Buenas a todos, me paso esto un tio y lo publico para que lo analicen y den el veredicto si esta limpio o no. O si alguien tiene una version limpia de este podria montarla.

Adwind RAT 3.0
[Enlace externo eliminado para invitados]

Video:
[Enlace externo eliminado para invitados]

Buen dia.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
limpia !?
limpio !?


ZONA ANALYZA!
Skype: MasterBlaster.K1ng
Si quizas alguien pueda analizarla y ver como esta... solo como curiosidad adwind libero? la version de el despues que la vendio?

Editado: Los rumores aca no sirven bro,presenta pruebas.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
El crack conecta a hackkg.zapto.org.
Saludos.
Bueno en ese caso pailas, ya que segun veo sino se ejecuta el crack no entra a la aplicacion. Quizas alguien pueda montar si es que hay una version crack del adwind, en todo caso gracias por el analisis.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
Si son infectados luego no anden de mamones que yo fui ¬¬.

La version 3.0 fue crackeada, pero el archivo que dice crack, es un server de Unrecom. Asi que no lo ejecuten. Deja desencripto y veo su configuración.


EDITO:

Código: Seleccionar todo

<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE properties SYSTEM "http://java.sun.com/dtd/properties.dtd">
<properties>
<comment>Unrecom v1.0</comment>
<entry key="registryname">RegistryName</entry>
<entry key="install">true</entry>
<entry key="pluginfoldername">Ee7AfFzwP7</entry>
<entry key="delay">2</entry>
<entry key="extensionname">SZy</entry>
<entry key="dns">hackkg.zapto.org</entry>
<entry key="prefix">NickName</entry>
<entry key="jarname">JarName</entry>
<entry key="password">011c945f30ce2cbafc452f39840f025693339c42</entry>
<entry key="p2">2313</entry>
<entry key="jarfoldername">FolderName</entry>
<entry key="p1">2312</entry>
</properties>
PD: El tipo que publicó esto está mintiendo ya que el dichoso crack solo es un server de otro rat. Sin más, puede que sea de el lol
MagicHack3r escribió:Buenas a todos, me paso esto un tio y lo publico para que lo analicen y den el veredicto si esta limpio o no. O si alguien tiene una version limpia de este podria montarla.
No miente, lo mando a analisis.

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Es un video de vietnam la no-ip apunta a vietnam y el que lo posteo aca solo lo bajo de youtube y advirtio que lo analizaran.
Cerrado

Volver a “Zona de Análisis”