Spy-Net:
Ok... i'm here again because some users are having problem with connections... After many tries to avoid plugins use, now the user don't need plugins anymore.
On last version i tried to upload the plugin on connection... this was a problem because some users don't have a good connection and with many servers don't work appropriately.
The problem number one is the server size. On old versions, when the user create a sever with plugin included, the size was around 400 Kb, because the plugin size was around 320 Kb.
Now, new servers have size around 160 Kb with all functions included, don't need to upload any plugins... all functions in created server. Your connection will be much better.
The problem number two is because old servers are no compatibles with this new client.
Some things was changed... keylogger emails was changed by FTP. I think will be better upload logs using FTP servers.
Added again Policies StartUp method.
I'll try to decrease this server size much more... wait for future releases.
If you don't like Spy-Net program just don't use...
Pass: Spy-Net
[Enlace externo eliminado para invitados]
opensc.ws
server.exe:
[Enlace externo eliminado para invitados]
File Info
Report generated: 8.9.2009 at 19.28.16 (GMT 1)
Filename: server.exe
File size: 171 KB
MD5 Hash: faae606dba479e059f64eb32790d94c2
SHA1 Hash: 99FCD8083684AF0A94FFC817AA0B51B6C309401E
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 11 on 22
Detections
a-squared - Trojan-Downloader.Win32.Banload!IK
Avira AntiVir - TR/Crypt.CFI.Gen
Avast - -
AVG - Generic14.ANGV
BitDefender - Gen:Trojan.Heur.kmGfrnvemZh
ClamAV - -
Comodo - Heur.Packed.Unknown
Dr.Web - BACKDOOR.Trojan
Ewido - -
F-PROT6 - -
Ikarus T3 - Trojan-Downloader.Win32.Banload
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - Win32/Genetik
Norman - New unknown virus W32/Obfuscated.I!genr
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - Mal/Behav-328
TrendMicro - -
VBA32 - -
VirusBuster - -
Scan report generated by
[Enlace externo eliminado para invitados]
La descarga es la oficial que colgó SpyNet en otro foro, no obstante si está Backdoored como las anteriores es un riesgo que corren ustedes con su uso...
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
Antes de decir si sigue backdorizada, seria conveniente mirar todo lo que hace.
es decir que NADIE sabe si lo esta o no y realmente si piensan que con un anubis o un systracer tienen la certeza de que no trae sorpresa me parece que se equivocaron de rubro o que pecan de confiadosjugocas escribió:Antes de decir si sigue backdorizada, seria conveniente mirar todo lo que hace.
como este tema ya lo hemos tocado varias veces no se toleraran post "inocentes"
Código: Seleccionar todo
{******************************************************************************}
{** WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING **}
{******************************************************************************}
{** **}
{** The prototypes, declarations and information in this file has been **}
{** compiled from various sources as well as through reverse engineering **}
{** techniques. We make no guarantee as to the correctness of the contents. **}
{** Caution is recommended, USE AT YOUR OWN RISK. **}
{** **}
{******************************************************************************}
El Backdoored esta en el cliente....
aja, y pq no nos dices como lo averiguastes.adrian2424 escribió:El Backdoored esta en el cliente....
Ante la duda es mejor no usarlo...
Total seguimos con los fieles.. Pi y Bi..
Es pura responsabilidad suya...
Total seguimos con los fieles.. Pi y Bi..
Es pura responsabilidad suya...
#Brrr 

hola a tod@s
no existe alguna forma de saver con certeza si esta backdorizada o no ???
me refiero a alguna forma que sea 100 % fiable, existe esa forma ????
gracias
un saludo
no existe alguna forma de saver con certeza si esta backdorizada o no ???
me refiero a alguna forma que sea 100 % fiable, existe esa forma ????
gracias
un saludo
Llevo bastante rato monitorizando con el TCPView para ver si hace alguna conexion rara el cliente y no observo nada. No realiza ninguna conexion externa.
Amigo, si piensas que con ese programa vas a sacar algoyorll escribió:Llevo bastante rato monitorizando con el TCPView para ver si hace alguna conexion rara el cliente y no observo nada. No realiza ninguna conexion externa.
la llevas clara, fijate en el registro, y muchiisiimas mas cosas.
Siempre diré lo mismo
Sin no nos dan el source, no te confies
pitufooo escribió:hola a tod@s
no existe alguna forma de saver con certeza si esta backdorizada o no ???
me refiero a alguna forma que sea 100 % fiable, existe esa forma ????
gracias
un saludo
Hay 100 formas de ver si esta infectado,pero hay 110 formas de dejarlo indetectable XD
#Brrr 

Desde la versión 2, no tiene más backdoor.
Sería absurdo plantear otro backdoor, sabiendo que se llevará a cabo varias pruebas en el client y server.
La última versión (v2.1) es fantástica. No es necesario usar plugin. La conexión es la mejor hasta hoy. Todas las versiones del FF e IE, Steam, ... en la captura de contraseña. Perfecto.
[Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados]
Algunas personas dicen: El client se conecta en el inicio en
Gracias
Sería absurdo plantear otro backdoor, sabiendo que se llevará a cabo varias pruebas en el client y server.
La última versión (v2.1) es fantástica. No es necesario usar plugin. La conexión es la mejor hasta hoy. Todas las versiones del FF e IE, Steam, ... en la captura de contraseña. Perfecto.
[Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados] [Enlace externo eliminado para invitados]
Algunas personas dicen: El client se conecta en el inicio en
Si usted visita este sitio [Enlace externo eliminado para invitados] , és lo mismo de la conexion del client. Prueben con el firefox, chrome, internet explore, ...srv4.paul.Activeminds.net - Activeminds site info
srv4.paul.activeminds.net IP:
87.118.124.104
srv4.paul.activeminds.net server location:
Erfurt in Germany
srv4.paul.activeminds.net ISP:
Gracias

Podrias no poner este tipo de capturas...Spy-Net escribió: [Enlace externo eliminado para invitados]
Y ahora a modo personal ¿Enserio esperas que alguien vuelva a confiar en ti y tus programas? Personalmente no creo que nadie confie en ti
Saludos
Jajajja ke dhp...le da la cara aun para seguir posteando? y con esas imagenes de siempre?
Dale man..dejate de joder...como pretendes que confiemos?
Sos menos Fiable que Margera...
Dale man..dejate de joder...como pretendes que confiemos?
Sos menos Fiable que Margera...
#Brrr 

Yo en lo personal no lo volveria a usar porque?
1.- Vendiste el source
2.- Dijiste que abandonaste el proyrcto
3.- no eres de fiar de nuevo
edito en la cap de cam dice el "RAT" spy-net 2.0 no que es la 2.1??
1.- Vendiste el source
2.- Dijiste que abandonaste el proyrcto
3.- no eres de fiar de nuevo
edito en la cap de cam dice el "RAT" spy-net 2.0 no que es la 2.1??
Última edición por Hackespeare el 09 Sep 2009, 00:07, editado 1 vez en total.