Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: rollth en Enero 06, 2014, 07:51:07 PM

Título: Virus dropbox
Publicado por: rollth en Enero 06, 2014, 07:51:07 PM
(Aviso que lo que quiero es didactico y nada malintencionado)

Me gustaria saber como hacer para que el virus batch se propagase por dropbox.

Esto es lo poco que he hecho del codigo (no creo que falte mucho)

Código (dos) [Seleccionar]
@echo off
dir
move virus.exe (todos los directorios de dropbox)
cd..
md Roloeselputoamo


Tengo dos dudas, la primera es como se haria para saber el nombre de los directorios ya que son creados por las personas, la sgunda seria como hacer para que no se borre el primero, ya que en ocasiones las carpetas estan compartidas por mucha gente (para que lo vieran todos)

Muchas gracias de antemano, anticipo que no soy malintencionado, no hare nada que pueda fastidiar a alguna persona 
Título: Re:Virus dropbox
Publicado por: IsNotMyIP en Enero 06, 2014, 08:47:26 PM
HOla buenas rollth!
Bueno... La pregunta quizas este un poco mal formulada, que es lo que buscas exactamente.
Puedes poner el resto del codigo para examinarlo?

Un saludo,
Título: Re:Virus dropbox
Publicado por: 79137913 en Enero 06, 2014, 10:19:09 PM
HOLA!!!

Mira te voy a decir el último spreader Dropbox que vi lo hiz. MadAntrax busca con eso en gGoogle y veras el código...

Esta en vb6 no creo que tengas problemas para leerlo y averiguar de donde saca la información...

Si no recuerdo mal los directorios se guardan en el registro.

Espero que te haya servido.

GRACIAS POR LEER!!!
Título: Re:Virus dropbox
Publicado por: WhiZ en Enero 06, 2014, 10:27:34 PM
mmm... al menos que lo encriptes, no creo que batch sea la mejor opción. Podrías probar con python que dentro de todo es bastante indetectable aún.

Saludos!
WhiZ
Título: Re:Virus dropbox
Publicado por: rollth en Enero 07, 2014, 08:26:04 AM
gracias por las respuestas, lo de indetectable me da igual jeje, no lo voy a enviar es solo para aprender, lo unico que queria saber seria la sintaxis para hacer que se pegue en todas las carpetas de dropbox (ya que las carpetas se comparten con otra gente).

Si las carpetas estuvieran predefinidas sabria como hacerlo, pero el hecho de que el nombre lo ponga el creador me lia un poco.
Título: Re:Virus dropbox
Publicado por: Snifer en Enero 07, 2014, 11:53:13 AM
Tendrias que probar con el registro es decir, tu instalar y luego ver que cambios existen, eso es seguro que veras algunas claves de registro por ello deberás de ir a ese medio (registro) y validar las modificaciones que se dan y ya ;)

Regards,
Snifer
Título: Re:Virus dropbox
Publicado por: rollth en Enero 07, 2014, 11:56:28 AM
Experimentare un poco mas, ya que mis conocimientos en batch son excasos.
Título: Re:Virus dropbox
Publicado por: Sanko en Enero 07, 2014, 01:00:24 PM
Tengo entendido que dropbox usa algún tipo de motor que analiza los ficheros que sus usuarios almacenan en su nube, así que un spreader solo haría que delatar al atacante puesto que dropbox tambien guarda metadatos como puede ser la información PE de los ejecutables.

De todas formas la lógica del virus sería muy simple, dropbox crea una carpeta en el sistema de tipo demonio que comprueba los archivos que se alojan en esta para subirlos y sincroniza la url.
Así que deberias listar los directorios presentes dentro de la carpeta de "dropbox" y copiar tu virus dentro de cada dir.

En python, por ejemplo, podrias hacerlo con os.listdir y copy de shutil
Título: Re:Virus dropbox
Publicado por: OnTheCore en Enero 07, 2014, 09:13:32 PM
Un virus es un programa que se añade a otro programa para propagarse. Lo que hiciste no es nada y lo que queres hacer es un gusano. Simplemente obtene la carpeta compartida de dropbox y copiate ahi con distintos nombres.
Seria mas divertido infectar ejecutables de la carpeta y ejecutables dentro de comprimidos y te propagarias bastante rapido.
En batch dudo que lleges a mas de 1 infeccion.
Título: Re:Virus dropbox
Publicado por: rollth en Enero 10, 2014, 06:42:26 AM
Muchas gracias, que otra programacion me aconsejas estudiar? de virus digo, estoy con c++ y batch, asi que se puedan hacer virus.
REPITo que es solo para aprender
Título: Re:Virus dropbox
Publicado por: 79137913 en Enero 10, 2014, 07:59:34 AM
HOLA!!!

Con cualquier lenguaje podes crear virus, todo esta en tu creatividad.-

GRACIAS POR LEER!!!
Título: Re:Virus dropbox
Publicado por: OnTheCore en Enero 10, 2014, 04:56:11 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
HOLA!!!

Con cualquier lenguaje podes crear virus, todo esta en tu creatividad.-

GRACIAS POR LEER!!!
+1. El lenguaje para hacer viruses propiamente dichos es ASM. Si queres hacer otro tipo de malware, C/C++.
Podes hacer viruses en batch, vbs, php, cualquier lenguaje de scripting, pero fijate que sea propagable. Hoy en dia nadie comparte batchs o vbscripts.