elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:09  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION  (Leído 2,936 veces)
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« en: 1 Marzo 2008, 01:34 »

Hola hace algunos meces me paso algo muy raro usando el conocido troyano bifrost resulta que lo deje abierto toda la noche después de haber subido el server a visrustotal.com y se conecto una victima de origen estadounidence y alcance a tomarle algunas capturas pocas ya que no entubo mas de 10 segundos online, estaba con un programa de tipo DOS viendo lo que precisamente hacia mi server, ahí comprendí que lo habían distribuido a las empresas de AV

Ahora el truco:

Resulta que pensandolo bien si distrubullen las muestras estas deben de ejecutarlas para ver el efecto que produce esta hacia el equipo, entonces que pasaria si modificamos un troso que no sea de firma de ningún antivirus lo guardamos y lo subimos a virus total???, simplemente dejaríamos inservible el server para que ellos lo puedan abrir y de esta forma nosotros veremos que tan indetectable se encuentra nuestro server y sin que ellos puedan ver el efecto que produce este dejandolo como archivo inofensivo, esto es solo una teoria y entiéndase bien que el archivo que enviaríamos a virus total no es el mismo que nosotros estamos dejando indetectable con cualquier método conocido...

Programas a utilizar

SignatureZero = Programa para revisar las firmas ya detectadas para que podamos modificar otro sector

Hex WorkShop = Editor hexadecimal


Ambos los pueden encontrar en el pack que nuestro amigo octalh puso para la ejecusion del metodo RIT abajo el link directo  :P

http://www.megaupload.com/pt/?d=GOQQS0W6    PROGRAMAS

PASS: http://www.octalh.mx.gs
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #1 en: 1 Marzo 2008, 02:09 »

Quieres decir, dejar solo las firmas que hacen insebible al sever, y mandar el sever solo con las firmas de los antivirus?
En línea

"noproxy"
prohide

Desconectado Desconectado

Mensajes: 29


Servicios de ESPIONAJE


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #2 en: 1 Marzo 2008, 02:14 »

igual el analisis no seria del todo seguro.
mejor haz un programa en VB y lo unes con un server de algun troyano conocido; en el programa de VB pones un aviso de "Fuck VirusTotal y su distribucion", de ese modo; cuando lo prueben; pues tendra un mensajillo...
En línea


Quieres saber si tu pareja te engaña?
Quieres saber que hacen tus hijos cuando no los vez?
Buscas Keylogger indetectable? (Version Privada)


Click aqui:
http://www.prohide.com/
 
Sapote

Desconectado Desconectado

Mensajes: 261


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #3 en: 1 Marzo 2008, 03:38 »

prohide y eso en q ayuda o q aporta?
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #4 en: 1 Marzo 2008, 06:13 »

igual el analisis no seria del todo seguro.
mejor haz un programa en VB y lo unes con un server de algun troyano conocido; en el programa de VB pones un aviso de "Fuck VirusTotal y su distribucion", de ese modo; cuando lo prueben; pues tendra un mensajillo...

claro es que en ese caso seria mejor hacer un crypter, segun como lo expones tu es como un joiner

mi idea es inutilizar el server modificando los offest de manera que quede inservible y no puedan ejecutarlo, que es la manera de clasificar si un archivo es o no virus
En línea

K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #5 en: 1 Marzo 2008, 13:15 »

prohide y eso en q ayuda o q aporta?


No aporta nada al igual que su "servicio de espionaje", penoso el prohide este.
En línea

Sapote

Desconectado Desconectado

Mensajes: 261


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #6 en: 1 Marzo 2008, 17:30 »

Bueno eso es cierto de solo enviar la firma pero no podremos usar crypters porq uno utilisa ya la encriptacion aunque la verdad si es buena idea sera cosa de probar.

PD: K-19 si nunca aporta nada si hico un post para vender sus productos (mi alegria)
En línea
Zion_Tm

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #7 en: 2 Marzo 2008, 05:24 »

Supongo que esa vez tu server fue probado en una maquina vitual ? mmmm interesante  :rolleyes:
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #8 en: 2 Marzo 2008, 07:57 »

Para alguien que sepa mas del tema de las empresas antivirus y su análisis de archivos que podría decir sirve esto o no??
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #9 en: 2 Marzo 2008, 12:26 »

Por mi parte, prefiero dejar de lado virustotal. Prefiero andar a ciegas o usar un programa como el kims antes de ayudar a que detecten las herramientas, porque nunca vasa  tener la certeza de que funciona. En mi foro, temenos pensado hacer un proyecto para hacer algo como el kims, pero actual y que se actualice, es un proyecto solo, pero si lo conseguimos lo posteo aquí.
Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Sapote

Desconectado Desconectado

Mensajes: 261


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #10 en: 2 Marzo 2008, 18:44 »

Es 10000 veces mejor tener una maquina virtual y hacerle unas 4 snapshots y meterle los av mas comunes nod32,kaspersky,panda,avast etc y infectarlas y ver cuanto tiempo dura el troyanisamiento etc eso para mi es lo mejor
En línea
Red Mx
Rojito
Colaborador
***
Desconectado Desconectado

Mensajes: 3.634


Viva México Cabrones...


Ver Perfil WWW
Re: TRUCO PARA USAR VIRUSTOTAL SIN DISTRIBUCION
« Respuesta #11 en: 2 Marzo 2008, 18:52 »

 :xD :xD :xD :xD :xD :xD :xD :xD

Las cosas que uno ve.....

seguro si entra alguien de Hispasec le roban una sonrisa.
En línea

Desarrollar Malware Es Causa De Cancer...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines