Bueno hermanos he sacado algo de tiempo ahora que he empezado las clases y he hecho esta mod del crypter Dw-Cryptor Programado en VB6 por DARK_J4V13R & WHITE-R00T.

[+] Probado en W7 x64 con Cybergate y Xtreme RAT.

Imagen


Scan Antes:
Url
[Enlace externo eliminado para invitados]
FileName = Antes.exe
FileSize = 422,060 Kbs
Scan :
Detections = 20 Of 24
arcavir : OK
avast : Win32:VB-XJX [Trj]
avira : Is the TR/Dropper.Gen Trojan
bitdefender : Gen:Heur.VB.Krypt.13
clamav : OK
comodo : Backdoor.Win32.Poison.bc@277427200
drweb : infected with BackDoor.Poison.9680
emsisoft : Gen:Heur.VB.Krypt.13 (B)
nod32 : a variant of Win32/Injector.SWD trojan
fprot : [Found security risk] <W32/VBanti.A.gen!Eldorado (generic, not disinfectable)>
fsecure : Packed:W32/Vbcrypt.N
ikarus : N/A
mcafee : Found the Generic Dropper.gi.gen trojan !!!
microsoft : VirTool:Win32/VBInject.gen!BA
norman : OK
panda : Suspicious file
quickheal : Detected: \"VirTool.Vbinder.Gen\"
sophos : Mal/VB-BL
symantec : Trojan.Usuge!gen3
etrust : Win32/VBInject.A!generic
trendmicro : Found Virus [Mal_BUZUS-6]
vipre : VirTool.Win32.VBInject.b (v)
vba32 : infected Malware-Cryptor.VB.gen.1
virusbuster : mutant found: Trojan.VBInject.Gen.7

BB-Code Generado por
[ M3 Online Chk4Me BBCode Tool ]
Análisis por Chk4Me.com

Scan Después (Server de Cybergate):
Url
[Enlace externo eliminado para invitados]
FileName = CyberGate.exe
FileSize = 1,090,220 Kbs
Scan :
Detections = 1 Of 24
arcavir : OK
avast : OK
avira : Is the TR/Crypt.XPACK.Gen Trojan
bitdefender : OK
clamav : OK
comodo : OK
drweb : OK
emsisoft : OK
nod32 : OK
fprot : OK
fsecure : OK
ikarus : N/A
mcafee : OK
microsoft : OK
norman : OK
panda : OK
quickheal : OK
sophos : OK
symantec : OK
etrust : OK
trendmicro : OK
vipre : OK
vba32 : OK
virusbuster : OK

BB-Code Generado por
[ M3 Online Chk4Me BBCode Tool ]
Análisis por Chk4Me.com

Link: [Enlace externo eliminado para invitados]
Pass: Indetectables.net

Saludos
Skype: naker.noventa
Responder

Volver a “Troyanos y Herramientas”