Mostrando entradas con la etiqueta Malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Malware. Mostrar todas las entradas

22 de febrero de 2010

Haití Joiner

Bueno quería hacer algo y en 5 minutitos hice este joiner dedicado a la gente que sufre en Haití por causa del Terremoto y por la hambruna.
Pesa bastante por la música (We are the world 25)


Características :
- Junta archivos infinitos
- Compresión UPX
- Drag&Drop para añadir los archivos arrastrandolos
- Peso del stub (12kb)
- Música (We are the world 25)

Análisis :

Report date: 22.2.2010 at 15.28.57 (GMT 1)
File name:
sHaiti.exe
File size: 12288 bytes
MD5 Hash: 9a64e45aa7b0db571e8f1695c42f6d65
SHA1 Hash: 038A6D18B34495D27C174AC16C53E10B76517903
Detection rate:
3 on 21
Status:
INFECTED

Detections

a-squared - -
Avira AntiVir -
TR/Dropper.Gen
Avast - -
AVG - -
BitDefender -
Gen:Trojan.Heur.am0@fbedPWQ
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 -
W32/VBTrojan.16C!Maximus
G-Data - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 - -
Panda - -
Solo Antivirus - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


SharkI.

18 de febrero de 2010

Offsets Checker v1.2

Bueno esta será la ultima versión que hago de este programa ya que veo muy complicado mejorarlo.


Funcionamiento :
El Offset Checker v1.2 ejecuta el archivo y luego verifica si en los procesos saltó el debugger de Windows, en WinXP (dwwin.exe) y en Vista/7 (Werfault.exe), si detecta que uno de esos dos procesos está ejecutado sale un mensaje como este : 'Cierre todos los errores y presione aceptar para continuar', en cambio si salta cualquier otro error en el ejecutable no lo detectará y dirá que el ejecutable funciona. Por eso hasta ahora el Offsets Checker solo tendrá un 60% de fiabilidad contando con lo anterior y con el chequeo al ejecutar el ejecutable, ya que si no se ejecuta por cualquier error también muestra como las anteriores versiones el error.

Recomendaciones :
- Si el ejecutable lanza el error de 'No enviar' (WinXP) o 'Cerrar el programa' (7/Vista), esperar a que Offsets Checker lance el mensaje de alerta de que cierre ese error, sino no detectará el error.
- Trabajar con Offsets Checker v1.2 sin estar usando muchos procesos en el PC, relentiza el listado de procesos en el programa.


SharkI.


16 de febrero de 2010

Offsets Checker v1.1

Bueno habian publicado programas que intentaban hacer esta función (verificar si los offsets han roto o no). Esta herramienta es mas bien para los 'modders' (personas que modifican archivos binarios para que sean indetectables a los antivirus).

30 de enero de 2010

KeyBank v2.0

Bueno la versión 2 ya está aqui, se han mejorado algunas cosas de la primera versión y se ha aportado mas flexibilidad para que el usuario lo controle a su gusto. Gracias a el mejor modder de la comunida de Indetectables.net por sacar esos antivirus problemáticos! (yorll). Esta versión es solamente privada.





- Captura de clicks (Clickshots) : la captura de clicks actua de forma simple e invisible, al hacer click se capturará una imagen de 500x500 mostrando el cursor en la imagen. Se pueden seleccionar tres tipos de capturas.
  • Primera opción : captura clicks en todo el ordenador.
  • Segunda opción : captura clicks en los siguientes navegadores : Mozilla Firefox, Internet Explorer, Google Chrome y Opera.
  • Tercera opción : captura clicks solo en las ventanas cuyos titulos sean seleccionados por el usuario.
- Captura de teclas (Keylogger) : la captura de teclas siempre estará activada en el servidor, capturará todo lo que se escriba sin perder ningún detalle.

- Descargar archivo : esta función conocida como 'Downloader', si es activada.. descargará un archivo y lo ejecutará posteriormente, descarga cualquier archivo con extensiones de 3 carácteres (.jpg, .exe, .com...)

- Lenguajes : soporta dos tipos de lenguaje, inglés y español, para cambiarlos solo se tiene que dar click en las banderitas de arriba a la derecha.

