Mostrando entradas con la etiqueta SCB Lab's. Mostrar todas las entradas
Mostrando entradas con la etiqueta SCB Lab's. Mostrar todas las entradas

12 de febrero de 2010

Un poco ausente..

Bueno como habeis visto después de la terminación del KeyBank v2.0 no he publicado mas herramientas, esto no se debe a ninguna dejadez del blog.. hay una razón, y es que estoy continuando con BluetoothWifi el proyecto pausado (Octopus v0.2), durante un tiempo no publicaré nada serio por estar 100% con este proyecto, puede que de vez en cuando en 10 minutos que tenga haga alguna herramienta sencilla y cotidiana.

SharkI.

PD : Cualquier pregunta que quieran hacer sobre el Octopus RAT, pueden dejar un comentario en esta entrada.

9 de enero de 2010

SCB Lab's Proffessionall Malware Tool [Privada + Source]

Bueno un regalito, no vendí ninguna copia de la versión privada asi que aqui os la dejo ya que no hace nada en mi pc, la tengo de adorno.
Los stubs están FUD's o los detectan 2 o 3 antivirus.







Descargar SCB Lab's Proffessionall Malware Tool (Binario)
Descargar SCB Lab's Proffessionall Malware Tool (Source)

Contraseña de los ficheros : SCB Lab's

SharkI.

3 de enero de 2010

SCB Lab's Joiner + Source

Bueno una vez mas os traigo otro programita que hice entre ayer y hoy, se trata de un joiner con bastanes opciones, agradecimientos a los programadores MadAntrax (por el modulo para cambiar el icono) y a RedSharK (por las funciones anti debuggers).











Características :
- Une archivos ilimitadamente
- Acepta toda clase de extensiones cde 3 dígitos (.exe, .jpg, .avi, .mp3)
- Activa un mensaje falso
- Incluye anti debuggers y cambiador de icono

Compatibilidad :
- Windows ME/98/2000
- Windows XP SP2/SP3
- Windows Vista/7 (90%, necesita ser ejecutado en modo administrador)

Analisis de Novirusthanks (Stub) :
- Bitdefender : Gen:Trojan.Heur.lmW@f9pJlHI
- McAfee : Generic Dropper.gi.gen trojan

Descargar SCB Lab's Joiner (Binario)

Descargar SCB Lab's Joiner (Source)

Contraseña de los ficheros : www.scblabsteam.blogspot.com

SharkI.

23 de diciembre de 2009

SCB Lab's Mini Botnet + Source

Bueno estaba dudando si hacer esta mini botnet privada o publica, al final llegué a la conclusión de que los ultimos programas han sido privados y tenía que traer algo para la gente que nos sigue dia a dia. Aqui les dejo esta mini botnet que fué terminada la anterior semana cuyo objetivo es mostrar/enseñar como trabaja.



>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación

>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)

Descargar SCB Lab's Mini Botnet (Binario)
Descargar SCB Lab's Mini Botnet (Source)

Contraseña de los ficheros : SCB Lab's

Creditos a Leandro Ascierto por el modulo mSock

SharkI.

8 de diciembre de 2009

Nuevo dominio SCB Lab's

Bueno solo deciros a todos que desde hoy disponemos de un dominio .es durante 1 año gratis, para que no tengáis que estar escribiendo todo el nombre del blog. El nuevo dominio es : http://scblabs.es que redirecciona al blog.

SharkI.

6 de diciembre de 2009

Mi presentación [BlackZeroX]

Hola soy BlackZeroX

Mi nombre real : Ortega Avila Miguel
Rumbo donde habitualmente estoy : elhacker.net
Sitio Web personal : InfrAngeluX
Rol de mi sitio : Proyectos personales independientes a SCB Lab's

Rol momentáneo : Mejorar los codigos opensource que se han posteado en este blog tratando de dejarlos FUD al 100% en los peores casos aunque sea dejando activo a 1 solo AV con estado de 'posible infección' New Heur

Rol posterior : Creación de utilidades como son encriptaciones con algoritmo personal (No me gusta hacer los crypters con algoritmos ajenos)

Rol comercial : No pretendo vender ningun Software en ningun momento, aunque me muera de hambre.

Dulces Lunas!¡.

BlackZeroX.

