elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:04  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Troyanos Viejos indetectables Gracias AV!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Troyanos Viejos indetectables Gracias AV!!!  (Leído 1,598 veces)
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Troyanos Viejos indetectables Gracias AV!!!
« en: 15 Julio 2005, 04:53 »

tengo una versión de sub 7 y miren esto;

Antivirus Version Actualización Resultado
AntiVir 6.31.0.9 14.07.2005 no ha encontrado virus
AVG 718 14.07.2005 no ha encontrado virus
Avira 6.31.0.9 14.07.2005 no ha encontrado virus
BitDefender 7.0 15.07.2005 no ha encontrado virus
CAT-QuickHeal 7.03 14.07.2005 (Suspicious) - DNAScan
ClamAV devel-20050501 14.07.2005 no ha encontrado virus
DrWeb 4.32b 14.07.2005 no ha encontrado virus
eTrust-Iris 7.1.194.0 14.07.2005 no ha encontrado virus
eTrust-Vet 11.9.1.0 14.07.2005 no ha encontrado virus
Fortinet 2.36.0.0 15.07.2005 suspicious
F-Prot 3.16c 14.07.2005 no ha encontrado virus
Ikarus 2.32 14.07.2005 suspicious program sequence found
Kaspersky 4.0.2.24 15.07.2005 no ha encontrado virus
McAfee 4535 14.07.2005 no ha encontrado virus
NOD32v2 1.1169 14.07.2005 probably unknown NewHeur_PE virus
 rman 5.70.10 14.07.2005 no ha encontrado virus
Panda 8.02.00 14.07.2005 no ha encontrado virus
Sybari 7.5.1314 15.07.2005 no ha encontrado virus
Symantec 8.0 14.07.2005 no ha encontrado virus
TheHacker 5.8.2.070 13.07.2005 no ha encontrado virus
VBA32 3.10.4 14.07.2005

con el prorat no pude pero hay mejores q ese
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #1 en: 15 Julio 2005, 04:54 »

ahi tienen cuales av son buenos y cuales no ;)
*****************************************

Este es el resultado de analizar el archivo "ver.exe" que VirusTotal ha procesado el dia 15/07/2005 a las 04:51:37 (CET).

Antivirus   Version   Actualización   Resultado
AntiVir   6.31.0.9   14.07.2005   no ha encontrado virus
AVG   718   14.07.2005   BackDoor.Small.9.BP
Avira   6.31.0.9   14.07.2005   no ha encontrado virus
BitDefender   7.0   15.07.2005   no ha encontrado virus
CAT-QuickHeal   7.03   14.07.2005   (Suspicious) - DNAScan
ClamAV   devel-20050501   14.07.2005   no ha encontrado virus
DrWeb   4.32b   14.07.2005   BackDoor.Bifrost
eTrust-Iris   7.1.194.0   14.07.2005   no ha encontrado virus
eTrust-Vet   11.9.1.0   14.07.2005   no ha encontrado virus
Fortinet   2.36.0.0   15.07.2005   suspicious
F-Prot   3.16c   14.07.2005   could be infected with an unknown virus
Ikarus   2.32   14.07.2005   Backdoor.Win32.Bifrose.D
Kaspersky   4.0.2.24   15.07.2005   no ha encontrado virus
McAfee   4535   14.07.2005   no ha encontrado virus
NOD32v2   1.1169   14.07.2005   probably unknown WIN32 virus
Norman   5.70.10   14.07.2005   no ha encontrado virus
Panda   8.02.00   14.07.2005   no ha encontrado virus
Sybari   7.5.1314   15.07.2005   no ha encontrado virus
Symantec   8.0   14.07.2005   no ha encontrado virus
TheHacker   5.8.2.070   13.07.2005   no ha encontrado virus
VBA32   3.10.4   14.07.2005   Backdoor.Win32.Bifrose.d
« Última modificación: 15 Julio 2005, 17:33 por Bourne » En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #2 en: 15 Julio 2005, 08:38 »

Si seguiis utilizando virus total para analizar vuestras versiones de los troyanos que habeis hecho indetectables estais factilitandole a todas esas empresas de antivirus vuestro exe modificado para un futuro analisis y posterior deteccion.

Esta mas que comprobado que aunque se marque la casilla de no mandar muestras virus total las manda igualmente. Es posible que con el impacto que causó esa web tengan tanto trabajo que en principio vuestros servers sigan sin ser detectados pero es cuestion de meses que vuestras versiones empiecen a caer por culpa de virus total.
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #3 en: 15 Julio 2005, 15:03 »

Esta demostrado que ese servicio no es mas que un "honeypots" para darle el trabajo en bandeja.