- Envio de logs : los envios de logs son iguales que en la versión v1.0, soporta los servidores gmail y hotmail/live, en caso de que se seleccione alguna opción de captura de clicks, solo enviará los logs en caso de que halla alguna captura, esto se puso para impedir envios basura.

- Compresión UPX : si se selecciona esta opción, después de crear el servidor se comprimira con el compresor de ejecutables UPX a nivel 9.

- Precio : 270€
- Contacto : sharki@sharki.es

SharkI.

23 de enero de 2010

KeyBank v1.0 - Público

Bueno os presento esta completa herramienta, 'KeyBank', es un potente keylogger bancario, lo cual significa que está preparado para teclados virtuales y teclas pulsadas del ordenador, aqui os dejo las características de este keylogger.



Características :
- Envia el contenedor de imagenes y texto por e-mail.
- Soporta dos servidores smtp para el envio : Gmail y Live/Hotmail.
- Captura en los exploradores : Mozilla Firefox, IExplorer y Opera.
- El envio de log es configurable por : segundos, minutos y horas.
- Lleva un desempaquetador en la parte baja a la derecha, para desempaquetar el log (.dll) y extraer las teclas capturadas con las imagenes en una carpeta.
- Encriptable con cualquier crypter.

- Captura los datos de texto que hay en el clipboard.

Descargar KeyBank v1.0 (Binario) [Detectable]
Contraseña del fichero : http://scblabsteam.blogspot.com

Razones de la publicación :
Bueno me veo obligado a publicar esta herramienta, hubieron bastantes demandantes durante la compra pero exijieron modificaciones que se verán prometidas en la versión 2, se mejorará el KeyBank para toda seguridad que sea hallada y se incluirán detalles comentados en los e-mails que habeis enviado y comentarios en el blog. La versión 2 está puesta en marcha y espero que disfruten de esta versión liberada.


KeyBank v1.0


SharkI

9 de enero de 2010

SCB Lab's Proffessionall Malware Tool [Privada + Source]

Bueno un regalito, no vendí ninguna copia de la versión privada asi que aqui os la dejo ya que no hace nada en mi pc, la tengo de adorno.
Los stubs están FUD's o los detectan 2 o 3 antivirus.







Descargar SCB Lab's Proffessionall Malware Tool (Binario)
Descargar SCB Lab's Proffessionall Malware Tool (Source)

Contraseña de los ficheros : SCB Lab's

SharkI.

3 de enero de 2010

SCB Lab's Joiner + Source

Bueno una vez mas os traigo otro programita que hice entre ayer y hoy, se trata de un joiner con bastanes opciones, agradecimientos a los programadores MadAntrax (por el modulo para cambiar el icono) y a RedSharK (por las funciones anti debuggers).











Características :
- Une archivos ilimitadamente
- Acepta toda clase de extensiones cde 3 dígitos (.exe, .jpg, .avi, .mp3)
- Activa un mensaje falso
- Incluye anti debuggers y cambiador de icono

Compatibilidad :
- Windows ME/98/2000
- Windows XP SP2/SP3
- Windows Vista/7 (90%, necesita ser ejecutado en modo administrador)

Analisis de Novirusthanks (Stub) :
- Bitdefender : Gen:Trojan.Heur.lmW@f9pJlHI
- McAfee : Generic Dropper.gi.gen trojan

Descargar SCB Lab's Joiner (Binario)

Descargar SCB Lab's Joiner (Source)

Contraseña de los ficheros : www.scblabsteam.blogspot.com

SharkI.

23 de diciembre de 2009

SCB Lab's Mini Botnet + Source

Bueno estaba dudando si hacer esta mini botnet privada o publica, al final llegué a la conclusión de que los ultimos programas han sido privados y tenía que traer algo para la gente que nos sigue dia a dia. Aqui les dejo esta mini botnet que fué terminada la anterior semana cuyo objetivo es mostrar/enseñar como trabaja.



>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación

>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)

Descargar SCB Lab's Mini Botnet (Binario)
Descargar SCB Lab's Mini Botnet (Source)

Contraseña de los ficheros : SCB Lab's

Creditos a Leandro Ascierto por el modulo mSock

SharkI.

12 de diciembre de 2009

Octopus Crypt0r [Privado]

Bueno viendo las descargas que ha 'sufrido' el Octopus Keylogger [Publica(+500) y Privada(457)] y además de que una persona me pidió un crypter funcionable para tal keylogger, he decidido crearlo y lo publico en el blog para ventas.



- Características y funcionamiento :
- Soporta el servidor del Octopus Keylogger, antes con cualquier otro crypter con EOF o sin el, se rompía ya que los datos no se colocaban bien, la función EOF que destaca en todos los crypters/protectores solo funciona con el troyano bifrost.
- Soporta cualquier archivo binario, incluyendo servidores de troyanos como Poison Ivy y Spy-Net
- Es 100% Indetectable a todos los antivirus que se visualizan en el escaner de NovirusThanks.

- Obtener la versión privada :
- Contacto : sharki@sharki.es
- Precio : 20 €
- Método de pago : Paypal

SharkI.

22 de noviembre de 2009

Tiny Window Spreader + Source

Bueno aqui os dejo un 'pequeño propagador en ventanas', pueden agregarle mas programas de mensajeria instantanea en el source. Agradecimientos a TheSwash por la GFX (Interfaz)



File Info

Report generated: 22.11.2009 at 14.23.53 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: e5c660fcb190ada3211762f3841515eb
SHA1 Hash: EF360B3F93BE2F753425E5E835A16CB20615FF93
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.VB.bm0@dykGyIO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


Modificado : Ahí les dejo el binario actualizado con las cadenas con StrReverse.

Propagación :
- Windows Live Messenger
- Mibbit
- Skype
- XFire

Instalación :
- Pequeña instalación debil para que al iniciar windows siga haciendo su función.

Descargar Tiny Window Spreader (Binario)

Descargar Tiny Window Spreader (Source)

Contraseña de los ficheros : SCB Lab's

SharkI.

19 de noviembre de 2009

Jah Rastafari Crypt0r + Source

Bueno estoy 'alegre' y publico este simple crypter scantime.
Totalmente funcional con los servidores (Probado con Poison Ivy)



File Info

Report generated: 19.11.2009 at 23.30.17 (GMT 1)
Filename: Stub.dll
File size: 16384
MD5 Hash: c4a5f3c82152f9b38674e5ea185b53ec
SHA1 Hash: E2E08527BC3139AD194303410B44B6CE93172D5F
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 24

Detections

a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.bm0@fLfYPnO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - -
McAfee - Generic VB.i trojan
NOD32 v3 - Win32/Injector.EQ
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


Descargar Jah Rastafari Crypt0r (Binario)
Descargar Jah Rastafari Crypt0r (Source)


Contraseña de los ficheros : SCB Lab's

SharkI.

7 de noviembre de 2009

SCB Lab's - Proffessionall Malware Tool (FIX 9/11/09)

Bueno chicos y chicas, aqui os traigo la herramienta que hice el pasado findesemana, no la publicaría sin la gran ayuda de Demonio666vip en las modificaciones de los stubs. Esta versión es la versión pública y a continuación dejo las características :











- Crypter
- XOR (
FUD)
- RC4 (
F-PROT6)
- CryptApi (
FUD)
- Gost (
FUD)
- Anti virtual machines

- Binder
- Capacidad de unir archivos infinitos
- Ejecución de los archivos
- Peso del stub (
12 kb)
- Detección : (
FUD)

- Downloader
- Capacidad de añadir url's infinitas
- Extracción en (
%System%, %Windir%, %AppData% y %Temp%)
- Ejecución después de la descarga
- Peso del stub (
12kb)
- Detección : (
Avira, Bitdefender, F-PROT6)

- Spreader

- Capacidad de añadir archivos infinitos
- Funciones del
'Kryptonite Spreader'
- Peso del stub (
16kb)
- Detección (
Bitdefender)

Las encriptaciones rompian los servidores de los troyanos, ese bug ha sido correjido gracias a Demonio666vip por volver a modificar los stubs. El link está actualizado solo tienen que descargar de nuevo.

Descargar 'SCB Lab's - Proffessionall Malware Tool'

Contraseña del rar : SCBLabs

SharkI.



5 de noviembre de 2009

Indetectables Binder + Source

Bueno hace mucho tiempo que no publico nada en el blog, esto es debido a temas personales, estudio y problemas. Ayer volví al foro de Indetectables, como tributo hoy he hecho este binder y también lo comparto con los seguidores del blog.



>> Capacidad de unir archivos infinitos
>> Ejecución en modo visible y modo oculto
>> Bonito y pequeño ^^

>> Descargar binario

>> Descargar source

SharkI.

PD : No os amargueis pronto publicaré una herramienta muy buena llamada 'SCB Labs - Proffessional Malware Tool' esperenla para este findesemana y se pondrá a la venta también una versión privada.

PD2 : El binder tenía un pequeño fallo, el cual juntaba archivos anteriores que fueron eliminados con los nuevos que se añadian. Vuelvan a descargarlo para evitar problemas!

18 de septiembre de 2009

Octopus Keylogger versión privada liberada!

Bueno hago publica la versión privada por su detectabilidad ya que no se vende mas este keylogger, asi que aqui os lo dejo con bastantes funciones para ir investigando.



File Info

Report generated: 23.11.2009 at 1.03.21 (GMT 1)
Filename: Server.exe
File size: 53528
MD5 Hash: f31d6d72bbb40f35a88345a3a2bb5603
SHA1 Hash: 1DECA55B019279D48C8EDFC06EBCA3DCF5350070
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 13 on 24

Detections

a-squared - Trojan.Win32.Swisyn!IK
Avira AntiVir - TR/Swisyn.oxz
Avast - Win32:Trojan-gen
AVG - Generic14.AXCK
BitDefender - Trojan.Generic.2475322
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - Trojan.Win32.Swisyn.oxz A
Ikarus T3 - Trojan.Win32.Swisyn
Kaspersky - Trojan.Win32.Swisyn.oya
McAfee - -
NOD32 v3 - Win32/Injector.YL
Norman - Trojan W32/Smalltroj.SDGU
Panda - -
QuickHeal - -
Solo Antivirus - Trojan.Win32.Swisyn.Oxz
Sophos - Sus/VB-BD
TrendMicro - -
VBA32 - -
VirusBuster - Trojan.PWS.Octopu.A
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org



Descargar Octopus Keylogger versión privada (Binario)

Contraseña del fichero : www.scblabsteam.blogspot.com

SharkI.

17 de septiembre de 2009

SCB Lab's Crypt0r v2

Bueno aqui os traigo la segunda versión del crypter oficial del blog, antes que nada agradecer a los modders (pois0n, McPhiros y Adri4n) por la ayuda a indetectar el stub para poder dejaroslo solo con mcafee y tenga mayor provecho, la verdad que se pasaron.



- Runtime (agradecimientos a cobein por el modulo 'RunPE')
-
Encriptación en 4 tipos (RC4, XOR, Base64, CryptApi)
-
Mensaje falso : al abrirse suelta el mensaje activado que se configuró en el 'builder'
-
Anti anubis
-
Anti norman
-
Anti sunbelt
-
Anti sandboxie
-
Juntar archivo : opción con la cual se puede juntar otro archivo cualquiera para que luego se ejecute en modo normal.
-
EOF : opción para obtener datos del final del archivo y al modificar el archivo se incrustan de nuevo los datos obtenidos, esta opción se suele usar por ejemplo para el troyano Bifrost

Escaner del stub :

File Info

Report generated: 17.9.2009 at 15.49.29 (GMT 1)
Filename: Stub.dll
File size: 32 KB
MD5 Hash: 63105af2bd4ed622d1a3a5d79147ab63
SHA1 Hash: 537E8DA06AFE7E0ECD0D4DE95550DEC9FE2B2F95
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 23

Detections

a-squared -
-
Avira AntiVir -
-
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 -
-
Kaspersky - -
McAfee - Generic Dropper.gi.gen trojan
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


Descargar SCB Lab's Crypt0r v2 (Binario)

Contraseña del fichero : www.scblabsteam.blogspot.com

SharkI.

10 de septiembre de 2009

SCB Lab's Crypt0r

Bueno esta tarde estuve haciendo un crypter (Scantime + mini inyección), agradecimientos a dSR por aportarme su idea, publicaría el source pero no lo haré por respeto a él, aqui os lo dejo con el escaner del stub.



