Imagen


Aqui les dejo un crypter que ya tenian olvidado, fue creado por el mismo Spy-Net!
Ya estaba quemado pero nada que no se pudiera solucionar...
Por ahi entre todo lo que tengo en mi maquina virtual tengo el stub fud pero ni se donde
Como quiera siempre salta al encryptar...Hay que seguir practicando!!!

Antes:

File Info

Report generated: 9.4.2009 at 5.12.08 (GMT 1)
Filename: STUBICON.exe
File size: 15 KB
MD5 Hash: ED8A2C04D0FBD173B8111A2FC40AE3E7
SHA1 Hash: F9357AECA82591A18AD0A16067F010BB455BDDAF
Packer detected: Borland Delphi 6.0 - 7.0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 19 on 24

Detections

a-squared - Downloader.Delphi!IK
Avira AntiVir - DR/Delphi.Gen
Avast - Win32:Trojan-gen {Other}
AVG - Generic11.BKRU
BitDefender - Trojan.Inject.Delf.A
ClamAV - Trojan.Buzus-3610
Comodo - Backdoor.Win32.Bifrost.~MF
Dr.Web - BackDoor.Poison.143
Ewido - Nothing found!
F-PROT 6 - W32/Pws.BMJX
G DATA - Trojan-PSW.Win32.LdPinch.acpn A
IkarusT3 - Downloader.Delphi
Kaspersky - Trojan-PSW.Win32.LdPinch.acpn
McAfee - Nothing found!
MHR (Malware Hash Registry) - Virus Found - detect rate 6%
NOD32 v3 - Win32/PSW.LdPinch
Norman - Trojan W32/Malware.EHEM
Panda - Nothing found!
Quick Heal - TrojanPSW.LdPinch.acpn
Solo Antivirus - Nothing found!
Sophos - Mal/Generic-A
TrendMicro - Nothing found!
VBA32 - Trojan-PSW.Win32.LdPinch.acpn
Virus Buster - Trojan.Buzus.HXU

Scan report generated by
[Enlace externo eliminado para invitados]



Despues:

File Info

Report generated: 9.4.2009 at 4.51.09 (GMT 1)
Filename: Spynet-Server.exe
File size: 358 KB
MD5 Hash: AEB1D0CDC510CF48C093D7C8187B7554
SHA1 Hash: B123408A05EC47C02CE98517B7556C577FF13297
Packer detected: Nothing found [Overlay] *
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - DR/Delphi.Gen
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
[Enlace externo eliminado para invitados]


Nota: El segundo escaneo es con el server del mismo spy-net xD

Aviso: Con poison Ivy o Bifrost saltan 2 mas...

PD: Le cambie el icono original por el de Indetectables y al stub el de spy-net rat xD
el server era nada mas para la foto :D
Por cierto no hablen por hablar, investiguen un poco antes...
Ya que despues se dicen cosas que no son como fue en mi caso
*Ya saben a lo que me refiero!

Imagen


Pass: Indetectables.net

[Enlace externo eliminado para invitados]
Imagen
El archivo al que está intentando acceder está temporalmente desactivado.

Aver si le dan una pasadita aver que paso con el archivo

Salu2 a To2
Imagen

Imagen

Imagen

Imagen

Imagen
Impresionante! con el poco tiempo que he estado en el foro me he dado cuenta de que eres un experto! felicidades y gracias
Imagen

"Me saltó el avira cuando estaba mirando la foto de slandg... ¿como puedo modearlo? " - Skillmax
Hax00r escribió:no me funciona con spynet me tira error
si ke conecta con spy-net amigo. algo estaras haciendo mal

demonio666vip tu como siempre imparable.

saludos
Imagen
Grax Esta Bueno Ya Desemakete Y Lo Desarme para analizarlo JaJa
Bueno Chau
Ya Lo Probe Funka de 100
el jefesito again de10 demon

Avira AntiVir - DR/Delphi.Gen ----> WTF este avira...es un dolor de huevos
que vuelva demonio666vip
Imagen
Responder

Volver a “Troyanos y Herramientas”