Poison ivy 2.3.2 y P2P: Una buena combinacion

La propagacion por P2P es una de las mas efectivas para propagar un troyano masivamente, en este video se puede ver un cliente del poison ivy completo con 200 conectados, y ademas hay mas de 1000 conexiones en espera para conectarse entre los 2 puertos.



Para propagar por P2P lo unico que tienen que hacer es juntar el server de su poison (indetectable preferentemente), con algun archivo que la gente baje mucho del ares y despues compartirlo.
Lo demas se las ingenian ustedes, no les voy a decir mis secretos.

Asi que ya saben, si no quieren que su pc aparezca en la segunda version del video, no descaguen ejecutables o comprimidos del ares, aunque tengan todos los antivirus, jajaja.

La cuenta cdmon a donde se conectan todas las pcs sera subastada desde 200 euros, si la quieren comprar me escriben en la pagina de contacto

25 comentarios:

Anónimo dijo...

Puede ser que sea mejor el Ares que el Emule para propagar este tipo de archivos? se me da que por el ares andan mas giles...

Anónimo dijo...

porq subastas en euros cuando la pagina es argentina? :S

jackl007 dijo...

vamos! bien!

Cristian dijo...

Para que te voy a comprar las victimas si ya me explicaste como hacerlo.

MAURO dijo...

si a mi me parece que el ares lo usa mas gente, pero tambien sirve el emule.

jaja bueno la subasto en 1000 pesos argentinos

yo no vendo las victimas vendo la cuenta de cdmon no mas, y si vos pensas que sabes esta bien, en un año llegaras a tener esa cantidad de conectados.

MAURO dijo...

a y por cierto nesesitan un server indetectable http://troyanosyvirus.com.ar/2008/01/encriptador-polystub-100-fud-binder.html

cristian dijo...
Un administrador del blog ha eliminado esta entrada.
Anónimo dijo...

MUUUUUUUY BUENO EL VIDEOOOOO, ESTE ES EL MEJOR POST DEL BLOG

Anónimo dijo...

pero como coño llegas a tener 600 victimAs... creo q deberian poner otros tips con ese video solo da iluciones

kpd dijo...

Me parece bien que cada uno utilice su metdo preferido para infectar, pero me parece fatal que fomenteis la propagacion via P2P .... Asi lo unico que haceis es matarla un poco mas..., llegara el dia que la gente ya no se fie de lo que se baja y en ese momento ya le podemos decir al P2P


Es una opinion personal, el blog esta muy bien, pero esta entrada es muy desacertada a mi parecer.

Salu2

MAURO dijo...

gracias por tu comentario kpd, pero como ves no puse todo sobre como hacer para propagar por p2p, simplemente puse lo basico, con eso no llegas ni a 10 infectados, la idea es especialisarse en esto, cosa que a muchos les costara.
Por otro lado yo creo que ya murio el p2p, yo por lo menos lo utilizo solo para descargar musica, nunca para un ejecutable.. mas de la mitad de los archivos .exe q se encuentran estan infectados..

dreg dijo...

Hola mauro, estoy haciendo pruebas con el poison ivy, pero no logro conectarme con la victima, eneste caso otra computadora que tengo en uan red local, que crees k pase? al momento de crear el server, en el test se logra bien la conexion, ya estan abiertos los puertos de entrada y salida.
Cabe aclarar que en mis maquinas tengo instalados windows destantendidos, sera por eso?

MAURO dijo...

hola mira si lo probas en una red local con otra pc tenes que poner la ip local, que es por ejemplo 192.168.0.1 o 10.0.0.1, porque si pones la publica o la no ip genera problemas.

ivan dijo...

una pregunta..

mira yo e tratado con varios metodos y si me funcionan pero acabo de ver tu post y no se compara con la tuya, la verdad
no me sabia esta tecnica,truco o como lo quieras llamar pero esta
si que es de gran utilidad,
si no te molesta responder tus metodos te pregunto.?

el server lo unes con un pm3,exe.jpg.txt.etc,
porque el resultado de la union siempre es un \"exe\"

o con que extencion lo subiste a la red p2p.

la verdad e buscado y buscado
pero no encuentro como ocultar
un server con un archivo de mp3 pero con la extencion de mp3.

si me pudieras responder te lo agradeceria , y esta interesante tu post y por su puesto que te deja dudas como la mia verdad. bueno hasta luego

saludos

MAURO dijo...

yo infecto .exe

Anónimo dijo...

ami no me deja subir .EXE

kpd dijo...

Subir ?????? desde cuando con con un cliente p2p tienes de subir los archivos O.o

P.d: p2p muerto ??? entonces mas que muerto esta mas bien zombie, ya que sigue siendo el metodo mas utilizao para descargar.

Anónimo dijo...
Un administrador del blog ha eliminado esta entrada.
ChakalHack dijo...
Un administrador del blog ha eliminado esta entrada.
chakalhack dijo...
Un administrador del blog ha eliminado esta entrada.
chakalhack dijo...
Un administrador del blog ha eliminado esta entrada.
MTDC dijo...

haha. que ganas de poder haber visto los comentarios suprimidos. Bueno yo desde que estoy en esto(hace poco) mi meta siempre fue lograr propagarlo a un computador específico, pero en el camino me di cuenta que mientras logre eso, puedo entretenerme tambien propagandolo por p2p :P.

Ahora, claro el sistema funciona, pero esta en cada uno saber que caracteristicas debe tener el archivo para que valga la pena tenerlo en el emule, el arez o lo que sea. No cualquiera puede lograr esas cantidades de "clientes".

A demás, hay que asumir una cosa: nadie se puede andar quejando de que los troyanos no se deberian propagar de esta manera, argumentando que afecta a los programas P2P. El P2P esta lleno de gente que nunca han pagado nada por un CD, un DVD, un juego o un programa. Todos los usuarios P2P matan de a poco tanto la musica, como las peliculas, los videojuegos, etc... No me estoy lavando las manos, no soy una blanca paloma, pero encuentro que hay que ser muy descarado para alegar si es que llega a morir un sistema que me ha estado dando cosas gratis durante años, siendo que deberia pagarlas.

La cosa es simple:

"Ladron que roba a ladron tiene mil años de perdon..." ( o eran 100?)

Como sea, si el P2P llega a morir, igual saldrán nuevos sistemas para compartir archivos.

Simplemente somos gotas de agua haciendo "cosillas cuestionables" en un oceano de piratas.

Anónimo dijo...

hola mauro
solo queria saber
como juntar el server al archivo..
io uso el sfx compiler
q me baje de esta pagina
pero solo lo he usado
con fotos...
valdria con cualkier archivo¿
gracias

Emiliano dijo...

Miren, les cuento como ise yo para "ocultar" rl virus y mas o menos "propagarlo" ahora tengo solo 27victimas, pero el numero aumenta xD..


Primero, tengo el Zone Alarm como firewall y me detectaba el server.exe como virus... lo que ise es bajarme el programa "bat to exe compiler", agarrar el servidor ya configurado y cambiarle la extencion .exe a .bat, despues compilarlo con el "bat to exe compiler" y al mismo tiempo con ese programa cambiarle el icono, y haci no me lo detecto mas como virus, ni a ninguna de mis victimas se lo detecto...

Para "propagarlo" le cambie el icono al de un juego mas o menos conocido, y subirlo a una web, diciendo que era un "cheat" (trampa) para ese juego, y haci. xD

MAURO dijo...

yo uso el sfx para juntar el poison con cualkier archivo, es lo mejor...

jajaja gracias por tu comentario emiliano