elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:44  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Nuevo troyano indetectable A.S.H 0.2 Beta
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Nuevo troyano indetectable A.S.H 0.2 Beta  (Leído 4,307 veces)
electro-ooz

Desconectado Desconectado

Mensajes: 67


www.OcioHacks.net


Ver Perfil
Nuevo troyano indetectable A.S.H 0.2 Beta
« en: 23 Julio 2005, 23:48 »

Nuevo troyano A.S.H 0.2 Beta

Lo dejo aquí para que la gente lo pruebe y me diga que se puede cambio y lo que se puede incorporar.

Este troyano esta en fase beta .


Para descargarlo pincha aquí


Por favor si alguien lo prueba que dijo como esta ,si ve algún fallo y que pondría para la versión completa.


:D saludos.
« Última modificación: 6 Agosto 2005, 17:02 por electro-ooz » En línea

Acid-Zord

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #1 en: 24 Julio 2005, 00:13 »

XD



me sale este pequeño error, tenia que ser windows  :-[
Saludo
En línea
electro-ooz

Desconectado Desconectado

Mensajes: 67


www.OcioHacks.net


Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #2 en: 24 Julio 2005, 00:21 »

Lo as descoprimido antes de abrirlo.
En línea

Acid-Zord

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #3 en: 24 Julio 2005, 00:30 »

Claro

En línea
cerorar

Desconectado Desconectado

Mensajes: 24


www.portalcero.com


Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #4 en: 24 Julio 2005, 04:26 »

eso no sirve me sale iggual eror
En línea

cerorar

Desconectado Desconectado

Mensajes: 24


www.portalcero.com


Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #5 en: 24 Julio 2005, 04:32 »

ok ya esta madre ya la jalo les dejo es la descarga abierta sin tener que registrarse en su web mas rapido

descargar

« Última modificación: 2 Agosto 2005, 23:02 por cerorar » En línea

FritzWorm

Desconectado Desconectado

Mensajes: 48



Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #6 en: 24 Julio 2005, 05:37 »

 Hola q tal
 Disculpen pero el antivirus me agarra como virus al archivo q trae como nombre cliente y me deja sanito el q dice server q raro no  ??? mi av es el mcaffe. haber si alguien sabe por q sera No quisiera llevarme una desepcion.

     Saludos
En línea


nada es imposible solo cuesta tiempo
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #7 en: 24 Julio 2005, 05:44 »

Lo detecta por euristica o da algun nombre?
En línea

FritzWorm

Desconectado Desconectado

Mensajes: 48



Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #8 en: 24 Julio 2005, 06:00 »

Da El Nombre de: VB-Backdoor.a.gen  :-\

heuristica: el verdadero problema es q detecto al cliente y no al server siempre sucede alreves

Información De Trojan 
Fecha Del Descubrimiento:   
Origen:  N/A 
Longitud:  N/A 
Tipo:  Trojan 
Subtipo:  Acceso Alejado  + generico
Mínimo DAT:  N/A () 
DAT Actualizado:  N/A () 
Motor Mínimo:  4,2,40 
La Descripción Agregó:  08/22/2003 
Descripción Modificada:  08/22/2003 1:04 P.M. (PINTA) 
 
Características De Trojan: 
Ésta es una detección no específica, heurística que indica que un archivo es posiblemente un nuevo acceso alejado o un Trojan "backDoor" escrito con básico visual. No es posible enumerar ninguna detalles de esta amenaza porque las muestras pueden variar drástico. Si usted recibe esta detección en un archivo, envíe una muestra PARA EVITAR para el análisis.

A la hora de la escritura, hay dos detecciones heurísticas de esta clase - "VB-BackDoor.a.gen" y "VB-BackDoor.b.gen". Estas detecciones cubren diversas características backdoor comunes.

La mayoría de los trojans backDoor consisten en componentes múltiples: lo más notablemente posible los componentes del cliente y del servidor. Una vez que el servidor esté funcionando en la máquina de la víctima, el hacker puede conectar (y administrar esa máquina) con el componente del cliente. Engañan generalmente a una víctima en el funcionamiento de la porción del "servidor" del backDoor. Si se funciona, el Trojan se copia generalmente a una carpeta del sistema, y agrega una referencia al registro, al WIN.INI, o al SYSTEM.INI. El servidor entonces abre un puerto en la computadora y espera generalmente una conexión exterior; algunos otros conectan con un servidor del IRC y aguardan comandos allí.

