<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Flu Project &#187; Security Flu</title>
	<atom:link href="http://www.flu-project.com/category/security-flu/feed" rel="self" type="application/rss+xml" />
	<link>http://www.flu-project.com</link>
	<description></description>
	<lastBuildDate>Thu, 17 May 2012 22:01:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Nueva vacuna para Flu</title>
		<link>http://www.flu-project.com/nueva-vacuna-para-flu.html</link>
		<comments>http://www.flu-project.com/nueva-vacuna-para-flu.html#comments</comments>
		<pubDate>Mon, 26 Dec 2011 23:01:29 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=5527</guid>
		<description><![CDATA[Buenas a todos, en el post de hoy os traemos una nueva vacuna alternativa a la actual desarrollada por @Novlucker para eliminar Flu de las máquinas Windows infectadas. Con esta vacuna podríamos eliminar el ejecutable de Flu a pesar de que se haya modificado el nombre del proceso de flu.exe o win32.exe, para ello, se&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fnueva-vacuna-para-flu.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fnueva-vacuna-para-flu.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/FluProject.jpg"><img class="alignright  wp-image-5367" title="FluProject" src="http://www.flu-project.com/wp-content/uploads/FluProject.jpg" alt="" width="258" height="184" /></a>Buenas a todos, en el post de hoy os traemos una nueva vacuna alternativa a la actual desarrollada por <a href="https://twitter.com/#!/Novlucker">@Novlucker</a> para eliminar Flu de las máquinas Windows infectadas.</p>
<p style="text-align: justify;">Con esta vacuna podríamos eliminar el ejecutable de Flu a pesar de que se haya modificado el nombre del proceso de flu.exe o win32.exe, para ello, se listan los procesos en ejecución, se determinan si son procesos de .Net, se revisan por reflection y se realiza una comprobación.</p>
<p style="text-align: justify;">Para los que os interese aprender el funcionamiento de esta vacuna podréis descargar el código fuente desde <a href="http://www.flu-project.com/descargasDirectas/FluVaccine_src.zip">AQUÍ</a>.</p>
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/nueva-vacuna-para-flu.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recuperando cookies de Internet Explorer con Flub0.4</title>
		<link>http://www.flu-project.com/recuperando-cookies-de-internet-explorer-con-flub0-4.html</link>
		<comments>http://www.flu-project.com/recuperando-cookies-de-internet-explorer-con-flub0-4.html#comments</comments>
		<pubDate>Sun, 30 Oct 2011 23:01:24 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[Hijacking]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=4841</guid>
		<description><![CDATA[&#160; Buenas a todos, en el post de hoy me gustaría mostraros una posible manera para recuperar las cookies almacenadas por Internet Explorer en una máquina infectada con la última versión pública de Flu, la b0.4, y que podéis descargar desde aquí. En nuestro blog ya hemos hablado otras veces del tema de la suplantación&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-cookies-de-internet-explorer-con-flub0-4.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-cookies-de-internet-explorer-con-flub0-4.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>&nbsp;</p>
<p style="text-align: justify;">Buenas a todos, en el post de hoy me gustaría mostraros una posible manera para recuperar las cookies almacenadas por Internet Explorer en una máquina infectada con la <a href="http://www.flu-project.com/publicamos-oficialmente-la-nueva-version-de-flu-b0-4.html">última versión pública de Flu, la b0.4</a>, y que podéis descargar desde <a href="http://www.flu-project.com/downloadflu/flu">aquí</a>.</p>
<p style="text-align: justify;">En nuestro blog ya hemos hablado otras veces del tema de la suplantación de cookies como en los artículos <a href="http://www.flu-project.com/hijacking-en-tuenti.html">Hijacking en Tuenti</a>, <a href="http://www.flu-project.com/hijacking-twitter.html">Hijacking en Twitter</a> o en <a href="http://www.flu-project.com/cookie-monster-automatizando-el-hijacking.html">Cookie Monster: automatizando el hijacking</a>, por lo que omitiremos el paso de suplantar la cookie, y nos limitaremos a recuperarla.</p>
<p style="text-align: justify;">En primer lugar accederemos a la consola CMD remota de la máquina de la que queramos recuperar las cookies de Internet Explorer:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/03.png"><img class="aligncenter size-medium wp-image-4844" title="0" src="http://www.flu-project.com/wp-content/uploads/03-300x137.png" alt="" width="300" height="137" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Deberíamos saber la carpeta en la que se almacenan las cookies de IE para poder recuperarlas. Tal información la podéis obtener navegando por la máquina, o consultando la siguiente clave del registro: &#8220;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\IEShims\NormalizedPaths&#8221;. Por ejemplo para el caso de Windows 7 sería la siguiente:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/125.png"><img class="aligncenter size-medium wp-image-4845" title="1" src="http://www.flu-project.com/wp-content/uploads/125-300x241.png" alt="" width="300" height="241" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Desde la consola mostraremos el contenido de dicha carpeta, para ver todas las cookies que hay almacenadas en ficheros de texto plano. Como la máquina infectada es un Windows 7 podemos valernos de powershell:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/224.png"><img class="aligncenter size-medium wp-image-4848" title="2" src="http://www.flu-project.com/wp-content/uploads/224-257x300.png" alt="" width="257" height="300" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Ahora recuperaremos las que nos interesen con el comando &#8220;getfile&#8221;:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/318.png"><img class="aligncenter size-medium wp-image-4851" title="3" src="http://www.flu-project.com/wp-content/uploads/318-300x207.png" alt="" width="300" height="207" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Si vamos finalmente a nuestro servidor Web, en la carpeta &#8220;descargas&#8221; que contiene el panel de control de Flu, tendremos una copia del fichero, y podremos ver la cookie solicitada:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/417.png"><img class="aligncenter size-medium wp-image-4852" title="4" src="http://www.flu-project.com/wp-content/uploads/417-300x184.png" alt="" width="300" height="184" /></a></p>
<p style="text-align: justify;">Espero que os haya gustado el post, de vez en cuanto os iremos contando trucos como este para explotar todas las funcionalidades de la nueva versión de Flu.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/recuperando-cookies-de-internet-explorer-con-flub0-4.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Flu b0.4 detectado por 19 antivirus</title>
		<link>http://www.flu-project.com/flu-b0-4-detectado-por-19-antivirus.html</link>
		<comments>http://www.flu-project.com/flu-b0-4-detectado-por-19-antivirus.html#comments</comments>
		<pubDate>Sun, 23 Oct 2011 22:01:35 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=4894</guid>
		<description><![CDATA[Buenas a todos, como muchos de vosotros ya nos habéis ido contando durante las dos últimas semanas, poco a poco han ido aumentando el número de antivirus que han comenzado a detectar a la nueva versión de Flu, la nueva b0.4, como un malware de tipo troyano. Hemos procedido a realizar una serie de pruebas&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fflu-b0-4-detectado-por-19-antivirus.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fflu-b0-4-detectado-por-19-antivirus.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, como muchos de vosotros ya nos habéis ido contando durante las dos últimas semanas, poco a poco han ido aumentando el número de antivirus que han comenzado a detectar a la nueva versión de Flu, la nueva b0.4, como un malware de tipo troyano.</p>
<p style="text-align: justify;">Hemos procedido a realizar una serie de pruebas con Virustotal, ya que muchos de vosotros lo habíais subido con anterioridad. En primer lugar hemos subido el ejecutabale que viene compilado por defecto, apuntando a localhost, este ejecutable no puede usarse evidentemente para infectar a nadie, porque la conexión la intentaría hacer con la IP 127.0.0.1. Aún así, 19 casas de antivirus han decidido bloquear este exe.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/126.png"><img class="aligncenter size-medium wp-image-4895" title="1" src="http://www.flu-project.com/wp-content/uploads/126-201x300.png" alt="" width="201" height="300" /></a>Para la segunda prueba, hemos generado un nuevo bot con el generador de bots, apuntando a otra IP, de esta manera cambia el hash del exe final. Tras subir este nuevo archivo a virustotal, se reducía a 13 el número de antivirus que detectaban a Flu (por lo que la detección de los otros 6 realizada con el primer exe de Flu no serviría de mucho):</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/225.png"><img class="aligncenter size-medium wp-image-4897" title="2" src="http://www.flu-project.com/wp-content/uploads/225-187x300.png" alt="" width="187" height="300" /></a>Finalmente hemos abierto este nuevo exe en modo texto, y hemos modificado un byte. Tras subirlo hemos podido comprobar como solo 2 antivirus eran capaces de detectar a Flu b0.4:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/319.png"><img class="aligncenter size-medium wp-image-4898" title="3" src="http://www.flu-project.com/wp-content/uploads/319-198x300.png" alt="" width="198" height="300" /></a>Nos ha hecho mucha ilusión, como a un niño con juguete nuevo, la noticia de que los antivirus nos hayan comenzado a tener en cuenta, ya que aunque Flu Project tiene un objetivo totalmente benigno para la sociedad, contribuyendo al conocimiento de seguridad y colaborando para perseguir el cibergrooming en Internet de la mano de Anti-Depredadores, este hecho significa que las casas de antivirus se han hecho eco de nuestro proyecto, y se ponen manos a la obra para protegernos a todos los usuarios de los peligros de Internet (aunque hayan tardado 10 meses en bloquear a Flu).</p>
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/flu-b0-4-detectado-por-19-antivirus.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Curso de introducción a Android VI (Flu-AD)</title>
		<link>http://www.flu-project.com/curso-de-introduccion-a-android-vi-flu-ad.html</link>
		<comments>http://www.flu-project.com/curso-de-introduccion-a-android-vi-flu-ad.html#comments</comments>
		<pubDate>Tue, 11 Oct 2011 22:32:53 +0000</pubDate>
		<dc:creator>Miguel Angel</dc:creator>
				<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=4786</guid>
		<description><![CDATA[Siguiendo con el desarrollo de nuestro Flu-bot para Android hoy vamos a ocuparnos, tal y como acordamos el día anterior, de la fase de lectura de órdenes. A modo de recordatorio, en esta fase nos ocuparemos de parsear el código xml que genera la herramienta flu para posteriormente traducirlo a órdenes en el dispositivo móvil&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fcurso-de-introduccion-a-android-vi-flu-ad.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fcurso-de-introduccion-a-android-vi-flu-ad.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Siguiendo con el desarrollo de nuestro Flu-bot para Android hoy vamos a ocuparnos, tal y como acordamos el día anterior, de la fase de lectura de órdenes. A modo de recordatorio, en esta fase nos ocuparemos de parsear el código xml que genera la herramienta flu para posteriormente traducirlo a órdenes en el dispositivo móvil donde se encuentre instalado el troyano.</p>
<p style="text-align: justify;">En primer lugar, para que todos podamos hacer el proceso conjuntamente, os recomiendo que tengáis instalado en vuestro equipo un servidor web ya sea <strong>LAMP</strong>, <strong>WAMP</strong>, <strong>MAMP</strong> o <strong>XAMP</strong>. El objetivo de esto es poder servir el fichero xml del cual leeremos las órdenes posteriormente.</p>
<p style="text-align: justify;">Una vez instalado probamos a bajarnos la herramienta flu y a instalarla en nuestra carpeta servidora de nuestro servidor web (&#8220;/var/www/&#8221;, &#8220;C:\xampp\htdocs\&#8221; , etc). Con flu ya instalado en nuestros equipos, vamos a generar un nuevo fichero de órdenes, en mi caso he obtenido el siguiente:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/wee6.png"><img class="aligncenter size-medium wp-image-4794" title="wee" src="http://www.flu-project.com/wp-content/uploads/wee6-300x103.png" alt="" width="300" height="103" /></a></p>
<p style="text-align: justify;">De momento hemos obtenido un fichero xml para ejecutar órdenes en un equipo , pero nuestro objetivo hoy es ser capaces de parsear este fichero para posteriormente definir órdenes que podamos ejecutar en un terminal móvil. Con nuestro xml generado abrimos el Eclipse y nos ponemos a programar. Importamos el código que generamos en la última entrada y empezamos con las modificaciones en el método <strong>onStart()</strong> de la clase <strong>Servicio</strong>.</p>
<p style="text-align: justify;">Hay bastantes maneras de parsear código xml en Android, personalmente me he decantado por utilizar la librería <strong>XMLPullParser. </strong>Antes de iniciar el parseado, debemos lanzar una petición desde el móvil a la dirección donde se esté sirviendo el fichero xml, en nuestro caso, a modo de prueba, se servirá en http://localhost/flu/flu.xml. En Android si indicamos una petición a localhost desde nuestro emulador estaremos haciendo referencia al ámbito del propio emulador, hay una dirección reservada para hacer referencia al equipo donde se está ejecutando el emulador, dicha dirección es <strong>10.0.2.2 </strong>luego url será <strong>http://10.0.2.2/flu/flu.xml. </strong>Una vez hecha la petición recogeremos el texto xml que nos devuelve en forma de <strong>InputStream</strong> y se lo pasaremos todo a nuestro parseador. El código que realiza esta acción es el siguiente:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/123.png"><img class="aligncenter size-medium wp-image-4787" title="1" src="http://www.flu-project.com/wp-content/uploads/123-300x52.png" alt="" width="300" height="52" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">A continuación debemos tratar cada etiqueta (tag) del fichero xml. Si observamos el fichero xml, tenemos las siguientes tags: <strong>instructions, version </strong>e<strong> instruction</strong>. Realmente las tags que nos interesa tratar de momento son <strong>version</strong> e <strong>instruction</strong>. La tag <strong>version </strong>indicará si el fichero xml ha sido actualizado o no, de esta forma no estaremos ejecutando las órdenes constantemente. Las tags <strong>instruction</strong> albergarán las instrucciones a ejecutar. El algoritmo que seguimos es muy sencillo, leemos el fichero xml hasta el final y ejecutamos las instrucciones que encontremos siempre que la versión del fichero sea nueva. El código resultante es el siguiente:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/220.png"><img class="aligncenter size-medium wp-image-4788" title="2" src="http://www.flu-project.com/wp-content/uploads/220-300x171.png" alt="" width="300" height="171" /></a></p>
<p style="text-align: justify;">Como podemos observar en el código al leer la tag <strong>instruction</strong>, podemos sacar su atributo <strong>type</strong> que nos indicará la naturaleza de la instrucción, es aquí donde empezaremos a introducir el código de las órdenes. Podéis probar a ir cambiando la versión del xml para ver que realmente entra a ejecutar las instrucciones.</p>
<p style="text-align: justify;">Recuerda que este código deberás incluirlo en el método <strong>run</strong>, dentro del método <strong>onStart</strong> del servicio que creamos en la anterior entrada. Espero que os guste la entrada y que podáis aplicar estos conceptos a más escenarios.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Saludos!</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/downloads/FluAD-Android-2.rar">Descarga proyecto</a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: center;">===============================================================</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/curso-de-introduccion-a-android-instalacion-del-android-sdk-hello-world.html">Curso de introducción a Android (Instalación del Android SDK + Hello World)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/curso-de-introduccion-a-android-ii-creando-nuestra-primera-aplicacion.html">Curso de introducción a Android II (Creando nuestra primera aplicación)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4075">Curso de introducción a Android III (Escáner de redes WIFI)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4331">Curso de introducción a Android IV (Crackeando redes Wifi)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4543">Curso de introducción a Android V (Flu-AD)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4786">Curso de introducción a Android VI (Flu-AD)</a></p>
<p style="text-align: center;">===============================================================</p>
<p style="text-align: justify;">&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/curso-de-introduccion-a-android-vi-flu-ad.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Publicamos oficialmente la nueva versión de Flu: b0.4</title>
		<link>http://www.flu-project.com/publicamos-oficialmente-la-nueva-version-de-flu-b0-4.html</link>
		<comments>http://www.flu-project.com/publicamos-oficialmente-la-nueva-version-de-flu-b0-4.html#comments</comments>
		<pubDate>Sun, 02 Oct 2011 22:03:51 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=4593</guid>
		<description><![CDATA[&#160; Buenas a todos, tras unos meses dedicados a otros proyectos como Flu-AD, Anubis v1.3, Liberad a Wifi, etc. y preparando nuestra ponencia para No cON Name, hoy os traemos una nueva versión de Flu, la beta 0.4. La nueva versión de Flu se diferencia de las anteriores porque incluye las siguientes funcionalidades: Identificación unívoca&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fpublicamos-oficialmente-la-nueva-version-de-flu-b0-4.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fpublicamos-oficialmente-la-nueva-version-de-flu-b0-4.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>&nbsp;</p>
<p style="text-align: justify;">Buenas a todos, tras unos meses dedicados a otros proyectos como Flu-AD, Anubis v1.3, Liberad a Wifi, etc. y preparando nuestra ponencia para No cON Name, hoy os traemos una nueva versión de Flu, la beta 0.4.</p>
<p style="text-align: justify;">La nueva versión de Flu se diferencia de las anteriores porque incluye las siguientes funcionalidades:</p>
<ul>
<li style="text-align: justify;">Identificación unívoca de máquinas a través de su dirección MAC.</li>
<li style="text-align: justify;">Posibilidad de enviar comandos a una única máquina o a todas las máquinas infectadas.</li>
<li style="text-align: justify;">Recuperación de archivos de la máquina infectada.</li>
<li style="text-align: justify;">Modo consola, que simula un CMD remoto mediante AJAX y JQuery, Es utilizado para enviar comandos a una única máquina de una manera más cómoda.</li>
<li style="text-align: justify;">Desaparición de la ventana negra durante la infección.</li>
<li style="text-align: justify;">Mejoras de estabilidad.</li>
</ul>
<p><a href="http://www.flu-project.com/wp-content/uploads/flub0.4.png"><img class="aligncenter size-medium wp-image-4596" title="flub0.4" src="http://www.flu-project.com/wp-content/uploads/flub0.4-300x200.png" alt="" width="300" height="200" /></a></p>
<p style="text-align: justify;">Como habitualmente podéis descargar la nueva versión de Flu (b0.4) desde el siguiente enlace:</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/descarga-flu">http://www.flu-project.com/descarga-flu</a></p>
<p style="text-align: justify;"><strong>Md5</strong></p>
<pre style="text-align: justify;">f2ff307711a84a2962c6e9f1a4668508</pre>
<p style="text-align: justify;"><strong>Sha-1</strong></p>
<pre style="text-align: justify;">9d172efa1be8585485cb7c5e1eeaaad921d956a8</pre>
<p style="text-align: justify;">Dentro del archivo comprimido encontraréis los fuentes del núcleo de Flu, del generador de bots y de la vacuna, los ejecutables compilados y un manual de usuario y de instalación en PDF</p>
<p style="text-align: justify;">Si queréis colaborar desarrollando nuevas funcionalidades para Flu en el siguiente hilo del foro hemos indicado las futuras funcionalidades que nos gustaría desarrollar en Flu-AD, y que iremos liberando poco a poco en Flu.</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/forum?mingleforumaction=viewtopic&amp;t=232.0#postid-1178">http://www.flu-project.com/forum?mingleforumaction=viewtopic&amp;t=232.0#postid-1178</a></p>
<p style="text-align: justify;">Disfrutadlo, saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/publicamos-oficialmente-la-nueva-version-de-flu-b0-4.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Curso de introducción a Android V (Flu-AD)</title>
		<link>http://www.flu-project.com/curso-de-introduccion-a-android-v-flu-ad.html</link>
		<comments>http://www.flu-project.com/curso-de-introduccion-a-android-v-flu-ad.html#comments</comments>
		<pubDate>Sun, 25 Sep 2011 22:01:20 +0000</pubDate>
		<dc:creator>Miguel Angel</dc:creator>
				<category><![CDATA[Conceptos]]></category>
		<category><![CDATA[POC]]></category>
		<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[anti-depredadores]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=4543</guid>
		<description><![CDATA[Después de haber pasado un par de semanas conociendo el API para manejar Wifi que proporciona Android, vamos a cambiar de tercio proponiéndonos como reto la migración de Flu a plataformas móviles. Como todos sabemos, el proyecto Flu es un desarrollo orientado al control remoto de máquinas a través de un troyano. Nuestro objetivo principal&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fcurso-de-introduccion-a-android-v-flu-ad.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fcurso-de-introduccion-a-android-v-flu-ad.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Después de haber pasado un par de semanas conociendo el API para manejar Wifi que proporciona Android, vamos a cambiar de tercio proponiéndonos como reto la migración de Flu a plataformas móviles.</p>
<p style="text-align: justify;">Como todos sabemos, el proyecto Flu es un desarrollo orientado al control remoto de máquinas a través de un troyano. Nuestro objetivo principal será mantener la arquitectura cliente &#8211; servidor original de Flu, únicamente variando y adaptando la parte del servidor a dispositivos móviles Android.</p>
<p style="text-align: justify;">La finalidad de todo esto es lograr exportar el potencial de la idea de Flu a un escenario completamente nuevo que puede aportar cosas muy interesantes, tantas, que necesitaremos de vuestras propuestas y colaboración para poder exprimir la idea al máximo.</p>
<p style="text-align: justify;">Para el desarrollo de este proyecto seguiremos tres fases fundamentales:</p>
<ul style="text-align: justify;">
<li><span style="text-decoration: underline;">Fase troyano</span>: En esta fase se desarrollará y se explicará cómo introducir en una aplicación Android código &#8220;malicioso&#8221;. Lo que se pretende con esto es generar una capa oculta al usuario, de forma que al ejecutar una aplicación (aparentemente inofensiva) se instale un servicio permanente cuyo fin sea ejecutar órdenes obtenidas de un cliente web.</li>
<li><span style="text-decoration: underline;">Fase de lectura de órdenes</span>: En esta fase se mostrará cómo se parsea contenido xml en Android, en concreto se parseará el código xml que generemos con la herramienta Flu.</li>
<li><span style="text-decoration: underline;">Fase de ejecución de órdenes: </span>En esta última fase veremos y definiremos qué órdenes podremos ejecutar en el teléfono móvil.</li>
</ul>
<p style="text-align: justify;">Empezando por la fase troyano, hoy mostraremos cómo construir un servicio permanente en Android  que se ejecute siempre que el usuario encienda su dispositivo móvil.</p>
<p style="text-align: justify;">Un servicio (clase <strong>Service</strong>) es un proceso asociado a una aplicación que se usa generalmente para hacer tareas con las que el usuario no tiene interacción. Para entenderlo mejor, un ejemplo de servicio que podemos ver en nuestro teléfono móvil Android es el servicio de la aplicación whatsapp cuya tarea principal es comprobar si tenemos mensajes en el servidor dirigidos a nosotros.</p>
<p style="text-align: justify;">Ahora vamos a crearnos nosotros uno. Creamos un nuevo proyecto Android con una clase principal <strong>Main</strong> que hará las funciones de aplicación benévola y lanzará nuestro servicio. La actividad <strong>Main</strong> vamos a dejarla, en términos de diseño, tal y como se nos ofrece al crear el proyecto, salvo por un par de líneas extra que lanzarán el servicio. El código de la actividad <strong>Main</strong> tendrá este aspecto:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/119.png"><img class="aligncenter size-medium wp-image-4533" title="1" src="http://www.flu-project.com/wp-content/uploads/119-300x140.png" alt="" width="300" height="140" /></a>Como podemos observar, creamos una instancia de la clase <strong>Intent</strong> con la particularidad de que la clase <strong>Trojan</strong> simplemente se dedicará a interceptar eventos. El evento que nos interesa interceptar, en este caso, es el de inicio o arranque del sistema operativo del dispositivo móvil. Una vez que un sistema Android ha iniciado envía una acción broadcast llamada <strong>android.intent.action.BOOT_COMPLETED</strong>, nuestro objetivo es interceptar dicho evento. Para interceptar eventos, debemos crearnos una clase que herede de <strong>BroadcastReceiver,</strong> que será la encargada de interceptar los eventos que indiquemos en el fichero <strong>AndroidManifest.xml. </strong>La clase <strong>Trojan</strong> que intercepta eventos tendrá este aspecto:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/215.png"><img class="aligncenter size-medium wp-image-4534" title="2" src="http://www.flu-project.com/wp-content/uploads/215-300x111.png" alt="" width="300" height="111" /></a>Dentro de esta clase aprovecharemos para lanzar un servicio que se ejecute temporalmente. La forma de lanzar un servicio es muy parecida a la de lanzar una nueva actividad, simplemente creamos una nueva instancia de <strong>Intent</strong> con la clase destino <strong>Servicio</strong>, e iniciamos dicho servicio mediante el método <strong>startService</strong> propio de la clase <strong>Context. </strong>La clase <strong>Servicio</strong> será distinta a una actividad normal, en vez de heredar de <strong>Activity</strong> heredaremos de <strong>Service</strong>.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/315.png"><img class="aligncenter size-medium wp-image-4535" title="3" src="http://www.flu-project.com/wp-content/uploads/315-300x221.png" alt="" width="300" height="221" /></a></p>
