• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altrui

Andreavedy

Utente Medio
Autore del topic
12 Marzo 2008
220
0
Miglior risposta
0
Perfavore, Entra oppure Registrati per vedere i Link!
; senza link adfly!


Oggi spiegherò come 'entrare' nei computer altrui attraverso DarkComet, un RAT.

Cos'è un RAT? Cos'è capace di fare?
La parola RAT è formata da Remote Administration Tool. Quando si installa il nostro virus.exe sul computer della vittima, siamo capaci di:
  • Controllare il desktop
  • Catturare video dalla webcam
  • Catturare i suoni dal vivo attraverso il microfono
  • Disabilitare mouse e tastiera
  • Possibilità di cliccare e di scrivere in remoto
  • TaskManager
  • Disinstallare programmi
  • Keylogger
  • Prendere password salvate nei browser
  • CMD in background
  • Avviare HTML, VB e .bat script
  • Aprire cartelle, file, eliminarli, avviarli, trasferirli, tutto in background
  • Cercare file presenti nel PC
  • Aprire e chiudere il cassetto del disco
  • Molto altro ancora

Quanti RAT ci sono?
CyberGate, BlackShades... ma io consiglio DarkComet: potente, completo, gratuito.

DarkComet?
DarkComet, ultima versione rilasciata la 5.3, è un progetto realizzato da Jean-Pierre LESUEUR (DarkCoderSC), finito di essere aggiornato il luglio del 2012. Ad annunciare la fine del progetto è stato proprio Jean-Pierre tramite il suo sito web.
Aggiornamento: Jean-Pierre ha annunciato successivamente altre versioni per il suo programma. Ma io consiglio comunque di usare questa versione.

Vecchio procedimento: (
Perfavore, Entra oppure Registrati per vedere i Link!
)
Installazione
Di cosa abbiamo bisogno?
Perfavore, Entra oppure Registrati per vedere i Link!
(Windows)
Perfavore, Entra oppure Registrati per vedere i Link!
(Windows)
Account + host su No-IP

------------------------------------------------------------------------------------
Cominciamo con No-IP. Andiamo sul
Perfavore, Entra oppure Registrati per vedere i Link!
e andiamo su
Perfavore, Entra oppure Registrati per vedere i Link!
per creare un nuovo account. Non sto qui a dilungarmi più di tanto, scegliete un indirizzo mail valido e confermate l'account.
------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Entriamo con il nostro nuovo account su No-IP e clicchiamo su
Perfavore, Entra oppure Registrati per vedere i Link!
. Scegliete un nome nel casello a destra di Hostname, lasciate tutto così com'è e per finire cliccate su Create Host.
hBdaC.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Una volta creato l'host, installiamo No-IP e avviamolo. Inseriamo i dati del nostro account di No-IP creato in precedenza, poi andiamo su Select Hosts e clicchiamo sul nostro.
085N4.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Adesso quello che dobbiamo fare è aprire la porta 1604 del nostro router sia come UDP che come TCP. Il procedimento è diverso per quasi ogni router, quindi non sto qui a spiegare come fare, cercate un po' su internet.
fCtsg.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Adesso è tempo di hacking! Creiamo una nuova cartella e scompattiamo il contenuto del zip di DarkComet e avviamo subito DarkComet.exe. Clicchiamo sulla spunta "Do not display again the EULA" e poi su I accept, ci troviamo questa schermata:
hzBbJ.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Selezioniamo su Socket / Net e selezioniamo la porta 1604 da "seguire" con il tasto destro
ehIZX.png

3T3V4.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Andiamo su
Perfavore, Entra oppure Registrati per vedere i Link!
, in What Port? mettiamo la 1604, e se avete aperto le porte del vostro router e selezionato di seguire la porta 1604 da DarkComet, dovrebbe apparire così:
NYyGq.png

Se non va ricontrollate d'accapo, in tal caso disattivate il vostro firewall.
------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Andiamo su Client Settings
i3Q6u.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Qui è opzionale, io direi di impostare così:
pmG1m.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
È tempo di creare il nostro virus! Andiamo su Server module -> Full editor (Expert)
4cUZ3.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
In Main Settings direi di lasciare così com'è, cliccate un paio di volte su Random in Process Mutex.
L2GR8.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Andiamo su Network Settings. In IP / DNS mettiamo il link del nostro host (per vederlo andate su No-IP e poi su Select Host), porta 1604 e poi clicchiamo su ADD.
67efT.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Tempo di configurare il nostro server. Cliccate la spunta su Start the stub with windows (module startup) in modo da avviare il virus all'avvio del computer della nostra vittima. Per le impostazioni io consiglio così:
8QPZb.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Module Shield. Consiglio vivamente di nascondere la key da msconfig e settare il processo come persistente (le prime due opzioni). Scegliete voi se disattivare il Task Manager o meno, io consiglio così:
2AL8t.png

------------------------------------------------------------------------------------

------------------------------------------------------------------------------------
Per il Keylogger assicuratevi che la spunta su Active offline keylogger on server startup è attiva, possiamo saltare Add plugin e Hosts file. Il File Binder è per mettere insieme un altro file insieme al nostro virus. Choose Icon per scegliere l'icona del file. Infine andiamo su Stub Finalization. Spuntate la casella UPX per comprimere il file.
OTf3Y.png

------------------------------------------------------------------------------------

Fatto! Il nostro server è pronto. Se il topic avrà successo scriverò altre guide su come criptare / modificare il nostro file in modo da rendere meno evidente che è un file .exe (virus) o su come rimuovere un'infezione da DarkComet o ancora come non perdere vittime (installando server multipli, keylogger esterni ecc.).
Se è tutto ok una volta avviato il virus nel computer della vittima apparirà l'utente in Users.
Tenete aperti sempre DarkComet e No-IP, così da ricevere la connessione dalle vostre vittime.

Non infettatevi da soli o provate ad avviare il virus su un altro computer connesso alla vostra stessa rete, non funzionerà. Se volete infettarvi da soli per testare le funzionalità di DarkComet, in Network Settings all'IP/DNS selezionate 127.0.0.1 e la porta 1604.
Scrivete qui i vostri problemi.

Serve aiuto? Vuoi contattarmi?
Perfavore, Entra oppure Registrati per vedere i Link!
 
Ultima modifica:
  • Like
Reactions: 1 person
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Davvero una guida molto interessante anche se ce ne sono a bizzeffe su darkcomet ma tu l'hai resa più dettagliata e hai formattato bene il testo bravo :emoji_smiley:
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Cerca un pò cmq ho visto abbastanze guide su darkcomet su questo forum cmq la tua è strutturata meglio
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

il server mi funziona ma gli antivirus lo rilevano mi serve un crypter fud XD
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Sei stato bravissimo comunque aggiungi che se si vuol testar sul proprio pc bastera mettere all'IP l'IPv4 del pc facendo:
cmd/ipconfig e lo vedete e se avviate il server su un pcin rete usando l'ipv4 andra lo stesso
oppure bastera inserire 127.0.0.1 ma andra soltanto sul proprio PC
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Mi serve un crypter fud perchè gli antivirus mi rilevano il server di darkcomet XD :emoji_smiley:
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Mi serve un crypter fud perchè gli antivirus mi rilevano il server di darkcomet XD :emoji_smiley:

Esperienza mi dice che queste due parole non vanno mai daccordo:
Gratis - FUD
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Buona guida anche se c'è ne sono tantissime anche se la tua sembra essere migliore , con gli screen poi .... Ottimo!
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Ottima davvero: dettagliata e precisa +1 :emoji_slight_smile:
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

non riesco ad inviarlo per email ad un amico.. non capisco per accedere non devo inviarlo per email? :emoji_relieved:
ovviamente l'amico è d'accordo eh
ho seguito tutti i procedimenti mi si salva sul dekstop e poi provo ad inviarlo per email in allegato ma dice che è impossibile allegarlo. help
 
non riesco ad inviarlo per email ad un amico.. non capisco per accedere non devo inviarlo per email? :emoji_relieved:
ovviamente l'amico è d'accordo eh
ho seguito tutti i procedimenti mi si salva sul dekstop e poi provo ad inviarlo per email in allegato ma dice che è impossibile allegarlo. help

Che servizio di email usi? Probabilmente l'allegato viene segnato come virus e non te lo fa mandare. Uppa sotto zip il virus su Mediafire

Inviato dal mio GT-S5570 con Tapatalk 2
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

:emoji_smiley: rispondimi al messaggio privato ti ho dato indirizzo msn
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

:banana2:Bravo Come Guida ,Veramente fatta bene:emoji_slight_smile:
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Grazie :emoji_relieved:
 
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Ho fatto il virus total mi ha trovato 33 trojan e backdoor, mamma mia ci sarà da divertirsi un botto.

P.S: Bellassima guida ;)
 
Ultima modifica:
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Ho cliccato sul link per il download di darkcomet. Mi scarica il file ma poi non me lo apre
--------------- AGGIUNTA AL POST ---------------
Il link al download di Darkcomet che hai messo funziona. Il file viene scaricato ma non mi si apre il programma
Sono due ore che sto in giro per google per trovare un darkcomet 5.3 funzionante ma niente...chi può aiutarmi, per cortesia...
 
Ultima modifica:
Riferimento: DarkComet v5.3 - Remote Administration Tool - Come entrare nei computer altru

Ho cliccato sul link per il download di darkcomet. Mi scarica il file ma poi non me lo apre
--------------- AGGIUNTA AL POST ---------------
Il link al download di Darkcomet che hai messo funziona. Il file viene scaricato ma non mi si apre il programma
Sono due ore che sto in giro per google per trovare un darkcomet 5.3 funzionante ma niente...chi può aiutarmi, per cortesia...

Il link messo da me è funzionante, disattiva il tuo antivirus ;)