usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Divulgación de contraseña de cliente Nortel VPN
  • Los falsos antivirus se vuelven una herramienta ideal para infectar ordenadores
  • El 35% de los usuarios de Facebook podría ser víctima de phishing
  • Revelan detalles de una vulnerabilidad no solucionada
  • ¿Cuáles serán las amenazas informáticas del 2007?
  • Vulneran el sistema de seguridad de Cisco
  • Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
  • Capturan en Canadá al creador de virus Randex
  • Conficker sigue infectando ordenadores
  • Ataque de phishing con motivo de la campaña de la renta
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
troyanos

Pinch, una herramienta que permite crear troyanos a la carta

PandaLabs ha descubierto Pinch, una herramienta que se vende en varios foros online y que está diseñada para crear troyanos. Esta herramienta, permitirá a los ciber-delincuentes definir todas y cada una de las acciones maliciosas que deberá llevar a cabo el troyano.

22 Jul 2007 | REDACCIÓN, LAFLECHA
U

na de las principales funcionalidades de Pinch es la que permite decir al troyano qué datos debe robar en los ordenadores que infecte. Así, una de sus pestañas, llamada PWD permite seleccionar el tipo de contraseñas con los que debe hacerse el troyano que van desde passwords del correo electrónico hasta los guardados por las herramientas del sistema. Además, se puede ordenar al troyano que cifre esa información cuando la envíe, de modo que nadie más pueda leerla.

La pestaña SPY permite al ciber-delincuente convertir su troyano en un keylogger, de modo que pueda capturar las pulsaciones del teclado. También, permite diseñarlo para que realice capturas de pantalla del ordenador infectado, robe datos del explorador o busque determinados ficheros en el sistema de la víctima.

La funcionalidad llamada NET, permite al creador utilizar Pinch para convertir el ordenador infectado en un Proxy, de modo que pueda utilizarlo para realizar operaciones maliciosas o delictivas sin dejar un rastro propio en la red. Además, desde aquí el ciber-delincuente podrá convertir su creación en un downloader, ordenándola que descargue otros ejecutables en los sistemas comprometidos.

La opción BD, permite especificar los puertos que se abrirán en el ordenador comprometido, dotando así de funcionalidades backdoor al troyano. La función ETC, por su parte, permite ocultar al troyano mediante técnicas como el uso de rootkits.

Otra de las funcionalidades más peligrosas de Pinch es la que se encuentra bajo la pestaña WORM. Ésta permitirá al creador añadir funcionalidades de gusano a su creación, de modo que pueda propagarse por sus propios medios, infectando otros ficheros o, incluso, distribuyéndose a sí mismo mediante el envío de correos electrónicos.

Pinch presenta otras opciones como la de convertir las máquinas infectadas en un ordenador zombie, empaquetar el troyano para dificultar su detección u ordenarle que termine con ciertos procesos del sistema, especialmente, los correspondientes a las soluciones de seguridad.

Por último, esta herramienta también permite definir el modo del retorno de los datos, es decir, cómo debe el troyano mandar a su creador los datos que robe. Pinch da tres opciones: el ciber-delincuente puede recibir los datos vía SMTP, por http o, simplemente, puede ordenar al troyano que deje los datos en un archivo en la máquina infectada para recuperarlos más tarde a través de un puerto abierto por el propio troyano.

Pinch viene acompañado por un parser, un programa que permite descifrar los informes creados por el troyano con los datos que roba y realizar búsquedas dentro de ellos, de manera que al ciber-delincuente le sea más sencillo dar con los datos rentables.

Tags: pinch, software, troyanos
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 2
Editar | Borrar | #31 | 20 Ago 2009, 21:06
MoOz Mexico

hola yo tambien qisiera q me enseñaran aser unos trollanos ai les dejo mi correo alexander_rebelsur@hotmail.com

Editar | Borrar | #32 | 13 Oct 2009, 18:35
SLAXTRACK Mexico

KAKERS !!!

XD aver boludos como que " busco herramientas para troyanos " XD

Pregunta 1 Que sistema operativo y kernel corre la distro XD only for kakers !!!

REto: www.itslp.edu.mx inserten una imagen en la principal o index

Reto2: un backup de la base de datos

SALUDOS KAKERS DE EL inframundo

Editar | Borrar | #33 | 30 Oct 2009, 05:37
edward-genio@hotmail.com N/A

Puse mi msn de onda, lo mejor es crear tu propio troyano, tener a mano una encriptacion " que tu creaste ( recomendado) " y nunca nunca, dije nunca jamas revelarlo y no alsar a virus total. Le voy a apretar a la programacion dentro de un año mas [maldito colegio] osino ya iva superar hasta bill gate ^^

Páginas: 1 2
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?