<p style="text-align: justify;">Al heredar de <strong>Service </strong>debemos reescribir algunos métodos, en este caso nos interesan los métodos <strong>onCreate</strong> y <strong>onStart</strong>. Al crearse, el servicio entrará en el método <strong>onCreate </strong>donde le diremos que cree un <strong>Timer,</strong> que será el encargado de gestionar que la tarea del servicio se haga de forma periódica. En el método <strong>onStart, </strong>crearemos la tarea periódica <strong>TimerTask </strong>y se la pasaremos a nuestro <strong>timer</strong> para que la ejecute cada 30 segundos. En cada ejecución sacaremos un log en el depurador, de forma que podamos observar que el servicio se está ejecutando tal y como deseamos.</p>
<p style="text-align: justify;">Todavía falta nos falta el último paso, indicar al <strong>AndroidManifest.xml </strong>el servicio, el broadcast receiver,  el evento a interceptar y los permisos necesarios. Nuestro fichero <strong>AndroidManifest.xml</strong> quedaría de la siguiente forma:</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/414.png"><img class="aligncenter size-medium wp-image-4536" title="4" src="http://www.flu-project.com/wp-content/uploads/414-300x182.png" alt="" width="300" height="182" /></a></p>
<p style="text-align: justify;">Como podemos ver, tenemos declarados nuestra actividad <strong>Main</strong>, el receiver <strong>Trojan</strong> registrado al evento <strong>android.intent.action.BOOT_COMPLETED </strong>de inicio del sistema, el servicio y los permisos para registrarse al evento de inicio del sistema.</p>
<p style="text-align: justify;">Si nos fijamos, nuestro servicio no aparece en las aplicaciones activas del teléfono, pero sí que podremos encontrarlo en servicios en ejecución. Más adelante intentaremos que esto no ocurra, cambiando de estrategia o camuflándolo de alguna manera. Esperemos que esto os sirva ya que este esquema puede ser aplicable a muchos más escenarios del que aquí proponemos.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/513.png"><img class="aligncenter size-full wp-image-4537" title="5" src="http://www.flu-project.com/wp-content/uploads/513.png" alt="" width="285" height="473" /></a></p>
<p>Como siempre, os adjunto el código.</p>
<p>Saludos!!</p>
<p>&#8212;</p>
<p><a href="http://www.flu-project.com/downloads/FluAD-Android-1.rar">Descarga Proyecto</a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: center;">===============================================================</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/curso-de-introduccion-a-android-instalacion-del-android-sdk-hello-world.html">Curso de introducción a Android (Instalación del Android SDK + Hello World)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/curso-de-introduccion-a-android-ii-creando-nuestra-primera-aplicacion.html">Curso de introducción a Android II (Creando nuestra primera aplicación)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4075">Curso de introducción a Android III (Escáner de redes WIFI)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4331">Curso de introducción a Android IV (Crackeando redes Wifi)</a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/?p=4543">Curso de introducción a Android V (Flu-AD)</a></p>
<p style="text-align: center;">===============================================================</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/curso-de-introduccion-a-android-v-flu-ad.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Configurar Flu con 000webhost</title>
		<link>http://www.flu-project.com/configurar-flu-con-000webhost.html</link>
		<comments>http://www.flu-project.com/configurar-flu-con-000webhost.html#comments</comments>
		<pubDate>Sat, 21 May 2011 04:00:18 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=2711</guid>
		<description><![CDATA[Buenas a todos, nuestro amigo pcastagnaro nos ha enviado un interesante vídeo sobre como configurar Flu con el hosting gratuito 000webhost.com. A continuación lo podéis ver, ¡disfrutadlo!: [There is a video that cannot be displayed in this feed. Visit the blog entry to see the video.] &#160; saludos!]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fconfigurar-flu-con-000webhost.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fconfigurar-flu-con-000webhost.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, nuestro amigo <a href="http://twitter.com/#!/pcastagnaro">pcastagnaro</a> nos ha enviado un interesante vídeo sobre como configurar Flu con el hosting gratuito 000webhost.com. A continuación lo podéis ver, ¡disfrutadlo!:</p>
<p style="text-align: center;">[There is a video that cannot be displayed in this feed. <a href="http://www.flu-project.com/configurar-flu-con-000webhost.html">Visit the blog entry to see the video.]</a></p>
<p>&nbsp;</p>
<p>saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/configurar-flu-con-000webhost.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Camuflando el Server de Flu</title>
		<link>http://www.flu-project.com/camuflando-el-server-de-flu.html</link>
		<comments>http://www.flu-project.com/camuflando-el-server-de-flu.html#comments</comments>
		<pubDate>Sun, 15 May 2011 22:01:18 +0000</pubDate>
		<dc:creator>bt.slax</dc:creator>
				<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[joiner]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=2619</guid>
