Bienvenido a Tecnohackers

Tecnohackers » General del foro » Hacking (Moderadores: 3xN, Doddy)
 » 

Manipular un computador remoto con el troyano "Sub7" ¡es facil!



Autor Tema: Manipular un computador remoto con el troyano "Sub7" ¡es facil!  (Leído 339 veces)

Desconectado jarexalf

  • Moderacion
  • Habitual
  • *****
  • Mensajes: 148
  • Si te caes siete veces, levántate ocho
    • Ingenieria de sistemas y electronica
Bueno amigos, aca con este post intento explicar de manera básica lo fácil que es usar sub7 (uno de los troyanos mas populares) para controlar los equipos de aquellas personas que se encuentren en una red.

Lo primero que hay que hacer es descargar el subseven, esto lo hacemos desde la pagina:No puedes ver links Registrate o Login , al final dejare el archivo que subiré a un servidor para que también lo descarguen.

Listo, una vez descargado lo que hay que hacer es identificar claramente los archivos que allí se encuentran:

No puedes ver links Registrate o Login

El server.exe que vemos en la imagen es el “caballo de troya”, este es el que hay que pasarle a alguien para que caiga en la trampa y quede bajo nuestro poder, una recomendación seria cambiarle el nombre por algún juego para que la victima lo ejecute confiado de que es el juego que el cree.

El Subseven, cuyo icono es un 7 corresponde al programa de control maestro y es el que usara el hacker o atacante.

Bueno en este ejemplo trabajaremos con 2 equipos que se encuentran en red, estoy usando virtualbox para simular el segundo equipo cuyo sistema operativo es el Windows xp y mi equipo anfitrión posee Windows 7, nos aseguramos de que ambos equipos estén dentro de la misma red y el mismo grupo de trabajo.

Luego asignamos las direcciones ip a cada equipo: al equipo virtual con Windows xp le colocaremos la ip: 192.168.2.2

Y al equipo anfitrión le colocaremos: 192.168.2.3
Cuya mascara de subred es 255.255.255.0  respectivamente para ambos equipos.

Ahora comprobamos si los equipos estan bien conectados, esto haciendo ping a cada equipo, segun se ve en las imagenes:

1) ping del equipo virtual al anfitrion

No puedes ver links Registrate o Login

2) ping del equipo anfitrion al virtual

No puedes ver links Registrate o Login

Bien una vez comprobado que los 2 equipos están en la misma red y están haciendo ping correctamente, procedemos a infectar a la victima, le enviamos el archivo server.exe, pero le cambiamos el nombre por juego.exe

No puedes ver links Registrate o Login

listo, ahora solo es cuestion de dejar que nuestra victima ejecute el programa para poder controlarlo.....

observemos ahora el programa maestro de control y estudiemos su interfaz, segun la imagen:
No puedes ver links Registrate o Login

Bien, despues de escribir la ip de nuestra victima, el puerto lo dejamos por default, procedemos a conectarnos en el boton conectar, abajo en la barra de estado se nos indica que la conexion fue exitosa, tal como se ve en la imagen:

No puedes ver links Registrate o Login

Subseven tiene muchas funcionalidades, nos puede servir para extraer informacion personal de la victima desde el menu conexiones, en esta ocasion observaremos las funcionalidades de teclas o mensajes, en ella podemos entablar una conversacion o chat con la victima, asi como se indica en la imagen:
No puedes ver links Registrate o Login

en esta imagen se puede observar el cuadro de chat que se le abre a la victima, seguramente este se sorprendera al observar que alguien lo esta espiando:
No puedes ver links Registrate o Login

tambien es posible chatear con la victima colocandole la pantalla con una apariencia similar a la de matrix configurando el sub7 tal y como vemos:
No puedes ver links Registrate o Login

No puedes ver links Registrate o Login


a la victima automaticamente le cambiara el escritorio por el que vemos:

No puedes ver links Registrate o Login

tambien es muy interesante enviar mensajes de alerta o de error a la victima para hacerle creer de que las cosas no andan bien en su computador y que sus datos o cualquier cosa puede ser dañada... esto lo hacemos en la opcion msg manager del sub7 como lo vemos en la imagen:

No puedes ver links Registrate o Login

a la victima le apareceran los siguientes mensajes:

No puedes ver links Registrate o Login

tambien podemos activar el keylogger remoto para capturar las pulsaciones de tecla de nuestra victima y asi saber que es lo que esta escribiendo, esto lo hacemos en la opcion keyboard del sub7:

No puedes ver links Registrate o Login

podemos hacer una prueba al keylogger escribiendo cualquier cosa desde el equipo de la victima y luego ver los registros almacenados por el keylogger, cuando esta herramienta se activa automaticamente se crea un archivo en el equipo del atacante donde se guardan los datos:

No puedes ver links Registrate o Login

resultado de las pulsaciones guardadas por el keylogger:

No puedes ver links Registrate o Login

Otra opcion que resultara divertida, es la de invertirle la pantalla a la victima, esto se confugura en el menu fun manager del sub7:

No puedes ver links Registrate o Login

cuyos resultados de haber invertido la pantalla de la victima es:

No puedes ver links Registrate o Login

ahora otra de las opciones divertidas de sub7 es cambiarle el color a las ventanas de windows para hacer que la victima se sorprenda del tipo de cambios que le podemos hacer cuando se encuentra bajo nuestro control, podemos observar en la siguiente imagen la forma en que le hacemos los cambios de color a las ventanas de la victima:

No puedes ver links Registrate o Login

y cuyo resultado final en el equipo atacado es:

No puedes ver links Registrate o Login

cabe mencionar ante todo esto amigos que esta solo son unas pocas de las funcionalidades del subseven ya que posee muchas mas y que pueden resultar de mucha utilidad, espero que les haya gustado este post, de que lo prueben y se den cuenta que es muy facil de usar este programa que nos abre las puertas a un mundo controlado por hackers....

hasta pronto, cualquier duda o sugerencia me la haces saber...
« última modificación: Junio 02, 2011, 04:36:40 pm por jarexalf »
No digas no puedo sin haberlo Intentado!

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:Manipular un computador remoto con el troyano "Sub7" ¡es facil!
« Respuesta #1 en: Junio 02, 2011, 04:52:57 pm »
Prefiero otro tipo de herramientas...

Cybergate o Spy-Net para 7 y XP respectivamente

Pd: Cuando uses herramientas de estas ten muy en cuenta de donde las sacas aunque como precaución para este tipos de Post uses un congelador de Disco...

::Así es Volví::

Desconectado jarexalf

  • Moderacion
  • Habitual
  • *****
  • Mensajes: 148
  • Si te caes siete veces, levántate ocho
    • Ingenieria de sistemas y electronica
Re:Manipular un computador remoto con el troyano "Sub7" ¡es facil!
« Respuesta #2 en: Junio 02, 2011, 05:55:33 pm »
Listo amigo, tienes razon, para usar este tipo de programas hay que ser muy precabidos, el post fue realizado solo con la intencion de mostrar de una manera grafica e intuitiva el uso del troyano, y se tuvieron encuenta algunas opciones basicas, pero la intencion de todo es compartir el conocimiento para usar la herramienta solo en casos necesarios sin afectar a los demas.
No digas no puedo sin haberlo Intentado!

Desconectado Necrófero

  • Gran Colaborador
  • ****
  • Mensajes: 1697
    • TecnoHackers
Re:Manipular un computador remoto con el troyano "Sub7" ¡es facil!
« Respuesta #3 en: Junio 02, 2011, 06:08:29 pm »
El troyana está obsoleto, usa conección directa!

Buen tutorial, saludos!

PD :Ahora mismo estoy usando el DarkComet y no va mal!

No puedes ver links Registrate o Login

Tags:

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
0 Respuestas
221 Vistas
Último mensaje Septiembre 05, 2009, 11:42:25 am
por CronuX
0 Respuestas
91 Vistas
Último mensaje Septiembre 30, 2009, 07:54:07 pm
por alma_triste
0 Respuestas
153 Vistas
Último mensaje Octubre 08, 2009, 11:43:50 am
por alma_triste
0 Respuestas
50 Vistas
Último mensaje Marzo 20, 2011, 08:15:55 pm
por 3xN


SMF 2.0.2 | SMF © 2011, Simple Machines
Paginas Afiliadas
InfraBios - i-hacker - Twitter - FaceBook - Troyanosyvirus - LaWebDeGoku - daraxblog
Designed by Smf Personal