El stub tiene otra encriptacion y soporta EOF DATA (para bifrost), se los dejo para que le hagan mods!
Imagen



Report generated: 14.7.2009 at 19.56.58 (GMT 1)
Filename: crypted.exe
File size: 256 KB
MD5 Hash: 64e0956e244630d082f83b3ebf1568f9
SHA1 Hash: 5EC821C0D2FD077B0A4BB2F0B4FD8D6FEF7BB063
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 24

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.GM.0000600C40
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
Malware Hash Registry - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - Suspicious (BUGGGGGGGGGGGGG)
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -

[Enlace externo eliminado para invitados]
como supongo habras tocado el source podrias haber usado splitalter de cobein para esa maldita heur del KAV
muy bueno el trabajo bro
No lo pienses, simplemente hazlo^^

Mi blog(en construcción):http://likorproductions.blogspot.es
Que encriptación tenía ? cual le pusistes ?, Buena Mod AdriAN

Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
Tenia una encriptacion muy rara xD, pero el PE y el modulo principal no tenian... Asike le puse XOR al RunPe y StrReverse y RC4 al principal.
Saludos!!
Responder

Volver a “Troyanos y Herramientas”