Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Tirenex en 28 Enero 2020, 21:08 pm



Título: El tema va de RATs
Publicado por: Tirenex en 28 Enero 2020, 21:08 pm
Hola, quisiera conocer un poco más los RAT (troyano de Acceso Remoto) estoy probando el Dark Comet y me gustaria conocer más RAT para saber cuál es más efectivo.


Título: Re: El tema va de RATs
Publicado por: engel lex en 28 Enero 2020, 21:23 pm
ninguno hecho que consigas en internet tan facil como lo programadores de anticirus creo que sea efectivo... hasta windows defender lo conseguirá... busca de codigo abierto, aprende y modifica... sin contar que uno compilado, no sabes si es en si mismo un rat para espiarte a ti XD y ya habrás desactivado de antemano el antivirus haciendo la parte dificil del trabajo


Título: Re: El tema va de RATs
Publicado por: lBoreal en 6 Abril 2020, 02:37 am
ninguno hecho que consigas en internet tan facil como lo programadores de anticirus creo que sea efectivo... hasta windows defender lo conseguirá... busca de codigo abierto, aprende y modifica... sin contar que uno compilado, no sabes si es en si mismo un rat para espiarte a ti XD y ya habrás desactivado de antemano el antivirus haciendo la parte dificil del trabajo

JAJA Es un negocio redondo, el que hizo la herramienta te tiene a vos como victima y a tus víctimas también.

Respondiendo al post, te recomiendo que busques AsyncRAT de NyanCat
Lo estuve usando y parece que funciona muy bien, me tomé el trabajo de leer el código y no hay nada raro, sólo vi unos DLLS en resources, pero lo que hice fue levantarlo en una PC y puse a escanear los paquetes, al menos durante un día no salió un paquete, así que imagino que es seguro. (Aunque podría estar dormido y sólo enviar cuando enciendas la PC pero bueno, es un riesgo que podrías correr si usas una Maquina virtual)

De todas maneras, tal como mencionó anteriormente el admin, todo lo que está en internet lo usan los niños ratas.. por lo tanto en dos minutos te lo detecta el Windows defender, lo mejor sería que escribas tu propio código.. podrias usar el código fuente de AsyncRat y armarte algún cliente y la herramienta para remotearlo)