5 de diciembre de 2009

Nuevos miembros del team SCB Lab's

Bueno os aviso a todos los seguidores del blog que se han incluido dos nuevos miembros al equipo, ellos son nada mas y nada menos que BlackZeroX y Hacker_Zer0, algunos los conoceréis del foro elhacker.net u otros lados, solo decir que son unas grandes personas, programadores avanzados que dominan (B0=VB6, PHP, ActionScript,C/++; H0=ASM, C/++) y que de hoy para delante aportarán en el blog todos sus conocimientos y herramientas que vayan haciendo.

Los miembros actuales del team somos :
- SharkI
- BluetoothWifi
- Charleston (cLn)
- BlackZeroX
- Hacker_Zer0

SharkI.

7 de noviembre de 2009

SCB Lab's - Proffessionall Malware Tool (FIX 9/11/09)

Bueno chicos y chicas, aqui os traigo la herramienta que hice el pasado findesemana, no la publicaría sin la gran ayuda de Demonio666vip en las modificaciones de los stubs. Esta versión es la versión pública y a continuación dejo las características :











- Crypter
- XOR (
FUD)
- RC4 (
F-PROT6)
- CryptApi (
FUD)
- Gost (
FUD)
- Anti virtual machines

- Binder
- Capacidad de unir archivos infinitos
- Ejecución de los archivos
- Peso del stub (
12 kb)
- Detección : (
FUD)

- Downloader
- Capacidad de añadir url's infinitas
- Extracción en (
%System%, %Windir%, %AppData% y %Temp%)
- Ejecución después de la descarga
- Peso del stub (
12kb)
- Detección : (
Avira, Bitdefender, F-PROT6)

- Spreader

- Capacidad de añadir archivos infinitos
- Funciones del
'Kryptonite Spreader'
- Peso del stub (
16kb)
- Detección (
Bitdefender)

Las encriptaciones rompian los servidores de los troyanos, ese bug ha sido correjido gracias a Demonio666vip por volver a modificar los stubs. El link está actualizado solo tienen que descargar de nuevo.

Descargar 'SCB Lab's - Proffessionall Malware Tool'

Contraseña del rar : SCBLabs

SharkI.



26 de septiembre de 2009

Modificando Exe's Hexadecimalmente - 1 Parte

Hola a todos..!

Bueno, el propósito de este manual es enseñar a los que tienen unos conocimientos nulos sobre el tema de modificar
exe's mediante el método hexadecimal.

El manual se hará en varias partes que iremos colgando en el blog, en esta primera parte se intentará enseñar a usar un editor hexadecimal, encontrar la o las firmas que detectan los
AV's de forma manual y a modificar los offsets detectados.

En las posteriores partes se irán explicando otras formas de modificar,formas más
automatizadas de localizar las firmas y alguna que otra cosa interesante, recordaros que las dudas que tengáis sobre el manual podéis preguntarlas en el blog.

Aquí podéis descargar la primera parte del manual, esperando que sea de vuestro agrado.


(Click en la imagen para descargar)

Saludos a todos...!!

cLn

17 de septiembre de 2009

SCB Lab's Crypt0r v2

Bueno aqui os traigo la segunda versión del crypter oficial del blog, antes que nada agradecer a los modders (pois0n, McPhiros y Adri4n) por la ayuda a indetectar el stub para poder dejaroslo solo con mcafee y tenga mayor provecho, la verdad que se pasaron.



- Runtime (agradecimientos a cobein por el modulo 'RunPE')
-
Encriptación en 4 tipos (RC4, XOR, Base64, CryptApi)
-
Mensaje falso : al abrirse suelta el mensaje activado que se configuró en el 'builder'
-
Anti anubis
-
Anti norman
-
Anti sunbelt
-
Anti sandboxie
-
Juntar archivo : opción con la cual se puede juntar otro archivo cualquiera para que luego se ejecute en modo normal.
-
EOF : opción para obtener datos del final del archivo y al modificar el archivo se incrustan de nuevo los datos obtenidos, esta opción se suele usar por ejemplo para el troyano Bifrost

Escaner del stub :

File Info

Report generated: 17.9.2009 at 15.49.29 (GMT 1)
Filename: Stub.dll
File size: 32 KB
MD5 Hash: 63105af2bd4ed622d1a3a5d79147ab63
SHA1 Hash: 537E8DA06AFE7E0ECD0D4DE95550DEC9FE2B2F95
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 23

Detections

a-squared -
-
Avira AntiVir -
-
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 -
-
Kaspersky - -
McAfee - Generic Dropper.gi.gen trojan
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


Descargar SCB Lab's Crypt0r v2 (Binario)

Contraseña del fichero : www.scblabsteam.blogspot.com

SharkI.

