Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Mensaje iniciado por: Roda en Diciembre 14, 2014, 05:55:15 AM

Título: Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Roda en Diciembre 14, 2014, 05:55:15 AM
Les traigo otro regalo,  en esta ocasion dedicado al foro Underc0de


(http://i.imgur.com/lhThY40.gif)

(http://i.imgur.com/opYGTrp.gif)

(http://i.imgur.com/YBhzXUZ.gif) (http://i.imgur.com/nOyDVp4.gif) (http://i.imgur.com/RoovZYf.gif) (http://i.imgur.com/0gFBj0U.gif)

Gracias al compañero Cruz por esta Excelente Tool

(http://i.imgur.com/8gW6x88.gif)

Algunos Rats en las cuales funciona perfectamente


(http://i.imgur.com/QeuTOoP.png)


Date and Time: 12/14/2014 08:09:28 UTC\n

File Name: Roda.exe
File Size: 24 KB     :P
SHA1: 73d575087597530a5d25bd5d932ce47dfc36dad6
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=zyg279oi_WtPuGOWt


Date and Time: 12/14/2014 08:10:49 UTC\n

File Name: Bozok.exe
File Size: 56.97 KB
SHA1: c3f7bbd4d5330b2549ef32d8c0a5e9b6331d9eb2
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=fs77qvb1_xDaoiFfx


Date and Time: 12/14/2014 08:15:24 UTC\n

File Name: NjWorm VBS.exe
File Size: 45.47 KB
SHA1: 06455634ad5039a8ab6e6b8f22f994ca7f48dd19
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=h1mwynwr_zKtFHHQf


Date and Time: 12/14/2014 08:16:12 UTC\n

File Name: XtremeRat.exe
File Size: 45.47 KB
SHA1: 1d746d6d3bc6b832b494cd2cd1f033dada7cee75
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=r0kslhe6_CSLuAVLy


Date and Time: 12/14/2014 08:19:18 UTC\n

File Name: Cybergate.exe
File Size: 294.97 KB
SHA1: 6ce8eb0d4bf3eec0597b9f6fd20e48af58ed1582
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=6usujctf_cnZQinBx


Date and Time: 12/14/2014 08:22:04 UTC\n

File Name: SpyNet.exe
File Size: 492.97 KB
SHA1: 4bbce03a8ee53f021b5fe914873a0d0e18b4b5dc
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=2fyvqw51_JgEpNyCU


Date and Time: 12/14/2014 08:25:13 UTC\n


Date and Time: 12/14/2014 08:32:52 UTC\n

File Name: DarkComet.exe
File Size: 275.97 KB
SHA1: baf922097b6f6ea795187b3a498be99964166607
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=7pzykftu_HlbSVCZe

Binder Test

(http://i.imgur.com/6FrLM5X.gif)

File Name: Bola Metal + XtremeRat.exe
File Size: 66.8 KB
SHA1: af9ce50c7febf77f30b0d06658339895648e715b
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
FortiClient - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
SUPERAntiSpyware - Clean!
Twister Antivirus - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?id=b9u852eg_lauUqQtP


Descarga

http://www49.zippyshare.com/v/37752761/file.html (http://www49.zippyshare.com/v/37752761/file.html)

Pass
Para obtener la clave deberas resolver lo siguiente:
Da luz, y no es artificial pero puede ser creada por el hombre. Se apaga con el contacto, se enciende con un soplido. ¿Qué es?



Hasta la proxima!!!!!!
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: ANTRAX en Diciembre 14, 2014, 11:39:05 AM
Que grande Roda!!!!!
Muchisimas gracias por dedicarnos este crypter!!!
Esta buenisimo y bien verde!!!!

Saludos!
ANTRAX
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: OnTheCore en Diciembre 14, 2014, 12:20:17 PM
No se por que usan esas herramientas "Multi OS". No sirven de nada :P.
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Roda en Diciembre 14, 2014, 03:04:10 PM
si que sirve compañero como que no
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: ryan en Diciembre 14, 2014, 04:12:30 PM
me estoy quemando la cabeza para saber el pass :(
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Gabriela en Diciembre 14, 2014, 04:19:32 PM

Todo un detalle de tu parte, la dedicatoria de tu trabajo a nuestra comunidad.
Te lo agradecemos!!

:-*

Gabi.

PD: ryan Piensa...piensa...Si está casi escrita en el acertijo!!!!! ;D que Roda os lo ha puesto fácil!!!
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: ryan en Diciembre 14, 2014, 04:33:17 PM
me rindo no logre sacar el pass he probado cantidad de pass pero ninguno le ligo :(
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Roda en Diciembre 15, 2014, 12:13:34 AM
Hay te va una pista...
"Vuela"
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Roda en Diciembre 15, 2014, 12:15:08 PM
http://www77.zippyshare.com/v/25031697/file.html
nuevo stub fud
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: ANTRAX en Diciembre 15, 2014, 02:28:34 PM
Grande Roda!!!!!!
Muchisimas gracias bro!!
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Gabriel78554 en Diciembre 15, 2014, 03:37:25 PM
Tem como dizer a senha não? Sou brasileiro e é bem difícil para mim entender a linguá de vocês.
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: ryan en Diciembre 16, 2014, 12:01:33 AM
la contraseña no lo saco:(
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: Roda en Diciembre 18, 2014, 02:11:11 AM
Vuela vuela!
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: aiorios18 en Diciembre 21, 2014, 12:51:14 AM
Al fin pude con la contraseña, muchas gracias por el aporte, saludos....
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: catami61 en Diciembre 21, 2014, 06:48:44 AM
Averigüé la contraseña. La pista es muy clara jejeje
Título: Re:Underc0de Crypter Super FUD + [Stub 24K] ByRoda
Publicado por: blackdrake en Diciembre 22, 2014, 08:17:02 AM
Muchisimas gracias por el aporte Roda, y obviamente por el crypter dedicado.

La pass con la pista es bastante sencilla asi que ánimo a los que aún no la sacaron.

Un saludo.