Los componentes típicos del cliente pueden ofrecer muchas funciones al hacker tal como el siguiente:

Recuperación de la información de la máquina de la víctima (especialmente contraseñas)
Gerencia de archivo alejada (el movimiento, copia, cancelación, retitula, upload, descarga, cambia cualidades, crea directorios)
Enviar mensajes a la víctima
Ejecutar programas
Entrada del ratón de Controlling/altering
Hacer Windows cerrar o estrellarse
Bandeja del CD de Opening/closing
Las detecciones backDoor específicas de Trojan se asignan actualmente una secuencia alfabética ascendente comenzando con backDoor-A-Uno para el Trojan backDoor primero conocido y encenderse a backDoor-Z-Z, y entonces del BackDoor-BackDoor-AA a backDoor-AZ-AZ, y tan. Cuando es backDoor-ZZ-ZZ se alcanza, nombrando continúa en el BackDoor-BackDoor-AAA, continúa a backDoor-AAZ-AAZ, etcétera. Por ejemplo, backDoor-P-P contiene todas las variantes de la familia de NetSphere, y no se llama ningún otro Trojan BackDoor-P-P.

 
Tapa de la página

Síntomas 
Las indicaciones de la presencia de Trojan backDoor están típicamente:

Los puertos de Unusual/unexpected se abren en la máquina.
Comportamiento inusual en la máquina de la víctima, explicable por la administración alejada desautorizada.
 
Tapa de la página

Método De Infección 
Trojans no uno mismo-repliega. Se separan manualmente, a menudo debajo de la premisa que el ejecutable es algo beneficioso. Los canales de distribución incluyen el IRC, redes del par-a-par, postings del newsgroup, el etc. 
 
« Última modificación: 24 Julio 2005, 06:04 por FritzWorm » En línea


nada es imposible solo cuesta tiempo
FritzWorm

Desconectado Desconectado

Mensajes: 48



Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #9 en: 24 Julio 2005, 06:05 »

 Saludos  ;D
En línea


nada es imposible solo cuesta tiempo
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #10 en: 24 Julio 2005, 19:39 »

Efectivamente el motor euristico de mcafee te lo encontro con solo analizarlo...
Vas a tener que cambiar unas cuantas cosas para que esto no ocurra...
La euristica de panda software no lo detecta (ya probe), pero si seguramente lo hara la de nod32.
Suerte
En línea

electro-ooz

Desconectado Desconectado

Mensajes: 67


www.OcioHacks.net


Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #11 en: 24 Julio 2005, 21:07 »

Estoy en vias de Solucionarlo lo de que lo detecta el mcafee y el nod32.


:D saludos.
En línea

bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #12 en: 26 Julio 2005, 16:33 »

kaspersky tb,pero no detecta el server k es lo bueno!
En línea
electro-ooz

Desconectado Desconectado

Mensajes: 67


www.OcioHacks.net


Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #13 en: 26 Julio 2005, 17:55 »

No se si poner un killer al server para matar el antivirus pero lo unico malo es que aumentara el peso de el server Vosotros que cres l pondriais?



:D saludos.
En línea

electro-ooz

Desconectado Desconectado

Mensajes: 67


www.OcioHacks.net


Ver Perfil
Re: Nuevo troyano indetectable A.S.H 0.2 Beta
« Respuesta #14 en: 27 Julio 2005, 22:13 »

Ya podeis encontrar con la version A.S.H con el killer activado.


:D saludos.
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Troyano java OpenSource Adsocks v1.0 beta
Análisis y Diseño de Malware
AngelCruel 12 1,602 Último mensaje 2 Abril 2012, 02:50
por AngelCruel
NUEVO TIBIA MC (MULTI CLIENT) – INDETECTABLE – 9.45
Juegos y Consolas
ZerodX 0 213 Último mensaje 22 Marzo 2012, 23:02
por ZerodX
NUEVO TIBIA MC (Multi-Client) 9.50 INDETECTABLE
Juegos y Consolas
ZerodX 0 299 Último mensaje 4 Abril 2012, 00:59
por ZerodX
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines