Olá a todos, mais uma versão disponível do Wormins RAT

Wormins RAT 1.2

[Enlace externo eliminado para invitados]

Desenvolvido em VB.NET, conta com suporte a:
-Framework 2.0
-Framework 3.5
-Framework 4.0
Totalmente compativel com versões superioras do mesmo.



Funcionalidades:
-Desktop Remoto;
-Webcam Remota;
-Gerenciador de Arquivos (executar, renomear, deletar, download e upload);
-Keylogger em arquivo independente ;
-Download e execute (link direto ou via FTP);
-Obter Senhas Salvas;
-Listagem de processos;
-Formulário 'Diversão';
-Função computador: (deslogar, reiniciar e desligar);
-Função Servidor: (fechar e desinstalar*) => (Desinstalação deleta o servidor e limpa o registro);
-Microfone (escutar e gravar) NOVO
-Escolher Framework de destino; NOVO
-Encriptar Servidor (Com RunPE) NOVO FUD
-Edição do arquivo HOSTS; NOVO

Servidor
- Copiar para temporário;
- Mesclar com processo ativo;
-Adicionar ao Iniciar;
- Ativar ou desativar Keylogger remotamente;
- Modo Ninja (modo ninja irá fazer as configurações automaticamente para evitar a detecção e o rastreamento do servidor);
-Incluir um ícone personalizado;
-Escrever próprio Assembly;
-Desativação do UAC;


Adicionais:
-Link para página no facebook [Enlace externo eliminado para invitados]
-Link para testador externo para portas de conexão
-Verificação de atualização;
-Software sempre ao topo dos demais
-Formulário para reportar erros que encontrarem.
-Formulário de login; NOVO
-LOG de conexões; NOVO

Idiomas:
-Português Brasil;
-Inglês;
-Espanhol.

Se desejar um novo idioma, é só abrir algum dos arquivos de idioma e traduzir a seu modo.
(E se corrigir falhas de tradução, ou incluir um novo idioma, serei grato se enviar como anexo pelo formulário de erros)
Caso tenha feito alterações que ocasionem erros na tradução, deletem a pasta "Lg" e abra o software novamente, ele irá criar os arquivos padrão após isso.


Scan arquivo puro:

[spoiler]Name: puro.exe
Result: [16/35]

AVG Free - OK
Avast - MSIL:KillAV-B [Trj]
AntiVir (Avira) - TR\/Spy.Gen
BitDefender - Gen:Heur.MSIL.Krypt.4
Clam Antivirus - OK
COMODO Internet Security - OK
Dr.Web - OK
eTrust-Vet - OK
F-PROT Antivirus - OK
F-Secure Internet Security - Gen:Heur.MSIL.Krypt.4
G Data - Gen:Heur.MSIL.Krypt.4
IKARUS Security - Trojan.MSIL.Spy
Kaspersky Antivirus - HEUR:Trojan.Win32.Generic
McAfee - OK
MS Security Essentials - Backdoor:MSIL\/Bladabindi.AT
ESET NOD32 - Backdoor.MSIL\/Agent.EI
Norman - Gen:Heur.MSIL.Krypt.4
Norton Antivirus - OK
Panda Security - OK
A-Squared - Gen:Heur.MSIL.Krypt.4 (B)
Quick Heal Antivirus - OK
Solo Antivirus - OK
Sophos - OK
Trend Micro Internet Security - OK
VBA32 Antivirus - OK
Zoner AntiVirus - OK
Ad-Aware - Gen:Heur.MSIL.Krypt.4
BullGuard - Gen:Variant.Graftor.183274
FortiClient - MSIL\/Agent.NRZX!tr
K7 Ultimate - OK
NANO Antivirus - Trojan.Win32.Zapchast.dkkorz
Panda CommandLine - OK
SUPERAntiSpyware - OK
Twister Antivirus - Suspicious:Trojan.FF250020400000000.mg
VIPRE - Trojan.MSIL.Bladabindi.c (v)[/spoiler]

Scan Encriptado:

[spoiler]Name: encriptado.exe
Result: [0/35]

AVG Free - OK
Avast - OK
AntiVir (Avira) - OK
BitDefender - OK
Clam Antivirus - OK
COMODO Internet Security - OK
Dr.Web - OK
eTrust-Vet - OK
F-PROT Antivirus - OK
F-Secure Internet Security - OK
G Data - OK
IKARUS Security - OK
Kaspersky Antivirus - OK
McAfee - OK
MS Security Essentials - OK
ESET NOD32 - OK
Norman - OK
Norton Antivirus - OK
Panda Security - OK
A-Squared - OK
Quick Heal Antivirus - OK
Solo Antivirus - OK
Sophos - OK
Trend Micro Internet Security - OK
VBA32 Antivirus - OK
Zoner AntiVirus - OK
Ad-Aware - OK
BullGuard - OK
FortiClient - OK
K7 Ultimate - OK
NANO Antivirus - OK
Panda CommandLine - OK
SUPERAntiSpyware - OK
Twister Antivirus - OK
VIPRE - OK[/spoiler]

Adicionei um método para poderem usufruir de graça de algumas funcionalidades do modo Private sem pagar nada.
Selecionando "Compartilhar servidor" vocês obtem direito a:

-Selecionar versão do Framework
-Encriptar o servidor;
-Colocar hosts pré selecionados para modificar...
E mais.


Link para download:
[spoiler][Enlace externo eliminado para invitados][/spoiler]

Aproveitem
if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
Que buenas las nuevas mejoras compañero, muy buen trabajo
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
Ai sim em brother muito bom ver vc trabalhando pesado em novas versoes e funcionalidade !! Legal mesmo fico contente de ver seus trabalhos aqui muito obrigado irmào seus trabalhos Sao apreciado
Muito obrigado companheiros
Quanto mais gente usar, quanto mais gente gostar, mais eu programarei
Só coloquei essas questões do FUD por causa dos 28 dias que demorei pra criar a RunPe + função indetectavel, rsrs.
if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
UPDATE:
Fiz uma modificação nas stubs.
Os arquivos encriptados agora conseguem passar pela Sandbox do Avast.
O update pode ser feito pelo mesmo link.


Ainda estou estudando sobre a leitura de memória do NOD32 para saber passar por ela
if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
Muchisimas gracias , una obra de arte al alcance de todos, muchas gracias lo sabre utlizar ;)....muy agradecido y sorprendido deveras , mil gracias hermano , que dios te bendiga !! :)
Muito obrigado amigos, isso só me alegra pra lançar a outra versão (que será mais incrível)
As conexões remota estão funcionando bem comigo e com alguns outros usuários.
Só estou me complicando é para vender o serviço PREMIUM, que acabei deixando de ultima hora e não sei como posso fazer dentro do Wormins.
if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
simplemente genial
Me encanta su rata
continuar con el buen trabajo
hermano

la ley del caos en el que todo parece confuso y sin
un sentido en vez de todo en un orden particular y, de sentido
cahoss escribió:simplemente genial
Me encanta su rata
continuar con el buen trabajo
hermano
Obrigado, fico agradecido

Mais de 200 pessoas fizeram o download e estão usando, e ainda assim o server está FUD

SCAN:

Mostrar/Ocultar

if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
sadecebiri escribió:There in the virus.
- backdoor dns : wm-in-f199.1e100.net
Faça sua análise, poste direitinho... e eu posto as partes na Source aonde estão cada coisinha.
Pra facilitar tua análise:
O Client possui 6 Stubs no resources
3 stubs comuns
3 stubs encriptadas

2 stubs 2.0,
2 stubs 3.5
2 stubs 4.0

Há uma opção no Client em que você pode dividir a sua vítima com o criador do RAT remotamente.

e... ta ai, faça sua análise.
if Café = 4 letras and Café = 2 sílabas Then
 Café = 42
Responder

Volver a “Troyanos y Herramientas”