Guadagna ON-Line

» Home » Hack Box

Trojan

Come sicuramente sapete, per imparare, non basta leggere testi, articoli e giornali, ma bisogna stare a contatto con delle persone professioniste nel campo.

Visto che è davvero troppo difficile trovare per strada un Hacker (ma non perché loro non escono, ma per il fatto che nessun Hacker va in giro a dire di esserlo), bisogna cercarlo in rete.

Si, avete capito bene, in RETE!!
Naturalmente mi riferisco alle famose chat. Le chat come certamente sapete, sono programmi (a volte scritti in Java) che permettono agli utenti di comunicare.
Insomma, quello che voglio dirvi è che li si possono trovare davvero persone interessanti!
Certo, se andate in una chat come Yahoo Italia non troverete un bel niente, come se andate su chat: Sesso, Lesbo... Beh, anche quelle sono cose che servono (anzi sono molto importanti!! J), ma non al nostro scopo!

Insomma, per riuscire a trovare qualcosa di serio dovete andare sui server IRC (Come funzionano questi server e le loro caratteristiche sarà oggetto di una delle prossime lezioni).

Non serve andare su canali come #Hacker, #Virus, #Backdoor……infatti la maggior parte degli Hacker non ama essere riconosciuti tali ma come è giusto vuole rimanere anonima.
A questo punto è necessario parlare di un certo animaletto che se seguite i miei consigli (e quindi vi decidete a chattare in IRC troverete molto spesso).

Voglio parlarvi dei Trojan

Il nome Trojan deriva dal mitico "Cavallo di Troia" (Lo sapete che vicino al mio paese ce ne è un altro che si chiama proprio Troia? Si è vero!! J).
In effetti la sua denominazione è proprio giusta.

I Trojan sono programmi che hanno una caratteristica davvero unica e particolare, cioè l'utente può connettersi al computer infettato e condividere qualsiasi risorsa, come essendo davanti alla tastiera del povero computer infetto!
Questi programmi sono composti da un Client (programma che permette all'utente di svolgere le operazioni da remoto sulla macchina infetta) e dal Trojan vero e proprio (detto anche patch).
Nella macchina infettata, viene quindi aperta una porta del modem (ricordate cosa sono le porte? No? Andate alla precedente lezione!!) che permette l'accesso dell'utente!

Esistono diversi tipi di Trojan, tra i più conosciuti troviamo: Netbus (apre la porta 12345), Back Orefice (apre la porta 31337), Subseven... e tanti altri.

Insomma, quello che voglio dirvi è di stare molto attenti!
Infatti in rete e soprattutto in IRC gira un sacco di gente che promette di farti diventare un grande Hacker e poi ti manda la patch di Netbus!
Io odio questa gente inquanto usa programmini preconfezionati (e quindi fatti da altri) per provocare danni e dare fastidio e poi non sa neanche usare il Phf e affini!! E non conosce neanche un comando Unix! Ma che cazzo campate a fare!! Usare Netbus e altri programmi del genere è da bambini e da Lamer!!

Ricordate che non esiste assolutamente un programma che vi fa diventare Hacker, anzi gli Hacker non si fidano di nessuno, ma solo di loro stessi ed infatti realizzano da soli i programmini che servono!
E' per questo che un Hacker deve conoscere molti linguaggi di programmazione.
Insomma, il mio consiglio è quello di stare molto attenti a queste persone e di non accettare file da persone che vi promettono il mondo e poi ve lo distruggono!

Inoltre se siete frequentatori abituali di canali come: #Sex, #Sesso,…….state attenti che le foto che vi mandano siano davvero foto!!
Infatti non è molto difficile spacciare un file EXE per un JPG. Un esempio?
Conoscete Icq? Sicuramente!

Allora, prendiamo per esempio che voi abbiate un file EXE: Nakota.exe

Questo file è un Trojan che volete mandare (Ricordate che è solo un esempio ed io non voglio che voi utilizziate queste tecniche perché sono da bambini!!).

Quando in Icq si riceve un file, c'è la possibilità di visionare il nome del file con tanto di estensione in una finestrella e quindi si può decidere di accettarlo oppure no.

Ma chi è così pazzo da accettare un file come Nakota.exe? (Si, ce ne sono di pazzi!)
Nessuno o sicuramente pochi. Allora si ricorre ad uno stratagemma davvero molto semplice:
la finestrella dove appare il nome del file con tanto di estensione, non è infinita, anzi è abbastanza corta!
E che succede se il nome del file è talmente tanto lungo da non permettere la visualizzazione dell'estensione?
Insomma quello che voglio dirvi è questo:
questa è la finestrella che appare se cerchiamo di inviare il Nakota.exe normalmente:

Nakota.exe

Ma se noi rinominiamo il file scrivendo dopo Nakota (e quindi prima del punto dell'estensione) un bel .JPG e poi inseriamo un sacco di spazi, il nome del file (che resta sempre un EXE) diventa: Nakota.jpg .exe

E nella finestrella di Icq uscirà solo:

Nakota.jpg

Infatti nella finestrella non può comparire l'estensione che è troppo lontana.
Un utente molto attento e scrupoloso non aprirà il file appena lo avrà scaricato, ma da esplora risorse andrà a cercare il file e vedrà le proprietà!
Ma vi assicuro che molta gente ci casca, anzi un sacco di gente ci casca.
Quindi state attenti!!!

Questa lezione non è stata proprio di Hacking, ma comunque queste sono cose che dovete assolutamente sapere e che servono per formarvi!


 


[ :: Indice Corso :: ]









     

by 1999-2010 , ADMEDIA multimedia software development, Tutti i diritti riservati.
Per utilizzare il materiale pubblicato su HarrrDito.it è necessario richiedere l'autorizzazione.
Tutti i marchi citati sono copyright dei rispettivi proprietari. - Note Legali -




cod: 2-2.29.50 - 38.107.191.107