Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Codecs fake web en HTML

  • 9 Respuestas
  • 4495 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Stiuvert

  • *
  • Moderador
  • Mensajes: 2675
  • Actividad:
    0%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« en: Abril 29, 2011, 02:28:59 pm »
Bueno, pues os dejo esta herramienta porque me parece muy muy interesante y util, es de troyanosyvirus.com.ar.

Esto basicamente es un simple html que contiene un video, y para ver dicho video requiere descargarse un codec, se usa para infectar con cualquier malware.

Funciona de la siguiente manera:
1-El usuario ingresa en la web fake para ver un video..
2-Para ver el video se requiere la descarga de un archivo entonces el usuario puede o no proceder a descargar el "codec", si no lo descarga no pasara nada, ni podra ver el video.
3-Si el usuario instala ese "codec" quedara infectado y podra ver el video sin problemas para que no haya sospechas.

Es un metodo utilizado por los "spammers" para infectar de forma masiva, y no es nada novedoso pero nunca esta de mas postearlo.





El archivo fake.html se puede subir a cualquier host, se le puede cambiar el nombre o modificarlo completo a gusto de cada uno. Las imagenes se encuentran en la carpeta commons, y ya estan alojadas en imageshack.us asi que no es nesesario subirlas.

Se debe modificar las URL siguiente con el bloc de notas u otro editor:


http://servidor.com/archivo.exe

Y opcionales:

http://server/mov1.html
http://server/mov1.wmv

¿Recomendación?
No descarguen códecs de webs que no sean conocidas y menos si su extension es .exe jaja...

Descarga:
Codecs fake web en html
Codecs fake web en html

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #1 en: Abril 29, 2011, 07:36:57 pm »
Este método es demasiado viejo, aún lo recuerdo, pero no esta demás descargarlo, se agradece.
Cada vez que me das Karma me motivas

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #2 en: Mayo 01, 2011, 03:23:56 pm »
Man este metodo lo use hace como 4 años y aun funciona es solo de saber meter un poco de ingeniera social.

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #3 en: Mayo 01, 2011, 09:32:07 pm »
Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.
Cada vez que me das Karma me motivas

Desconectado Stiuvert

  • *
  • Moderador
  • Mensajes: 2675
  • Actividad:
    0%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« Respuesta #4 en: Mayo 02, 2011, 04:14:13 am »
Sí, yo también lo prefiero... Pero no esta de mas postearlo para saber que hay más alternativas.



Saludos

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #5 en: Mayo 02, 2011, 03:22:43 pm »
Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.

Donde esta el java fake que hablas?

Desconectado Stiuvert

  • *
  • Moderador
  • Mensajes: 2675
  • Actividad:
    0%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« Respuesta #6 en: Mayo 02, 2011, 03:28:00 pm »
Si buscas en Google "Infectar por Java Fake" o "Certificado Fake Java" obtendrás más de una búsqueda  :D

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #7 en: Mayo 02, 2011, 09:07:21 pm »
Cada vez que me das Karma me motivas

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #8 en: Mayo 04, 2011, 08:03:05 pm »
Aquí en el foro hay uno:
http://www.underc0de.org/foro/index.php?topic=3745.0

Bueno segun dicen los que lo probaron que ese ya no funciona, alguien que conozca alguno funcional?

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #9 en: Mayo 05, 2011, 01:24:51 am »
Claro que funciona, de hecho en http://daderos.com si entras te vota un Java Fake y te infectas, puedes entrar y darle cancelar para que mires que aún funciona, solo es cuestión de acomodar bien las cosas.
Cada vez que me das Karma me motivas

 

¿Te gustó el post? COMPARTILO!



HTML Injection (post para novatos)

Iniciado por Olger346

Respuestas: 1
Vistas: 1697
Último mensaje Diciembre 26, 2017, 11:37:27 am
por DLV
Obtener cuenta de Facebook con Enlace Fake

Iniciado por Stiuvert

Respuestas: 4
Vistas: 6895
Último mensaje Junio 15, 2012, 08:16:49 pm
por Stuxnet
Java Fake a una Red LAN [Infectando con Troyano en LAN]

Iniciado por Stiuvert

Respuestas: 4
Vistas: 4941
Último mensaje Julio 04, 2012, 11:35:57 pm
por x4r0r
Fake hotmail (By Aryenal)

Iniciado por Aryenal.Bt

Respuestas: 19
Vistas: 9085
Último mensaje Enero 18, 2013, 07:26:51 pm
por f3rnand0