Bueno en una web vi una publicidad de este soft y me llamo la atención y lo encontre crack, yo lo ensaye en virtual y funciona. Pero realmente no lo analice, si alguien podria analizarlo bien, seria genial.

algunas caracteristicas.
-Password stealer
-Keylogger
-Hidden VNC
-File manager
-Remote desktop
-Remote webcam

una imagen de la interfaz.
Imagen


otra imagen mas.
Imagen


un video del funcionamiento.
[Enlace externo eliminado para invitados]

links de la version 0.55 crack por PC-RET
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]

Nota: analizar y usar bajo su propio riesgo.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
el archivo OZONE.EXE no corresponde al archivo original
yo tengo este rat bajado de un foro hermano y el archivo
OZONE.EXE pesa 5,99 M este pesa 7,14 M cuando lo ejecutas se extrae
el archivo original el que pesa 5,99 M y se queda otro proceso abierto es como si usaron un binder
y juntaron otro archivo aunque no veo donde conecta, ese proceso podria esperar ordenes a que te logues
en una pagina o ser un keyloger o stealer y mandar informacion cada x minutos.
ukranow escribió:el archivo OZONE.EXE no corresponde al archivo original
yo tengo este rat bajado de un foro hermano y el archivo
OZONE.EXE pesa 5,99 M este pesa 7,14 M cuando lo ejecutas se extrae
el archivo original el que pesa 5,99 M y se queda otro proceso abierto es como si usaron un binder
y juntaron otro archivo aunque no veo donde conecta, ese proceso podria esperar ordenes a que te logues
en una pagina o ser un keyloger o stealer y mandar informacion cada x minutos.
Gracias por el analisis hermano. Seria posible que compartas la version limpia que tienes?
Feels the Power....!
https://youtu.be/n0GDLvyh27M
ukranow escribió:el archivo OZONE.EXE no corresponde al archivo original
yo tengo este rat bajado de un foro hermano y el archivo
OZONE.EXE pesa 5,99 M este pesa 7,14 M cuando lo ejecutas se extrae
el archivo original el que pesa 5,99 M y se queda otro proceso abierto es como si usaron un binder
y juntaron otro archivo aunque no veo donde conecta, ese proceso podria esperar ordenes a que te logues
en una pagina o ser un keyloger o stealer y mandar informacion cada x minutos.

Gracias por el analisis, para saber a que atenerse
Feels the Power....!
https://youtu.be/n0GDLvyh27M
Teniendo en cuenta que esta infectada, podrian borrar el post. Para evitar que alguien se infecte por error.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
Responder

Volver a “Zona de Análisis”