Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: DtxdF en Abril 17, 2020, 02:18:30 AM

Título: Usb Dumper 2.0: ¡Extrae los archivos de los dispositivos víctimas!
Publicado por: DtxdF en Abril 17, 2020, 02:18:30 AM
Un USB Dumper es una utilidad que copia (o extrae) todo los archivos que encuentre en un dispositivo (mayormente extraible, como un USB), una vez se conectó al ordenador. Éste tiene como primer objetivo el robo de información, pero puede darse un caso un tanto excepcional de un análisis o el respaldo de la información del mismo dispositivo.

(https://3.bp.blogspot.com/-5UoC5ABuCWU/UL5PhkJlKEI/AAAAAAAACTs/yMx3R8MLGK4/s1600/USBDumper.jpg)

La siguiente utilidad es un fork del usuario @Frijolito (https://underc0de.org/foro/index.php?action=profile;u=90227) que acabo de terminar, y pueden encontrar el post aquí (https://underc0de.org/foro/malware/usb-dumper-en-c-codigo-y-ejecutable/).

Repositorios:


Características de esta versión


Instalación:

Decarga:

Código (bash) [Seleccionar]
git clone https://github.com/DtxdF/UsbDumper.git
cd UsbDumper


GNU/Linux

Código (bash) [Seleccionar]
sudo make -f linux.mk install
man UsbDumper # UsbDumper -h


Nota: Por defecto se instala e inicia el daemon en "/etc/init.d", si desea puede apagarlo y deshabilitarlo (o borrarlo)

Código (bash) [Seleccionar]
systemctl disable UsbDumper
systemctl stop UsbDumper
# Para eliminarlo
rm -f /etc/init.d/UsbDumper


El daemon no es necesario, es para que se mantenga oculta, pero hay diferentes maneras de poder lograrlo, como usar cron, usar nohup o una variedad de herramientas de apoyo. ¡ES LIBRE DE USAR LA QUE DESEA!

Windows

Código (bash) [Seleccionar]
mingw32-make -f windows.mk
UsbDumper.exe -h


Notas


Capturas de pantalla

(http://u.cubeupload.com/Josef/instalation.png)
Instalando

(http://u.cubeupload.com/Josef/init.png)
Copiando los archivos del dispositivo víctima

(http://u.cubeupload.com/Josef/end.png)
Terminando la extracción

Actualizado: El programa se ha actualizado para agregar soporte Unicode tanto para Windows como Linux, además de otros pequeños errores o inconvenientes.

~ DtxdF