Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: Roda en Diciembre 13, 2014, 06:28:57 PM

Título: CattyPerryCrypter ByPink MODByRoda
Publicado por: Roda en Diciembre 13, 2014, 06:28:57 PM
Les dejo esta MOD de un Crypter de Pink del año 2011

(http://i.imgur.com/4pT2Zve.gif)

Cybergate Antes


Date and Time: 12/13/2014 21:01:48 UTC\n

File Name: ServerCyberAntes.exe
File Size: 302.6 KB
MD5: 1d0480f5e03bc6a765dbbfc2cfe0ec42
SHA1: 1128d5f0ea45b877066582b8c1703ed59decf24c
Detection: 20 of 35 (57%)
Status: INFECTED

AVG Free - Found Win32/DH{gQqBD0s}
Avast - Clean!
AntiVir (Avira) - TR/Spy.Gen
BitDefender - Gen:Trojan.Heur.ZGY.8
Clam Antivirus - Win.Trojan.Agent-19305
COMODO Internet Security - Clean!
Dr.Web - Trojan.MulDrop3.6837
eTrust-Vet - Clean!
F-PROT Antivirus - W32/VBTrojan.7!Maximus
F-Secure Internet Security - Gen:Trojan.Heur.ZGY.8
G Data - Gen:Trojan.Heur.ZGY.8
IKARUS Security - Backdoor.Poison
Kaspersky Antivirus - Worm.Win32.VBNA.d
McAfee - Generic Dropper.vg
MS Security Essentials - VirTool:Win32/VBInject.CO
ESET NOD32 - Trojan.Win32/Injector.MRK
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Mal/VB-ABH
Trend Micro Internet Security - Clean!
VBA32 Antivirus - infected BScope.Worm.NgrBot.2512
Zoner AntiVirus - Clean!
Ad-Aware - Gen:Trojan.Heur.ZGY.8
BullGuard - Gen:Trojan.Heur.ZGY.8
FortiClient - W32/Injector.ADYQ!tr
K7 Ultimate - Backdoor ( 04c4be231 )
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Suspicious:Trojan.6272@[email protected]
VIPRE - Clean!

http://www.file2scan.net/report.php?id=qve9ztn0_xGDxHWVu


Ahora


Gracias al compañero Cruz

(http://i.imgur.com/i3LR0Vt.gif)

Date and Time: 12/13/2014 21:03:25 UTC\n

File Name: Bozok.exe
File Size: 64.72 KB
SHA1: f45965d31570bf8de16c5d031302dd12e5d5da83
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=uoy5eeza_IHTPGumI


Date and Time: 12/13/2014 21:12:14 UTC\n

File Name: XtremeRat.exe
File Size: 53.22 KB
SHA1: 9873a5c824644bc91e7be873598239c21ce28848
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=jd66diio_LFsZUnxL


Descarga
http://www50.zippyshare.com/v/17413419/file.html (http://www50.zippyshare.com/v/17413419/file.html)
Pass
ByRoda


Esto es todo compañeros saludos
Título: Re:CattyPerryCrypter ByPink MODByRoda
Publicado por: ANTRAX en Diciembre 13, 2014, 07:24:55 PM
Verde lechuga!!
Me viene de primera para algo que quiero probar!
Muchísimas gracias roda!!

Saludos
Título: Re:CattyPerryCrypter ByPink MODByRoda
Publicado por: Gabriela en Diciembre 13, 2014, 09:40:12 PM

Por algo se dice lo que se dice de tus crypters, que una se entera de todo :).
Buen trabajo y gracias, por compartirlo.

:-*

Gabi.
Título: Re:CattyPerryCrypter ByPink MODByRoda
Publicado por: Roda en Diciembre 18, 2014, 01:33:26 PM
Gracias Gaby!