domingo, 6 de setembro de 2009

Download - SCAN de Erros Insecuritynet


Esta ferramenta faz um scan em seu PC a procura de softwares de segurança que podem interferir no funcionamento do programa insecuritynet.
Alguns softwares podem ser pausados e outros removidos.
Apenas para windows XP
Download

Download Display IP

Estava aqui brincando de matematica aplicada a programação.
Programei um Display para mostrar o IP, é legal...alem de capturar o endereço IP, precisa separar os valores e definir posição de caracter para cada valor.
Nem serve pra nada... só estudar programaçao mesmo.

Download



quarta-feira, 2 de setembro de 2009

Cientistas japoneses quebram criptografia WPA em poucos minutos

Os cientistas japoneses Toshihiro Ohigashi, da Universidade de Hiroshima e Masakaty Morii, da Universidade de Kobe, desenvolveram uma forma de quebrar a criptografia do tipo WPA (Wi-FI Protected Access), muito usada na proteção de roteadores de redes sem fio para manter a segurança.

Em questão de minutos, os pesquisadores conseguiram a façanha, apresentada no evento Joint Workshop on Information Security, sediado em Taiwan, há duas semanas. Mais detalhes serão apresentados em conferência no Japão, que deve acontecer no dia 24 de setembro.

Quem faz o ataque consegue ler tráfego criptografado em WPA, que circula em uma rede. Especialistas em segurança já tinham alertado para essa possibilidade em novembro do ano passado, mas os japoneses levaram a teoria à prática e mostraram que a quebra de segurança pode ocorrer em minutos.

Os sistemas de criptografia em roteadores sem fio têm um longo histórico de problemas. O sistema WEP (Wired Equivalent Privacy), lançado em 1997, foi quebrado poucos anos depois e hoje é considerado completamente inseguro.

Já existe, no entanto, alternativa para o WPA. É o WPA 2, que existe desde março de 2006. "Apesar da alternativa mais segura, ainda existe uma grande base instalada pelo mundo que não migrou para o novo sistema", afirma o diretor de marketing da organização Wi-Fi Alliance, Kelly Davis-Felner. A Wi-Fi Alliance é a entidade responsável por estabelecer padrões de redes sem fio para a indústria.

Para o CEO da empresa de segurançca Errata Security, Robert Graham, a nova prática de quebra de segurança não chega a ser um motivo de desespero, mas é preocupante. "Os softwares de segurança existentes no mercado são capazes de barrar esse ataque se o roteador não o fizer, mas a quebra da segurança é o suficiente para os profissionais de tecnologia dispensarem o sistema WPA", diz.

A alteração do tipo de segurança no roteador é simples e pode ser configurado por qualquer pessoa que tenha acesso administrativo à interface do equipamento.



FONTE:
http://pcworld.uol.com.br/noticias/2009/08/31/cientistas-japoneses-quebram-criptografia-wpa-em-poucos-minutos/



sábado, 1 de agosto de 2009

Video aula - Invasao PC - Backdoor 2.3




O video fala sobre a atualização do insecuritnet para a versão 2.3 (conexao reversa)

Tópicos abordados:
- Processo de criaçao do server
- Como conectar no PC infectado
- Baixar arquivos para seu computador
- Vizualizar todos os processos e conexões do PC infectado
- Criar um log com todos os dados do PC (incluindo os arquivos do usuario)
- Baixar cookies
- Enviar uma mensagem
- Floodar o desktop
- etc .....


PARTE_1
http://www.youtube.com/watch?v=eeywFOb_Fts
PARTE_2
http://www.youtube.com/watch?v=o5C4tw3M1e0
PARTE_3
http://www.youtube.com/watch?v=Ppx-I3QZpaA


Ou no blip tv (parte única):
http://insecuritynet.blip.tv/file/2405292/




sábado, 25 de julho de 2009

Insecuritynet 2.3 ja está disponível



Atualizaçao dos Trojans
- Os trojans de conexao reversa e direta possuem exatamente as mesmas funçoes, só muda a forma de conexao.
- Download de arquivos do PC infectado
(Baixa arquivo sem usar o navegador, com barra de status e estimtiva de tempo)
- Cria um Log de todo o sistema
(Salva nome de todos os progarmas abertos, sites conectados, dados do sistema e usuario, e os arquivos dos principais diretorios do windows, tudo isto em um único arquivo de texto)
- Envio de mensgens mais pratico
(agora voce não precisa mais digitar msg *)
- Exibe conexoes e processos do PC infectado
(Todos os processos ativos, da para saber quais programas estão abertos)
- Exibe a medias disponveis
(Voce sabe se o computador tem outras partiçoes no HD, CD do drive, pendrive, alem de saber voce tambem tem acesso a todas as medias)
- Exibe dados importantes do sistema
(Sistema operaciona, usuario, data de formataçao, itens de hardware etc..)

Tambem ja vem com os comandos prontos para os preguisos que não querem aprender a usar o prompt XD rsrsrs
-Reiniciar
-Desligar
-Enviar mensagem
-Flood Desktop
-Finalizar Programa
-Abrir Sites


Atualizaçao do Keylogger
Na versão anterior o keylogger gerava um log no PC infetado e este log ia ficando cada ves maior, em poucos dias o log estava enorme e vc recebia sempre o mesmo log mais com o final adicionado, as veses até não enviava mais por ele estar muito grande.
Na versão 2.3, o log é criado, a cada 200 carcteres digitados vc recebe um email.
Apos a CONFIRMAÇAO que este email foi enviado este log é deletedo e comessa a ser criado um outro log.
O log que voce recebe no email ja vem com data e hora da emissão.


Atualizaçao do Port Scan
Na versao anterior o port scan fazia uma tentativa de conexão em cada porta e só encerrava a temtatia qundo o servidor remoto enviava o timeout.
Nesta nova versão o timeout é definido pelo insecuritynet, se a porta não responder em 2000 ms ele ja define como timeout.
Isto deixa o Scan muito mais rapido, sem perder a eficiencia.

Testes para a versão demo:
Agora voce pode testar o trojan mesmo sem registrar o programa.
Basta entrar em:
INICIO --> Invasao e captura de dados --> Auto Infect
Entre em auto infectar/ remover
Escolha uma senha para voce não ficar vulneravel
a porta esta padronizada (15 )
Vc se auto infecta sem a necessida de criar o server, o programa mesmo faz o papel do server.
Depois entre em "conectar" digite seu IP e conecte ao trojan
Para tirar o server de seu PC entre em "infectar/ remover "
Nesta nova versão todas as ferramentas do trojan full estão disponiveis no auto infect para teste.
Se voce não estiver usando roteador ou rede privada, voce podera se auto infectar e enviar seu IP para outra pessoa conectar em sua makina.(voce deverá fornecer a senha que voce definiu)


Servidor HTTP
Agora voce pode Hospedar sites em seu proprio computador com o insecuritynet.
Basta voce ativar o servidor e salvar suas pagina na pasta mapeada pelo insecuritynet.
Esta opçao ja existia no versão anterior mais foi melhorada.
INICIO -> Ferramentas --> Servidor HTTP
A porta padrão é a 80 (porem alguns servidores de internet blokeiam, caso ist aconteça usa a 8082)

ON LINE (video aulas)

Logo no inicio do programa tem a opçao "On Line"
Estão todos os links oficiais do programa, fi adicionado um canal de videos:
www.insecuritynet.com/videos
Vc encontra todos os videos do insecurtynet (desde a versao 1.0)

Sobre o Registro
A parte de:
REGISTRAR --> Mais informações foi atualizada
Agora tem um FAC com as Dúvidas mais comuns
Para quem ja tem o programa registrado.
Remova a versão anterior e instale a nova versão.
O novo programa ja vai reconhecer que ele esta registrado, nem precisa digitar o serial novamente.
Caso aconteça algum erro na hora da instalaçao reinicie o PC e reisntale.

[Sofware atualizado para a versao 3.X]
Download:
http://www.insecuritynet.com,br


É isto ai, nos estamos trabalhando para sempre melhorar o programa.
Obrigado a todos que utilizam o programa (Demo ou Full).




segunda-feira, 20 de julho de 2009

Backdoor Conexao Direta (Burlar Firewall)




A Imagem é maior mas não cabe no blog, ampliem ai =)


Backdoor de Conexao Direta:

INICIO --> Invasao e captura de dados --> Trojan Normal

sábado, 11 de julho de 2009

[VIDEO] Como juntar dois arquivos - Joiner Insecuritynet

Joiner é uma ferramenta para juntas dois arquivos em apenas um, desta forma que seu executavel fique camuflado dentro de outro arquivo.
Existem muitos joiners disponiveis para download, o grande problema é que a grande maioria são detectados por anti-virus.
Muitas veses o antivirus não pega o virus que esta escondido mas pega o fato de ser um joiner conhecido.
Nesta video aula mostra como fazer isto com um joiner que alem de juntar os arquivos automaticamente ele encripta, e torna indectavel pela maioria dos anti-virus.
Este video é um exemplo de uma imagem sendo juntado com um executavel.

Video aula:
http://www.youtube.com/watch?v=j5BWT2NH7VE