HelmintH RAT es un troyano salido hace unos dias y es de coneccion inviersa como casi todos los troyanos
Nos bajamos el HelmintH RAT y lo desconprimimos en una carpeta nos quedara asi :
Ahora Abrimos el HelmintH y nos aparecer una ventana como la de abajo :
Despues nos saldra el cliente asi :
Bueno empesaremos a crear nuestro server .Vamos arriva donde dice create server clikeamos y nos saldra una ventana asi :
General setting tenemos varios campos para rellenar en el primero Hots name ponemos el nombre que quieren que tengo nuestra victima al conectarse a nuestro ordenador .Despues tenemos abajo donde dice Port que es el puerto a la escucha por el cual se conectara la victima a ustedes y tenemos para testear si el puerto esta abierto o no . Ahora vamos a la pestaña options y tenemos la opcion de desactivar el firewall del XP , tenemos para activar el keylogger y abajo para injectar en algun programa en especial :
Ahora vamos a registry tenemos para ponerle el nombre al registro para que se ejecute automaticamente y n donde quiere que se guarde el server al ejecutarlo la victima :
Damos a create server y nos aparecera una ventanita como esta :
Ahora vamos a la carpeta donde lo guardamos y lo ejecutamos por logica tendria que andar asique :
Conecto asique si lo si lo encriptamos y lo adjuntamos con algun archivo y lo enviamos
Ahora vamos a ver un poco las opciones que tiene este troyano
Fan
+funny stuff
+date and time
+Msn controller
Files
+files manages
+search files
Communication
+ messages
+chat
Misc
+Pc information
+keylogger
+passwords
+IExplorer
+clipboard
System
+intalled aplications
+control panel
+printer
+screen resolutions
+pc control
+executor
+dos command
+remote shell
+process
+windows
Graphics and Sound
+screen shot
+micro spy
Server builder
+create server
+R. server manager
+server removed
Extra
+ipgraber
+server dowload
Esas son las caracteristicas de este troyano espero que les sirva
Un saludo a todos
Descarga : http://www.4shared.com/file/100035633/549407a/Helminth_v01.html
0 comentarios:
Publicar un comentario