Hola,
como es Navidad he decidido hacer un pequeño crypter online y dejarlo gratis (temporalmente, el VPS es gratis también ) para los usuarios de este gran foro. Como no sé de diseño web y tampoco he querido extenderme mucho en colorcitos y purpurina he decidido hacerlo lo más simple posible.
Aquí una imagen del crypter:
Creo que no hace falta que haga un súper tutorial extendido y detallado de 200 páginas para enseñar cómo se utiliza. El archivo cifrado doblará el peso del ejecutable (y añadirá unos 20 kb~ del stub). Si todo va bien y tengo tiempo quizá añada más opciones al crypter o añada más tools (ofuscador vbs, descifradores, etc).
Dejo algunos scans:
DarkComet server con inyección en svchost:
[Info]
Fecha del reporte:
28-dic-2014 16:10:18
Archivo:
21567_dcserv.exe
Tamaño:
1,3 MB
MD5:
374052fbecd2df6ad260569a8aac1764
Detecciones:
7/35
Reporte:
http://www.indetectables.net/scanner.ph ... 2_f2e0djoC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free -
Clean
Avast -
Clean
AntiVir (Avira) -
Clean
BitDefender -
Gen:Variant.Symmi.48653
Clam Antivirus -
Clean
COMODO Internet Security -
Clean
Dr.Web -
Clean
eTrust-Vet -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Gen:Variant.Symmi.48653
G Data -
Gen:Variant.Symmi.48653
IKARUS Security -
Clean
Kaspersky Antivirus -
Clean
McAfee -
Clean
MS Security Essentials -
Clean
ESET NOD32 -
Clean
Norman -
Gen:Variant.Symmi.48653
Norton Antivirus -
Clean
Panda Security -
Clean
A-Squared -
Gen:Variant.Symmi.48653 (B)
Quick Heal Antivirus -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
VBA32 Antivirus -
Clean
Zoner AntiVirus -
Clean
Ad-Aware -
Gen:Variant.Symmi.48653
BullGuard -
Gen:Variant.Symmi.48653
FortiClient -
Clean
K7 Ultimate -
Clean
NANO Antivirus -
Clean
Panda CommandLine -
Clean
SUPERAntiSpyware -
Clean
Twister Antivirus -
Clean
VIPRE -
Clean
DarkComet server con inyección en sí mismom (Itself):
[Info]
Fecha del reporte:
28-dic-2014 16:13:19
Archivo:
85391_dcserv.exe
Tamaño:
1,3 MB
MD5:
5c843efb2f4ff3727a3153eccec437ee
Detecciones:
6/35
Reporte:
http://www.indetectables.net/scanner.ph ... 2_f2e11boC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free -
Clean
Avast -
Clean
AntiVir (Avira) -
Clean
BitDefender -
Gen:Variant.Symmi.48653
Clam Antivirus -
Clean
COMODO Internet Security -
Clean
Dr.Web -
Clean
eTrust-Vet -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Gen:Variant.Symmi.48653
G Data -
Gen:Variant.Symmi.48653
IKARUS Security -
Clean
Kaspersky Antivirus -
Clean
McAfee -
Clean
MS Security Essentials -
Clean
ESET NOD32 -
Clean
Norman -
Gen:Variant.Symmi.48653
Norton Antivirus -
Clean
Panda Security -
Clean
A-Squared -
Clean
Quick Heal Antivirus -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
VBA32 Antivirus -
Clean
Zoner AntiVirus -
Clean
Ad-Aware -
Gen:Variant.Symmi.48653
BullGuard -
Gen:Variant.Symmi.48653
FortiClient -
Clean
K7 Ultimate -
Clean
NANO Antivirus -
Clean
Panda CommandLine -
Clean
SUPERAntiSpyware -
Clean
Twister Antivirus -
Clean
VIPRE -
Clean
CyberGate server con inyección en explorer:
[Info]
Fecha del reporte:
28-dic-2014 16:19:43
Archivo:
62653_cybergate.exe
Tamaño:
608,5 KB
MD5:
6756e1f036821fc1f5e0e430d6f456ad
Detecciones:
7/35
Reporte:
http://www.indetectables.net/scanner.ph ... 2_f2e265oC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free -
Clean
Avast -
Clean
AntiVir (Avira) -
Clean
BitDefender -
Gen:Variant.Symmi.48653
Clam Antivirus -
Clean
COMODO Internet Security -
Clean
Dr.Web -
Clean
eTrust-Vet -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Gen:Variant.Symmi.48653
G Data -
Gen:Variant.Symmi.48653
IKARUS Security -
Clean
Kaspersky Antivirus -
HEUR:Trojan.Win32.Generic
McAfee -
Clean
MS Security Essentials -
Clean
ESET NOD32 -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda Security -
Clean
A-Squared -
Gen:Variant.Symmi.48653 (B)
Quick Heal Antivirus -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
VBA32 Antivirus -
Clean
Zoner AntiVirus -
Clean
Ad-Aware -
Gen:Variant.Symmi.48653
BullGuard -
Gen:Variant.Symmi.48653
FortiClient -
Clean
K7 Ultimate -
Clean
NANO Antivirus -
Clean
Panda CommandLine -
Clean
SUPERAntiSpyware -
Clean
Twister Antivirus -
Clean
VIPRE -
Clean
Como veis, la única firma que hay es la Symmi. Si consigo quitarla actualizaré el motor USG.
Que aproveche:
[Enlace externo eliminado para invitados]