Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: basurainutil en 9 Enero 2018, 10:23 am



Título: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 9 Enero 2018, 10:23 am
Smart Miner Helper CPU v1.1.0
================================

Mine with a invisible and smart miner without slow down the PC, just create you miner, run and start mining.

IMPROVEMENTS:

Multilanguage: Spanish / English

Custom Pools, you can use the pool of your preference (two files are generated that must be in the same folder of the installer)
In basic configuration the pool was added for MONERO xmr.crypto-pool.fr
The installer now updates from the previous version if it is installed to the new version
Minor problems solved

FEATURES:

Forever free version and devfee version
Auto start with Windows
Invisible mining screen
Smart control for mining power
Supports Monero/Electroneum
Easy configuration and easy uninstall
Unlimited miners can be created

Pools: xmrpool.eu, nanopoo.org and easyhash.io


LINK:
Código:
Posible virus
Use at your own risk. This site is not responsible for lost information.


If you want to add some pools/coins/features, please leave your comment.

Feel free to check the app with your AntiVirus.





Smart Miner Helper CPU v1.1.0
=============================

Mina con un minero invisible e inteligente sin ralentizar la PC, solo crea tu miner, ejecuta y comienza a minar.

MEJORAS:

Multilenguaje: Español/Inglés
Pools personalizadas, puedes usar la pool de tu preferencia (se generan dos archivos que deberán estar en la misma carpeta del instalador)
En configuración básicas se agregó la pool para MONERO xmr.crypto-pool.fr
El instalador ahora actualiza de la versión anterior si está instalada a la versión nueva
Problemas menores resueltos

CARACTERISTICAS:

Versión para siempre gratuita y versión devfee
Inicio automático con Windows
Pantalla de minería invisible
Control inteligente para potencia minera
Admite Monero / Electroneum
Configuración fácil y fácil desinstalación
Se pueden crear mineros ilimitados

Piscinas: xmrpool.eu, nanopoo.org y easyhash.io


LINK:

Código:
Posible virus
Usar bajo criterio propio. El foro no se hace responsable de perdida de informacion.


Si desea agregar algunos grupos / monedas / características, por favor deje su comentario.

No dude en consultar la aplicación con su AntiVirus.


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero
Publicado por: MCKSys Argentina en 9 Enero 2018, 16:13 pm
Saludos!

Cabe recordar que, como siempre, se recomienda mucho cuidado al ejecutar este tipo de cosas.

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

Saludos!


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero
Publicado por: **Aincrad** en 9 Enero 2018, 17:15 pm
tu programa genera un archivo .exe en el directorio done se en cuentran la carpetas Documentos , música e Imágenes.

el archivo tiene por nombre : lsass.exe y consume todos los recursos de mi PC tengo 2 gb de ram .

de paso  al  analizarlo en virus total lanza 52 advertencias de que es un troyano :   Analisiz de VIRUS TOTAL (https://www.virustotal.com/#/file/3d627a8ec114b43d247e89b10bc0601deaa96b9f7ec191e53354fb1f42cf27de/detection)


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero
Publicado por: basurainutil en 9 Enero 2018, 22:34 pm
Imagenes del programa y del consumo de CPU en el link de mega

Código:
Posible virus


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero
Publicado por: #!drvy en 10 Enero 2018, 01:42 am
https://www.virustotal.com/#/file/f4623db37eaad3cbf77f49ab12c48491cb0f32469c4415798eb3ace2245c0aec/details

Ese es el archivo de MEGA.

Saludos


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero
Publicado por: basurainutil en 10 Enero 2018, 12:11 pm
https://www.virustotal.com/#/file/f4623db37eaad3cbf77f49ab12c48491cb0f32469c4415798eb3ace2245c0aec/details

Ese es el archivo de MEGA.

Saludos

Muchas gracias por publicarlo como podemos ver no tiene absolutamente nada raro ni regalitos

Ya estoy mejorando la gui para aceptar mas pools



New version available v1.1.0

IMPROVEMENTS:


Multilanguage: Spanish / English

Custom Pools, you can use the pool of your preference (two files are generated that must be in the same folder of the installer)
In basic configuration the pool was added for MONERO xmr.crypto-pool.fr
The installer now updates from the previous version if it is installed to the new version
Minor problems solved

LINK & ScreenShots:


Código:
Posible virus

=========================
Nueva versión disponible v1.1.0

MEJORAS:

Multilenguaje: Español/Inglés
Pools personalizadas, puedes usar la pool de tu preferencia (se generan dos archivos que deberán estar en la misma carpeta del instalador)
En configuración básicas se agregó la pool para MONERO xmr.crypto-pool.fr
El instalador ahora actualiza de la versión anterior si está instalada a la versión nueva
Problemas menores resueltos

LINK & ScreenShots:


Código:
Posible virus

MOD: No hacer doble post. Usa el botón modificar.


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: MCKSys Argentina en 12 Enero 2018, 21:14 pm
El programa está empacado (parece que se usó Confuser).

No he analizado el comportamiento del programa, por lo que no se puede garantizar nada con el mismo (los análisis de VT no son confiables del todo).

Bájenlo y ejecútenlo bajo su propio riesgo.

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

Saludos!


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 12 Enero 2018, 21:26 pm
El programa está empacado (parece que se usó Confuser).

No he analizado el comportamiento del programa, por lo que no se puede garantizar nada con el mismo (los análisis de VT no son confiables del todo).

Bájenlo y ejecútenlo bajo su propio riesgo.

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

Saludos!

Ya advertiste en un principio ahora de nuevo. Mira si no quieres este post adelante borralo o mejor cada que publique mis avances en el desarrollo publico tu leyenda y te sientes comodo

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

En ningun foro en ingles han encontrado comportamiento raro alguno o evidencias de que este infectado el archivo.


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: MCKSys Argentina en 13 Enero 2018, 00:21 am
Ya advertiste en un principio ahora de nuevo. Mira si no quieres este post adelante borralo o mejor cada que publique mis avances en el desarrollo publico tu leyenda y te sientes comodo

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

En ningun foro en ingles han encontrado comportamiento raro alguno o evidencias de que este infectado el archivo.

Sólo cumplo con mi deber de avisar. No está demás tomar precauciones pues puede que haya quien acuda al post final del thread, antes de ponerse a leer todo.

Aparte, si hubieras editado el primer post para reflejar la nueva versión, en vez de agregar un nuevo post al thread, no harían falta mis comentarios.

Por otro lado: es irrelevante si en otros foros, en el idioma que sea, lo han analizado o no. Aquí tratamos de prevenir antes que curar.

Saludos!


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 13 Enero 2018, 01:22 am
Sólo cumplo con mi deber de avisar. No está demás tomar precauciones pues puede que haya quien acuda al post final del thread, antes de ponerse a leer todo.

Aparte, si hubieras editado el primer post para reflejar la nueva versión, en vez de agregar un nuevo post al thread, no harían falta mis comentarios.

Por otro lado: es irrelevante si en otros foros, en el idioma que sea, lo han analizado o no. Aquí tratamos de prevenir antes que curar.

Saludos!

Por otro lado: es irrelevante si en otros foros, en el idioma que sea, lo han analizado o no. Aquí tratamos de prevenir antes que curar.

Disculpa pero las evidencias nunca seran irrelevantes amigo

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

En ningun foro en ingles han encontrado comportamiento raro alguno o evidencias de que este infectado el archivo.


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: engel lex en 13 Enero 2018, 03:44 am
Disculpa pero las evidencias nunca seran irrelevantes amigo

En ningun foro en ingles han encontrado comportamiento raro alguno o evidencias de que este infectado el archivo.

vengo para aclarar... tienes razón, las evidencias nunca son irrelevantes, el problema es que aquí no das evidencias, es solo un comentario que tu haces

la unica evidencia hasta ahora es un analisis de virus total con un 8 de 67 banderas de amenaza, cosa que si da que pensar

(https://i.imgur.com/nObXB3u.png)


si quieres publicar evidencia, publica un articulo de un foro relevante donde lo analicen usuarios experimentados y aclaren que no hay evidencia de virus

si lo haces no está mal y se agradece, ya que se sale de duda (sin embargo no deja de ser de escrutinio) es un foro de seguridad, entenderás las precauciones que se toman y bien sabrás que la ausencia de pruebas no es evidencia de inocencia


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 13 Enero 2018, 17:24 pm
vengo para aclarar... tienes razón, las evidencias nunca son irrelevantes, el problema es que aquí no das evidencias, es solo un comentario que tu haces

la unica evidencia hasta ahora es un analisis de virus total con un 8 de 67 banderas de amenaza, cosa que si da que pensar

(https://i.imgur.com/nObXB3u.png)


si quieres publicar evidencia, publica un articulo de un foro relevante donde lo analicen usuarios experimentados y aclaren que no hay evidencia de virus

si lo haces no está mal y se agradece, ya que se sale de duda (sin embargo no deja de ser de escrutinio) es un foro de seguridad, entenderás las precauciones que se toman y bien sabrás que la ausencia de pruebas no es evidencia de inocencia

Decime que evidencias requieres y tratare de publicarlas

Entiendo que sea un foro enfocado a la seguridad pero vamos que no hay evidencia de que mi programa tenga regalos y de momento nadie en muchos foros ha encontrado absolutamente nada raro

Recuerden que el foro no se hace responsable por lo que descarguen o ejecuten en sus PC's.

En ningun foro en ingles han encontrado comportamiento raro alguno o evidencias de que este infectado el archivo.


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: engel lex en 13 Enero 2018, 17:49 pm
sospecho que no lees lo que se publica o expresamente lo ignoras

Citar
Decime que evidencias requieres y tratare de publicarlas

ya fue dicho de manera clara

Citar
si quieres publicar evidencia, publica un articulo de un foro relevante donde lo analicen usuarios experimentados y aclaren que no hay evidencia de virus



Citar
pero vamos que no hay evidencia de que mi programa tenga regalos y de momento nadie en muchos foros ha encontrado absolutamente nada raro

en hecho si hay evidencia en contra, un analisis de virus total con 8 positivos, a demás el empaquetamiento del programa no ayuda a tu favor, con virus total no es que "hay 8 de 67, eso quiere decir que hay un 11% de chance de infección" no, esto no es probabilístico, esto es "hay por lo menos un positivo, hay algo detectado y es sospechoso, además varias firmas concuerdan"

Citar
de momento nadie en muchos foros ha encontrado absolutamente nada raro

repito

Citar
la ausencia de pruebas no es evidencia de inocencia




Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 13 Enero 2018, 18:49 pm
Si leo todos sus comentarios pero no entiendo la forma de trato que dan entiendo que traten de cuidar a las personas que entran al foro pero vamos que tengo que contestarte

Evidencia de que no está infectado:
En muchos foros nadie ha encontrado NADA puedes buscar la aplicacion en google
Creo que eso de mandar mi programa a la nasa para que ustedes se sientan seguros es una pasada de su parte

Evidencias de virus total:
Es un programa realizado por mi por consiguiente cualquier estudiante de programacion sabra que al realizar un programa por mas basico que sea virus total y muchos antivirus lo bloquean por default

Ninguno de los antivirus que lo marcan como malware son muy importantes

Ausencia de evidencias:
En este mundo la ausencia de evidencias incriminatorias es considerada inocencia No pueden culpar a alguien porque sin ningun motivo fundamentado


Chicos son los moderadores pero les estoy respondiendo y realmente no creen que para infectar hay formas mas simples que desarrollar un programa que realmente funciona y que tiene mayor potencial de recibir donaciones

Ya estoy trabajando en la nueva version


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: engel lex en 13 Enero 2018, 19:06 pm
Citar
En muchos foros nadie ha encontrado NADA puedes buscar la aplicacion en google

XD sigue siendo tu opinion, no puedes recaer la prueba de evidencia sobre los demás... tu sabes donde la publicaste y tienes los links...

Citar
Ausencia de evidencias:
En este mundo la ausencia de evidencias incriminatorias es considerada inocencia No pueden culpar a alguien porque sin ningun motivo fundamentado

en hecho no... estás mezclando terminos... no se está culpando, se está sospechando (en culpa se hubiera eliminado el link) y si, ausencia de evidencia no es inocencia, la inocencia es evidencia de no culpa, el resto es sospecha, por eso se usa legalmente el termino "sospechoso" y "libre de sospecha" libre de sospecha es alguien quien fue demostrada su culpa o inocencia, tambien por eso es que exíste la coartada, es decir la evidencia que no es posible que seas culpable, esto no es ausencia de evidencia...


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: #!drvy en 13 Enero 2018, 20:11 pm
Aviso, la nueva version alojada en MEGA salta ante 15 de 67 y casi todos indican un "Ransomware", en concreto una variante del Blue Eagle.

https://www.virustotal.com/#/file/f0825526a9b336eb28f00343623cd020031b03f2b30107a0c432756db1389020/detection

También me ha saltado el windows defender al descargarla aunque en virustotal salga como limpio (supongo que no están actualizados del todo).

https://i.imgur.com/SA0DeyI.png


Despues de un analisis con Hybrid, parece tener el comportamiento de un ransomware.

https://www.hybrid-analysis.com/sample/f0825526a9b336eb28f00343623cd020031b03f2b30107a0c432756db1389020?environmentId=100

En concreto da un poco de cosa esto:

Reads the active computer name
Reads the cryptographic machine GUID

Saludos


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: basurainutil en 13 Enero 2018, 21:02 pm
Despues de un analisis con Hybrid, parece tener el comportamiento de un ransomware.

https://www.hybrid-analysis.com/sample/f0825526a9b336eb28f00343623cd020031b03f2b30107a0c432756db1389020?environmentId=100

En concreto da un poco de cosa esto:

Reads the active computer name
Reads the cryptographic machine GUID

Saludos

 :xD En verdad no se si reir miren algo esta ocurriendo con ustedes y realmente es algo con intereses ocultos de su parte

Disculpenme crei que este foro era serio pero desde el comienzo han estado falseando informacion con el usuario ese que posteo un falso analisis de virus total

Ya paso de troyano a ransomware en unos dias pero no ha descubierto que puede quemar los discos duros mientras hace explotar las cafeteras que tengan a un lado


Título: Re: Smart Miner Helper CPU - 100% invisible - sin alentar tu PC - Monero v1.1.0
Publicado por: MCKSys Argentina en 13 Enero 2018, 21:52 pm
:xD En verdad no se si reir miren algo esta ocurriendo con ustedes y realmente es algo con intereses ocultos de su parte

Disculpenme crei que este foro era serio pero desde el comienzo han estado falseando informacion con el usuario ese que posteo un falso analisis de virus total

Ya paso de troyano a ransomware en unos dias pero no ha descubierto que puede quemar los discos duros mientras hace explotar las cafeteras que tengan a un lado

No sé a qué te refieres con intereses ocultos, pero te recuerdo que has sido tú quien ha colocado un packer en el .NET, cuando la primera versión no lo tenía. Eso demuestra tu interés en ocultar el código fuente del programa.

Por otro lado, antes de seguir posteando, deberías leer las reglas del for y de éste subforo específicamente. Las mismas están en los temas fijos de este subforo.

Ante la sospecha de un posible malware en tu software y para proteger a los usuarios del foro, cierro este post y quito los enlaces de descarga. Cualquier duda, preguntar por MP.

Saludos!

Tema cerrado.