		<description><![CDATA[Hola que tal, soy Bt.Slax Y en este tutorial les enseñare una de las tantas técnicas que existen para camuflar el server de Flu para que la victima lo ejecute sin ninguna duda. 1 &#8211; Descargar/Ejecutar el programa que vamos a necesitar: SFX Compiler 2 &#8211; Ir  a  Panel de control\Apariencia y personalización  luego a  Opciones&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fcamuflando-el-server-de-flu.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fcamuflando-el-server-de-flu.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Hola que tal, soy Bt.Slax</p>
<p style="text-align: justify;">Y en este tutorial les enseñare una de las tantas técnicas que existen para camuflar el server de Flu para que la victima lo ejecute sin ninguna duda.</p>
<p style="text-align: justify;">1 &#8211; Descargar/Ejecutar el programa que vamos a necesitar:</p>
<ul style="text-align: justify;">
<li>SFX Compiler</li>
</ul>
<p style="text-align: justify;">2 &#8211; Ir  a  Panel de control\Apariencia y personalización  luego a  Opciones de Carpeta, después a la pestaña de ver, para luego desmarcar la opción  (ocultar las extensiones de archivos para tipos de archivos conocidos) que trae marcada por defecto Windows.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/16.jpg"><img class="aligncenter size-medium wp-image-2620" title="1" src="http://www.flu-project.com/wp-content/uploads/16-300x195.jpg" alt="" width="300" height="195" /></a></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Como pueden observar ahora pueden ver las extensiones de sus archivos:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/24.jpg"><img class="aligncenter size-medium wp-image-2621" title="2" src="http://www.flu-project.com/wp-content/uploads/24-300x93.jpg" alt="" width="300" height="93" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/24.jpg"></a>3 &#8211; Ejecutan SFX Compiler:</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/34.jpg"><img class="aligncenter size-medium wp-image-2622" title="3" src="http://www.flu-project.com/wp-content/uploads/34-300x197.jpg" alt="" width="300" height="197" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/34.jpg"></a>Ahora agregan el server de Flu y alguna presentación de Power Point.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/41.jpg"><img class="aligncenter size-medium wp-image-2623" title="4" src="http://www.flu-project.com/wp-content/uploads/41-300x197.jpg" alt="" width="300" height="197" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/41.jpg"></a>Ahora se van a la pestaña de Options para que puedan configurar cual de los dos archivos se ejecutara primero. Bueno yo le he puesto que se ejecute primero la presentación y luego que se ejecute el server.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/51.jpg"><img class="aligncenter size-medium wp-image-2624" title="5" src="http://www.flu-project.com/wp-content/uploads/51-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/51.jpg"></a>Ahora procedemos a guardarlo poniéndole el título de presentación que hayamos escogido el cual tiene que ser llamativo XD.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/6.jpg"><img class="aligncenter size-medium wp-image-2625" title="6" src="http://www.flu-project.com/wp-content/uploads/6-300x229.jpg" alt="" width="300" height="229" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/6.jpg"></a>4.  Listo ya lo tenemos ahora es cuestión de que lo envíen por correo a sus enemigos jeje</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/7.jpg"><img class="aligncenter size-medium wp-image-2626" title="7" src="http://www.flu-project.com/wp-content/uploads/7-300x106.jpg" alt="" width="300" height="106" /></a></p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/7.jpg"></a>Bueno eso es todo espero les haya servido un poco.</p>
<p style="text-align: justify;">Saludos y hasta un próximo tutorial.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/btslax.jpg"><img class="alignright size-medium wp-image-2627" title="btslax" src="http://www.flu-project.com/wp-content/uploads/btslax-300x243.jpg" alt="" width="180" height="146" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/camuflando-el-server-de-flu.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¡Nueva versión de Flu b0.3.2!</title>
		<link>http://www.flu-project.com/%c2%a1nueva-version-de-flu-b0-3-2.html</link>
		<comments>http://www.flu-project.com/%c2%a1nueva-version-de-flu-b0-3-2.html#comments</comments>
		<pubDate>Sun, 08 May 2011 22:01:47 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=2578</guid>
		<description><![CDATA[Buenas a todos, tras dedicarle Pablo y yo unas horas a las mejoras de Flu, hoy hemos publicado una nueva versión de nuestro pequeño juguete, ya vamos por la versión beta 0.3.2 Esta versión se caracteriza principalmente porque se ha añadido una nueva funcionalidad que os permitirá realizar capturas de pantalla remotas de la máquina&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25a1nueva-version-de-flu-b0-3-2.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25a1nueva-version-de-flu-b0-3-2.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, tras dedicarle Pablo y yo unas horas a las mejoras de Flu, hoy hemos publicado una nueva versión de nuestro pequeño juguete, ya vamos por la versión beta 0.3.2 <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Esta versión se caracteriza principalmente porque se ha añadido una nueva funcionalidad que os permitirá realizar capturas de pantalla remotas de la máquina víctima, pulsando un simple botón, y visualizarlas de una manera cómoda desde el Servidor Web:</p>
<p style="text-align: justify;">&nbsp;</p>
