Atualizaçao dos Trojans
- Os trojans de conexao reversa e direta possuem exatamente as mesmas funçoes, só muda a forma de conexao.
- Download de arquivos do PC infectado
(Baixa arquivo sem usar o navegador, com barra de status e estimtiva de tempo)
- Cria um Log de todo o sistema
(Salva nome de todos os progarmas abertos, sites conectados, dados do sistema e usuario, e os arquivos dos principais diretorios do windows, tudo isto em um único arquivo de texto)
- Envio de mensgens mais pratico
(agora voce não precisa mais digitar msg *)
- Exibe conexoes e processos do PC infectado
(Todos os processos ativos, da para saber quais programas estão abertos)
- Exibe a medias disponveis
(Voce sabe se o computador tem outras partiçoes no HD, CD do drive, pendrive, alem de saber voce tambem tem acesso a todas as medias)
- Exibe dados importantes do sistema
(Sistema operaciona, usuario, data de formataçao, itens de hardware etc..)
Tambem ja vem com os comandos prontos para os preguisos que não querem aprender a usar o prompt XD rsrsrs
-Reiniciar
-Desligar
-Enviar mensagem
-Flood Desktop
-Finalizar Programa
-Abrir Sites
Atualizaçao do Keylogger
Na versão anterior o keylogger gerava um log no PC infetado e este log ia ficando cada ves maior, em poucos dias o log estava enorme e vc recebia sempre o mesmo log mais com o final adicionado, as veses até não enviava mais por ele estar muito grande.
Na versão 2.3, o log é criado, a cada 200 carcteres digitados vc recebe um email.
Apos a CONFIRMAÇAO que este email foi enviado este log é deletedo e comessa a ser criado um outro log.
O log que voce recebe no email ja vem com data e hora da emissão.
Atualizaçao do Port Scan
Na versao anterior o port scan fazia uma tentativa de conexão em cada porta e só encerrava a temtatia qundo o servidor remoto enviava o timeout.
Nesta nova versão o timeout é definido pelo insecuritynet, se a porta não responder em 2000 ms ele ja define como timeout.
Isto deixa o Scan muito mais rapido, sem perder a eficiencia.
Testes para a versão demo:
Agora voce pode testar o trojan mesmo sem registrar o programa.
Basta entrar em:
INICIO --> Invasao e captura de dados --> Auto Infect
Entre em auto infectar/ remover
Escolha uma senha para voce não ficar vulneravel
a porta esta padronizada (15 )
Vc se auto infecta sem a necessida de criar o server, o programa mesmo faz o papel do server.
Depois entre em "conectar" digite seu IP e conecte ao trojan
Para tirar o server de seu PC entre em "infectar/ remover "
Nesta nova versão todas as ferramentas do trojan full estão disponiveis no auto infect para teste.
Se voce não estiver usando roteador ou rede privada, voce podera se auto infectar e enviar seu IP para outra pessoa conectar em sua makina.(voce deverá fornecer a senha que voce definiu)
Servidor HTTP
Agora voce pode Hospedar sites em seu proprio computador com o insecuritynet.
Basta voce ativar o servidor e salvar suas pagina na pasta mapeada pelo insecuritynet.
Esta opçao ja existia no versão anterior mais foi melhorada.
INICIO -> Ferramentas --> Servidor HTTP
A porta padrão é a 80 (porem alguns servidores de internet blokeiam, caso ist aconteça usa a 8082)
ON LINE (video aulas)
Logo no inicio do programa tem a opçao "On Line"
Estão todos os links oficiais do programa, fi adicionado um canal de videos:
www.insecuritynet.com/videos
Vc encontra todos os videos do insecurtynet (desde a versao 1.0)
Sobre o Registro
A parte de:
REGISTRAR --> Mais informações foi atualizada
Agora tem um FAC com as Dúvidas mais comuns
Para quem ja tem o programa registrado.
Remova a versão anterior e instale a nova versão.
O novo programa ja vai reconhecer que ele esta registrado, nem precisa digitar o serial novamente.
Caso aconteça algum erro na hora da instalaçao reinicie o PC e reisntale.
