Página 4 de 5

Re: Insanity Protector

Publicado: 30 Dic 2016, 00:35
por Melbourne
de todos modos creo que algunos antivirus aparte de que detectan los métodos del malware lógico pero también la inyeccion de insanity creo a lo mejor estoy equivocado.

Re: Insanity Protector

Publicado: 03 Ene 2017, 19:53
por 4n0nym0us
Hice algunos cambios, todavía no la he publicado pero he conseguido hacerlo funcionar en todas las versiones de Windows 10 porque en alguna estaba dando problemas. He modificado la shellcode del RunPE y ha quedado indetectable. He probado a ejecutar un Reverse TCP detectado en un principio por NOD32 y tras cifrarlo con Insanity, comprimiendo el binario en UPX, eligiendo la opción de AutoStart, este ha sido el resultado:

Imagen

Re: Insanity Protector

Publicado: 05 Ene 2017, 20:15
por 4n0nym0us
Yo sigo haciendo pruebas... y no me deja de sorprender ;)

DarkComet Trojan con Insanity Protector v1.2. Utilizando Avast Antivirus con CyberCapture, es la nueva tecnología DeepScreen. Con un servidor con UPX, AutoStart (se copia en el sistema) y RunPE Modificado.

Imagen

Re: Insanity Protector

Publicado: 09 Ene 2017, 14:35
por Melbourne
Impresionante!

Re: Insanity Protector

Publicado: 09 Ene 2017, 19:24
por TITAN
Tremendo Germán nod se la comió toda, en cualquier momento se viene la firma "Backdoor.Win32/INSANITY" Saludos Groso

Re: Insanity Protector

Publicado: 11 Ene 2017, 22:56
por 4n0nym0us
Muchas gracias chavales!! A ver si es verdad TITAN que le ponen el nombre! He visto que Avast había comprado AVG... tenía que probarlo jeje

Imagen

Insanity Protector 1.2

Publicado: 01 Feb 2017, 22:08
por 4n0nym0us
Nueva versión 1.2 de Insanity Protector disponible para descarga! Totalmente indetectable

Imagen

Descargar: [Enlace externo eliminado para invitados]

Re: Insanity Protector

Publicado: 02 Feb 2017, 04:29
por TITAN
UFFFFFFFFFFF pero que joyita ahora lo pruebo Germán. Saludos

Re: Insanity Protector

Publicado: 02 Feb 2017, 04:47
por TITAN
Impecable...... funciona muy bien y fud
Edito: PSafe Antivirus HEUR/QVM20.0.0000.Malware.Gen

Re: Insanity Protector

Publicado: 02 Feb 2017, 07:11
por 4n0nym0us
Hola TITAN! Prueba a quitar el último check de polimorfismo o genera varios ;)

Saludos!

Re: Insanity Protector

Publicado: 02 Feb 2017, 23:26
por Melbourne
Increible! esta versión esta de escandalo! gracias por compartir!

Re: Insanity Protector

Publicado: 03 Feb 2017, 12:31
por marantz2004
Pedazo de trabajo!!!!!, muchas gracias por compartirlo amigo... a ver si lo bajo y lo pruebo

Re: Insanity Protector

Publicado: 03 Feb 2017, 14:33
por top10
A mi siempre me lo detecta AVG use la configuracion que use en el crypter y en el server en runtime(no scantime),parece que cuando se desencripta en memoria

Imagen

Re: Insanity Protector

Publicado: 03 Feb 2017, 15:53
por 4n0nym0us
Deja la configuración del crypter por defecto, con los 15 segundos de Delay que necesita para AVG y Avast. Hice pruebas con DarkComet e incluso con un Reverse_TCP y todo perfecto. Prueba con otros tipos de Malware.

Re: Insanity Protector

Publicado: 03 Feb 2017, 19:04
por Melbourne
top10 escribió:A mi siempre me lo detecta AVG use la configuracion que use en el crypter y en el server en runtime(no scantime),parece que cuando se desencripta en memoria

Imagen
Puedes intentar con darkcomet seguro te irá