Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)
Autor
|
Tema: Una duda tonta sobre binders (Leído 1,310 veces)
|
Homongus
Desconectado
Mensajes: 77
|
porque algunos son detectados como si fueran variantes de Bifrost y no lo son?. (Ejemplo: el cactus joiner en algunas computadoras con McAfee).
|
|
|
|
|
En línea
|
|
|
|
TheBlackBox
Desconectado
Mensajes: 25
Nunca Me Subestimes
|
Ejemplo: en el catus joiner me detentan dos bifrost/ak
|
|
|
|
|
En línea
|
|
|
|
nhaalclkiemr
Desconectado
Mensajes: 1.666
Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92
|
Eso es pork la gente usa ese binder para cifrar el bifrost por ejemplo y cuando lo analizan el stub los AVs lo califican como troyano bifrost, ya que en el momento que lo analizan lo es Saludos 
|
|
|
|
|
En línea
|
| StasFodidoCrypter 1.0 - 100% (old) | | StasFodidoCrypter 2.0 - 85% (deserted) | | Fire AV/FW-Killer - 97% (deserted) | | R-WlanXDecrypter 0.9- 100% |
|
|
|
Homongus
Desconectado
Mensajes: 77
|
Muchas gracias. Resuelto el misterio del "server fantasma". Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal. Un saludo.
|
|
|
|
|
En línea
|
|
|
|
|
YaTaMaS
|
Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal. 
|
|
|
|
|
En línea
|
Campañas de Posicionamiento Web desde 40€/mes. Envíame un MP si estás interesado  Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC + 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB
|
|
|
|
el-viejo
|
Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal.
no me quejo, eso es tan bueno como malo saludos...
|
|
|
|
|
En línea
|
|
|
|
Homongus
Desconectado
Mensajes: 77
|
Ja ja. Yo creo que sí reparten las muestras. Es por ello que muchas cosas no llegan a la semana siendo indetectables. En fin, un saludo
|
|
|
|
|
En línea
|
|
|
|
Homongus
Desconectado
Mensajes: 77
|
Aunque.... viéndolo bien, no es necesario que manden algo a la página esa para que sea detectable... simplemente le llegará su hora. En fin, lo que me extraña es que a diferencia de otras herramientas como el mismo cactus, o el stasfodido crypter el KIMS no pega en los foros de habla inglesa (mejor dicho, alemana y china). Un saludo.
|
|
|
|
|
En línea
|
|
|
|
PetiSuiadiZto
Desconectado
Mensajes: 38
|
Aunque.... viéndolo bien, no es necesario que manden algo a la página esa para que sea detectable... simplemente le llegará su hora. En fin, lo que me extraña es que a diferencia de otras herramientas como el mismo cactus, o el stasfodido crypter el KIMS no pega en los foros de habla inglesa (mejor dicho, alemana y china). Un saludo.
Pero el Kims no deja de ser una herramienta no maliciosa, no tienen porque impedir su uso, además más o menos no deja de ser un frontend para las versiones consola de muchos AVs
|
|
|
|
|
En línea
|
|
|
|
Oceanic
Desconectado
Mensajes: 12
|
Por cierto:
Estoy en desacuerdo que el echo que sean detectados como variantes de bifrost algunas versiones del cactus es por que la gente lo use para ello. La verdad pueden buscar un hacer un "censo" de las fuentes reales que hay de los cactus en la actualidad y muchas son recurrentes.
Y mas de una tienen esa advertencia del bifrost, amigo, si ya descargaste una y la ignoraste, dejame decirte que algun "inteligente" uso un joiner en ese exe del Cactus para esconder un server. La forma "correcta" en como se debe de detectar un cactus sin que tenga que relacionarle con el bifrost o algun otro troyano es como "trojan dropper" (al menos en Kaspersky) ya que asi clasifica a programas como Calimocho, Redline (o algo asi) ya que les identifica dentro de la categoria de "programas para ejecutar procesos en forma oculta" si le dan en mas info veran una descripcion completa de este tipo de progs segun la compañia.
|
|
|
|
|
En línea
|
|
|
|
Homongus
Desconectado
Mensajes: 77
|
mas de una tienen esa advertencia del bifrost, amigo, si ya descargaste una y la ignoraste, dejame decirte que algun "inteligente" uso un joiner en ese exe del Cactus para esconder un server. Es decir, que Mad Antrax ha liberado un cactus joiner infectado?. O mas bien (creo yo) los AV logran traspasar el stub y ver al troyano escondido. Y eso del "w32.dropper.gen.lo que sea" no siempre es exacto. En indetectables cometi un terrible error al proporcionar una carpeta cuyos programas eran detectados como eso. ?resultado?, tenian regalo. Ni siquiera un backdoor, sino un virus como tal.
|
|
|
|
|
En línea
|
|
|
|
Homongus
Desconectado
Mensajes: 77
|
Bueno, corrijo y puntualizo. Mas bien, tal vez lo detectado de la carpeta esa eran joiners entre el programa y un virus. Pero reitero: El cactus detectado por mi McAfee era sacado desde la descarga del foro (la oficial, no de rapishare ni nada parecido)
|
|
|
|
|
En línea
|
|
|
|
|
|