elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Descifrar "Virus" de la Policia
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Descifrar "Virus" de la Policia  (Leído 2,832 veces)
madivan

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Descifrar "Virus" de la Policia
« en: 26 Enero 2015, 05:47 am »

Buenas noches.. casi mañanas para algunos!

Hace un par de semanas tuve de nuevo la maala experiencia.. otro colega más con el famoso "virus" de la policia..  la pantalla con las fuerzas mundiales indicandote lo malo que has sido al violar multitud de derechos, incluso te hace una foto si tienes cam.. ya sabreis de lo que hablo.

El caso es que tras pasar antimalware y alguno mas para limpiar el portatil, copie todos los ficheros que aparecieron en el analisis como malignos para posteriormente analizarlos y sacar alguna cosa en clave.

He de decir que no soy ningún experto en la materia.  Tengo todos los archivos del "proyecto" en una MV Kali (desde donde juego) para no correr riesgos y en otra con WIN7 para investigar (hay programas que no funcionan bien en WIne).

Habia pensado en subiros los archivos.. aunque la ultima vez que lo intente me los tiró el antivirus del correo :(

Voy a dormir un rato.. luego os sigo contando.. os pongo pantallazos

Holaa de nuevo!!

Ya he conseguido subirlo a la nube.. ;-) aqui teneis el enlace: (nose si esta permitdo poner enlaces)

https://mega.co.nz/#!xNBjBRSZ!oJEpPeerwLhJtNmP4_db-Y1Ny4JkK7ptn8kQI79ZV4Q

Es un fichero comprimido, se llama basura.zip y contiene los siguientes archivos: 0uzLe7Vt.exe, br8zrj9e.bbr, escaneo.xml, Other.ico, Other.res, random.jpg, troyan_random.reg (random.jpg) y Backup files 1.zip

Ayer en casa o hace unas horas..  conseguí desempacar el .exe con "Universal extractor" y resulto funcionar, ahora estoy en el curro y lo he intentado con wine pero me tira un error y no puedo abrirlo. Recuerdo que mostraba una carpeta de recursos, similar si lo intentas abrir con "reshack" y varios archivos: .text, .idata, .data.. y algunos mas que no recuerdo (podia haber hecho pantallazo.. fck). Cosegui abrir uno de ellos con un editor hexadecimal pero no vi nada claro  :rolleyes: (era de suponer).. y ahí me quedao, los demás archivos no los he tocao..

Si ha alguno le gusta el tema le animo a darle caña.. pero os recomiendo abrirlo en Máquina Virtual o live-cd, no me hago responsable de infecciones no deseadas..

Un Saludo

MOD EDIT: No hagas doble post
« Última modificación: 26 Enero 2015, 13:09 pm por MCKSys Argentina » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.585


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Descifrar "Virus" de la Policia
« Respuesta #1 en: 10 Febrero 2015, 11:29 am »

Hay un análisis de una versión del 2012

http://www.hispasec.com/laboratorio/Troyano_policia.pdf

WhitePaper: Estudio técnico del troyano de la policía
http://unaaldia.hispasec.com/2012/03/whitepaper-estudio-tecnico-del-troyano.html

Introducción al Análisis de Malware
http://blog.elhacker.net/2015/02/introduccion-al-analisis-de-malware-herramientas-forense.html
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
"descifrar" un CD útil hasta "X" fecha
Dudas Generales
Jairo69 1 3,479 Último mensaje 26 Septiembre 2011, 22:27 pm
por Aberroncho
recursos visual basic, """"""proceso inmortal"""""
Análisis y Diseño de Malware
Dark4ngel 7 13,210 Último mensaje 3 Noviembre 2011, 10:42 am
por Dark4ngel
Virus"policía" « 1 2 »
Seguridad
jerry-tricampio 10 15,393 Último mensaje 2 Marzo 2012, 09:52 am
por peib0l
El virus de la policía "evoluciona" e impide el acceso en modo seguro
Noticias
wolfbcn 4 7,040 Último mensaje 5 Marzo 2012, 19:52 pm
por Pablo Videla
me colaron el "virus policia" 100€
Seguridad
Vjuan_ 5 8,991 Último mensaje 26 Diciembre 2012, 20:46 pm
por skapunky
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines