elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:39  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Una duda tonta sobre binders
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Una duda tonta sobre binders  (Leído 1,310 veces)
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Una duda tonta sobre binders
« en: 29 Septiembre 2007, 05:00 »

porque algunos son detectados como si fueran variantes de Bifrost y no lo son?.
(Ejemplo: el cactus joiner en algunas computadoras con McAfee).
En línea
TheBlackBox

Desconectado Desconectado

Mensajes: 25


Nunca Me Subestimes


Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #1 en: 30 Septiembre 2007, 04:11 »

Ejemplo: en el catus joiner me detentan dos bifrost/ak
En línea

nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Una duda tonta sobre binders
« Respuesta #2 en: 30 Septiembre 2007, 05:27 »

Eso es pork la gente usa ese binder para cifrar el bifrost por ejemplo y cuando lo analizan el stub los AVs lo califican como troyano bifrost, ya que en el momento que lo analizan lo es

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #3 en: 2 Octubre 2007, 23:40 »

Muchas gracias. Resuelto el misterio del "server fantasma".
Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal.
Un saludo.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.636


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Una duda tonta sobre binders
« Respuesta #4 en: 3 Octubre 2007, 19:42 »

Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal.

 :huh:
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Una duda tonta sobre binders
« Respuesta #5 en: 3 Octubre 2007, 19:51 »

Bien, harbía que agradecer a ciertos foros de habla inglesa por subir tantos archivos a virustotal.

no me quejo, eso es tan bueno como malo

saludos...
En línea

Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #6 en: 3 Octubre 2007, 20:56 »

Ja ja. Yo creo que sí reparten las muestras. Es por ello que muchas cosas no llegan a la semana siendo indetectables.
En fin, un saludo
En línea
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #7 en: 3 Octubre 2007, 21:12 »

Aunque.... viéndolo bien, no es necesario que manden algo a la página esa para que sea detectable... simplemente le llegará su hora.
En fin, lo que me extraña es que a diferencia de otras herramientas como el mismo cactus, o el stasfodido crypter el KIMS no pega en los foros de habla inglesa (mejor dicho, alemana y china).
Un saludo.
En línea
PetiSuiadiZto

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #8 en: 3 Octubre 2007, 21:46 »

Aunque.... viéndolo bien, no es necesario que manden algo a la página esa para que sea detectable... simplemente le llegará su hora.
En fin, lo que me extraña es que a diferencia de otras herramientas como el mismo cactus, o el stasfodido crypter el KIMS no pega en los foros de habla inglesa (mejor dicho, alemana y china).
Un saludo.

Pero el Kims no deja de ser una herramienta no maliciosa, no tienen porque impedir su uso, además más o menos no deja de ser un frontend para las versiones consola de muchos AVs
En línea
Oceanic

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #9 en: 12 Octubre 2007, 19:45 »

Por cierto:

Estoy en desacuerdo que el echo que sean detectados como variantes de bifrost algunas versiones del cactus es por que la gente lo use para ello. La verdad pueden buscar un hacer un "censo" de las fuentes reales que hay de los cactus en la actualidad y muchas son recurrentes.

Y mas de una tienen esa advertencia del bifrost, amigo, si ya descargaste una y la ignoraste, dejame decirte que algun "inteligente" uso un joiner en ese exe del Cactus para esconder un server. La forma "correcta" en como se debe de detectar un cactus sin que tenga que relacionarle con el bifrost o algun otro troyano es como "trojan dropper" (al menos en Kaspersky) ya que asi clasifica a programas como Calimocho, Redline (o algo asi) ya que les identifica dentro de la categoria de "programas para ejecutar procesos en forma oculta" si le dan en mas info veran una descripcion completa de este tipo de progs segun la compañia.
En línea
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #10 en: 13 Octubre 2007, 02:41 »

Citar
mas de una tienen esa advertencia del bifrost, amigo, si ya descargaste una y la ignoraste, dejame decirte que algun "inteligente" uso un joiner en ese exe del Cactus para esconder un server.

Es decir, que Mad Antrax ha liberado un cactus joiner infectado?. O mas bien (creo yo) los AV logran traspasar el stub y ver al troyano escondido.

Y eso del "w32.dropper.gen.lo que sea" no siempre es exacto. En indetectables cometi un terrible error al proporcionar una carpeta cuyos programas eran detectados como eso. ?resultado?, tenian regalo. Ni siquiera un backdoor, sino un virus como tal.
En línea
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Una duda tonta sobre binders
« Respuesta #11 en: 13 Octubre 2007, 02:45 »

Bueno, corrijo y puntualizo.
Mas bien, tal vez lo detectado de la carpeta esa eran joiners entre el programa y un virus.
Pero reitero: El cactus detectado por mi McAfee era sacado desde la descarga del foro (la oficial, no de rapishare ni nada parecido)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda tonta sobre como saber memoria ram
GNU/Linux
portaro 1 847 Último mensaje 5 Junio 2011, 16:38
por oPen syLar
Duda tonta sobre puerto abierto (primer post)
Redes
firewallnoob 2 191 Último mensaje 24 Noviembre 2011, 23:17
por firewallnoob
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines