elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:05  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Continua el revuelo !
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Continua el revuelo !  (Leído 441 veces)
nofx_diaz

Desconectado Desconectado

Mensajes: 78


Ver Perfil
Continua el revuelo !
« en: 16 Agosto 2005, 13:02 »

Vamos a ver. Entre ayer y hoy estuve informandome sobre el neocontrolred 5.0.2, todo el mundo aseguraba que nadie le habia publicado; pues vien haciendo una pequeña busqueda, tras un rato buscando, en el emule lo encontre; me he podido descargar mas de las tres cuartas partes; y mediante una pequeña preview he podido entrar y ver que tiene contraseña (por eso lo pongo aqui, nadie podra usarlo si no tiene la contraseña). La verdad que no se si es el 4.1.5 o el 5 puesto que no se como es este ultimo, pero el rar se llama "neocontrolred 5.0.2 (conexion inversa).rar ".
Pongo esto en conocimiento porque si ahora publican la contraseña, os va a durar poco indetectable. A mi personalmente no me interesa demasido puesto que ya tengo uno indetectable, pero se que hay mucha gente detras de el...
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Continua el revuelo !
« Respuesta #1 en: 16 Agosto 2005, 23:58 »

Hola,

Citar
Vamos a ver. Entre ayer y hoy estuve informandome sobre el neocontrolred 5.0.2, todo el mundo aseguraba que nadie le habia publicado

Pienso que esto es falso, porque la version 5.0.2 es detectada por KASP hace unas semanas, por lo que alguien lo ha distribuido...


Citar
pues vien haciendo una pequeña busqueda, tras un rato buscando, en el emule lo encontre; me he podido descargar mas de las tres cuartas partes

Yo no me fiaria ni un pelo del emule, puede que lleve algun regalo....


Citar
La verdad que no se si es el 4.1.5 o el 5 puesto que no se como es este ultimo, pero el rar se llama "neocontrolred 5.0.2 (conexion inversa).rar ".

La version con conexion inversa es la 5.0.2 la 4.1.5 como ya he repetido varias veces fue un error mio, seguramente es otra version pero yo me equivoque al ponerle nombre o al meterlo en una carpeta.... lo que me jode es que justamente penseis que era la version con conexion inversa, cuando no es asi, jamas publicaria algo privado sin permiso de su autor. Es mas ni siquiera lo tengo en el PC, lo tengo en un CD guardado.... hace mucho que no uso ningun troyano.

Citar
Pongo esto en conocimiento porque si ahora publican la contraseña, os va a durar poco indetectable

Como ya te dije, hace unas semanas que KASP detecto el server, por lo que no es indetectable....

En línea

nofx_diaz

Desconectado Desconectado

Mensajes: 78


Ver Perfil
Re: Continua el revuelo !
« Respuesta #2 en: 17 Agosto 2005, 05:32 »

Vamos a ver, yo tenia la version 4.1.5, de eso si que estoy seguro.                                       lo que no se es la version que sera la que me he descargado.

Otra cosa, que el Kav sea capaz de detectarlo, no quiere decir que la version esa ya se haya extendido; hay antivirus que envian informacion de archivos analizados y perfectamente uno haya podido ser el server,o mismamente alguien que lo haya analizado en virustotal.com, no se si me explico
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Continua el revuelo !
« Respuesta #3 en: 17 Agosto 2005, 11:00 »

Bueno amos por partes:

He estado mirando las versiones que tengo del neocontrolred y DECRIPT estate trankilo, te mandé el privado preguntandote por lo de la version privada porque me resultaba extraño que existiera la version 4.1.5 siendo la version 4.1.4 la que estaba colgada en la web PERO!! es el cliente el de la version 4.1.4 y no el server ya que neoautor actualizaba el server mas a menudo que el cliente por lo que en la web estaba listo para descargar el cliente de la version 4.1.4 y el server de la version 4.1.5 ambos compatibles. Siento aberte hecho rayarte la cabeza con el tema, te pido disculpas. Lo que pasa es que hace tanto que no ando con el neocontrolred que ya ni me acordaba de que versiones habia para descargar.

