elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 13:16  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Binario de Mi virus W32/Kay.A
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Binario de Mi virus W32/Kay.A  (Leído 1,176 veces)
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Binario de Mi virus W32/Kay.A
« en: 29 Septiembre 2005, 03:52 »

Como miembro del laboratorio de elhacker.net . y GEDZAC..
he terminado mi ultimo virus en C++  ...

Caracteristicas

multihilos.
Memory residente
infecta exe..
componente Backdoor
Mata procesos de antivirus.
y programas que puedan perjudicar su funcionamiento
se copia en todas las unidade disponibles en el ordenador
cierra ventanas con determinadas cadenas,,
para tratar de evitar un scan via web..
se copia en el registro y en algunos archivos de windows
(ruta) path) para asegurar su ejecucion al reiniciar
se copia al disquete cada 5 minutos..
cuando detecta un antivurus .detecta el nombre del modulo que lo crea y lo elimina
encriptacion de cadenas...que las desencruipta con cada llamada.ocupando para cada array una llave diferente.
el algoritmo que busca archivos en la unidad ,es recursivo.
esto es ..si esncuentra una cadena, busca los exes dentro de ella llamando asi misma...
ocupa nombres aleatorios para copiarse..
payload,, inofensivos solo muestra caja de dialogos..jeje
detecta la plataforma y ejecuta un hilo para matar los procesos de antivurs en cada caso. utilizando para ello las apis adecuadas..
elimina las entradas del registro de algunos antivirus
para tratar de impedir su ejecucion al iiniciar windows..
se esconde del control alt sup. en los win. 9x
cierra las herramientas como el Task .el regedit ..
y otras. en los windows 2000/xp
usa el sistema memory mapped files.
crea un mutex , para evitar que
hayan dos instancias del virus ejecutandose.
crea una entrda en el registro a modo de marca
de infeccion


descargable desde
http://www.usuarios.lycos.es/pseudoroot/archivo.rar


sino funca la dire. solo pegala..
« Última modificación: 29 Septiembre 2005, 18:43 por Pseudoroot/GEDZAC » En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #1 en: 29 Septiembre 2005, 15:48 »

ya descarcable desde

www.gedzac.com
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.644



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #2 en: 30 Septiembre 2005, 22:23 »

Clap Clap Clap   ;)

enga
En línea
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #3 en: 2 Octubre 2005, 12:33 »

Buenisimo!
En línea

No te dejes mover por las masas, se tu mismo.




Ismy

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #4 en: 2 Octubre 2005, 14:51 »

No puedo descargarlo
En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Binario de Mi virus W32/Kay.A
« Respuesta #5 en: 2 Octubre 2005, 14:59 »

Cread cosas que no sean dañinas...  ;)
En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #6 en: 3 Octubre 2005, 16:56 »

Codename ,Man-In-the-Middle
gracias.

Ismy 
copia la direccion y pegala en la barra de direciones de tu navegador da enter y listo..


GreenDeviL
Cosas como que?
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #7 en: 5 Octubre 2005, 20:37 »

Por lo que veo. hay dos Avs, que lo detectan...
segun Virus Total,, pero con nombres diferentes. lo que me tiene medio confundido... :P

En línea

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #8 en: 5 Octubre 2005, 21:08 »

Pseudoroot, no eres de españa, verdad?
« Última modificación: 5 Octubre 2005, 22:11 por YeIk0s » En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #9 en: 7 Octubre 2005, 21:26 »

no .no soy. de españa ,soy Chileno.,por qué?
En línea

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #10 en: 7 Octubre 2005, 21:36 »

no .no soy. de españa ,soy Chileno.,por qué?

Porque si libero mi gusano como haces tú se me podria caer el pelo, a ti no...
En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #11 en: 7 Octubre 2005, 21:40 »

a que te refieres con eso.habla mas claro. por fa..pa entendernos..que te tomarian preso u algo asi?

si es asi,,,en Chile ,por lo que se no hay una ley que regularice bien este sistema...

en fin...si todos lo hacemos ...en Gedzac por ejemplo.
En línea

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #12 en: 7 Octubre 2005, 21:47 »

a que te refieres con eso.habla mas claro. por fa..pa entendernos..que te tomarian preso u algo asi?

si es asi,,,en Chile ,por lo que se no hay una ley que regularice bien este sistema...

en fin...si todos lo hacemos ...en Gedzac por ejemplo.

Sí a eso me refiero, que si libero el gusano y me encuentran me podrian multar y/o encerrar, vosotros lo liberais desde varias máquinas, desde un ciber, o cómo?
En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Binario de Mi virus W32/Kay.A
« Respuesta #13 en: 7 Octubre 2005, 21:55 »

Pues eso. si que opto por no contestartelo.si quieres te mando un privado..

En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Binario de Mi virus W32/Kay.A
« Respuesta #14 en: 8 Octubre 2005, 13:58 »

Pues eso. si que opto por no contestartelo.si quieres te mando un privado..



Así es, en españa si liberas un virus por ahi y tumba a muchos pc's digamos que "investigan" te localizan y te detienen y te pueden meter preso... antes que meterte una "simple multa"
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
convetir de binario a bcd en asm
ASM
alkimista1988 1 2,102 Último mensaje 25 Septiembre 2011, 14:59
por El_Arquitecto
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines