elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:24  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ULTIMA HORA- Themida desaparece de la base de datos del NOD32.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: ULTIMA HORA- Themida desaparece de la base de datos del NOD32.  (Leído 9,339 veces)
Jose_Lito

Desconectado Desconectado

Mensajes: 20


Ver Perfil
ULTIMA HORA- Themida desaparece de la base de datos del NOD32.
« en: 6 Septiembre 2007, 04:02 »

a variant of Win32/Packed.Themida

Pues ese es el resultado de mis archivos empaquetados con Themida, que antes eran indetectables al 100%.

TODAS LAS VERSIONES de Themida, son detectadas por NOD32 av.

Mi pregunta es... ¿Y ahora que?

« Última modificación: 10 Septiembre 2007, 03:48 por Jose_Lito » En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: URGENTE. Los de NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #1 en: 6 Septiembre 2007, 04:26 »

 :xD armadillo o borrar la cabezera
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Jose_Lito

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: URGENTE. Los de NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #2 en: 6 Septiembre 2007, 04:27 »

Pues ha sido en las ultimas horas del dia de hoy  :-[

Ojala alguien pueda confirmar lo contrario :P
« Última modificación: 6 Septiembre 2007, 11:17 por Jose_Lito » En línea
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: URGENTE. Los de NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #3 en: 6 Septiembre 2007, 15:54 »

NOD32 no lo detectaba porque produciría muchos falsos positivos, pero al parecer ya son demasiados los archivos cifrados con Themida...para mi mejor que uso el NOD32 y una vez me entro el server de un troyano por un archivo del eMule, aunke pronto me di de cuenta...

Weno, saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: URGENTE. Los de NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #4 en: 6 Septiembre 2007, 16:08 »

Hombre, pues era de esperarse. Dentro de poco más y más antivirus lo harán. Mejor modificar offsets o ya de plano programar mejores HARs (aunque siempre queda la amenza de heurística).
En línea
funami

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #5 en: 7 Septiembre 2007, 00:43 »

Este es el mensaje de la amenaza detectada en mi equipo:
El archivo c:\windows\system32\config32\sys32.exe está infectado con Variante modificada de Win32/Packed.Themida aplicación.

aunque ya lo explicaron me interesaría saber por que en mi equipo si yo no desarrollo aplicaciones, me pueden explicar?
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #6 en: 7 Septiembre 2007, 01:01 »

Este es el mensaje de la amenaza detectada en mi equipo:
El archivo c:\windows\system32\config32\sys32.exe está infectado con Variante modificada de Win32/Packed.Themida aplicación.

aunque ya lo explicaron me interesaría saber por que en mi equipo si yo no desarrollo aplicaciones, me pueden explicar?

Por que estas infectado  :xD
En línea
Jose_Lito

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #7 en: 7 Septiembre 2007, 01:10 »

Claro, te habian infectado con un server empaquetado con Themida, pero como ahora los detecta el Nod, pues ahi lo tienes!!!
En línea
иєø Thë ØØ7

Desconectado Desconectado

Mensajes: 175


o_o


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #8 en: 7 Septiembre 2007, 01:46 »

Entonces themida ya no sirve como encriptador para server de troyanos o para cualquier malware. :-\ habrá que buscarse otros.¿Y que tal será el encriptador de
nhaalclkiemr?lo probaré. :rolleyes:
Tenía unos server empaquetados con themida en mi mail vaya ya no sirven hasta el AV de hotmail lo detecta.
Saludos.
En línea


"Tu inspiración sigue guiándonos hacia la liberacion personal", Bruce Lee.
Jose_Lito

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #9 en: 7 Septiembre 2007, 08:34 »

¿Sigue sin haber algun metodo para hacer el server del bifrost 1.2.1 indetectable sin usar Themida?

(Que se haya comprobado antes, please)

Saludos....
En línea
Gleper

Desconectado Desconectado

Mensajes: 73


Golpeando las puertas de la "Justicia".


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #10 en: 7 Septiembre 2007, 12:21 »

Fuas, esto sin duda era de esperar, alguien puede facilitar algunos nombres de programas alternativos?

Gracias  ;)
En línea

Los ordenadores no solucionan problemas, ejecutan soluciones.



nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #11 en: 7 Septiembre 2007, 14:12 »

Entonces themida ya no sirve como encriptador para server de troyanos o para cualquier malware. :-\ habrá que buscarse otros.¿Y que tal será el encriptador de
nhaalclkiemr?lo probaré. :rolleyes:
Tenía unos server empaquetados con themida en mi mail vaya ya no sirven hasta el AV de hotmail lo detecta.
Saludos.


No es que no sirva, aún hay varios antivirus que no lo detectan...pero si kieres dejarlo indetectable 100% es algo más dificil....

Sobre mi crypter pienso que debería ser indetectable para todos, excepto para el Kaspersky cuando lo ejecutas por la ProativeDEfense (piesno que se llama así), pork si tienes activada esa caracteristica del Kaspersky detecta la inyeccion, y es lo que hace mi programa...aún así me gustaría que alguien me lo confirmara...
ahhh, a veces puede que el archivo final quede inservible...weno suerte

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
ANIMATRIX

Desconectado Desconectado

Mensajes: 147


Ver Perfil
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #12 en: 7 Septiembre 2007, 16:29 »

Si asi es, una lastima.
En línea

"El pais crece gracias a que sus políticos y gobernantes dejan de robar cuando duermen"
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.636


Nada es seguro y todo es posible


Ver Perfil WWW
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #13 en: 7 Septiembre 2007, 17:54 »

Fuas, esto sin duda era de esperar, alguien puede facilitar algunos nombres de programas alternativos?


Armadillo, Cryptic, Private exe protector, unThemida, Open crypter, peprotector.... etc etc etc  ;)



Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: ULTIMA HORA- Los del NOD32 incluyen al Themida como aplicacion maliciosa
« Respuesta #14 en: 8 Septiembre 2007, 00:28 »

En resumen....que se nos ha fastidiado el chollo del Themida....bue....al fin y al cabo los Av siempre se acaban enterando de las nuevas herramientas que van saliendo y las van añadiendo a sus bases de datos... :-\

Pues ya saben, a buscar otros encriptadores....jeje aunque "Yatamas" ya nombró otros encriptadores que nos pueden servir de alternativa...

Saludos!!
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cifrado WPA vulnerado completamente (ultima hora)
Hacking Wireless
yarolinux 12 3,239 Último mensaje 14 Febrero 2011, 01:14
por HCK.
El kernel Linux 3.0 se retrasa por un error de última hora
Noticias
wolfbcn 0 540 Último mensaje 20 Julio 2011, 13:51
por wolfbcn
Mandriva espera un milagro de última hora para sobrevivir
Noticias
wolfbcn 3 881 Último mensaje 11 Enero 2012, 18:46
por morenochico
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines