Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: d(-_-)b en 26 Octubre 2014, 19:12 pm



Título: DarkComet RAT (Proyecto cerrado)
Publicado por: d(-_-)b en 26 Octubre 2014, 19:12 pm
Creo que todos sabemos acerca de esta RAT, hasta donde se, es el troyano mas completo que hay hasta ahora, actualmente es el mas usado, seguramente y como es lógico, por su gran estabilidad en la conexión y todas las funciones que ofrece. Eso les hace el RAT mas completo hasta donde se conoce, hasta su ultima versión 5.4.1 legacy

Este RAT ha sido usado por mucha gente en todo el mundo, hasta en syria, según algunos medio, hasta el gobierno syrio lo ha usado para espiar.

Lo que me llama  la tensión es que según su autor, Jean-Pierre Lesueur, hizo el programa para ganar algo de fama, claro, el programa en si ya es famoso, pero es que todo el mundo sabe quien es su autor, en su pagina de facebook tiene su foto y sale en un vídeo en youtube.

Claro esta, es su problema, pero es algo tonto, sabiendo que ese tipo de herramientas son ilegales y que sus múltiples opciones no lo hace un programa solo para curiosear y administrar nuestro pc remotamente, también lo hace una herramienta poderosa para espiar otros ordenadores.

Hace dos años cerro el proyecto por evitar tener problemas legales, pero no creo que pueda estar tranquilo, en cuestión de tiempo que le meta mano, a saber si gobiernos de otros países lo tienen al asecho, para someterlo a la justicia por su programa de espionaje.

Yo en su lujar jamas pisaría un pie en estados unidos, le podría caer una bien grande. Creo que es un error no estar en el mas puro anonimato. Y todo por coger algo de fama, yo no se si otros autores de RAT han publicado sus fotos en Internet. Jean-Pierre Lesueur cerro el proyecto por el mal uso que le a dado al programa, totalmente falso, la intención del programa con todas sus funciones es clara. De cualquier forma, me alegro que lo haya cerrado. Pero ya las plumas están en el aire.

http://www.spamloco.net/2012/07/fin-darkcomet-rat.html

No tengo ni idea quien esta detrás de, spynet(extrame rat), bifrost, poison ivy, nuclear rat, Bandook, painrat, shark rat, blackshades,, etc son muchos. Pero no creo que sus autores sean tan tontos como para ir por ahí diciendo “esto lo cree yo”, mira mi foto!!

Al parecer unos de los autores de blackshades ha sido atestado por el FBI, se creen que varios pueden estar involucrado en el proyecto.

http://www.spamloco.net/2012/07/fin-darkcomet-rat.html

Actualmente, Jean-Pierre Lesueur, se dedica a crear herrmientas de seguridad, algunas de ellas interesantes, :https://phrozensoft.com


Que opinan acerca de estar herramientas ??


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: engel lex en 26 Octubre 2014, 19:29 pm
Citar
Yo en su lujar gamas pisaría un pie en estados unidos

:P eso se llama disgrafia jejeje

por otro lado, el no es culpable de nada ilegal al crear esa herramienta (en tal caso de distribuirla bajo su patrocinio con fines de espionaje), la herramienta en si misma no es ilegal, ilegal es el uso que se le dé a la misma :P

nunca la he usado, pero si es un remote administrator tan potente seguro mucha gente lo quiere ver tras rejas


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: daryo en 26 Octubre 2014, 19:36 pm
si aunque se supone traia una licencia , obligando a usarla sin incumplir la ley y la ultima version era bastante limitada y si cerrabas la ventana se acababa la conexion. y se vendia a si mismo como un tipo teamviewer

no se que tan legal pueda ser en todo caso.


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: d(-_-)b en 26 Octubre 2014, 19:39 pm
:P eso se llama disgrafia jejeje

por otro lado, el no es culpable de nada ilegal al crear esa herramienta (en tal caso de distribuirla bajo su patrocinio con fines de espionaje), la herramienta en si misma no es ilegal, ilegal es el uso que se le dé a la misma :P

nunca la he usado, pero si es un remote administrator tan potente seguro mucha gente lo quiere ver tras rejas

Si pero es un poco chocante, porque con todas las opciones que tiene el servidor para ocultarse esta claro la intencion, y es logico que mucha gente usara el programa para espiar XD.


Ahora tenemos a Pandora RAT.
http://www.pandora-rat.com/

Tal vez este si sea ilagal, pues su autor lo esta vendiendo, no porque no lo pueda hacer, sino porque le podria pasar lo mismo que le paso a unos de los autores que estaban detras de blackshades que tambien vendian versiones privadas indetectables.

Vaya lio!!


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: engel lex en 26 Octubre 2014, 19:43 pm
pero no es un troyano... es legal, si naturaleza es la administracion remota de tus maquinas sin problema que los antivirus lo confundan por un virus XD


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: d(-_-)b en 26 Octubre 2014, 19:52 pm
La gente es un caso, lo publican en un foto, dias despues otro muestra una lista de ordenadores infectado con pandora rat. Aqui la foto http://fotos.subefotos.com/a736a582e9a35f002f3115de39b22a2co.jpg


Título: Re: DarkComet RAT (Proyecto cerrado)
Publicado por: engel lex en 26 Octubre 2014, 19:59 pm
eso es otro caso, el uso es ilegal, allí el punto donde separa la ley... es como decir que windows sea ilegal porque se usa mal :P