NO ENVIEIS MAS SERVERS A ESA WEB.
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #4 en: 15 Julio 2005, 17:34 »

ok :P
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #5 en: 15 Julio 2005, 17:54 »

Bourne, acabas de tirar tu trabajo a la basura.
Ahora solo es cuestion de tiempo, 1,2,3 dias, o 1 mes.... :'(

Bueno, asi ya has aprendido para otra vez :)

X cierto, para k kieres hacer indetectables esos troyanos? Teniendo troyanos como el Flux o el Bifrost, para que quieres esos?
En línea
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #6 en: 15 Julio 2005, 23:03 »

para no complicarme buscando con el olly o con cualquier otro hexa
 :D
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
chapinhack

Desconectado Desconectado

Mensajes: 56


viva Guatemala Pisados


Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #7 en: 17 Julio 2005, 04:55 »

ey man y pudieras publicar cual es la version del sub-7 ese?
En línea

Guatemala tu nombre inmortal.
piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #8 en: 17 Julio 2005, 19:41 »

ya xo no compares el sub7 con el bifrost...

Merece la pena hacer indetectable el bifrost, aunk te cueste algo mas de trabajo
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #9 en: 17 Julio 2005, 23:07 »

Sub7 es sub7, y bifrost es bifrost...joer  qcurrao.

Solo que bifrost tiene inversa, por lo demas dos buenos trabajos.
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #10 en: 18 Julio 2005, 22:26 »

Es interesante mirandolo desde la optica que hay viejos y olvidados troyanos (NO me refiero a S7) que fueron muy poco estudiados (o tal vez no catalogados siquiera) por casi la totalidad de las compañias antivirales, puede que sean proyectos efimeros de algunos desarrolladores poco afamados que sacaron algunas 4 o 5 versiones en poco tiempo y luego abandonaron la faena...
Estos troyanos, generalmente si son detectados es muy facil volverlos indetectables, y pueden ser utiles para tomar el control y luego estudiando un poco el sistema, subir una herramienta mejor...
Respecto a lo de virus total, sufri en carne propia lo que dicen blockeado e higo_chumbo, asi que para no hechar su trabajo por la borda seria mejor no utilizar estas webs de escaneo "gratuito"
Salu2
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #11 en: 19 Julio 2005, 01:13 »

Y se tardaron 3 dias y lo dectectan ahora q culiadossssss q son esos *********  :'(
ya ta q se leva a hacer en 2 min lo puse indetectable de vuelta pero no se puede confiar en nadie hoy en dia ;)
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #12 en: 19 Julio 2005, 14:36 »

Y se tardaron 3 dias y lo dectectan ahora q culiadossssss q son esos *********  :'(
ya ta q se leva a hacer en 2 min lo puse indetectable de vuelta pero no se puede confiar en nadie hoy en dia ;)

Confia en ti y es mejor que instales de forma no residente los antivirus para los cuales quieres hacer servers indetectables, de esa forma no enviara informacion a la compañia y tu trabajo no sera en valde.
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #13 en: 26 Julio 2005, 04:45 »

Este es el resultado de analizar el archivo "tequila.exe" que VirusTotal ha procesado el dia 26/07/2005 a las 04:42:20 (CET).

Antivirus   Version   Actualización   Resultado
AntiVir   6.31.1.0   25.07.2005   no ha encontrado virus
AVG   718   25.07.2005            no ha encontrado virus
Avira   6.31.1.0   25.07.2005   no ha encontrado virus
BitDefender   7.0   26.07.2005     no ha encontrado virus
CAT-QuickHeal   7.03   26.07.2005  (Suspicious) - DNAScan
ClamAV   devel-2005071225.07.2005 no ha encontrado virus
DrWeb   4.32b   25.07.2005          no ha encontrado virus
eTrust-Iris   7.1.194.026.07.2005   no ha encontrado virus
eTrust-Vet   11.9.1.025.07.2005    no ha encontrado virus
Fortinet   2.36.0.026.07.2005   suspicious
F-Prot   3.16c   25.07.2005            no ha encontrado virus
Ikarus   2.32   25.07.2005            no ha encontrado virus
Kaspersky   4.0.2.2426.07.2005   no ha encontrado virus
McAfee   4542   25.07.2005          no ha encontrado virus
NOD32v2   1.1177   25.07.2005       probably unknown WIN32 virus
Norman   5.70.10   21.07.2005        no ha encontrado virus
Panda   8.02.00   25.07.2005          no ha encontrado virus
Sophos   3.96.0   26.07.2005          no ha encontrado virus
Sybari   7.5.1314   26.07.2005     no ha encontrado virus
TheHacker   5.8.2.07625.07.2005 no ha encontrado virus
VBA32   3.10.4   25.07.2005        suspected of Trojan.Keylog.3
 :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o :o
« Última modificación: 26 Julio 2005, 19:52 por Bourne » En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #14 en: 26 Julio 2005, 09:24 »

Bourne, que analizas, ¿el server o el cliente?

Si analizas el cliente es normal que muchos antivirus no lo detecten ya que lo que detectan es el server. En otros casos son dewtectados el cliene y el server pero no siempre.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines