.

jueves, 25 de febrero de 2010

USB Spreader v1.0 [FUD] by Masangel & The Swash

Imagen

Amigos les traigo este lindo USB Spreader xD no se si tan lindo pero fue hecho por mi & mi compañero masangel, lo que hace es que a base de un archivo crea otro al estilo de un crypter y ese archivo nuevo apenas se abra empezara su exparsimiento en las PCs =)

Scan:
RESULTS: 0/27
AVG Free
ArcaVir
Avast!
AntiVir (Avira)
BitDefender
Clam Antivirus
COMODO Internet Security
Dr.Web
F-PROT Antivirus
F-Secure Internet Security
G Data
IKARUS Security
Kaspersky Antivirus
McAfee
MS Security Essentials
ESET NOD32
Norman
Norton Antivirus
Panda Security
F-Squared
Queck Heal Antivirus
Rising Antivirus
Solo Antivirus
Sophos
VBA32 Antivirus
Vexira Antivirus
Webroot Internet Security


File Name SpreadFile.exe
File Size: 28734
File MD5: bfa78047544ebc2c3d1389227d6673bc
File SHA1: 1a24065d2208d55e9f9bad3e23002f0ac1fbde45
Check Time: 2010-02-25 01:57:20

[i]Scan report generated by
Scan4you
 

LeetLogger v2.00 Public version



Puedes enviar los logs por:
[*]Gmail
[*]FTP
[*]PHP




[*]Interval: el intervalo de tiempo en el que se enviaran los logs (en minutos)
[*]Mutex: Genera un mutex para tu server
[*]Use Anti's




[*]Add to startup: Se agrega a todas las carpetas de inicio
[*]USB infect: Infecta a una unidad USB cuando esta es conectada
[*]Block all virus scan websites: Bloquea los siguientes sitios de scaneos: virustotal.com, scanner.novirusthanks.org, f-secure.com, kaspersky.com, bitdefender.com, eset.com, virusscan.jotti.org, home.mcafee.com, onlinescan.avast.com, viruschief.com, fortiguard.com
[*]Delete All Chrome/IE Cookies: Borra todas las cookies de Chrome & Internet Explorer
[*]Disable Taskmgr: Desactiva el Administrador de Tarea
[*]Disable CMD: Elimina la consola de windows
[*]Disable Registry: Desactiva el acceso al registro
[*]Show Fake Error: Crea un Falso mensaje de error, en la ventana "Title" pones el Titulo del mensaje y en "Message" tu mensaje



[*]Filename: Nombre de tu server
[*]Use custom icon: ponerle un icono al server
[*]Pump File: Agregarle el peso que desees que tenga el server

[*]Las demás opciones son para las propiedades del server

Casi indetectable, solamente lo detecta el Avira






NO SUBIR A VIRUS TOTAL


DESCARGAR

Creador:
NapzterTM

Fuente
Análisis del Archivo En ThreathExpert

domingo, 7 de febrero de 2010

Tutorial - Bifrost 1.2d [By chuck9394]


• Ejecutamos [Bifrost].



• Despues de averlo ejecutado, y aver aceptado las condiciones de usos. vamos a ver algo asi...



• Ahora pasaremos a configurar nuestro RAT. Para eso iremos a [Options].



y veremos esto...



bueno... aca vamos a configurar nuestro RAT. Cosa que no es muy dificil.

- Ports: Ponemos los puertos que vamos a usar para nuestra conección (tengan en cuenta que los puertos deben estar abiertos, para que se lleve a cabo la conección. Si no estan abiertos, ya les voy a traer un tutorial de "Como abrir los puertos[Router]).

- Password: Aca pongan el password que quieran, teniendo en cuenta que luego deben usar el mismo en la configuración del Server.

- Listo. Luego Click en [Ok]

• Ahora pasaremos a configurar nuestro Server. Para eso iremos a [Builder].



y veremos esto...



bueno... ahora vamos a configurar nuestro Server.

- Dynamic DNS/IP: Aca vamos a poner nuestro [NO-IP] (Luego voy a traer un tutorial de NO-IP) si es que usan uno. O nuestra IP.

- Password: Aca vamos a poner el mismo password que pusimos en la configuración del Cliente.

- Port: Aca ponemos el mismo puerto que pusimos en la configuración del Cliente. Ya que sera el puerto que va a estar escuchando.

- Ahora vamos a [Installation] y veremos esto...



- Filename when installed: Aca vamos a poner el nombre con el cual se instalara nuestro server, en la PC remota.

- Directory to install to: Aca vamos a poner el nombre del carpeta donde se instalara el server.

- Bueno, aca tenemos 3 opciones.
- [1] Programs files directory: Si elegimos esta opción, nuestro server se instalara en el directorio de [Programs Files].
- [2] System directory: Si elegimos esta opción, nuestro server se instalara en el directorio de [System].
- [3] Windows directory: Si elegimos esta opciòn, nuestro server se instalara en el directorio de Windows].

- Lo demas lo configuran a gusto.

- La parte de [Stealth] configurenla a gusto. Ya que no es tan importante.

• Bueno, ya casi terminamos... ahora iremos a [Build] ...



y veremos esto...



- Ahora seleccionamos el archivo [server] y le damos click a Abrir.

• Eso fue todo. Ahora ese archiv [server] tomara nuestra configuración. Fue facil, no?

- Les mostrare como conecta...

[REL] SS-RAT 0.4 Final with 3 Plugins


Whats new:
-Big Bugfixes on Webcam
-New Plugin (Servicemanager)
-Profile System
-Password Recovery Tool/Rootkit removed until i find a more stable way
-Several misspellings fixed
-Server Connection Handling Fixed
-Server Connection Intervall = 10 Seconds

HarpEye-Rat 1.0 Beta 1

Imagen

RIP DEL COOLVIBES

Descargar

miércoles, 3 de febrero de 2010

Kula RAT Beta

Imagen

Abrir CD, Cerrar CD, Raton Invertido, Raton Normal, Esconder barra de Tareas
Mostrar Barra de Tareas, Esconder Iconos del Escritorio, Mostrar Iconos del Escritorio
Bloquear Administrador, Desbloquear Administrador, Capturar Teclas, Manejar Portapapeles
Imprimir Texto, Enviar Mensaje, Conectar Chat, Contraseña del MSN, Abrir Direccion Web
Descargar y Ejecutar, Apagar Sistema, Utilizar MS DOS

Descargar

martes, 2 de febrero de 2010

IFA v1.0 (Beta) [Indetectables file analizer]


Este programa funciona con analisis de strings, en troyanos encryptados no suele detectar la conexion, troyanos como BI es muy dificil de detectar pero para algo esta el EOF


lunes, 1 de febrero de 2010

Herramientas Fundamentales by Seritx

Aqui un programa para los que empiezan con el malware y los que no:

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Se descargan directamente asi:

Imagen

Descargar

Chameleon Offset Locator 2.0 BY Sanlegas

Modo AvFucker:
Imagen

Todos conocen este modo.. pero le puse mas opciones
[*]Casilla de tamaño de bloque , aqui se le pone el tamaño de los offsets a modificar
[*]Casilla de modificar cada, aqui se le pone cada cuantos offsets se saltearan para modificar con el tamaño de bloque
Un poco confuso esas dos casillas, entre mas sea la diferencia de valor se crearan mas offsets , si no lo sabe usar deje el mismo valor a las 2 casillas para modificar como los otros offsets
[*]Rellenar Con, Puedes Rellenar Con Caracter hexadecimal o s de string(caracter normal)
[*]Crear Combinaciones del 00-FF, Por cada offset se crearan 256 Archivos
[*]Verificar Offsets Funcionales, ATENTOS si quieren usar esta opcion tienen que encriptar el archivo encriptame y luego pasarlo por el avfucker activando esta opcion, lo que hace es que crea una carpeta dentro del destino seleccionado, llamada Funcionales, los offsets que queden dentro seran los funcionales
[*]Pausar Proceso Antes De Verificar, Pausa el proceso antes de verificar los offsets funcionales, ideal si se desea escanear para eliminar los offsets detectables
[*]Mostrar Offsets Funcionales Al Terminar, Muestra el contenido de los offsets funcionales al terminar el proceso con el mostrador de offsets que incluye el locator
[*]Mostrar Offsets Modificados Al Terminar,Muestra el contenido de la carpeta destino al terminar el proceso con el mostrador de offsets que incluye el locator
[*]Mostrar Offsets Funcionales, Muestra los offsets funcionales en cualquier momento siempre y cuando exista la carpeta
[*]Mostrar Offsets Modificados, Muestra los offsets modificados en cualquier momento siempre y cuando exista la carpeta

