|
General
El Bifrost es un troyano que permite administrar o manipular la maquina infectada de manera remota, equipos desde Windows 95 a Windows 7 se pueden ver afectados por esta amenaza. Posee los componentes habituales para este tipo de troyano como: Server, Server Builder, y la aplicación Cliente que es usada por el atacante para ejecutar comandos remotos.
|
 |
|
El Server Builder permite:
- Crear el archivo server.exe que será enviado al usuario víctima.
- Cambiar el puerto de conexión.
- Configurar una contraseña para las conexiones con los servers.
|
 |
- Cambiar la dirección IP de conexión con el atacante.
- Realizar una conexión a través de la red TOR.
|
 |
- Cambiar el directorio de instalación.
- Cambiar la extensión.
- Habilitar o deshabilitar el Keylogger.
- Inyectar el server.exe a un proceso nativo del sistema.
- Auto inicio después de reiniciar el sistema.
- Cambiar el nombre del Mutex.
- Cambiar el nombre de la llave de registro.
|
 |
- Permite ocultar el server por medio un Rootkit o a través de características naticas del sistema operativo.
|
 |
|
Una vez creado el archivo server.exe se ejecuta en la maquina víctima y se obtiene la conexión. La siguiente es la interface de la aplicación Cliente, encargada de enviar los comandos.
|
 |
|
Esta aplicación permite entre otras cosas:
- Consultar la información del Sistema.
- Gestionar la lista de procesos en ejecución.
- Consultar passwords almacenados en los browsers.
|


|
- Gestión de archivos: Permite subir, descargar, buscar o eliminar archivos.
|
 |
- Permite manejar y administrar las ventanas del sistema: Cerrar, minimizar, maximizar o renombrar las ventanas abiertas por el usuario víctima.
- Habilitar el Keylogger para capturar todos los eventos de teclado.
- Capturar un Screen de la vista actual en el sistema.
- Capturar video a través de la cámara web.
- Editar el registro de Windows.
- Obtener una Shell remota de administración.
|
 |
|
Descarga
|
|
Descargue los archivos únicamente con motivos de investigación y bajo su propia responsabilidad.
Mosh
@nyxbone
|