13 de septiembre de 2009

AdSenses de google

Bueno hace poco en el blog hemos puesto una sección abajo a la derecha de publicidad, ahí saldrá publicidad generada aleatoriamente con determinadas palabras claves, el objetivo de esa publicidad es poder hacer una gran progresión en la red de esta pagina, para ello lo único que teneis que hacer es hacer click en el anuncio, con un simple click progresaremos bastante.



Un saludo, y muchas gracias por la colaboración, si esto marcha podremos mantener una redirección con dominio (.com, .net etc..)

La administración.

10 de septiembre de 2009

SCB Lab's Crypt0r

Bueno esta tarde estuve haciendo un crypter (Scantime + mini inyección), agradecimientos a dSR por aportarme su idea, publicaría el source pero no lo haré por respeto a él, aqui os lo dejo con el escaner del stub.



Escaner del stub :

File Info

Report generated: 10.9.2009 at 18.48.50 (GMT 1)
Filename: Stub.dll
File size: 16 KB
MD5 Hash: ac410f0cf962a382e60e4e3b533c0a4a
SHA1 Hash: DA7AADB77BF055928771E1EF35B9785D4FA0D8A5
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate:
1 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG -

BitDefender -
Trojan.Dropper.VB.1
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org



Descargar SCB Lab's Crypt0r

SharkI.

7 de septiembre de 2009

SCB Lab's Keylogger

Bueno este es otro proyecto en el que estoy yo solo, es un keylogger muy avanzado, aqui os dejo las capturas del builder y algunas características que tendrá el keylogger.







Características :

- Instalación : El servidor se instalará en el ordenador infectado.
- Inyección en el run : Se suplantará el archivo de un proceso no crítico para que se asegure el inicio al encender el pc.
- Inicio en 'Activex' : Se agrega al registro en la carpeta 'Activex' para seguir asegurando el inicio.
- Inyección en otro proceso : Se inyectará en otro proceso para asegurar el ocultamiento en el administrador de tareas además saltandose los cortafuegos o firewalls en algunos procesos del sistema.
- Envio de log : Se puede modificar el tiempo del envio siendo lo máximo el envio por dias.
- Encriptación de logs e imagenes : Para asegurar los datos capturados y las imagenes capturadas se encripta el contenido siendo imposible leer los logs o abrir las imagenes.
- Persistencia : El archivo instalado será persistente en el sistema, siendo casi imposible borrarlo.
- Melt : Opción cuyo proposito es que al abrir el archivo enviado sea automaticamente borrado, evitando posibles analisis del archivo después de abrirse.

El proyecto se terminará con la companía del compañero BlackZer0x!, que acabará varias funciones importantes del proyecto!.

SharkI.

4 de septiembre de 2009

Octopus 0.2

Bueno lo manteníamos como sorpresa, pero he decidido publicarlo en el blog para que vayais viendo como va y opinando sobre el proyecto. Os presentamos (SharkI & BluetoothWifi) la proxima versión del Octopus RAT, no se si algunos os acordareis de la 0.1 (era una mierda :P) pues aqui estamos siguiendo el proyecto os comparto solo la imagen principal ya que por la red hay mucho copión y no queremos que copien funciones o ideas del proyecto.



Todavia no hay fecha para la publicación pero solo podemos decir que habrá dos versiones publica y privada para los mas exigentes, y que ahora mismo está parado pero seguimos continuamente en el.

SharkI.

3 de septiembre de 2009

El comienzo de SCB Lab's

Bienvenido al nuevo blog de inseguridad informática, programación etc... este blog se ha creado con el fin de enseñar e informar a los usuarios que están fuera de la materia, el nombre del blog 'SCB Labs' significa 'SharkI cLn BluetoothWifi Labs' que es igual a 'Laboratorio de SharkI cLn BluetoothWifi', se ha pensado unicamente con los nombres de los administradores que seremos los que aportaremos y enseñaremos con todo entusiasmo. También en este blog habrá espacio para el Malware incluyendo ventas.
Tras esta inaguración se cerrará mi antigua pagina (www.sharki.es) por el motivo de que hay que mantenerla y no puede ser posible, en cambio un blog en blogspot es gratis =).
Y nada mas que decirles esperamos que a la gente le guste, que sea muy visitado y progrese mucho.

SharkI.