inglés Trojan horse aunque no tan utilizada) a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente a la máquina anfitriona. Un troyano no es de por sí, un virus, aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus consiste en su finalidad. Para que un programa sea un "troyano" solo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo. Suele ser un programa pequeño alojado dentro de una aplicación, una imagen, un archivo de música u otro elemento de apariencia inocente, que se instala en el sistema al ejecutar el archivo que lo contiene. Una vez instalado parece realizar una función útil (aunque cierto tipo de troyanos permanecen ocultos y por tal motivo los antivirus o anti troyanos no los eliminan) pero internamente realiza otras tareas de las que el usuario no es consciente, de igual forma que el Caballo de Troya que los griegos regalaron a los troyanos. Habitualmente se utiliza para espiar, usando la técnica para instalar un software de acceso remoto que permite monitorizar lo que el usuario legítimo de la computadora hace (en este caso el troyano es un spyware o programa espía) y, por ejemplo, capturar las pulsaciones del teclado con el fin de obtener contraseñas (cuando un troyano hace esto se le cataloga de keylogger) u otra información sensible. La mejor defensa contra los troyanos es no ejecutar nada de lo cual se desconozca el origen y mantener software antivirus actualizado y dotado de buena heurística; es recomendable también instalar algún software anti troyano, de los cuales existen versiones gratis aunque muchas de ellas constituyen a su vez un troyano. Otra solución bastante eficaz contra los troyanos es tener instalado un firewall. Otra manera de detectarlos es inspeccionando frecuentemente la lista de procesos activos en memoria en busca de elementos extraños, vigilar accesos a disco innecesarios, etc. Lo peor de todo es que ultimamente los troyanos estan siendo diseñados de tal manera que es imposible poder detectarlos excepto por programas que a su vez contienen otro tipo de troyano, inclusive y aunque no confirmado, existen troyanos dentro de los programas para poder saber cual es el tipo de uso que se les y poder sacar mejores herramientas al mercado llamados tambien "troyanos sociales" Los troyanos están actualmente ilegalizados, pero hay muchos crackers que lo utilizan. ***QUE CONFORMA UN TROYANO:Las cuatro partes de los troyanos Los troyanos están compuestos principalmente por dos programas: un cliente (es quién envía las funciones que se deben realizar en la computadora infectada) y un servidor (recibe las funciones del cliente y las realiza, estando situado en la computadora infectada, el usuario Posible Controlrio debe ejecutarlo de alguna forma). También hay un archivo secundario llamado Librería (con la extensión *.dll)(pero que no todos los troyanos tienen de hecho los más peligrosos no lo tienen) que es necesaria para el funcionamiento del troyano pero no se debe abrir, modificar ni eliminar. Algunos troyanos también incluyen el llamado EditServer, que permite modificar el Servidor para que haga en el ordenador de la víctima lo que el cracker quiera. ***CLASIFICACION SEGUN SU METODO DE CONEXION: Troyanos de conexión directa e inversa Los troyanos de conexión directa son aquellos que hacen que el cliente se conecte al servidor; a diferencia de éstos, los troyanos de conexión inversa son los que hacen que el servidor sea el que se conecte al cliente; las ventajas de éste son que traspasan la mayoría de los firewall y pueden ser usados en redes situadas detrás de un router sin problemas. El motivo de por qué éste obtiene esas ventajas es que la mayoría de los firewall no analizan los paquetes que salen de la computadora infectada, pero que sí analizan los que entran (por eso los troyanos de conexión directa no poseen tal ventaja); y se dice que traspasan redes porque no es necesario que se redirijan los puertos hacia una computadora que se encuentre en la red. ***CLASIFICACIÓN SEGÚN SU USO: Tipos de troyanos Los troyanos, a pesar de haber algunos ejemplos inofensivos, son casi siempre diseñados con propósitos dañinos. Se clasifican según la forma de penetración en los sistemas y el daño que pueden causar. Los siete tipos principales de troyanos según los efectos que producen son: • Acceso remoto • Envío automático de e-mails • Destrucción de datos • Troyanos proxy, que asumen ante otras computadoras la identidad de la infectada • Troyanos FTP (que añaden o copian datos de la computadora infectada) • Deshabilitadot es de programas de seguridad (antivirus, cortafuegos… • Ataque DoS a servidores (denial-of-service) hasta su bloqueo. • Troyanos URL (Que conectan a la máquina infectada a través de conexiones de módem, normalmente de alto coste) Algunos ejemplos de sus efectos son: • Borrar o sobreescribir datos en un equipo infectado. • Cifrar archivos de la máquina, llevando al usuario al pago para recibir un código que le permita descifrarlos. • Corromper archivos • Descargar o subir archivos a la red. • Permitir el acceso remoto al ordenador de la víctima. (Herramientas de administración remota o R.A.T) • Reproducir otros programas maliciosos, como otros virus informáticos. En este caso se les denomina ‘droppers' o 'vectores'. • Crear redes de ‘computadoras zombie’ infectadas para el lanzamiento de ataques de denegación de servicio contra servidores (DDoS) de forma distribuída entre varios equipos o envío de correo no deseado (spam). • Espiar y recolectar información sobre un usuario y enviar de incógnito los datos, como preferencias de navegación y estadísticas a otras personas (Véase el artículo sobre software espía – spyware) • Tomar capturas de pantalla en determinados momentos para saber lo que está viendo el usuario y asi capaz detectar las contraseñas que se escriben en los teclados virtuales. • Monitorizar las pulsaciones de teclas para robar información, nombres de usuario, contraseñas o números de tarjetas de crédito (keyloggers). • Engañar al usuario mediante ingeniería social para conseguir sus datos y números bancarios y otros datos de su cuenta que pueden ser usados para propósitos delictivos. • Instalación de puertas traseras en una computadora. • Control de funciones físicas del equipo, como la apertura y cierre de los lectores de discos. • Recolectar direcciones de correo electrónico y usarlas para enviar correo masivo o spam. • Reiniciar el equipo cuando se ejecuta el programa. ***QUE SE NECESITA TENER PARA INFECTAR A UN USUARIO CON UNO? -El programa adecuado (un troyano, que puede ser directo o inverso) -La ip de la Posible Control, o la vuestra (en este manual usaremos un servicio de redireccionami ento de ips llamado NO-IP (porque en este manual usamos un troyano inverso, y necesitara tu ip), si alguna vez tu ip cambia i al momento de la configuración del troyano elegiste tu ip , perderás la conexión, creando un dominio no-ip haremos una cuenta que redireccionara las conexiones que entren en ella ha la maquina actualmente en uso. 2-***NO-IP ***DEFINICIÓN: El servicio de DNS dinámica de No-IP permite identificar tu PC con un nombre de dominio fácil de recordar, como TuNombre.no-ip.com en lugar de con un número extraño del tipo 213.171.218.20 1 y poder montar un servidor sin complicaciones independientem ente de si tenemos o no una IP estática. Antes de explicar cómo utilizar No-IP es necesario comentar brevemente un par de conceptos muy básicos sobre redes para los novatos: direcciones IP y nombres de dominio. Una dirección IP es un conjunto de 4 números de 0 a 255 separados por puntos, que identifica a una computadora en una red (un conjunto de computadores conectados entre sí). Un mismo computador tendrá asignada una IP por cada red a la que esté conectado. ***CREAR NUESTRA CUENTA DE NO-IP ***Acceder a la pagina oficial http://www.no-ip.com ***Cuando hallamos accedido a la pagina tendra este aspecto: ![]() A continuacion accedamos en Sing-Up!. ***A continuacion Tendra este aspecto: ![]() llenamos la informacion correspondient e, y aceptamos el declaimer. ***La siguiente pantalla tendra este aspecto: ![]() A continuacion en las figuras de abajo accedamos a nuestro correspondient e sistema operativo para descargar el software del programa. (Preferiblement e Windows, ya que el troyano que usaremos para este manual fue hecho para windows) ***Cuando le demos clic nos aparecera: ![]() ***Mientras realizamos nuestra descarga nos vamos, a nuestro correo para buscar el mensaje que nos debio mandar el no-ip. (este no es el correo para todos pero es un ejemplo para que vean como va el correo) ![]() Acemos clic Para activar nuestra cuenta *** Posteriormente al entrar en el link para activar nuestra cuenta entramos a la misma desde el panel del login de la pagina, ya ingresado tendra este aspecto: ![]() A continuación accedemos a add para agregar nuestro dominio ***Ya en add veremos la siguiente Pantalla: ![]() -Hostname: colocaremos el nombre por ejemplo: tunombre (no hay que poner ni el http:// ni el www) -En el scroll bar eligieras la terminación de tu host recomiendo dejarlo así Ya no hay que tocar mas nada nos vamos directamente a create host. *** Ya puesto create host nos aparecerá esta pantalla: ![]() Esperemos el tiempo para que actualize si quieres puedes cerrar ya la pagina. ***Volvemos al programa, posteriormente despues de instalar lo abrimos y nos aparecera lo siguiente. ![]() demosle clic a edit y accedamos a nuestra cuenta con user y pass. *** Ya accedido nuestra cuenta nos aparecera la siguiente pantalla : ![]() Para activar el uso del host simplemente activar la casilla justo alado del mismo. Si todo sale bien nos aparecera asi: ![]() ***Configuraciones del programa para un correcto funcionamiento . Para acceder a estas opciones nos dirigimos a options
__________________ ![]() ![]() Quizas tu no aportes nada, pero agradece los post para que la gente que si lo hace, se sienta agradecido y siga aportando... |
| Estos 2 usuarios han agradecido a Pakooo por este Post: | ||
| Recomendamos |
| ||||
|
Que bueno que te gusto Amigo
__________________ ![]() ![]() Quizas tu no aportes nada, pero agradece los post para que la gente que si lo hace, se sienta agradecido y siga aportando... |
| |||
|
muy buen tuto hices todo amigo y ahora sabes q descargue el programa ese y no me abre ya me cree la cuenta y tofdo y ahora nesesito ayudita amigo como creo los troyanos bueno gracias
|
![]() |
| Etiquetas |
| como, manual, sobre, troyanos, troyanos., tutorial, usar, utilizacion |
| Herramientas | Buscar en Tema |
| Desplegado | |
| |
Temas Similares | ||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Pregunta abierta: Cuales son los diferentes rangos de utilización del espectro de frecuencia? | El Experto | Problemas con tu PC | 0 | 26-jun-2008 10:40 |
| Pregunta abierta: Saber sobre manual? | El Experto | Problemas con tu PC | 0 | 31-may-2008 22:20 |
| Pregunta abierta: ¿son troyanos o no son troyanos? | El Experto | Problemas con tu PC | 0 | 25-may-2008 09:10 |
| Pregunta abierta: Algun Manual sobre proxy en WIn XP? | Snake | Informática | 0 | 05-abr-2008 00:10 |
| Manual de Transmision Automatica - Over Drive (sobre Marcha) | D4rk_Zer0 | Off Topic | 1 | 02-mar-2008 04:03 |
| Registrarse | Ayuda | Miembros | Calendario | Buscar | Temas de Hoy | Marcar Foros Como Leídos |