<p><a href="http://www.flu-project.com/wp-content/uploads/captura1.png"><img class="aligncenter size-medium wp-image-2579" title="captura1" src="http://www.flu-project.com/wp-content/uploads/captura1-300x216.png" alt="" width="300" height="216" /></a></p>
<p><a href="http://www.flu-project.com/wp-content/uploads/captura2.png"><img class="aligncenter size-medium wp-image-2580" title="captura2" src="http://www.flu-project.com/wp-content/uploads/captura2-300x143.png" alt="" width="300" height="143" /></a></p>
<p><a href="http://www.flu-project.com/wp-content/uploads/captura3.png"><img class="aligncenter size-medium wp-image-2581" title="captura3" src="http://www.flu-project.com/wp-content/uploads/captura3-300x140.png" alt="" width="300" height="140" /></a><a href="http://www.flu-project.com/wp-content/uploads/captura4.png"></a></p>
<p><a href="http://www.flu-project.com/wp-content/uploads/captura4.png"><img class="aligncenter size-medium wp-image-2582" title="captura4" src="http://www.flu-project.com/wp-content/uploads/captura4-300x216.png" alt="" width="300" height="216" /></a></p>
<p>&nbsp;</p>
<p style="text-align: justify;">Por otro lado, hemos realizado algunas mejoras en la seguridad del servidor Web, que habíamos dejado un poco de lado hasta próximas versiones.</p>
<p style="text-align: justify;">Finalmente, gracias a Chueco95, se han realizado mejoras en la estabilidad del ejecutable de Flu, resolviendo algunos de los errores que se presentaban cuando el servidor Web estaba caído, o fallaba la conexión por algún motivo. Además, se ha resuelto un pequeño bug que hacía que no se pudiese, en algunos casos, acceder remotamente al fichero donde se encuentran las pulsaciones de teclado capturadas por el keylogger.</p>
<p style="text-align: justify;">Esperamos que os guste, podéis descargarlo gratis como siempre desde el siguiente enlace:</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/descarga-flu">http://www.flu-project.com/descarga-flu</a></p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: justify;"><strong>Próximos pasos:</strong></p>
<p style="text-align: justify;">Para la siguiente versión de Flu os pedimos a los desarrolladores voluntarios la implementación de un sistema de intercambio de ficheros entre cliente y servidor. Para ello, si queréis, podeis ayudaros del código ya implementado con el que en esta nueva versión subimos las capturas de pantalla al servidor Web.</p>
<p style="text-align: justify;">Por otro lado, sería interesante la implementación de un sniffer de red (existen por Internet varias clases ya implementadas que podéis reutilizar), para poder capturar información del tráfico de la red en la que se hospeda la máquina infectada, como cookies de sesión, etc. ¿Veis por dónde vamos verdad? =)</p>
<p style="text-align: justify;">saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/%c2%a1nueva-version-de-flu-b0-3-2.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>¡Nuevo Flu b0.3.1! Ahora con generador de bots</title>
		<link>http://www.flu-project.com/%c2%a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html</link>
		<comments>http://www.flu-project.com/%c2%a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html#comments</comments>
		<pubDate>Wed, 23 Mar 2011 23:01:37 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[Security Flu]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=1967</guid>
		<description><![CDATA[Buenas a todos, hoy tenemos el placer de presentaros la nueva versión de Flu, a la que hemos denominado Flu b0.3.1. Esta nueva versión se caracteriza principalmente porque por fín (como muchos ya nos habíais pedido) contiene un generador de bots, por lo que ya no hará falta tener Visual Studio para compilar el código.&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, hoy tenemos el placer de presentaros la nueva versión de Flu, a la que hemos denominado Flu b0.3.1. Esta nueva versión se caracteriza principalmente porque por fín (como muchos ya nos habíais pedido) contiene un generador de bots, por lo que ya no hará falta tener Visual Studio para compilar el código.</p>
<p style="text-align: justify;">Nos gustaría agradecer en especial a &#8220;Gasdejava&#8221;, ya que ha sido el compañero de la comunidad <a href="http://www.troyanosyhacks.net/" target="_blank">TroyanosyHacks.net</a> que se ha currado el código, y nosotros no hemos tenido nada más que adaptarlo a la nueva versión de Flu b0.3. ¡Gracias!</p>
<p style="text-align: justify;">Además del generador de bots, esta nueva versión soluciona algunos bugs y problemas de estabilidad que nos habéis ido reportando en las últimas semanas.</p>
<p style="text-align: justify;">Os dejamos con el vídeo de presentación de Flu b0.3.1:</p>
<p style="text-align: center;">[There is a video that cannot be displayed in this feed. <a href="http://www.flu-project.com/%c2%a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html">Visit the blog entry to see the video.]</a></p>
<p style="text-align: justify;">Como siempre, podéis descargar la nueva versión de Flu desde el siguiente enlace:</p>
<h3 style="text-align: center;"><a href="http://www.flu-project.com/downloadflu">http://www.flu-project.com/downloadflu</a></h3>
<h3 style="text-align: justify;"><span style="font-size: 13px; line-height: 19px;">P.D. Ninguna gallina ha sido maltratada durante la grabación del anuncio }=P</span></h3>
<p><span style="font-size: 13px; line-height: 19px;"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/%c2%a1nuevo-flu-b0-3-1-ahora-con-generador-de-bots.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

