Hola, les traigo un metodo infalible que crea backdoor 1000% FUD, es con la herramienta TheFatRat y con el IExpress de windows, podemos bajarla de [Enlace externo eliminado para invitados] solo queda cambiar el icono y con ingenieria social enviarselo a la victima.
Ya no hace falta perder el tiempo en hacer crypters y mas aun perder el tiempo en intentan averiguar las contraseñas que les ponen a sus crypters, que me parece muy bien, una buena forma de compartir, que se queman en nada al aparecer en 101 foros.
Saludos
Bueno, realmente thefatrat no es un backdoor en si, solo es un generador, genera el payload con msfvenom y luego se lo pasa a un par de herramientas que no son ni mas ni menos que crypters
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com
http://indeseables.github.io/
fat rat genera payloads para luego explotar sistemas y también diferentes pruebas de concepto. Actualmente se puede instalar armitage en windows por lo que se puede hacer un troyano fud usando un backdoor creado con fatrat. Al no dejar rastro en disco pues lo hace bastante indetectable ya que el antivirus simplemente detecta lo que hay en el disco. Si se ejecuta con iexpress es fud en tiempo de ejecución? Sera fud en analisis pero cuando el ejecutable se ejecute si esta incluido en la base de datos lo frena. Dudo mucho que sea fud si los antivirus lo añaden a su base de datos si no lo han includo será FUD pero para nada para siempre. Corrigeme si me equivoco. En cuanto a los crypter's yo tambien dudo de su utilidad ya que el código ensamblado es el mismo por todos el crypter te protege pero una vez desensamblado el código es el mismo en todos. Lo ideal es proteger tu código fuente y hacer variantes y que sea un proyecto privado utilizando tus propias técnicas ya que de lo contrario probablemente ya sean reconocidas o en el futuro se incluiran facilmente.
Defender a los debiles!
Que yo sepa iexpress no te salva simplemente es un compresor que puede servir como binder fud valga la redundancia nadie quiere juntar dos archivos y que alguien lo extraiga pero a parte de eso no sirve
Defender a los debiles!