elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 01:16  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Manual de Tequila Bandita v1.2 indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Manual de Tequila Bandita v1.2 indetectable  (Leído 1,202 veces)
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Manual de Tequila Bandita v1.2 indetectable
« en: 8 Septiembre 2005, 23:10 »

el esperado manual ya esta exo, me abeis metido demasiado prisa y e cojido el troyano q me abeis dixo, aprte de q no me gusta nada, no esta lo suficientemente detectado como para usar el truco de los offset, ya q con el procdum se puede acer todo el trabajo. el manual esta aki, no tiene voz (dije q lo aria con voz) xo weno,no e tenio tiempo.

descargatelo de aki:

http://s29.yousendit.com/d.aspx?id=1WL2P8TA3B4J23CHHW2J4UV6Z6

necesitaras esto:
procdum: http://217.125.24.22/h/procdp14.zip

Tequila Bandita v1.2: http://www.trojanfrance.com/index.php?dir=Trojans/Tequila%20Bandita/&file=Tequila%20Bandita%20v1.2F.rar

este manual no explica lo q keria, are 1 del optix muxo mas adelante, cuando tenga tiempo y con calma, lo are con voz y todo, xo muxo ams adelante...:D

1 saludo:
MrCuCo
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #1 en: 9 Septiembre 2005, 00:50 »

NOD32 me lo saca con nombre y apellido... Sin euristica...
Este metodo es demasiado antiguo, si no se complementa con otra tecnica ya es casi inutil para muchos Avs...
Exitos
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #2 en: 9 Septiembre 2005, 01:11 »

Aun no he abierto el manual, no estoy en mi pc...
Pero si es por el metodo procdump no sera indetectable para casi ninguno...almenos para nod32 y kav...ese metodo no funciona muy bien y es algo antiguo...
k tal si lo intentamos por los offset?
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #3 en: 9 Septiembre 2005, 01:19 »

kav no lo detecta, ni mas xq los avs nda...., no e mirado ningun offset ni e exo nada mas xq los avs con los q lo e comprovado no lo detectan, el nod32 es 1 estupided ya q le qda la euristica, y no me voy a perder el tiempo en él.

e dixo q are 1 completo como ya dije y usare mis metodos...

1 saludo:
MrCuCO
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #4 en: 9 Septiembre 2005, 01:30 »

Ok...el que tu tienes de bifrost tambien lo iciste asi?
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #5 en: 9 Septiembre 2005, 01:33 »

Bueno bueno bueno...
Sinceramente tenia mis dudas acerca de kasper y por consiguiente decidi instalarlo y ver si realmente es que no lo ve y bueno he aqui mis dudas de si yo realmente estoy viendo otro video o que xD pero kaspersky tambien me lo detecta con su respectivo nombre...
Tambien se lo di a un amigo en linea para que le pase panda (sin true prevent...) y tambien lo detecta...
Realmente no se que antivirus le pasaste o si subiste otro video sin querer, puede darse el caso... No es de mala onda man, solamente te quiero dar una mano para que salga un buen manual.
Exitos

Editado: Olvidas que NOD se instala por defecto sin euristica profunda, por lo que nunca esta de mas intentar pasar las firmas de este AV...
Cordialmente...
« Última modificación: 9 Septiembre 2005, 01:36 por HypNosS » En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #6 en: 9 Septiembre 2005, 01:38 »

A mi me extraño...ya que muchas veces intente hacerlo por el procdump y despues comprimiendolo en upx...pero siempre era detectable...
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #7 en: 9 Septiembre 2005, 13:13 »

joer, pos yo e exo las pruevas en los avs de mies victimas y no detecta nada, ya dije q en estre pc no puedo instalar avs, claro q el bifrost no lo ice asi..xDDD ais es completamente imposible,

lo que hice con el bifrost, gue modificar el porcdum, luego volver a modificarlo (ya q al cambiar 1 cosa, despues se ace distinto) luego le paso 1 encriptador y luego modifica 3 offset restantes (2 de mcafee y 1 de norton).

1 saludo:
MrCuCo
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #8 en: 9 Septiembre 2005, 13:25 »

keria preguntar a  BenRu  de donde saca sus superantivirus.. xD, visto q los avs de mis victimas (actualizados) me decian 1 cosa, y a  BenRu  le decian otra, decidi tirar el server a la basura y lo analice en www.virustotal.com y los resultados fueron los siguientes:





si no veis la imagen esta aki http://www.freewebs.com/cuco-web/avs.jpg


como veis ni kaspersky, ni panda ni ningun otro antivirus comocido lo detecta (exceptuando nod32 q no me gusta trabajar con el, y otros pocos avs q no son usados).

1 saludo:
MrCuCo
« Última modificación: 9 Septiembre 2005, 17:38 por MrCuCo » En línea

kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #9 en: 9 Septiembre 2005, 17:28 »

Mrcuco pone de vuelta la imagen, por q se rompio o copia los resultados.. que hay del anvitir xp (el que trae el sp2 de windows)
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #10 en: 9 Septiembre 2005, 17:38 »

Los traigo del baticano  ::)

Jajaja yo tengo el kaspersky normal y corriente y siempre me detecto todo lo que ice con el procdump...pero ahroa no puedo probarlo porque estoy en Linuxxxx
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #11 en: 9 Septiembre 2005, 18:00 »

La imagen no aparece porque no existe.
Kasper lo detecta, vamos hombre tengo una version vieja inclusive y la estuve escaneando con eso...
Ahora ya lo desinstale, y no me voy a poner a instalarlo solamente para mostrarte una captura y como me decis que ya lo quemaste en virustotal, yo tambien lo acabo de hacer y aca y te muestro los resultados:

Kaspersky   4.0.2.24   09.09.2005    Backdoor.Win32.Banito.s
Panda              8.02.00      09.09.2005    Backdoor Program.AP

Estos son los dos que te decia yo, pero eso no es todo, para rematarla:

AVG   718   07.09.2005   BackDoor.Small.23.BB

Bueno hay algunos cuantos antivirus mas que lo sacan pero ya estaria de mas ponerlo...
Nos vemos

Editado: Ahh, me olvidaba... yo soy el de los "super antivirus", (los traigo de Urano)... Suerte...
« Última modificación: 9 Septiembre 2005, 18:03 por HypNosS » En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #12 en: 9 Septiembre 2005, 18:15 »

ja
cosas de la vida ;D
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #13 en: 10 Septiembre 2005, 01:54 »

La imagen no aparece porque no existe.

pues mira ver tu pc, xq yo te aseguro q esa imajen existe, pinxa en el clic y te debe cargar, si kaspersky te lo detecta esq no sabras hacerlo, xq si ami virus total me dice 1 cosa, y ati otra, esq lo as exo mal, aunq hay q ser 1 poco lerdo para no saber modificar 1 numero....  :o

no solo lo analice en virustotal, sino en diversos pcs de mis victimas, tb se lo envie a higochumbo  (o blockeado, no lo recuerdo) q tiene el kav y me dijo q no se lo detectaba

Antivirus Version Actualización Resultado
AntiVir 6.31.1.0 09.09.2005 BDS/Banito.S.4
Avast 4.6.695.0 09.09.2005 no ha encontrado virus
AVG 718 09.09.2005 BackDoor.Small.23.BB
Avira 6.31.1.0 09.09.2005 BDS/Banito.S.4
BitDefender 7.0 02.09.2005 no ha encontrado virus
CAT-QuickHeal 8.00 09.09.2005 no ha encontrado virus
ClamAV devel-20050725 09.09.2005 Trojan.Banito-1
DrWeb 4.32b 09.09.2005 no ha encontrado virus
eTrust-Iris 7.1.194.0 09.09.2005 no ha encontrado virus
eTrust-Vet 11.9.1.0 09.09.2005 no ha encontrado virus
Fortinet 2.41.0.0 07.09.2005 no ha encontrado virus
F-Prot 3.16c 09.09.2005 no ha encontrado virus
Ikarus 0.2.59.0 09.09.2005 no ha encontrado virus
Kaspersky 4.0.2.24 10.09.2005 no ha encontrado virus
McAfee 4578 09.09.2005 no ha encontrado virus
NOD32v2 1.1213 09.09.2005 a variant of Win32/Banito
Norman 5.70.10 09.09.2005 no ha encontrado virus
Panda 8.02.00 09.09.2005 no ha encontrado virus
Sophos 3.97.0 09.09.2005 no ha encontrado virus
Symantec 8.0 09.09.2005 no ha encontrado virus
TheHacker 5.8.2.102 08.09.2005 no ha encontrado virus
VBA32 3.10.4 09.09.2005 MalwareScope.Trojan-Spy.Banito.1



VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, que no garantiza la disponibilidad y continuidad de funcionamiento de este. Pese a que el indice de detección ofrecido por el análisis simultaneo de múltiples motores antivirus es muy superior al de un solo producto, los resultados NO pueden garantizar la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.> Ir a: Inicio Contactar English Version
--------------------------------------------------------------------------------
www.virustotal.com :: @ Hispasec Sistemas 2004 :: e-mail info@virustotal.com
1 saludo:

MrCuCo
« Última modificación: 10 Septiembre 2005, 01:57 por MrCuCo » En línea

kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Manual de Tequila Bandita v1.2 indetectable
« Respuesta #14 en: 10 Septiembre 2005, 02:11 »

Mr. Cuco es verdad los resultados que tienes, a mi me da lo mismo (ya que lo quemaste! me atrevi a ver en virustotal), hypnoss no es que quiera decir que estas mintiendo, errar es humano  ;)
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines