Página 1 de 2

Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 31 Ene 2015, 23:44
por antuan26
Navegando por algunos foros me encontré con estos dos troyanos y ahi van las especificaciones:

Bifrost 1.2.1 Con EOF Indetectable 2014

Bifrost By D@n

Aquí les dejo una versión del Troyano Bifrost modificada para que el EOF no sea detectado. Además también se ha modificado para que funcione en modo visible sin mostrar el tipico cartelito, ideal para correr en Windows 8 y 7 x64.

No es del todo FUD pero ya les digo que pasandole cualquier crypter e incluso Themida lo pueden dejar completamente FUD, pero eso ya es qüestion suya.

Imagen


Filename: server.exe
Type: File
Filesize: 37245 bytes
Date: 31/01/2015 - 16:05 GMT+2
MD5: f8f6194f88438ac8d74cf4acc2020dd9
SHA1: 5047e4ef3c07763f60fd95fc5a297646cb5fc097
Status: Infected
Result: 23/35

AVG Free - Trojan horse Generic35.BGBJ
Avast - Win32:Malware-gen
AntiVir (Avira) - TR/Crypt.ZPACK.44583
BitDefender - Trojan.Peed.Gen
Clam Antivirus - PUA.Win32.Packer.AcprotectUltraprotect
COMODO Internet Security - OK
Dr.Web - BackDoor.Bifrost.27946
eTrust-Vet - OK
F-PROT Antivirus - W32/Dropper.6!Generic
F-Secure Internet Security - Trojan.Peed.Gen
G Data - Trojan.Peed.Gen
IKARUS Security - OK
Kaspersky Antivirus - HEUR:Trojan.Win32.Generic
McAfee - OK
MS Security Essentials - Backdoor:Win32/Bifrose.HM
ESET NOD32 - Backdoor.Win32/Bifrose.NIY
Norman - OK
Norton Antivirus - OK
Panda Security - Trj/Genetic.gen
A-Squared - OK
Quick Heal Antivirus - OK
Solo Antivirus - OK
Sophos - Mal/Bifrose-E
Trend Micro Internet Security - OK
VBA32 Antivirus - infected Malware-Cryptor.General.3
Zoner AntiVirus - OK
Ad-Aware - Trojan.Peed.Gen
BullGuard - Trojan.Peed.Gen
FortiClient - OK
K7 Ultimate - Trojan ( 0000000c1 )
NANO Antivirus - Trojan.Win32.Foreign.cspauv
Panda CommandLine - Trj/Genetic.gen
SUPERAntiSpyware - Trojan.Agent/Gen-Bifrost.Process
Twister Antivirus - Trojan.FD61609320870C7C
VIPRE - Trojan.Win32.Generic=21BT

Scan Result: [Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Scan Gracias a los de level-23.


Descarga : [Enlace externo eliminado para invitados]

contraseña : SoftWareDan

Nuevo R.A.T 2014

NetD@n v1.8 By D@n

He aquí un troyano de características similares a las del Bifrost, estable, rapido, eficaz, INDETECTABLE y facil de usar. El server pesa 136 Kb y dispone de las siguientes funcionalidades:

-Administración de Energia: Apagar server, Reiniciar, Bloquear equipo y Suspender.
-Mensajes al Servidor: Muestra en el servidor una caja MessageBox con el contenido que se desee.
-Chat con el servidor: Se abre un chat directo con el servidor.
-Consola Remota: Obtiene una consola de comandos del servidor.
-Explorador Remoto: Explorador de archivos que permite desde visualizar imagenes en miniatura, copiar-pegar-eliminar archivos, subir-descargar archivos, ejecutar en el servidor...control de aplicaciones y de procesos.
-Captura de Pantalla: permite visualizar el escritorio remoto, mandar clicks y pulsaciones de teclado.
-Captura de WebCam: modulo capaz de obtener capturas de webcam del servidor
-Abrir Carpeta de Descargar: permite abrir con un click la carpeta de descargas perteneciente al servidor seleccionado.
-Crear servidor: dialogo muy simple y facilmente configurable que permite crear el servidor con las caracteristicas deseadas sin necesidad de manuales.
-Opciones de Connexión: Reiniciar connexión y cerrar servidor.

Imagen

Filename: ServerND.exe
Type: File
Filesize: 138752 bytes
Date: 31/01/2015 - 16:13 GMT+2
MD5: 11bc60c28a5ea8718f3df9cd22fe1ba5
SHA1: cbf187be10aaf99dde1203e3ecfe017479b701a2
Status: Infected
Result: 19/35

AVG Free - Found Win32/DH{MH0DOQ8g}
Avast - Win32:Malware-gen
AntiVir (Avira) - TR/Dropper.Gen
BitDefender - Trojan.Crypt.BC
Clam Antivirus - PUA.Win32.Packer.Upx-28
COMODO Internet Security - OK
Dr.Web - Trojan.KillProc.31234

eTrust-Vet - Win32/Susp.PackedProcInject_im
F-PROT Antivirus - W32/Heuristic-KPP!Eldorado (not disinfectable)
F-Secure Internet Security - Trojan.Crypt.BC
G Data - Trojan.Crypt.BC
IKARUS Security - OK
Kaspersky Antivirus - HEUR:Trojan.Win32.Generic
McAfee - OK
MS Security Essentials - VirTool:Win32/CeeInject.gen!J
ESET NOD32 - OK
Norman - Trojan.Crypt.BC
Norton Antivirus - OK
Panda Security - OK
A-Squared - Trojan.Crypt.BC (B)
Quick Heal Antivirus - OK
Solo Antivirus - OK
Sophos - Mal/Behav-044
Trend Micro Internet Security - OK
VBA32 Antivirus - OK
Zoner AntiVirus - OK
Ad-Aware - Trojan.Crypt.BC
BullGuard - Trojan.Crypt.BC
FortiClient - OK
K7 Ultimate - OK
NANO Antivirus - Trojan.Win32.KillProc.cwcxtw
Panda CommandLine - OK
SUPERAntiSpyware - OK
Twister Antivirus - Trojan.Generic.jjfr
VIPRE - OK

Scan Result: [Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Scan gracias a level-23

Files are Clean Analyzed by you2004975

Descarga :[Enlace externo eliminado para invitados]

Contraseña : la misma q la anterior

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 31 Ene 2015, 23:49
por Usuario borrado 85274
GRACIAS PARA COMPATIR

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 03:05
por alberto20082008
gracias pero no se pueden descargar

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 07:03
por R3SH0K
Podrias resubir los link? Gracias

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 11:26
por antuan26
[Enlace externo eliminado para invitados] (NetD@n_RAT.rar 570 KB)
[Enlace externo eliminado para invitados] (Bifrost.)

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 11:39
por Usuario borrado 85274
esto rat eres muy viejo fue el mejor rat
y sólo es bueno para los sistemas x86
debe actualizar a trabajar en sistem x64 bit sin modo visible sin mostrar el tipico cartelito, ideal para correr en Windows 8 y 7 x64.

saludos

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 13:53
por osc
Gracias por compartir!

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 19:52
por _ROOTt_
gracias antuan26

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 01 Feb 2015, 22:48
por l33t1337
gracias antuan26 I Love Bifrost ( first Love )

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 02 Feb 2015, 05:28
por viti1276
gracias por compartir

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 02 Feb 2015, 22:27
por pekecoki
Nunca eh usado el Bifrost porque justo adquiri la version 1.2 pero solo servia en XP ahora gracias a ti lo podre probar en maquinas modernas, gracias.

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 04 Feb 2015, 01:26
por TITAN
Buenas, mi rat preferido lo descargue y ejecute en una pc con w7 32b no me conecta aunque el servidor esta ejecutandose en el administrador de tares no logro conexion . Aclaro que lo probe sin encriptar
Edito: en xp si funciona pero en seven no me funciona ni en 32 ni en 64 bits

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 05 Feb 2015, 17:45
por manudan
TITAN escribió:Buenas, mi rat preferido lo descargue y ejecute en una pc con w7 32b no me conecta aunque el servidor esta ejecutandose en el administrador de tares no logro conexion . Aclaro que lo probe sin encriptar
Edito: en xp si funciona pero en seven no me funciona ni en 32 ni en 64 bits
Para que funcione en x64 lo tienes que configurar en modo visible, desmarcar la opcion de persistencia y quitarle la inyección, asi deberia funcionar sin problemas. También puede ser que tu pc sea "lento" y al principio tarda un rato (depende de tu cpu) porque se autodescifra y oculta el cartelito con un for algo largo... Por cierto, llegan un poco tarde, estos programas hace más de un año que los subí casi F.U.D.
antuan26 grácias por los créditos y espero que no le hayas incluido regalito!

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 05 Feb 2015, 21:30
por antuan26
manudan escribió: Para que funcione en x64 lo tienes que configurar en modo visible, desmarcar la opcion de persistencia y quitarle la inyección, asi deberia funcionar sin problemas. También puede ser que tu pc sea "lento" y al principio tarda un rato (depende de tu cpu) porque se autodescifra y oculta el cartelito con un for algo largo... Por cierto, llegan un poco tarde, estos programas hace más de un año que los subí casi F.U.D.
antuan26 grácias por los créditos y espero que no le hayas incluido regalito!
No te preocupes por el "regalito", llevo mucho tiempo por aki y no pienso tirar mi reputación XD....
Un saludo. Antuan26.

Re: Bifrost con EOF modificado y NetD@n RAT 2014

Publicado: 26 Feb 2015, 07:40
por DemonNexus
Ojala puedas resubirlo, gracias.