Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Vaagish

#231
Noticias / Re:
12 Agosto 2014, 05:10 AM
Y teta que la mano no cubre.. 😄
#232
Hii! La primera prueba fue con una Shell remota como decía @cpu2, yo tengo un downloader empezado, curiosamente fue lo segundo que se intento y es también tu opinión que tiene que pasar esa prueba  :D
También tengo algo de inyección, pero tendría que adaptarlas a esta forma nueva..

En cuanto termine el downloader y la inyección habrá noticias nuevas.. A lo mejor, inyectar un downloader? Seria una buena prueba?

Saludos! Gracias por el interés!

Me falto esto:
Citar¿Qué realmente hace el ejecutable que probaron?
Bueno,, sin entrar en todos los detalles.. hace lo que cualquier RS tiene que hacer.. una conexion, puedo aclarar que es reverse, y que hasta que no hay conexion se queda en estado de reconnect.. o sea que se deberia de conseguir la shell siempre
Abre un puerto y redirecciona la consola..  :silbar:
#233
Hi! La heuristica y sandbox del avast y el avg se las salteo,, hoy voy a hacer mas pruebas a ver que pasa.. Saludos!

EDIT: Entonces un crypter en si, no es ilegal?

EDIT2: Kaspersky no detecta nada.. Podríamos afirmar al 100% que es FUD?  ;D

Saludos!
#234
Análisis y Diseño de Malware / Re:
10 Agosto 2014, 16:00 PM
Buenas! El kaspersky esta incluido, unos 32 av's.. yo creo que el metodo tiene cosas novedosas,, y otra cosa que lo hace bueno es la simplicidad y rapidez.. gracias por las respuestas!

Saludos!
#235
Pero.. eso es solo una imagen de lo que me pareció el panel de la botnet :xD

No creo que toda web que redireccione a algún lado sea una botnet.. de echo,, poco tiene que ver la botnet (entiéndase como conjunto de servidor web y maquinas infectadas que la conforman) con una web que redirecciona.. son dos cosas diferentes..  :silbar:

Saludos!
#237
Estoy viendo que en algunos PHP's usan elFinder (Open-source file manager for web)
Una utilidad que supe usar en mi proyecto también.. y por lo que vi de su WebPanel, no tengo nada que envidiarles  :xD

Me parece.. no he visto todo el material,, que es una botnet.. a mi me interesa saber que hace "Dummy_Infection.exe".. Alguien se prende a reversing con el?  :P

Saludos!

PD: "Flash-Player-installer.exe" viene incluido :laugh:
#238
Soy el unico que se intereso por esto? Hay un exe que se llama Dummy_Infection.. A nadie le pica la curiosidad?  :rolleyes:
#239
CitarEso es un string base64.

Claro.. solo que hay veces que esta bueno hacer pensar a los demás.. no hacia falta aclararlo..

Ahora ya esta..

Saludos!
#240
Listo...... A ver que hay de interesante...... ;)

Thnks!!!

Saludos!