[Sofware atualizado para a versao 3.X]
Download:
http://www.insecuritynet.com,br
É isto ai, nos estamos trabalhando para sempre melhorar o programa.
Obrigado a todos que utilizam o programa (Demo ou Full).
A Imagem é maior mas não cabe no blog, ampliem ai =)
Backdoor de Conexao Direta:
INICIO --> Invasao e captura de dados --> Trojan Normal
Joiner é uma ferramenta para juntas dois arquivos em apenas um, desta forma que seu executavel fique camuflado dentro de outro arquivo.Existem muitos joiners disponiveis para download, o grande problema é que a grande maioria são detectados por anti-virus.Muitas veses o antivirus não pega o virus que esta escondido mas pega o fato de ser um joiner conhecido.Nesta video aula mostra como fazer isto com um joiner que alem de juntar os arquivos automaticamente ele encripta, e torna indectavel pela maioria dos anti-virus.Este video é um exemplo de uma imagem sendo juntado com um executavel.Video aula:http://www.youtube.com/watch?v=j5BWT2NH7VE
Este tópico é para o pessoal que esta iniciando nos estudos sobre segurança, vulnerabilidades. Vou falar sobre o Port Scan, uma ferramenta indispensavel para sua propria defesa e tambem para voce planejar um ataque.Port Scanner é uma ferramentas usada para scannear um computador a procura de portas abertas.Localizando uma porta aberta podemos saber qual serviço esta ativo na porta como por exemplo (FTP, HTTP, Telnet, SMTP etc ) Uma vez identificado o serviço voce poderá procurar vulnerabilidades, exploiters neste serviço para uma futura invasão. Voce poderá encontrar até portas são abertas por trojans conhecidos.Eu ja encontrei até porta aberta diretamente para a shell do sistema.Com o portscan Insecuritynet, voce tem varias opçoes de scan. ( Principais Portas ou faixa de portas ) alem do scan o programa conecta, injeta script etc..Olhem a imagem:
Até mais galera, bons estudos.
Voce que estuda Redes, Segurança, TI ou informatica em geral e gostaria de compartihar o programa com seus colegas de turmas. Estamos oferencendo descontos especiais para turmas.A versão 2.X do programa irá interessar varios estudantes do seu curso. Nos da equipe gostariamos de apresentar o software a algum representante do seu curso.(Poderá ser seu professor ou até voce mesmo)Para entar em contato com nossa equipe acesse:
http://www.insecuritynet.com/contato.htmlou atraves do email:suporte@insecuritynet.comExiste muito material de estudo para sua turma no curso.Abaixo segue dados sobre a nova versão do programaDescriçao do programa O software Insecuritynet permite voce a fazer varios testes de segurança em sua rede ou empresa. São testes de comuns de vulnerabilides em redes privadas , computadores pessoais, computadores clientes.A grande firença do programa é que alem dos testes técnicos, o software permite voce agir como um suposto “Craker” e colerar informações e conectar em computadores. A grande maioria de furos de segurança não são apenas falhas tecnicas, mas sim de funcinarios sem nenhum tipo de treinamento quanto à segurança digital. Com o programa voce poderá faser testes de intrusão utilizando varios tipos de servers, scans, etc. Resumindo, voce mesmo podera fazer testes de intrusão, com os mais variados métodos de invasão. Outra vantgem em utilizar o Insecuritynet é sua segurança pessoal contra arquivos mal intencionados. O programa detecta qualquer executavel que utiliza internet em seu computador. O seu funcionamento é similar à um firewall, porem voce tem varios dados sobre o executavel e sua conexão. Voce tambem obtem varios dados de sua rede, inclusive diretorios compartilhados desprotegidos.Tutorial completo do programa: http://www.insecuritynet.com/manual.rarLista de ferramentas: Ferrametas para Invasão:Invade um PC via trojan de conexao diretaInvade um PC via trojan de conexao reversaCria um trojan que irá te servir de