elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:26  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))  (Leído 4,016 veces)
Mario93

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« en: 12 Julio 2009, 03:58 »



Stub:

File Info

Report generated: 10.7.2009 at 3.38.05 (GMT 1)
Filename: Indetectables.net
File size: 396 KB
MD5 Hash: 3bb4f2393d8e50dc0807a98c5bebae93
SHA1 Hash: 165043ED86F4C04DD322E8E43C6AADCB4CB7DC6E
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT6 - Nothing found!
G-Data - Nothing found!
Ikarus T3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
Malware Hash Registry - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
QuickHeal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
VirusBuster - Nothing found!

Scan report generated by
NoVirusThanks.org


Poison Ivy:

File Info

Report generated: 10.7.2009 at 3.35.30 (GMT 1)
Filename: demonio666vip.exe
File size: 405 KB
MD5 Hash: 4b3eb6bf26f4aeb7d26014d481278163
SHA1 Hash: DE1E1782F8381FD03F7FADAD3E452C28B07F9587
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT6 - Nothing found!
G-Data - Nothing found!
Ikarus T3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
Malware Hash Registry - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
QuickHeal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
VirusBuster - Nothing found!

Scan report generated by
NoVirusThanks.org


Este crypter se iva a llamar "Porno Crypter"  :ja:  pero que mejor que hacer el primero dedicado a la web

de Indetectables
en la cual eh aprendido lo que se hasta ahora!  :cool:

( Creditos a sky-web / cobein )


Descarga Indetectables Krypt3r!
« Última modificación: 19 Julio 2009, 21:13 por Karcrack » En línea
Cang

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #1 en: 12 Julio 2009, 20:33 »

Hola, es mi primer post y acabo de hacer un server y probado tu crypter y me ha salido Clean en NO VIRUS THANK .. le he dado a do not y tal .. que eso si lo he leido y no subirlos a VIRUS TOTAL.

Esta muy bueno, espero que nadie lo suba a esas pag's. Que perdure mucho tiempo ;-)

Gracias!

PD: Por que al ejecutar mi server despues de encryptar sale esto?
« Última modificación: 12 Julio 2009, 20:44 por Cang » En línea
demonio666vip

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #2 en: 13 Julio 2009, 07:00 »

Hola, es mi primer post y acabo de hacer un server y probado tu crypter y me ha salido Clean en NO VIRUS THANK .. le he dado a do not y tal .. que eso si lo he leido y no subirlos a VIRUS TOTAL.

Esta muy bueno, espero que nadie lo suba a esas pag's. Que perdure mucho tiempo ;-)

Gracias!

PD: Por que al ejecutar mi server despues de encryptar sale esto?


No man, no tiene que salir eso... Lo que muestra en la imagen es que esta roto

el server... No se que hiciste mal, pero esta probado con la version mas nueva de PI

y bueno, aprovechando aqui un pequeño update!

http://www.megaupload.com/?d=X1Z3N6PX

Soporta eof data, para usarlo con bifrost :P

En línea
n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #3 en: 13 Julio 2009, 23:31 »

No virus total porfavor
En línea
Bearcrows

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #4 en: 14 Julio 2009, 05:21 »

Motor antivirus   Versión   Última actualización   Resultado
a-squared   4.5.0.22   2009.07.14   -
AhnLab-V3   5.0.0.2   2009.07.14   Win-Trojan/Agent.195072.P
AntiVir   7.9.0.204   2009.07.14   TR/Spy.415756
Antiy-AVL   2.0.3.1   2009.07.10   -
Authentium   5.1.2.4   2009.07.14   -
Avast   4.8.1335.0   2009.07.13   Win32:Spyware-gen
AVG   8.5.0.387   2009.07.13   Generic13.FS
BitDefender   7.2   2009.07.14   Trojan.Generic.1556627
CAT-QuickHeal   10.00   2009.07.10   TrojanDropper.Agent.ajgi
ClamAV   0.94.1   2009.07.14   Trojan.Dropper-19564
Comodo   1642   2009.07.14   TrojWare.Win32.TrojanDropper.Delf.~RR
DrWeb   5.0.0.12182   2009.07.14   Win32.HLLW.MyBot
eSafe   7.0.17.0   2009.07.13   Win32.TRSpy
eTrust-Vet   31.6.6612   2009.07.14   -
F-Prot   4.4.4.56   2009.07.13   -
F-Secure   8.0.14470.0   2009.07.14   Trojan-Dropper.Win32.Agent.ajgi
Fortinet   3.120.0.0   2009.07.14   W32/Delf.AJGI!tr
GData   19   2009.07.14   Trojan.Generic.1556627
Ikarus   T3.1.1.64.0   2009.07.14   Virus.Win32.Turkojan
Jiangmin   11.0.706   2009.07.13   TrojanDropper.Agent.uhv
K7AntiVirus   7.10.791   2009.07.13   -
Kaspersky   7.0.0.125   2009.07.14   Trojan-Dropper.Win32.Agent.ajgi
McAfee   5675   2009.07.13   -
McAfee+Artemis   5675   2009.07.13   Artemis!911BB68F6079
McAfee-GW-Edition   6.8.5   2009.07.14   Trojan.Spy.415756
Microsoft   1.4803   2009.07.14   Trojan:Win32/Delf.ATT
NOD32   4240   2009.07.13   -
Norman   6.01.09   2009.07.13   -
nProtect   2009.1.8.0   2009.07.13   -
Panda   10.0.0.14   2009.07.14   Trj/Downloader.MDW
PCTools   4.4.2.0   2009.07.13   -
Prevx   3.0   2009.07.14   High Risk Worm
Rising   21.38.04.00   2009.07.13   -
Sophos   4.43.0   2009.07.14   Troj/Delf-FCE
Sunbelt   3.2.1858.2   2009.07.13   Trojan-Dropper.Win32.Agent.ajgi
Symantec   1.4.4.12   2009.07.14   -
TheHacker   6.3.4.3.366   2009.07.14   -
TrendMicro   8.950.0.1094   2009.07.13   -
VBA32   3.12.10.8   2009.07.12   Trojan-Dropper.Win32.Agent.ajgi
ViRobot   2009.7.13.1833   2009.07.13   -
VirusBuster   4.6.5.0   2009.07.13   -



¿?¿?¿?¿?¿? y eso ????


http://www.virustotal.com/es/analisis/602c4dd1ff4c5b05466b9d39661ab29ddb08ab52d2f8d78b26706dca189e8fc2-1247541875
En línea
n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #5 en: 14 Julio 2009, 18:46 »

 :-\ :-\ NO vIRUS TOtal y lo primero que hicieron fue subirlo en menos de 1 dia no vale che me choca que hagan eso..
En línea
demonio666vip

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #6 en: 15 Julio 2009, 01:48 »

El primero al parecer esta infectado xD

El que subi yo hasta ahorita solo lo ve avast y avg...

El otro pesa el doble joder! xD
En línea
Cang

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #7 en: 15 Julio 2009, 17:04 »

Hay algunos que no saben leer o que se meten en el foro, se registran y lo hacen a proposito para joder el trabajo de algunas personas que se pasan los días haciendo Crypters -.- que webos .. Lo siento por mis palabras >:(
En línea
llword93ll

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #8 en: 15 Julio 2009, 20:25 »

