Codecs fake web en HTML

Iniciado por Stiuvert, Abril 29, 2011, 02:28:59 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Bueno, pues os dejo esta herramienta porque me parece muy muy interesante y util, es de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

Esto basicamente es un simple html que contiene un video, y para ver dicho video requiere descargarse un codec, se usa para infectar con cualquier malware.

Funciona de la siguiente manera:
1-El usuario ingresa en la web fake para ver un video..
2-Para ver el video se requiere la descarga de un archivo entonces el usuario puede o no proceder a descargar el "codec", si no lo descarga no pasara nada, ni podra ver el video.
3-Si el usuario instala ese "codec" quedara infectado y podra ver el video sin problemas para que no haya sospechas.

Es un metodo utilizado por los "spammers" para infectar de forma masiva, y no es nada novedoso pero nunca esta de mas postearlo.





El archivo fake.html se puede subir a cualquier host, se le puede cambiar el nombre o modificarlo completo a gusto de cada uno. Las imagenes se encuentran en la carpeta commons, y ya estan alojadas en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta asi que no es nesesario subirlas.

Se debe modificar las URL siguiente con el bloc de notas u otro editor:


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Y opcionales:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

¿Recomendación?
No descarguen códecs de webs que no sean conocidas y menos si su extension es .exe jaja...

Descarga:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Este método es demasiado viejo, aún lo recuerdo, pero no esta demás descargarlo, se agradece.
Cada vez que me das Karma me motivas

Man este metodo lo use hace como 4 años y aun funciona es solo de saber meter un poco de ingeniera social.

Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.
Cada vez que me das Karma me motivas

Sí, yo también lo prefiero... Pero no esta de mas postearlo para saber que hay más alternativas.



Saludos

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Exácto, pero en estos casos preferiría más el Java Fake, al menos a mi punto de vista es mas eficaz.

Donde esta el java fake que hablas?

Si buscas en Google "Infectar por Java Fake" o "Certificado Fake Java" obtendrás más de una búsqueda  :D

Aquí en el foro hay uno:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Cada vez que me das Karma me motivas

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Aquí en el foro hay uno:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bueno segun dicen los que lo probaron que ese ya no funciona, alguien que conozca alguno funcional?

Claro que funciona, de hecho en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta si entras te vota un Java Fake y te infectas, puedes entrar y darle cancelar para que mires que aún funciona, solo es cuestión de acomodar bien las cosas.
Cada vez que me das Karma me motivas