Hackeando a Conavi y Bancolombia

Estado
Cerrado para nuevas respuestas.
Eso no es nada!! Yo pensé que la cosa seria un poco mejor. Es un screen loger jajajaja.

La misma vaina que tener un key logger. Eso no es juakeo. Es como instalar un programita que capture en video lo que pasa en la pantalla y listo.

Tras de todo el superhukymetodo para montar un programa en un computador donde uno no ha estado... un mal con un .jpg adjunto que diga sharik en l esbise x, es como poder tener la llave de una casa pero porque se la pase a uno la domestica despúes de un romance.

Perdí mi tiempo leyendo esto, pensé que en realidad me encontraría con el Mitnick Chipchombiano. Se le apunta lo del programita, cheverongo y todo, depronto lo pueda vender a los políticos costeños cuando las votaciones sean electrónicamente, para eso de confirmar quien les cumple cundo compran los voticos.

P.D. En Linux como sería la vuelta entonces?
 
Pues los keyloggers hace eso también, actualmente la palabra keylogger se quedó corta para describir este tipo de aplicaciones por que ahora uno les dice que les tome un screenshots cada determinado tiempo e incluso que le mande un correo a X dirección con esa información cada determinado tiempo.
 
Eres Capaz tú de hacer tu propio keyscreen usando las Apis del windows?

Te repito la Pregunta
Eres Capaz tú de hacer tu propio keyscreen usando las Apis del windows?

que la información que se capture sea encriptada y enviada a un correo sin que el usuario lo sepa.

Que el sf te grabe sólo lo que tu deseas? y vigile las aplicaciones y las pantallas en forma inteligente de modo que solo se active cuando debe y que haga esto cuando tu noestas presente que dicho sf se instale, se ejecute al inicio que no aparezca en procedimientos ni en cargas de memoria

y además que puedas hacer esto aún sin tocar la maquina?

si la respuesta es sí, yo mismo me quito el sombrero, de lo contrario te pido que seas más prudente


|Nc| Lmsilva dijo:
Bueno pues me parece ingenioso pero creo que todos estábamos esperando una cosa que nos dejara verdaderamente fríos... esto es, sin demeritar el trabajo, básicamente un keylogger.
Creo que es relativamente fácil hacerse a un software de este tipo (keyloggers o screenloggers) - el "problema" es hacer que se ejecute en el PC de un usuario... por "fortuna" para los criminales, los usuarios del común están bastante dispuestos a ejecutar cualquier adjunto en un mensaje tipo phishing o algo así. Pero esto de este hilo no es novedad para la mayoría de los LANeros - es un típico ataque de spyware.
Para propósitos de estudio supongo que a alguien le interesaría tener las fuentes, aunque eso ya para los foros de programación. Con respecto a la distribución del software, pues entraremos en el debate de si es malware o no.... total, la intención es que corra oculto y que tome información sin consentimiento... desde ese punto de vista creo que su distribución en LANeros está prohibida.
 
Zafnat-panea dijo:
Te repito la Pregunta
Eres Capaz tú de hacer tu propio keyscreen usando las Apis del windows?

que la información que se capture sea encriptada y enviada a un correo sin que el usuario lo sepa.

Que el sf te grabe sólo lo que tu deseas? y vigile las aplicaciones y las pantallas en forma inteligente de modo que solo se active cuando debe y que haga esto cuando tu noestas presente que dicho sf se instale, se ejecute al inicio que no aparezca en procedimientos ni en cargas de memoria

y además que puedas hacer esto aún sin tocar la maquina?

si la respuesta es sí, yo mismo me quito el sombrero, de lo contrario te pido que seas más prudente


¿Y acaso porqué no podría ser capaz cualquiera de las personas que visitan estos lados?, despúes que uno se lo ponga como objetivo lo hace, es sólo cuestion de tiempo libre y estudio.

El punto es que lo que hiciste en un Spyware que requiere instalarlo en la maquina o que el usuario lo ejecute para que se active; se le aplaude por la habilidad. Pero también dijo que en linux Hacia lo mismo, como sería la vuelta allí?

PD. No repita los post. Use uno solo don Geek.
 
Ah..... señor Zanat, como dije en mi mensaje no quiero demeritar su trabajo... es más, sugerí que subiera las fuentes a los foros de programación. Soy programador solo por hobby, y realmente creo que para mí estaría cuesta arriba escribir algo como esto, pero de todos modos quiero llamar su atención sobre que el tema no es si alguien puede o no escribir un keylogger, sino sobre una forma de "hackear" el teclado virtual de Conavi y Bancolombia. No es un concurso de programación..
Y como usuarios estamos en todo el derecho de expresar nuestra opinión, sepamos o no programar. Me reafirmo en mi opinión de que todo este asunto no representa ninguna novedad para la mayoría de los LANeros y que cualquiera que siga los consejos básicos de seguridad informática como no abrir adjuntos raros y no usar computadores públicos para transacciones delicadas pasará por encima de este truco.
Estoy segurísimo de que el código está bastante bueno... yo mismo quisiera verlo. Y otra cosa, no es mi caso, pero aquí hay gente muy buena en temas de informática y seguridad... no es una buena actitud tratar de imponerse haciendo preguntas de "¿tu puedes?"... aquí SI hay programadores capaces de hacer esto (repito, no es mi caso).
En todo caso gracias por llamar la atención sobre estos temas de seguridad informática.
Saludos.
 
  • Me gusta
Reacciones: 4 personas
Bueno...yo almenos no tengo cuentas en esos bancos, de igual manera me parece algo bastante delicado.
 
Bueno, tal vez sean preguntas muy básicas, pero ¿qué es I.A?... ¿qué es SF?
 
Mmmmmmmm yo me imaginaba algo asi, pero igual es cierto se debe tener acceso al PC del usuario para "infectarlo" bien sea presencial o remoto con ingenieria social. Lo importante es siempre entrar a dichos servicos en un PC confiable :)

Una posible solucion pudiere ser que el teclado se moviera aleatoriamente con cada click ;)

C.F.
 
ah parce ... a lo bien me siento en los 90s ... esta era la "escena hacker" del 97 / 98, cuando aparecia un "lamer" diciendo que habia descubierto un nuevo hueco o la nueva panacea del juakismo ... y luego salia con babas. Aqui lo han presenciado ... que lo diga Perro_Manson que tambien vivio esa epoca. Gracias por hacerme reir ... "hacker".

PD. a los demas usuarios les pido disculpas, pero el comentario vino del corazon, de aqui en adelante continuo con seriedad :)

PD2. El keylogger de clicks del mouse ... jeje ...
 
  • Me gusta
Reacciones: 2 personas
Krieg dijo:
ah parce ... a lo bien me siento en los 90s ... esta era la "escena hacker" del 97 / 98, cuando aparecia un "lamer" diciendo que habia descubierto un nuevo hueco o la nueva panacea del juakismo ... y luego salia con babas. Aqui lo han presenciado ... que lo diga Perro_Manson que tambien vivio esa epoca. Gracias por hacerme reir ... "hacker".

PD. a los demas usuarios les pido disculpas, pero el comentario vino del corazon, de aqui en adelante continuo con seriedad :)

PD2. El keylogger de clicks del mouse ... jeje ...


jaja la peli esa donde sale angelina jolie siiiiiiiii muy parecido.

ome sin que se lo tome a pecho usted no necesita demostrarle a personas del comun como nosotros lo que usted sabe ,si estan bueno demuestrele todo eso a los de los bancos ,a bill gates.

cierren este foro no apota nada solo polemica.
 
Pero al parecer si existen muchas inseguridades en la banca, que estan siendo explotadas por medio de CryptoAttack SSL, toca es mirar exactamente que es lo que estan vulnerando por ese medio
 
En este foro veo que hay muchos interesados en el tema de violar los pines y los nos de cuenta.............sera que tienen intereses de otro tipo o mera prevencion? porque de ser asi, se le esta dando pie a todo el mundo de lograr delitos informaticos de la manera mas fresca y sabrosa, lo cual a todas formas no es ni de lejos deseable.

Que no vayan a salir conque les robaron el billete y la solucion la dio laneros.com
 
señor panea, actue como un hacker de verdad si dice serlo,,, en la actualidad nadie dice que es hacker por que le cae todo el mundo encima y es para que le demuestre que es lo que sabe para robarle info jjejejeje claro si la tiene... en la actualidad a alguien se le denomina hacker solo cuando lo meten preso por ese delito,, si quiere demostrar algo, lsolo actue, hagalo con conavi, esa es la unica opcion para que le presten atencio.. si no queda demostrado,, un lamer mas
 
Bueno, no han respondido a mi pregunta...

Aunque este es el método mas usado por hackers, enviar un keylogger al equipo de la víctima para robar información o manipular de forma remota, pero cuando esta herramienta se vuelva popular ya empieza a ser detectadas por varios programas de seguridad, como ad-aware, ms antispyware, etc.....
 
Saludos a todos nuevamente
Quiero aclarar 2 puntos.
1 Nunca dije ser hacker, lo que hice fue utilizar el termino "hackeado", por señalar de alguna forma, el metodo de burlar el teclado virtual. tambièn use dicho termino cuando dije que ganaba las partidas de ajedrez sin jugar en hechiceros.net y en ajedrez21.com
Lo que si dije es que soy Profesor de programaciòn hace 11 años, y realmente si me he metido mucho con el mundo del hacking, al punto de crear troyanos, sniffers, virus y demàs, pero sòlo por pasiòn por la programaciòn y las redes.

2.El sf del que les hablo y como lo comente en el adjunto solo toma una foto de la pantalla en el momento de dar el primer click, ya que lo normal es escribir la cuenta y luego clickear la clave.
Repito el programa no es ni Keylogger, ni Screenlogger, màs bien aceptarìa el termino "Mouse Logger", porque lo que hace es vigilar las pulsaciones del mouse, pero lo hace con inteligencia pues solo se activa en la ventana donde esta cargado el teclado virtual.
Decir soy hacker no es mi estilo, aunque si te dijera:"Soy Hacker, pensaras que alardeo, pero si digo no soy Hacker, pensaras que miento" , asi que por mi puedes pensar lo que quieras, sòlo te digo no soy un lamer pues todo lo que yo hago lo hago con mis conocimientos y no con las cosas desarrolladas por otros.

De todas formas yo no ingrese a este foro para demostrale nada a nadie, ingrese si, pero para compartir, porque creì que el objetivo de dichos foro es compartir conocimientos,y a eso es lo que invita laneros o no?
Si lo que expuse no hace lo que digo, aceptarìa con gusto los reproches, pero si lo hace, porque realmente, si funciona entonces de que te quejas?
Recuerda dije errores de Lògica no de programaciòn, lo mismo me sucedio cuando me contacte con Fabio rodriguez presidente de plataforma Microsoft para Colombia le mostre que el Win9x tenia un bug que no habìa sido publicado antes y es un error que realmente existen personajes como Guninski y carlos Cuartango de España, que han descubierto muchos bugs parecidos y los han publicado.Lo mismo sucedio con bellsouth cuando mostre como se podia enviar correomasivo(mailbombing) a un celular y esto era en verdad tetrico porque por cad mensaje cobrabàn 100 pesos + iva al pobre receptor, por fortuna empresas como ola y comcel si lo tomaròn en cuenta y por ello desde sus web solo se pueden enviar un max de 10 mensajes continuos a un mismo usuario. Si escudriñas con atenciòn te daras cuenta que la mayoria de los ataques famosos de hackers no se basàn en cosa sorprendentes de programciòn, sino en errores de lògica como el aqui expuesto. aùn recuerdo mi epoca en la universidad cuando junto con un amigo nos conseguiamos los permiso de superusuario(Superroot) en Unix y accesabamos a todas las jefaturas desde admisiones y registros hasta las mismas notas de cada estudiante. durante mi trayecto he conocido a verdaeros genios, algunos que clonaban tarjetas telepsa, otros engañaban las centrales telefonicas, otros expertos en ***************ing, carding radiofrecuencia, etc de muchos de ellos aprendì muchas cosas, por eso es que pienso que tenemos un gran potencial y que en vez de estar juzgandonos los unos a los tros deberiamos mas bien de compartir sin egoismos estos conocimientos y ponerlos al alcance de todos aquellos que desean aprender.

Dije que en conavi, hicieron caso omiso pero en Davivienda si tomaron medidas y mantengo contacto con dicho pnal hasta la fecha.

Espero la confirmaciòn para pronto participar en un seminario de seguridad informàtica en Bogota, que espero se realice tambièn en medellìn, donde se tocarà algunos temas aqui tratados.

De todas formas quiero agradecer a todos por interesarse en el tema, a los que si se interesaròn en formar el grupo, les doy mil gracias por querer compartir mis y sus conocimientos, en medellìn ya tengo una lista de 11 personas que nos reuniremos fisicamente incluyendo a Julian, las personas de otras ciudades que estan interesadas en formar el grupo, he tomado nota de ellas y estoy esperando instrucciones de Julian para ver como serà la didactica de dicho grupo, el objetivo es "compartir y aprender".
Porque muchos te hablan de Key logger, sniffer, troyanos,Envenenamientos de DNS,Ingeniería social virus etc y no enseñan como hacerlo, yo si lo quiero enseñar.

P.D: aùn si el teclado virtual cambiara la formaciòn de los numeros en forma aleatoria despues de cada click, de nada servirìa , pues esa fue la primera contramedida que plantee, pero yo mismo la descarte porque sè exactamente como explotarla.

*sf=Software
*I.A: Inteligencia artificial, se ulizan tablas Hash igual que en los programas de ajedrez, recordemos que todo procesador que se sacaba era probado primero con programas de ajedrez, personalmente pienso que hacer un programa de ajedrez que sea capaz de jugar contra uno y hasta ganarle es prueba de que has profundizado en programaciòn. Desafortunadamente el tema de las tablas Hash es muy poco enseñado en las universidades, por lo general enseñan hasta arboles, grifos etc. pero se olvidan de la enorme ventaja que es esto las tablas hash han sido consideradas fundamentales para la programaciòn de I.A.

Mil Gracias cordialmente "zafnat -Panea"
 
  • Me gusta
Reacciones: 2 personas
lo que si te creo es que seas profesor men, por que escribes como un loco uffff, me imagino los sermones a los estudiantes :)
 
Zafnat-panea, interesante tu "Click mouse logger".

A quien se le abria ocurrido.

Felicitaciones.!!
 
Bueno a esta hora sigo sin entender la hostilidad de las personas hacia este personaje, la verdad yo de este tema no se nada, pero creo que con este tipo de actitudes pocos se animaran a presentar buenos aportes a la comunidad.

No digo que el sea el master de los masters ni mas faltaba, pero veo claramente que en ningun momento trata de mostrar algo que no es y que todos ustedes presumen que es.

Zuertex
 
Estado
Cerrado para nuevas respuestas.

Los últimos temas