El Illusion es otro bot proveniente de Rusia, se caracteriza por sus multiples comandos para ataques de denegacion de servicio y por la capacidad de ser controlado por web y por irc (soporta 2 servidores web y 2 servidores IRC).
El bot hoy en dia es algo antiguo, por lo que al bot puro lo detectan hasta los ciegos, pero todavía sigue funcionando muy bien, es muy estable, y fácil de encriptar.
Características principales:
» Puede ser controlado por IRC y por HTTP
» Proxy functionality (Socks4, Socks5)
» FTP service
» MD5 support for passwords
» Rootkit
» Code injection
» Colored IRC messages
» XP SP2 Firewall bypass
» DDOS capabilities
Su configuracion es muy simple, solo abrimos el Build.exe, damos click en edit binary y seleccionamos nuestro BOTBINARY.exe, que viene en la descarga.
Después lo configuramos con algun servidor irc y canal cualquiera, cambian la pass del bot, y dejan todo como esta si no saben para que es.
Eso es todo, ya tienen su BOTBINARY listo para encriptar y comenzar a propagarlo, en mi caso yo lo encripte con el AC crypter y funciono perfecto, lo pueden ver en la imagen siguiente.
Para controlar nuestra botnet entramos al MIRC u otro cliente IRC, agregamos el server y canal que pusimos cuando creamos el server y luego ingresamos, se podran ver todos los bot como en la imagen anterior y desde ahi podemos controlarlos.
Se pone siempre un ! antes del comando, y al prinsipio deben loguearse con el comando login (!login botpass) para que los bot le obedescan.
Pueden ver todos los comandos aqui y el video de root3d aqui para guiarse un poco en lo que es control de una botnet.
Descarga:
illusion Bot V1.1
illusion Bot V1.1
(No pude analizar completamente si los archivos estan desinfectados, de todas formas yo lo abri en mi pc y no me paso nada todavia XD)
Comandos:
Comandos illusion Bot V1.1
Si se fijan bien en la 2º imagen y parte de la 1º, tienen todos los datos para entrar a esa mini botnet mia, el que quiera los bot que se los lleve, no tengo problema.