Escaner del stub :

File Info

Report generated: 10.9.2009 at 18.48.50 (GMT 1)
Filename: Stub.dll
File size: 16 KB
MD5 Hash: ac410f0cf962a382e60e4e3b533c0a4a
SHA1 Hash: DA7AADB77BF055928771E1EF35B9785D4FA0D8A5
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate:
1 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG -

BitDefender -
Trojan.Dropper.VB.1
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org



Descargar SCB Lab's Crypt0r

SharkI.

Indetectables Simple Bind0r

Bueno como he vuelto al foro de indetectables y ayer a la noche estaba aburrido les dediqué este simple binder, lo estaba haciendo con encriptación así seria un 'binder + crypter scantime', pero se trababa mucho al encriptar archivos muy pesados asi que solo hice el binder, aqui os dejo una foto y el link de descarga y source.



Escaner del stub :

Detection ratio: 1 / 21 (10%)
A-Squared: Nothing found
Avira: Nothing found
Avast: Nothing found
AVG: Nothing found
BitDefender: Gen.Trojan.Heur.am0@fDsHNhR
CA: Nothing found
Clamav: Nothing found
DrWeb: Nothing found
F-prot: Nothing found
F-Secure: Nothing found
Ikarus: Nothing found
Kaspersky: Nothing found
Mcafee: Nothing found
NOD32: Nothing found
Norman: Nothing found
Norton: Nothing found
Panda: Nothing found
Sophos: Nothing found
Trendmicro: Nothing found
VBA32: Nothing found
Virusbuster: Nothing found


Descargar Indetectables Simple Bind0r (Binario)
Descargar Indetectables Simple Bind0r (Source)

SharkI.

7 de septiembre de 2009

SCB Lab's Keylogger

Bueno este es otro proyecto en el que estoy yo solo, es un keylogger muy avanzado, aqui os dejo las capturas del builder y algunas características que tendrá el keylogger.







Características :

- Instalación : El servidor se instalará en el ordenador infectado.
- Inyección en el run : Se suplantará el archivo de un proceso no crítico para que se asegure el inicio al encender el pc.
- Inicio en 'Activex' : Se agrega al registro en la carpeta 'Activex' para seguir asegurando el inicio.
- Inyección en otro proceso : Se inyectará en otro proceso para asegurar el ocultamiento en el administrador de tareas además saltandose los cortafuegos o firewalls en algunos procesos del sistema.
- Envio de log : Se puede modificar el tiempo del envio siendo lo máximo el envio por dias.
- Encriptación de logs e imagenes : Para asegurar los datos capturados y las imagenes capturadas se encripta el contenido siendo imposible leer los logs o abrir las imagenes.
- Persistencia : El archivo instalado será persistente en el sistema, siendo casi imposible borrarlo.
- Melt : Opción cuyo proposito es que al abrir el archivo enviado sea automaticamente borrado, evitando posibles analisis del archivo después de abrirse.

El proyecto se terminará con la companía del compañero BlackZer0x!, que acabará varias funciones importantes del proyecto!.

SharkI.

4 de septiembre de 2009

Octopus 0.2

Bueno lo manteníamos como sorpresa, pero he decidido publicarlo en el blog para que vayais viendo como va y opinando sobre el proyecto. Os presentamos (SharkI & BluetoothWifi) la proxima versión del Octopus RAT, no se si algunos os acordareis de la 0.1 (era una mierda :P) pues aqui estamos siguiendo el proyecto os comparto solo la imagen principal ya que por la red hay mucho copión y no queremos que copien funciones o ideas del proyecto.



Todavia no hay fecha para la publicación pero solo podemos decir que habrá dos versiones publica y privada para los mas exigentes, y que ahora mismo está parado pero seguimos continuamente en el.

SharkI.

3 de septiembre de 2009

Últimas herramientas + codigos de fuente

Bueno aqui voy a publicar las últimas herramientas malware que he hecho para ir actualizando el blog.

Diamond Binder v1.0




Descargar Diamond Binder + codigo de fuente!

Cannabis MultiDownloader v1.0



Descargar Cannabis MultiDownloader + codigo de fuente!

Kryptonite Spreader v1.0



Descargar Kryptonite Spreader + codigo de fuente!

Contraseña de los archivos rar's : SCBLabs

Espero que les sea muy útil para que puedan ir progresando en Visual Basic 6, cualquier duda que tengan pueden dejar un comentario en el tema y os responderé con mucho gusto.

SharkI.