Consulta RAT Java

Iniciado por hi8snow, Junio 25, 2016, 11:48:48 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 25, 2016, 11:48:48 PM Ultima modificación: Junio 26, 2016, 12:23:52 AM por blackdrake
Hola amigos, los molesto para consultar si alguien sabe, si se puede o como, realizar este proceso (o algo por el estilo) hoy en dia?

Informacion seria bienvenida, muchas gracias por su tiempo!



Saludos

Lamentablemente llegas tarde a la fiesta ya está parcheado java by_drive ,lo que hacía era colocar un applet en el código html que lo que hacía era llamar a un archivo java, el cual obtenía el path a tu carpeta %TMP% normalmente y transfería el malware y lo ejecutaba  en %TEMP%
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta


No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Lamentablemente llegas tarde a la fiesta ya está parcheado java by_drive ,lo que hacía era colocar un applet en el código html que lo que hacía era llamar a un archivo java, el cual obtenía el path a tu carpeta %TMP% normalmente y transfería el malware y lo ejecutaba  en %TEMP%

Sisi lo se, pero pregunto si hoy en dia hay alguna otra manera o tecnica. gracias por responder! :)

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Lamentablemente llegas tarde a la fiesta ya está parcheado java by_drive ,lo que hacía era colocar un applet en el código html que lo que hacía era llamar a un archivo java, el cual obtenía el path a tu carpeta %TMP% normalmente y transfería el malware y lo ejecutaba  en %TEMP%

Sisi lo se, pero pregunto si hoy en dia hay alguna otra manera o tecnica. gracias por responder! :)

Maneras existen, por ejemplo, encontrando un 0 day :P

Saludos.



Hola,

De forma pública no hay nada.. No se si existirá algun exploit privado que explote alguna falla java del navegador.
Y si la existe, debe ser muy, pero muy costosa. Estamos hablando de unos 2.000 - 2.500 usd

Saludos,
ANTRAX


No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola,

De forma pública no hay nada.. No se si existirá algun exploit privado que explote alguna falla java del navegador.
Y si la existe, debe ser muy, pero muy costosa. Estamos hablando de unos 2.000 - 2.500 usd

Saludos,
ANTRAX

Demasiado barato lo veo, una vulnerabilidad de ese tipo podría venderse bastante más cara.

Saludos.



No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Lamentablemente llegas tarde a la fiesta ya está parcheado java by_drive ,lo que hacía era colocar un applet en el código html que lo que hacía era llamar a un archivo java, el cual obtenía el path a tu carpeta %TMP% normalmente y transfería el malware y lo ejecutaba  en %TEMP%

Sisi lo se, pero pregunto si hoy en dia hay alguna otra manera o tecnica. gracias por responder! :)

Maneras existen, por ejemplo, encontrando un 0 day :P

Ha ponerse a ahorrar!  :P

Saludos.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola,

De forma pública no hay nada.. No se si existirá algun exploit privado que explote alguna falla java del navegador.
Y si la existe, debe ser muy, pero muy costosa. Estamos hablando de unos 2.000 - 2.500 usd

Saludos,
ANTRAX

Excelente, gracias por la data!

Saludos