Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Adame_Rz en 3 Mayo 2022, 21:46 pm



Título: Virus Maker
Publicado por: Adame_Rz en 3 Mayo 2022, 21:46 pm
Hola buenas.
Como ya indica, el título es un programa que sirve para la creación de malware propio. El software lo he sacado en un foro de la Deep web.


Dejo por aquí el link del foro:

https://blackhost7pws76u6vohksdahnm6adf7riukgcmahrwt43wv2drvyxid.onion/?id=vm


Captura:

(https://i.ibb.co/Y8RBLW3/1651604124618.png) (https://ibb.co/Y8RBLW3)

Funciones:

.- Cambiar la contraseña
.-Cambiar el icono del virus (solo el ejecutable)
.-Eliminar archivos específicos/todos los archivos
.-Matar el proceso
.-Cuadro de mensajes
.-Abrir programa
.-Abrir sitio web
.-Código de lote propio
.-Guardar como archivo ejecutable
.-Guardar como archivo por lotes
.-Varias funciones.

Aquí tenéis el enlace
https://anonfiles.com/F4pcLcceyc/Virus_Maker_rar

También os dejo el enlace de Virustotal:
https://www.virustotal.com/gui/file/16f14bd60c84a7838b99c34a791d5d334f08ee1e588c95162290ced38db8b092


Título: Re: Virus Maker
Publicado por: Xyzed en 3 Mayo 2022, 23:00 pm
 :-\


Título: Re: Virus Maker
Publicado por: r32 en 3 Mayo 2022, 23:22 pm
También tienen web en la superficial:

https://blackhost.xyz/?id=main

+ Análisis:
https://www.hybrid-analysis.com/sample/16f14bd60c84a7838b99c34a791d5d334f08ee1e588c95162290ced38db8b092?environmentId=100
https://www.filescan.io/reports/16f14bd60c84a7838b99c34a791d5d334f08ee1e588c95162290ced38db8b092/29fba016-fac8-4b68-9692-9d1235e9a2d7/overview
https://app.any.run/tasks/74891054-fc69-4125-888f-6a303d1c1515?_gl=1*1ywt517*_ga*MTM5NjI0OTA2Ni4xNjUxNjEyNzEx*_ga_53KB74YDZR*MTY1MTYxMjcxMC4xLjEuMTY1MTYxMjcyNS40NQ..&_ga=2.147180663.1746198370.1651612711-1396249066.1651612711/

Descarga: http://www.blackhost.xyz/?id=vm&down=true
Source: https://blackhost.xyz/prg/vm/virusmakersource.zip
Password: BlackHost
Hash SHA256: d32f3a860b863d38f117c2e7efcaa6909583d418f8578b526a7ed0153529644b

Lo he ejecutado en VM y no hace nada raro, tampoco he probado a compilar el source...

Saludos.