Análisis de un Worm VBS creado desde cero

En la entrega pasada analicé un pequeño Worm creado con la herramienta VBSWG (Visual Basic Script Worm Generator), vimos que genera código de relativamente baja calidad y facilmente analizable. Sin embargo, recordemos que dicha herramienta era muy usada en la primera mitad de la década de los 2000’s, en ese entonces el código generado podría considerarse bastante bueno, incluso hubo virus famosos creados con VBSWG.

Hoy presentaré el análisis de un Worm VBS que hice en el año 2003. Aunque nunca fue liberado, lo sigo considerando mi primer gusano. Sigue leyendo

Anuncios

Creación y Análisis de un Worm VBS creado con VBSWG

En la entrega pasada presenté una pequeña introducción al Malware y enumeré los diversos tipos que existen, ademas de describir a grandes rasgos su funcionamiento.

Para comenzar a entender como trabajar a la hora de diseñar malware, empezaremos analizando una muestra que crearemos nosotros mismos con VBSWG (Visual Basic Script Worm Generator.

EL exe de VBWG y su archivo de ayuda

EL exe de VBSWG y su archivo de ayuda

Sigue leyendo

¿Necesitas antivirus con Windows 10?

Mucho se ha comentado de que con Windows 10 no necesitas un antivirus porque incluye a Windows Defender.

Windows Defender es un programa que hace de antivirus en Windows 10 y que viene instalado y activado de manera predeterminada, así que para salir de la duda decidí ponerlo a prueba.

WindowsDefender Sigue leyendo

Winsock en Visual Basic 6 (parte 2)

Hola a todos, pues como ya les venia diciendo, ésta es la segunda parte del tutorial de Winsock en VB6. Supongo que en otros lenguajes será muy parecido. Espero lo disfruten.

Recordatorio

En la parte anterior vimos algunas cuestiones técnicas acerca de como se comunican las computadoras en la red, que es una IP y esas cosas. Si no conoces mucho de eso te sugiero que veas este link.

El control Winsock

Para hacer nuestra pequeña aplicación cliente-servidor vamos a usar un control llamado Winsock. Para insertarlo en el formulario tendremos que ir al menú Proyectoy elegir Componentes.

En el cuadro de dialogo que aparece buscamos “Microsoft Winsock Control” y marcamos la casilla. (ver figura) Sigue leyendo

Winsock en Visual Basic 6 (parte 1)

Hola, este post es especial, pues es el primero del año y con el pienso ir dando a conocer lo poco que sé acerca del manejo de sockets en VB6.

Antes de empezar quiero dar las gracias, a los pocos que visitan este espacio, espero poco a poco ir aumentando el número de visitas.

En esta primera parte del manejo de sockets, nos remontaremos un poco a la teoría de redes, pues para entender como trabajan los sockets, queramos o no necesitamos saber algo de redes. Sigue leyendo

Skype Bomber

Por fin, he aquí la primera versión de SkypeBomber.

Dado que en la empresa decidieron prohibir el Messenger y en lugar de eso usar Skype, he tenido mucho tiempo para curiosear su funcionamiento e incluso me encontré con que trae su propia API.

Dicha API permitió que SkypeBomber viera la luz en tan solo 2 horas jejejeje.

Dejémonos de preámbulos, he aquí la presentación oficial.

  • Application Name: SkypeBomber
  • Application Version: 1.0
  • OS: Windows 2000/XP/7/10 (Windows Vista/8 not tested yet)
  • Skype Version Needed: Tested on Skype 4.1.0
  • Application Description: Envía hasta 999 mensajes (amenazas de muerte a tu jefe, declaraciones de amor, o mensajes solo para molestar a tus amiguis, el límite lo pone tu imaginación).

No necesita instalarse, solo necesitas tener Skype en la maquina que uses para enviar los mensajes.

Screenshot

*

Si quieres este programilla para divertirte un rato, haz clic aquí y bájalo desde mis repositorios de Github.

Adoro Visual Basic , jajaja

Pues que les cuento, en el lugar donde trabajo los fines de semana me ha tocado ver como asiste cada persona, que se las da de sabelotodo.

Recuerdo que una vez fue un chico a pedir trabajo de profesor y se las dió de ingeniero en sistemas, egresado de no se donde. Muy alardeante de sus supuestos conocimientos dijo algo como “estoy para ayudarles (bola de lentejos – eso seguramente lo pensó – ), sobre todo al area de sistemas” (y me señalo a mi, que en ese entonces estaba como tecnico local). Sigue leyendo