Motor antivirus   Versión   Última actualización   Resultado
a-squared   4.5.0.22   2009.07.14   -
AhnLab-V3   5.0.0.2   2009.07.14   Win-Trojan/Agent.195072.P
AntiVir   7.9.0.204   2009.07.14   TR/Spy.415756
Antiy-AVL   2.0.3.1   2009.07.10   -
Authentium   5.1.2.4   2009.07.14   -
Avast   4.8.1335.0   2009.07.13   Win32:Spyware-gen
AVG   8.5.0.387   2009.07.13   Generic13.FS
BitDefender   7.2   2009.07.14   Trojan.Generic.1556627
CAT-QuickHeal   10.00   2009.07.10   TrojanDropper.Agent.ajgi
ClamAV   0.94.1   2009.07.14   Trojan.Dropper-19564
Comodo   1642   2009.07.14   TrojWare.Win32.TrojanDropper.Delf.~RR
DrWeb   5.0.0.12182   2009.07.14   Win32.HLLW.MyBot
eSafe   7.0.17.0   2009.07.13   Win32.TRSpy
eTrust-Vet   31.6.6612   2009.07.14   -
F-Prot   4.4.4.56   2009.07.13   -
F-Secure   8.0.14470.0   2009.07.14   Trojan-Dropper.Win32.Agent.ajgi
Fortinet   3.120.0.0   2009.07.14   W32/Delf.AJGI!tr
GData   19   2009.07.14   Trojan.Generic.1556627
Ikarus   T3.1.1.64.0   2009.07.14   Virus.Win32.Turkojan
Jiangmin   11.0.706   2009.07.13   TrojanDropper.Agent.uhv
K7AntiVirus   7.10.791   2009.07.13   -
Kaspersky   7.0.0.125   2009.07.14   Trojan-Dropper.Win32.Agent.ajgi
McAfee   5675   2009.07.13   -
McAfee+Artemis   5675   2009.07.13   Artemis!911BB68F6079
McAfee-GW-Edition   6.8.5   2009.07.14   Trojan.Spy.415756
Microsoft   1.4803   2009.07.14   Trojan:Win32/Delf.ATT
NOD32   4240   2009.07.13   -
Norman   6.01.09   2009.07.13   -
nProtect   2009.1.8.0   2009.07.13   -
Panda   10.0.0.14   2009.07.14   Trj/Downloader.MDW
PCTools   4.4.2.0   2009.07.13   -
Prevx   3.0   2009.07.14   High Risk Worm
Rising   21.38.04.00   2009.07.13   -
Sophos   4.43.0   2009.07.14   Troj/Delf-FCE
Sunbelt   3.2.1858.2   2009.07.13   Trojan-Dropper.Win32.Agent.ajgi
Symantec   1.4.4.12   2009.07.14   -
TheHacker   6.3.4.3.366   2009.07.14   -
TrendMicro   8.950.0.1094   2009.07.13   -
VBA32   3.12.10.8   2009.07.12   Trojan-Dropper.Win32.Agent.ajgi
ViRobot   2009.7.13.1833   2009.07.13   -
VirusBuster   4.6.5.0   2009.07.13   -



¿?¿?¿?¿?¿? y eso ????


http://www.virustotal.com/es/analisis/602c4dd1ff4c5b05466b9d39661ab29ddb08ab52d2f8d78b26706dca189e8fc2-1247541875

Tu eres tonto, que coño haces subiendo esto a virustotal, ha echar a perder el trabajo de otros????
En línea

BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.826


I'Love...!¡.


Ver Perfil WWW
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #9 en: 19 Julio 2009, 06:57 »

:-\ :-\ NO vIRUS TOtal y lo primero que hicieron fue subirlo en menos de 1 dia no vale che me choca que hagan eso..

Si te fijas quien posteo dichos archivos "cripters" tienen 1 post y ya no volvio...¡!

Tu eres tonto, que coño haces subiendo esto a virustotal, ha echar a perder el trabajo de otros????

Me parece que fue uno de los mas listos

Por cierto el dichos archivos EXE me andan sospechosos no lo ejecute, mas bien intente decompilarlos aun que sea de una forma parcial y e quí algo.

Archivo con extención EXE: Lenguaje desconocido...
desconozco Datos.
El Antivirus lo marca como Virus.


Archivo extención .NET Realizado en Visual Basic 6
Extención Original .EXE
Apis usadas:
Código
Declare LoadLibraryA Lib "kernel32"
Declare GetProcAddress Lib "kernel32"
Declare CallWindowProcA Lib "user32"
Declare RtlMoveMemory Lib "kernel32"
Declare OutputDebugStringA Lib "kernel32"
Declare WriteProcessMemory Lib "kernel32"
Declare CreateProcessA Lib "kernel32"
 
 
No se marca como Virus Pero estas apis en un Cripter NO SON DE FIAR, podrias ser como un tipo JOINER

Dulces Lunas.¡!
« Última modificación: 19 Julio 2009, 07:01 por BlackZeroX » En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
llword93ll

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #10 en: 19 Julio 2009, 15:36 »

Subelo a "anubis" y ahi te dice todo lo que hace al abrirse  ;)
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Indetectables Krypt3r by demonio666vip ((( 100% FUD! )))
« Respuesta #11 en: 19 Julio 2009, 21:13 »

Leanse esto:

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/reglas_subforo_de_analisis_y_diseno_de_malware-t216812.0.html
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines