Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: fudmario en Julio 06, 2016, 01:48:33 AM

Título: ScanRAT Multi-Tools Final Version
Publicado por: fudmario en Julio 06, 2016, 01:48:33 AM
(http://i.imgur.com/W3OfLLC.png)

ScanRAT Multi-Tools, es una herramienta que incorpora numerosas características para poder analizar malware, incluidas algunas herramientas adicionales(visor de Procesos, visor de aplicaciones de Inicio de Windows, Protector de Carpetas,Visor de Conexiones tcp,geolocalizador de IP, desofuscador de scripts vbs, permite el monitoreo de aplicaciones que son ejecutados,archivos que son Creados/Eliminados/Renombrados y más.....
Entre las características adicionales, se encuentran una gran rapidez en ejecución de algunas funciones, internamente se mejoro el código a diferencias de las versiones Anteriores, nuevo diseño en la GUI.





Mejoras en el Visor de Conexiones TCP(Experimental) : A diferencia de versiones anteriores se ha incluido la obtencion de los nombres de procesos y los respectivos PID.
Mejoras en el Visor de Procesos : Agregado la comprobacion de ficheros mediante md5 en VirusTotal, implementado la opción de mostrar los iconos de las aplicaciones en ejecución.
Mejoras en el Desofuscador de VBS: Aqui solamente agregado un nuevo control para mostrar el código resaltado.
Mejoras en la Obtencion de Inicio de Windows y más..................

Nuevas características:

VIRUSTOTAL:
Se ha implementado el analisis de ficheros en VirusTotal(un sitio web que proporciona de forma gratuita el análisis de archivos y páginas web a través de múltiples motores antivirus.
Nos permite:


PD: Para poder utilizar esta caracteristica, debes tener el ApiKey de VirusTotal(Esto lo puede obtener registrandote gratuitamente en VirusTotal, una vez registrado obtendras tu apikey)

ALERTAS DE NOTICIAS:

Esta opción nos permite recibir noticias para mantenernos informados, disponible solo para la versión en Español.
Las Noticias son obtenidas de la página de MuySeguridad.net, para actualizar las noticias se pueden hacer de dos formas una mediante el boton Actualizar Noticias en las opciones de Configuración, otra forma es que si esta marcado la opción "Mostrar Noticia" al iniciar la aplicación automaticamente descargará las noticias.

WinFix:
Se ha implementado la Opción de restaurar restricciones realizadas por algun malware en el sistema(Administrador de Tareas,Regedit,...)

Protector de Archivos(*)(Experimental).
Esta caracterista de la aplicacion nos permite proteger archivos cifrandolas con contraseña(*Esta opción es bastante simple ya que solo usa la libreria DotNetZip), despues de proteger el archivo, se genera un archivo con una extension: ".safeprotect" con la cual se asocia a la aplicacion.

FAKEDNS(Experimental):
En esta caracteristica, practicamente se ha embebido el ApateDNS en la Aplicación.  Para poder usarla debes tener una interfaz de red Instalada.

ReportGen BBCode(Beta):
Esta herramienta aun esta en fase de desarrollo ya que aun falta mucho para generar un reporte completo y detallado.

Si no sabes si estas infectado y necesitas ayuda, Con esta herramienta nos permite generar un informe de nuestro Computador en Formato BBCode para publicar en los foros.

Nos permite obtener:



  NUEVO PLUGIN:
  Se ha implementado la Instalación de un plugin para el ContextMenu de Windows con el cual se podrá llamar a la aplicación tan solo haciendo clic derecho en cualquier ejecutable(.exe,.dll).
(http://i.imgur.com/YVWUs4N.png)


Capturas:

Principal:
(http://i.imgur.com/kSw2Fr6.png)

(http://i.imgur.com/1dj7gfE.png)

(http://i.imgur.com/GO7c7c6.png)

(http://i.imgur.com/vxKqyFs.png)

(http://i.imgur.com/sowMSwt.png)

(http://i.imgur.com/cVzdiHb.png)

(http://i.imgur.com/BOl0SIG.png)

(http://i.imgur.com/W1GXxGN.png)

(http://i.imgur.com/MRZ76JJ.png)

(http://i.imgur.com/xcas2gD.png)

(http://i.imgur.com/WJx2Do5.png)

(http://i.imgur.com/BVc6S5H.png)

(http://i.imgur.com/ZAC0vIJ.png)


Sistemas Operativos compatibles: Windows 7 | Windows 8 | Windows 8.1 | Windows 10
Arquitecturas: x86 || x64
   
Requisitos adicionales.
         Instalar .NET Framework 4.0 (disponible en Microsoft Download Center (https://www.microsoft.com/es-es/download/details.aspx?id=17851) ).
         Requiere Ejecutar Como Administrador.

Nombre de Archivo:
ScanRAT Multi-Tools.exe
Versión: 3.4.0 Final
Fecha de publicación:  05/07/2016
Tamaño de Archivo: 1,55 MB
MD5: 7ffa5f8c392049f48c5134e499545b4f
Link de Descarga: https://jumpshare.com/v/hZziy318bpK9ejKWFHGe
Contraseña: byfudmario
Comprimido: WinRAR5
VirusTotal Report: https://www.virustotal.com/file/2792ca7dd61ce37c4efd119b3b3b6aa77c79d305e057f4dbb837ad0dfcca849b/analysis/1467777743/
(http://i.imgur.com/hNhs2Ke.png)
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: Stiuvert en Julio 06, 2016, 03:40:47 AM
¡Espectacular fudmario!
Gran proyecto, mis felicitaciones

Voy a probarlo cuanto antes :)
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: blackdrake en Julio 06, 2016, 06:56:29 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¡Espectacular fudmario!
Gran proyecto, mis felicitaciones

Voy a probarlo cuanto antes :)

Espectacular es poco...

Sin palabras, muchas gracias por la app, me la descargo ya mismo!

Un saludo.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: BlackBlex en Julio 06, 2016, 01:32:26 PM
Magnifico aporte fudmario.

Voy a echarle la prueba a ver que tal.

Gracias bro.

Enviado desde mi MotoG3 mediante Tapatalk

Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: Gabriela en Julio 06, 2016, 03:15:26 PM

@fudmario (https://underc0de.org/foro/index.php?action=profile;u=30119)

Como yo no uso sombrero, me saco la tiara!

Excelente tu trabajo, pero no menos de nivel de excelencia es el desarrollo del aporte (capturas, videos, explicaciones, etc.).


La tools se plantea invitadora y acompañada de esa didáctica que te caracteriza.
El éxito de la misma es  solo una mera consecuencia lógica. :D

Gracias por tu destacada colaboración.

Gabriela
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: noxonsoftwares en Julio 06, 2016, 04:40:50 PM
Pues déjame decirte que en el mundo de la informática hay "herramientas" y, herramientas. Esto que acabas de presentar y compartir es una de esas herramientas, de las que valen la pena guardarlas en un disco y así pasen 6 años volver a utilizarlas quizás por nostalgia del buen desempeño.

Genial la aplicación.

Muchos más éxitos.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: fudmario en Julio 06, 2016, 11:18:34 PM
Gracias a todos por comentar, porfa si encuentran algún error o sugerencias enviarme un mensaje por SKYPE o MP.

Saludos.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: Baku en Julio 07, 2016, 04:34:50 AM
Wow compañero! Increible herramienta hiciste te felicito!
Digno de admirar!
Saludos y me la guardo cualquier bug te lo reporto.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: matzcontreras en Mayo 28, 2017, 03:56:38 PM
muy buena herramienta, la encontre en otro foro que perteneces y aqui esta mas actualizada, que buen trabajo que buen programador eres fudmario, excelente trabajo.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: Kyr0s en Junio 14, 2017, 01:29:34 PM
Muchas gracias por la Tool, espero sacarleel màximo provecho
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: matzcontreras en Julio 08, 2017, 04:21:59 PM
BUG: no funciona la api de virustotal.

lo ocupo a menudo muy buen software, fudmario eres muy bueno te sigo de indetectables.
felicitaciones.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: amarok7 en Octubre 17, 2017, 08:41:05 AM
Muchisimas gracias por esta magnifica herramienta. Muy bien diseñada la interfaz, muy manejable e intuitiva; y por supuesto, funcionando casi todo excepto que lanza error de API de Virustotal cuando intento analizar un archivo.
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: fudmario en Octubre 17, 2017, 09:39:53 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
BUG: no funciona la api de virustotal.

lo ocupo a menudo muy buen software, fudmario eres muy bueno te sigo de indetectables.
felicitaciones.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Muchisimas gracias por esta magnifica herramienta. Muy bien diseñada la interfaz, muy manejable e intuitiva; y por supuesto, funcionando casi todo excepto que lanza error de API de Virustotal cuando intento analizar un archivo.




Hola  gracias por comentar, sobre el error, lo acabo de probar y funciona correctamente.


Capturas:
(https://i.imgur.com/ml1oIyo.png)


(https://i.imgur.com/AfszJBC.png)






talves no hayan configurado el APIKEY en el post principal dije que necesitan configurarlo.


VIRUSTOTAL: Se ha implementado el analisis de ficheros en VirusTotal(un sitio web que proporciona de forma gratuita el análisis de archivos y páginas web a través de múltiples motores antivirus. Nos permite: 
PD: Para poder utilizar esta caracteristica, debes tener el ApiKey de VirusTotal(Esto lo puede obtener registrandote gratuitamente en VirusTotal, una vez registrado obtendras tu apikey)

Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: amarok7 en Octubre 19, 2017, 03:55:00 AM
Ah vale vale, fallo mío. Es lo que tiene no detenerse a leer las cosas bien ;D. Muchas Gracias
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: Slenderhack en Octubre 27, 2017, 01:32:27 AM
Ecxelente  ;) :)!
Muchas Graciasbro!
ya probandolo
Saludos
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: GnduX en Diciembre 15, 2017, 10:09:48 PM
Excelente aportee, pero tengo un problema al ejecutar la aplicación
(https://i.imgur.com/2ellE09.png)

Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: fudmario en Diciembre 22, 2017, 10:34:51 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Excelente aportee, pero tengo un problema al ejecutar la aplicación ,....


Hola @IA (https://underc0de.org/foro/index.php?action=profile;u=56895), probablemente tu WMI este dañando, para verificar:


1.- Inicia el "cmd.exe" con Privilegios de Administrador.
2.- escribe el siguiente comando: "winmgmt / verifyrepository"
3.- Si te aparece distinto a "El repositorio de WMI es consistente"/"WMI Repository is consistent".
3,1.- Ejecuta el siguiente comando: "winmgmt /salvagerepository"
Si eso no funciona intenta ejecutar: "winmgmt / resetrepository"
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: GnduX en Diciembre 23, 2017, 01:23:03 AM
Listo!utilice el reset/repository y se restablecio el repositorio de WMI.

Muchas gracias  :)
Título: Re:ScanRAT Multi-Tools Final Version
Publicado por: KiddArabic en Febrero 21, 2018, 09:30:44 PM
tengo una duda abre cualquier tipo de archivo?