El tema del emule es algo extraño. Yo por mas que he buscado solo he encontrado archivos con nombre NeoControlRed.rar. nofx_diaz si me pudieras pasar el elink para que me lo descargue te estaria agradecido ya que escribiendo neocontrolred 5.0.2 (conexion inversa).rar en el emule me dice error gramatical al escribir expresion o algo asi y no empieza a buscar nada ni en kad ni en global servidor.

Y el tema de la detecccion... es obvio que esa version ha sido analizada en virus total o que ha sido distribuida fuera del foro. En si neoautor lo que queria es que la version privada se extendiera de mano en mano en vez de web en web ya que asi tardaria mucho mas tiempo en ser detectada y una vez lo fuera la publicariamos. Con neoautor nunca nadie tuvo demasiado contacto porque lo que solia hacer es aparecer con las nuevas versiones y desaparecer hasta nuevo aviso. De vez en cuando una charla por messenger pero poca cosa mas. Como el contacto era mas bien poco decidimos que la version privada fuera privada y que solo la tendrian los usuarios V.I.P para que esta version durara indetectable aun mas tiempo del que neoautor esperaba y es obvio que la han distribuido demasiado y que por ello ciertos antivirus ya la detectan. Cabe la posibilidad de que KAV detecte la version privada porque es una modificacion de la version publica y obviamente pueden coincidir en muchas partes por lo que KAV podria detectarla sin tenerla entre sus manos. Todo eso es encotnrar las firmas, si alguna firma coincide en la version publica y en la version privada significaria que KAV nunca tuvo la version privada y que la detecta por mera coincidencia. El tema es que Panda tambien detecta la version "privada" y eso ya no es mera coincidencia. Repito que neoautor ya veia la propagacion de la version privada y que no es ningun delito que los antivirus la detecten, solo es un poco de abuso de confianza y tal... pero bueno por lo menos no esta en ninguna web que eso es lo que cuenta :)

Creo que este jaleo con lo que he dicho se ha podido aclarar un poco :p

Voy a mailear a neoautor a ver que le parece el tema y si consigo dar con el, lo mismo despues del verano la version con conexion ivnersa del neocontrolred se publica ;)

Saludos a todos.
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Continua el revuelo !
« Respuesta #4 en: 18 Agosto 2005, 00:07 »

Bueno resuelto el tema de la supuesta version privada disponible en emule. Ya la he conseguido descargar y a parte de que el rar tiene contraseña hay diferencias mas que notables, aqui os dejo una imagen:



En la imagen, el rar de arriba es el verdaderon NeoControlRed 5.0.2 y el rar de abajo el rar disponible en el emule.

Si os fijais en el rar de arriba en el cliente y en el editor ocupan bastante mas que que en el rar de abajo ya que la version 5.0.2 incorpora mas funciones y logicamente ocupa mas que el supuesto 5.0.2 del rar de abajo. Una cosa que se me ha olvidado señalar es que el data.dat que es el server descomprimido tambien ocupa mas en el rar de arriba. Creo que con esto queda mas que claro que la version existente en el emule no es la verdadera. El rar tiene contraseña por lo que si alguien la a puesto en el emule para infectar... ha hecho el tonto xdd.

Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Continua la búsqueda de vida extrarrestre por parte del SETI
Noticias
wolfbcn 0 420 Último mensaje 6 Septiembre 2011, 21:19
por wolfbcn
Revuelo en Brasil por un presunto vídeo de Ronaldinho masturbándose
Noticias
wolfbcn 0 952 Último mensaje 26 Noviembre 2011, 01:50
por wolfbcn
La batalla continua, 5 de Febrero-
Foro Libre
Pr0xyH4ck 0 381 Último mensaje 26 Enero 2012, 13:46
por Pr0xyH4ck
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines