Página 1 de 1

[VB6] Downloader

Publicado: 16 Feb 2015, 23:16
por Blau
Hola,

os traigo un downloader que hice usando algunos códigos generados por la herramienta de InfinityDeath.

El archivo descargado no toca disco gracias a la API URLOpenBlockingStream y es ejecutado con un RunPE cuyo shellcode está en el EOF (así cambia en cada stub). Permite añadir tantas URLs como quieras y seleccionar dónde inyectar.

Dejo una captura y scan:
Imagen


[Info]
Fecha del reporte: 16-feb-2015 23:14:27
Archivo: Stub.exe
Tamaño: 24 KB
MD5: 54e476d5fe1364265f67aa6a025b4702
Detecciones: 16/35
Reporte: http://www.indetectables.net/scanner.ph ... e_fiseqnoC
Reporte generado por Indetectables.net
[Detecciones]
AVG Free - Trojan horse Injector.EBX
Avast - Clean
AntiVir (Avira) - TR/Dropper.Gen
BitDefender - Gen:Variant.Graftor.Elzob.12323
Clam Antivirus - Clean
COMODO Internet Security - TrojWare.Win32.VB.fmmu@259879997
Dr.Web - Clean
eTrust-Vet - Win32/VBInject.Stub
F-PROT Antivirus - W32/VBTrojan.17D1!Maximus
F-Secure Internet Security - Gen:Variant.Graftor.Elzob.12323
G Data - Gen:Variant.Graftor.Elzob.12323
IKARUS Security - Clean
Kaspersky Antivirus - Clean
McAfee - Clean
MS Security Essentials - Clean
ESET NOD32 - Trojan.Win32/Injector.AABE
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
A-Squared - Gen:Variant.Graftor.Elzob.12323 (B)
Quick Heal Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - infected Malware-Cryptor.VB.gen.1
Zoner AntiVirus - Clean
Ad-Aware - Gen:Variant.Graftor.Elzob.12323
BullGuard - Gen:Trojan.Heur.gm0@c52frXoi
FortiClient - W32/Injector.ADYQ!tr
K7 Ultimate - Trojan ( 0040f6551 )
NANO Antivirus - Clean
Panda CommandLine - Clean
SUPERAntiSpyware - Trojan.Agent/Gen-HackTool.Process
Twister Antivirus - Clean
VIPRE - Clean

Re: [VB6] Downloader

Publicado: 16 Feb 2015, 23:18
por Kaway
Thank you. Downloading...

Re: [VB6] Downloader

Publicado: 16 Feb 2015, 23:22
por InfinityDeath
Te quedo muy bonito xDDD

Re: [VB6] Downloader

Publicado: 16 Feb 2015, 23:31
por Blau
Gracias a los dos.

También he hecho uno en C++ de 1,5kb pero lo publicaré cuando logre dejarlo FUD.

Mostrar/Ocultar


Re: [VB6] Downloader

Publicado: 17 Feb 2015, 01:32
por M3
Que buena tool compadres , la voy a chequear , parece muy interessane la forma que esta hecha ,

gracias a ti hermano y a InfintyDeath

Saludos

Re: [VB6] Downloader

Publicado: 17 Feb 2015, 09:19
por Usuario borrado 85274
gracias compagneros

Re: [VB6] Downloader

Publicado: 18 Feb 2015, 01:23
por LeonDk
Gracias, Blau. Luego le doy una mirada!

Re: [VB6] Downloader

Publicado: 27 Feb 2015, 23:51
por Naker90
Interesante el método, gracias Blau.
Saludos

Re: [VB6] Downloader

Publicado: 28 Feb 2015, 17:01
por Wal999
gracias por la tool..xD