proxyCria um trojan que redireciona sitesCria um Keylogger que captura tudo o que for digitado e te envia por emailCaptura IPs de SitesCaptura IP de usuarios do MSNcaptura IPs de quem visualizar sua pagina, inclusive orkutFerramentas para Scan e conexão em um PC Remoto:Ping ICMP graficoPing SYN em uma porta especificaExibe a rota entre seu PC e outro computadorExibe as principais portas abertas em um PC remotoIP SCAN onde voce define a faixa de portasVerifica se uma porta TCP esta abertaVerifica se uma porta UDP esta abertaInjeta seu script em um Computador remotoConecta em computador atraves de uma porta TCPConecta em computador atraves de uma porta UDPFaz um scan em um servidor FTPConecta em um servidor FTPConecta em um servidor FTP pelo explorerEnvia emails sem usar navegadorVisualiza emails sem usar navegador"Pinga" sites que não respondem ao ping comumVisualiza a resposta de um servidor HTTPbaixa arquivos da web"Pinga" sites HTTPS que não respondem ao ping comumConecta em servidores TELNETExibe IPs online em sua rede ou em uma faixa de IPFaz flood de pacotes ICMPCria um Chat direto com outro PC sem servidor externoFerramenatas para Rede:Exibe todos os PCs conectados em sua redeExibe todos os compartilhamentos de sua redeExibe diretorios compartilhados de um PC da redeConecta em um diretorio compartilhado de sua redeExibe o horario do servidor da redeExibe a ID de classe DHCP de sua redeExibe estatisticas de seu PCExibe Diretorios de seu PC compartilhdos na redeExibe serviçoes de rede ativos em seu PCExibe Usuarios de seu PC com acesso a rede localExibe PCs conectados ao seu na redeExibe Impressoras compartilhadasExibe Servidor de internet da redeExibe Compartilhamentos desprotegidos sem senha em sua redeFerramentas para seu Computador:Honeypot, simula uma falsa vulnerabilidadeCria um servidor HTTP, hospede sites em seu PCRedirecina seu PC para um servidor externoExibe toda sua configuraçãoExibe portas TCP abertasExibe portas UDP abertasExibe portas abertas e os executaveis responsaveisExibe as portas que estão aguardando conexãoExibe Dados de uma porta aberta conectadaAbre uma porta para shel CMD.exeAbre uma porta e visuliza os dados enviadosRedireciona os dados de uma porta para outra portaExibe conexões TCPExibe conexões UDPExibe conexões do sistemaNumero de bytes enviados e recebidosExibe processos ativosLocaliza um processo atraves do PIDCancela um processo atraves do nome ou PIDVisualiza a cache DNSLimpa o cache DNSFaz DNS SpoofCaptura tudo o que for digitado em seu computador e salva em um arquivo "Keylogger Local"Visuliza dados importantes de seu sistemaFerramentas para manupulaçao de arquivos:Protege arquivos de Anti-VirusJunta dois arquivos em um unico executavelCompara dois arquivosVideo aulas e tutoriaisInavsao de um Computador Pessoal (via conexao reversa)http://www.youtube.com/watch?v=q1oW2_F-M6UComo explorar um servidor FTPhttp://blip.tv/file/2062116Keylogger Insecuritynethttp://www.youtube.com/watch?v=2RGVgf-JH9AHoneypot "Iscas para Hacker"http://insecuritynet.blogspot.com/2009/05/honeypot-iscas-para-hackers.html------------------------------------------Download:http://www.insecuritynet.com/download.htmlSistema operacinal: Windows XPO codigo do programa esta protegido pelo themida, algums Anti-Virus pode detectar como virus.Pause seu Anti-Virus antes de Instalar.A senha para descompactar é: 1234ContatoPara entar em contato com nossa equipe acesse:
http://www.insecuritynet.com/contato.htmlou atraves do email:suporte@insecuritynet.com_______________________________Obrigado pela sua atenão.Equipe Insecuritynet.
Este video mostra como configurar um keylogger utilizando o programa insecuritynet.-Captura tudo o que for digitado e envia para seu email.-Indetectavel pela maioria dos Anti-Virus-Muito facio para configurar.Link do Video:
http://www.youtube.com/watch?v=2RGVgf-JH9A