Mostrador De Offsets:
Imagen

Como pueden ver en la imagen, pueden copiar el offset inicial , final o tamaño de bloque del archivo seleccionado asi como ejecutarlo y refrescar la carpeta

Modo DSplit
Imagen

No mucho que decir de esta opcion, puedes vaciar la carpeta antes del proceso y abrirla despues del proceso asi como ver los offsets modificados con el mostrador de offsets

Modo AvFucker O Acorralador De Firmas
Imagen

Esta opcion la mejore mucho en comparacion con la version 1.0 del camaleon offset locator
[*]Rellena Instantaneamente (Sin nada de esperas)
[*]Rellenar Con, Puedes Rellenar Con Caracter hexadecimal o s de string(caracter normal)
[*]Deshacer Ultimo, Puedes deshacer el ultimo relleno hecho
[*]Preguntar Si Fue Detectado, Aparece un msgbox preguntando si fue detectado, para esto se tiene que seleccionar una carpeta
Imagen

[*]Mostrar Offsets Modificados, Muestra la lista de los offsets modificados
Imagen

De aca en adelante les muestro unas nuevas herramientas que pueden ayudar a modificar

Mod Viewer
Imagen
[*]Compara 2 archivos Semi-Iguales para ver que offsets son diferentes

Frame Scaner NoVirusThanks
Imagen
[*]Mini-WebBrowser para navegar por NVT

Hex Editor
Imagen

[*]Pequeño editor Hexadecimal, Opcion de guardar cambios y restaurar original


Configuracion:
Imagen

[*]Multi-Lenguaje, puedes cambiar de idioma en los idiomas disponibles, asi como modificar o crear nuevos archivos de idioma, disponibles: español e ingles
[*]Siempre Visible, aplicando esta opcion el offset locator siempre estara al frente
[*]Usar Transparencia, aplicando esta opcion puedes darle transparencia al cliente
[*]ToolTipTextbox, Visualiza un texto de ayuda al pasar el raton por cada opcion (leer nota mas abajo)
[*]Guardar configuracion en un .ini, al cerrar y al abrir el locator estaran de nuevo las opciones y archivos seleccionados

Vista En Ingles:

Imagen

About
Quiero agradecer a LuisN2,Depuniet,Raulrl ,Leem y BlackZeroX (Por su modulo de shellexecute sin apis), Aclaro NINGUNO me ayudo con el code(salvo raulrl que me ayudo con una ocx ), solo me dieron ideas y colaboraron como betatester

Imagen

Nota:

Para poder visualizar el tooltiptextbox, cambien el idioma a español

FBI-RAT [C]



Descripción:

Después de llamar a su presentación esta es la fuente
Fue programado por Albinoskunk.
La fuente se basa en el aria v0.5, fue mejorada en algunos lugares y contiene todos los componentes importantes del cliente a una rata,, servidor, GUI y lo que yo considero como la parte más interesante de esta rata es la función del proceso de inyección. Albinoskunk documentada ya sus características, pero para resumir aquí las características principales:

* Administrador de archivos
* Administrador del sistema de
* Keylogger
* La captura de pantalla
* Webcam
* Packet Sniffer!

 

About Me

My Blog List

Term of Use