Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: elDanddy en Agosto 12, 2016, 06:23:25 PM

Título: Método para troyanos e infectar.
Publicado por: elDanddy en Agosto 12, 2016, 06:23:25 PM
Saludos foro, quisiera de su ayuda para poder hacer pruebas de infección uso un crypter de paga el detalle es que como saben el crypter dura indetectable muy poco tiempo, mando la dirección de un archivo infectado y alojado en mega el detalle q eso lo envió de un correo a otro para q la persona lo reciba y descargue la pregunta es como puedo mantener ese archivo indetectable a diario es posible actualizar el archivo en mega con la misma dirección q mega asignó o que me aconsejan

Enviado desde mi XT1064 mediante Tapatalk

Título: Re:Método para troyanos e infectar.
Publicado por: b3l3r0f0nt3 en Agosto 12, 2016, 07:16:23 PM
Hola Nitro:

Resulta un poco difícil por tu manera de escribir qué es lo que quieres saber.

Puedes saber si el crypter continúa siendo FUD subiéndolo a diferentes págians de escaneo de archivos con diferentes antivirus y que además no manden muestra.

El tipo de encriptado también es clave para que dure más tiempo indetectable.

Si sólo lo usas tú, estará más tiempo indetectable que si lo utilizan 50 personas.

Un saludo!
Título: Re:Método para troyanos e infectar.
Publicado por: blackdrake en Agosto 12, 2016, 07:22:50 PM
Es posible si creas una carpeta compartida, aunque también puedes actualizar el server del RAT una vez esté infectado (por ejemplo), de esta manera no tiene que descargarse nada ;)

Saludos.
Título: Re:Método para troyanos e infectar.
Publicado por: Stiuvert en Agosto 15, 2016, 03:54:29 PM
Lo que yo he entendido de la pregunta es, que quiere resubir su Server a Mega y que el enlace siga siendo el mismo. Esto es posible hacerlo con Dropbox, subiendo tu Server a la carpeta "Public" y cuando quieras resubir el Server lo subes con el mismo nombre y listo.

Desde Mega no sé si es posible, puedes comprobarlo resubiendo tu archivo y fijandote si sigue manteniendo la misma URL, de todos modos fíjate en la sugerencia que dijo blackdrake, si tienes a X víctimas infectadas en tu RAT existe una opción que es "actualizar" para cambiar el viejo "server" por el nuevo indetectable.

Saludos