Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - cm_

#1
Análisis y desarrollo de malwares / Re:Extension Spoofer
Septiembre 25, 2020, 08:57:47 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Una pregunta, es una vulnerabilidad?, o mejor dicho como se hace manualmente?, se ve interesante ...

Eh notado que el rat 888 también usa esta opción que cambia la extensión de un archivo pero sigue siendo ejecutable, a lo que me refiero no es el tipo cambio de extensión de => payload.exe a => payload.jpg.exe, visualmente se ve asi => payload.jpg pero seguirá siendo ejecutable

Espero tu respuesta

No, no es una vulnerabilidad.

Abre el mapa de caracteres de Windows (charmap.exe) > Selecciona la casilla "vista avanzada" > Ir a Unicode "202E" (sin las comillas) > Click en seleccionar > Click en copiar. Ya puedes cerrar charmap.exe

Cambiar nombre al archivo que deseas cambiarle la extensión (ejemplo: server.exe)

Sitúate justo delante del punto (detrás de la "e") y pega el carácter que copiaste.

Ahora simplemente teclea la extensión "jpg" pero al revés, es decir, "gpj" (sin las comillas).

Eso es todo.

Puedes hacer lo mismo con cualquier otra extensión, ya sea jpg, mp4, txt, pdf, etc. Pero siempre tecléala al revés.



#2
Nunca entenderé por qué algunos seguís utilizando este tipo de troyanos obsoletos. Sin mencionar que la mayoría traen regalito.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta