M e T A l T r O j A n V2.7

 

Introducción : este es un trojan como ya se podrán haber dado cuenta je,

similar a netbus pero con algunas mejoras para mi gusto.

(No es detectado por los antivirus por ahora)

Espero que siga así, trabaja por el puerto 19604 fue creado por mí ]-[eavy,

con las intenciones de aprovechar mi tiempo libre en la época que lo tenia,

y sin mas para decir vamos a los hechos.

 

MetAlTr0jAn-v2.5b-win.zip :

MeTAlTr0jAn.exe: cliente del trojan .

MeTAlTr0jAnPro.exe: cliente del trojan optimizado para maquinas pentium.

Mtserver.exe: servidor del trojan.

OCX.zip : archivos necesarios para ejecutar el trojan

 

Diagrama de consola:

Ver HDDZ : con esta opción tenemos el total control de disco rígido de la maquina remota

Ver Path: muestra los directorios y archivos contenidos en la ruta del disco que le especifiquemos.

FileSize: muestra el tamaño del archivo que especifiquemos.

UpFile: nos permite subir archivo a la pc remota.

DownFile: nos permite bajarnos archivo de la pc remota.

Limpiar: borra la pantalla de la consola.

KillFile : borra archivos de la pc remota.

PathRemoto: especificación de rutas y archivos para trabajar

Indicador de progreso de la transferencia de archivos.

 

Unidades disponibles: Indicador de unidades disponibles en la pc remota el cual nos especifica que tipo de unidad es, si es un Hdd un floppy, cdrom o una unidad de red.

Cuando seleccionamos una unidad esta automáticamente es montada sobre nuestra pantalla, mostrando todos los archivos y directorios disponibles en esa unidad. Nos muestra a través de un árbol jerárquico todos los directorios disponibles al igual que sus archivo, si por ejemplo queremos ver lo que ahí dentro de algún directorio particular hacemos un click sobre este y clickeamos sobre el botón VerPath y nos mostrara el contenido del mismo al final del listado anterior.

 

EjEcUtAr programZ: esta opción nos permite correr programas sobre la pc remota

 

Path remoto: donde se debe especificar la ruta de acceso al programa para ser ejecutado.

 

 

Podemos seleccionar en 3 tipos de ejecución con Ventana oculta(minimizada) ya sea archivos .exe, .com o .bat o en ventana visible osea maximizada tanto archivos .exe , .com, .bat como otro tipo de archivo como .gif , .jpg , .wav , .htm , .txt o cualquier otra extensión.

Breve aclaración de algunas otras cosas que podemos hacer con este

  

Path Zystem: nos permite ver el directorio donde se encuentra instalado windowz.

Chauz window: nos permite deslogear , resetear o apagar el equipo remoto.

Lock Ctrl-Alt-Del : nos permite bloquear la secuencia de teclas Ctrl-Alt-Del y Alt-Tab del teclado de la pc remota.

VentAnA Fl0tAnte: crea en la pantalla de la pc remota una ventana flotante y ontop tipo la del icq pero esta no podrá ser cerrada por el usuario al menos que nos desconectemos , que nosotros se lo indiquemos o que reinicie la pc. Es algo como esto solo que un poco mas grande:

 

 

El mensaje que en esta aparece lo seleccionamos nosotros.

Abrir lectora: esto creo que no necesita explicación.

Swap mouse: invierte los botones del mouse osea el botón izq. Pasa a ser el derecho y viceversa.

Ocultar Taskbar: oculta la barra de tareas de windowZ.

Crazy Mouze: hace que el mouse de la pc remota quede moviéndose de un lado al otro de la pantalla por algunos segundos sin poder detenerlo.

SeNd MensAjez : nos permite enviar mensajes a la pc remota a través de una ventanita estilo window.

Mover Mouse : nos permite tomar mover el mouse de la pc remota en la misma dirección que movamos nuestro mouse.

Bip x10 : hace sonar 10 bips en la pc remota.

Adios WallPaper: elimina el fondo de pantalla de la pc remota.

Ke TeCleo: no muestra en una ventana lo que el usuario de la pc remota esta tipeando.

OcUltAr Curs0r: oculta el curso del mouse de la pc remota.

Flash LeDkeyb0ar: hace encender y apagar las luces del teclado de la pc remota en forma secuencial la cantidad de veces que nosotros le ordenemos.

Ver Procesos: nos abre en una ventana los procesos que están corriendo en la pc remota.

 

 

Setea nuevo pass: setea un nuevo password para el servidor una vez que ya estamos conectados a el, pidiéndonos la clave actual y la nueva clave.

 

 

Acerca dE: muestra datos sobre el autor.

 

Como empezar:

Bueno primero nos conseguimos algún buen scaneador de puertos que nos permita scannear rangos de ip con un determinado puerto abierto. En mi pagina pueden encontrar uno muy bueno echo por mi en la sección hacking llamado PowerScanner (este nos permite scannear rangos de ip variando hasta las 2 ultimas cifras, osea 200.42.xxx.xxx a 200.42.xxx.xxx, por ejem.: 200.42.20.1 a 200.42.30.254 y a su vez podemos pedirle para que scannear hasta 4 puertos a la vez). La dirección es http://metaldark.webjump.com

Una vez que tenemos la lista de ips con el trojan instalado ingresamos la ip infectada en la consola del trojan cliente , y ponemos conectar , si el trojan server fue seteado con contraseña nos pedirá la misma en caso de que sea la primera vez que alguien se conecte a través del trojan este también nos pedirá clave pero esta vez para poder setearlo nosotros .

Una vez que nos conectamos en la parte de debajo de la consola nos indica que estamos conectado a la pc remota y por cual puerto y en cual ip.

Como se detalla mas abajo:

 

 

Y de ahí en mas podemos comenzar a trabajar J

Bueno espero que les sirva y que se diviertan con el así como yo me divertí programándolo.

Observaciones : en algunos cosas el programa les podrá tirar un error al querer ejecutarlo esto se puede deber a que su control mswinsck.ocx esta desactualizado para esto pueden actualizarlo siguiendo las instrucciones que vienen en el archivo ocx.zip en el archivo install.txt donde encontraran los archivos necesarios para que el programa se ejecute correctamente y su forma de instalacion , este programa tambien lo podran encontrar en mi pagina http://metaldark.webjump.com con muchos mas programas algunos echos por mi y otros recolectados de la net ;) .

Próximamente voy a reprogramarlo para que en vez de usar el control ocx utilice directamente el API de windowz para que este problema desaparezca.

 

Solo resta agradecerle a [Hellraiser] y su team por dejarme poner este programa en su page también.