sábado, 25 de julho de 2009

Insecuritynet 2.3 ja está disponível



Atualizaçao dos Trojans
- Os trojans de conexao reversa e direta possuem exatamente as mesmas funçoes, só muda a forma de conexao.
- Download de arquivos do PC infectado
(Baixa arquivo sem usar o navegador, com barra de status e estimtiva de tempo)
- Cria um Log de todo o sistema
(Salva nome de todos os progarmas abertos, sites conectados, dados do sistema e usuario, e os arquivos dos principais diretorios do windows, tudo isto em um único arquivo de texto)
- Envio de mensgens mais pratico
(agora voce não precisa mais digitar msg *)
- Exibe conexoes e processos do PC infectado
(Todos os processos ativos, da para saber quais programas estão abertos)
- Exibe a medias disponveis
(Voce sabe se o computador tem outras partiçoes no HD, CD do drive, pendrive, alem de saber voce tambem tem acesso a todas as medias)
- Exibe dados importantes do sistema
(Sistema operaciona, usuario, data de formataçao, itens de hardware etc..)

Tambem ja vem com os comandos prontos para os preguisos que não querem aprender a usar o prompt XD rsrsrs
-Reiniciar
-Desligar
-Enviar mensagem
-Flood Desktop
-Finalizar Programa
-Abrir Sites


Atualizaçao do Keylogger
Na versão anterior o keylogger gerava um log no PC infetado e este log ia ficando cada ves maior, em poucos dias o log estava enorme e vc recebia sempre o mesmo log mais com o final adicionado, as veses até não enviava mais por ele estar muito grande.
Na versão 2.3, o log é criado, a cada 200 carcteres digitados vc recebe um email.
Apos a CONFIRMAÇAO que este email foi enviado este log é deletedo e comessa a ser criado um outro log.
O log que voce recebe no email ja vem com data e hora da emissão.


Atualizaçao do Port Scan
Na versao anterior o port scan fazia uma tentativa de conexão em cada porta e só encerrava a temtatia qundo o servidor remoto enviava o timeout.
Nesta nova versão o timeout é definido pelo insecuritynet, se a porta não responder em 2000 ms ele ja define como timeout.
Isto deixa o Scan muito mais rapido, sem perder a eficiencia.

Testes para a versão demo:
Agora voce pode testar o trojan mesmo sem registrar o programa.
Basta entrar em:
INICIO --> Invasao e captura de dados --> Auto Infect
Entre em auto infectar/ remover
Escolha uma senha para voce não ficar vulneravel
a porta esta padronizada (15 )
Vc se auto infecta sem a necessida de criar o server, o programa mesmo faz o papel do server.
Depois entre em "conectar" digite seu IP e conecte ao trojan
Para tirar o server de seu PC entre em "infectar/ remover "
Nesta nova versão todas as ferramentas do trojan full estão disponiveis no auto infect para teste.
Se voce não estiver usando roteador ou rede privada, voce podera se auto infectar e enviar seu IP para outra pessoa conectar em sua makina.(voce deverá fornecer a senha que voce definiu)


Servidor HTTP
Agora voce pode Hospedar sites em seu proprio computador com o insecuritynet.
Basta voce ativar o servidor e salvar suas pagina na pasta mapeada pelo insecuritynet.
Esta opçao ja existia no versão anterior mais foi melhorada.
INICIO -> Ferramentas --> Servidor HTTP
A porta padrão é a 80 (porem alguns servidores de internet blokeiam, caso ist aconteça usa a 8082)

ON LINE (video aulas)

Logo no inicio do programa tem a opçao "On Line"
Estão todos os links oficiais do programa, fi adicionado um canal de videos:
www.insecuritynet.com/videos
Vc encontra todos os videos do insecurtynet (desde a versao 1.0)

Sobre o Registro
A parte de:
REGISTRAR --> Mais informações foi atualizada
Agora tem um FAC com as Dúvidas mais comuns
Para quem ja tem o programa registrado.
Remova a versão anterior e instale a nova versão.
O novo programa ja vai reconhecer que ele esta registrado, nem precisa digitar o serial novamente.
Caso aconteça algum erro na hora da instalaçao reinicie o PC e reisntale.

[Sofware atualizado para a versao 3.X]
Download:
http://www.insecuritynet.com,br


É isto ai, nos estamos trabalhando para sempre melhorar o programa.
Obrigado a todos que utilizam o programa (Demo ou Full).




segunda-feira, 20 de julho de 2009

Backdoor Conexao Direta (Burlar Firewall)




A Imagem é maior mas não cabe no blog, ampliem ai =)


Backdoor de Conexao Direta:

INICIO --> Invasao e captura de dados --> Trojan Normal

sábado, 11 de julho de 2009

[VIDEO] Como juntar dois arquivos - Joiner Insecuritynet

Joiner é uma ferramenta para juntas dois arquivos em apenas um, desta forma que seu executavel fique camuflado dentro de outro arquivo.
Existem muitos joiners disponiveis para download, o grande problema é que a grande maioria são detectados por anti-virus.
Muitas veses o antivirus não pega o virus que esta escondido mas pega o fato de ser um joiner conhecido.
Nesta video aula mostra como fazer isto com um joiner que alem de juntar os arquivos automaticamente ele encripta, e torna indectavel pela maioria dos anti-virus.
Este video é um exemplo de uma imagem sendo juntado com um executavel.

Video aula:
http://www.youtube.com/watch?v=j5BWT2NH7VE



segunda-feira, 6 de julho de 2009

Port Scanner


Este tópico é para o pessoal que esta iniciando nos estudos sobre segurança, vulnerabilidades. Vou falar sobre o Port Scan, uma ferramenta indispensavel para sua propria defesa e tambem para voce planejar um ataque.
Port Scanner é uma ferramentas usada para scannear um computador a procura de portas abertas.
Localizando uma porta aberta podemos saber qual serviço esta ativo na porta como por exemplo (FTP, HTTP, Telnet, SMTP etc )
Uma vez identificado o serviço voce poderá procurar vulnerabilidades, exploiters neste serviço para uma futura invasão.
Voce poderá encontrar até portas são abertas por trojans conhecidos.
Eu ja encontrei até porta aberta diretamente para a shell do sistema.
Com o portscan Insecuritynet, voce tem varias opçoes de scan. ( Principais Portas ou faixa de portas ) alem do scan o programa conecta, injeta script etc..

Olhem a imagem:


Até mais galera, bons estudos.