Bueno viendo el Source de Skyweb hize este mega RIp de hecho todos alguna vez lo hacemos y de aqui en adelante seguire con este proyecto se llmaran todos zara crypter, binder y si llego muy alto un RAT....
espero y no sean malo y comenten no esta fud pero bueno saludos
File Info

Report generated: 11.9.2009 at 4.34.56 (GMT 1)
Filename: zaraStub.exe
File size: 20 KB
MD5 Hash: a8b22b159a5d4f314627d9bae82113a5
SHA1 Hash: 3A4D757CEAD18A7FE5E0C14A32DF8D38CF33254C
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 6 on 23

Detections

a-squared - Riskware.Win32.VBInject!IK
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - Trojan.Rent.14
Ewido - -
F-PROT6 - -
Ikarus T3 - VirTool.Win32.VBInject
Kaspersky - -
McAfee - -
NOD32 v3 - Win32/Injector.GP
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]


Descarga:
[Enlace externo eliminado para invitados]
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Última edición por Hackespeare el 12 Sep 2009, 01:33, editado 1 vez en total.
deck escribió:bonito crypter jajaja aver si nos traes mas de estos
Creo que solo les interesa zarita xDDD bueno vale no desvirtuen el tema que lo cierran
File Info

Report generated: 12.9.2009 at 22.24.23 (GMT 1)
Filename: zaraStub2.exe
File size: 20 KB
MD5 Hash: 419e7894f3e00141306aeb856ccca5b0
SHA1 Hash: 9F74CE52033D9243AA573B3A762C29AE57F4F648
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 4 on 23

Detections

a-squared - Riskware.Win32.VBInject!IK BUG!!
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - Trojan.Rent.14
Ewido - -
F-PROT6 - -
Ikarus T3 - VirTool.Win32.VBInject BUG!!
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]

Imagen

Descarga: [Enlace externo eliminado para invitados]
Imagen
Muy buena chicos....
Felicitaciones a Hackespeare, deck y por supuesto a Skyweb

Pero deck, no es un bug eso.... es mas 2 firmas lo detectan.... (yo uso el Ikarus... Como le "presta" las firmas al a-squared, prefiero el original...)

Report generated: 13.9.2009 at 0.01.26 (GMT 1)
Filename: Stub.exe
File size: 20 KB
MD5 Hash: 20a6aec1fdd695876bf1f24967340023
SHA1 Hash: 17F9DA1E86F1BD7FB5B8BA1DCAB26306A5746BF1
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 23

Detections

a-squared - -
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -



Saludos
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Imagen


El que comió... cree que todos comieron...
Gracias deck pero el stub esta mal lo renombre sin querer y el nombre bien seria stub nadamas
poli me tendre q bajar ikarus al final jajaja xq este a-squared me ta dando problemas jaja y hackespeare el stub funciona lo probe antes
Imagen
ok deck gracias pronto ire estudiando mas y mejor para aportar mis tools aunque no creo que sean las mejores pero bueno pronto sera mi primer año en indeteectables y les treare un regalito
gracias poli
Responder

Volver a “Troyanos y Herramientas”