Aquí les presento una nueva joya de crypter, programado por Kizar, miembro muy activo del foro Elhacker.net y que actualmente deja los servers totalmente indetectables, así que aprovechenlo bien, y espero que ningún cabroncete por ahí se ponga a subir a VirusTotal ni nada de eso... ¬¬
Las características que tiene son:
Editor programado en VB6
Stub programado en c++/asm
Tamaño del Stub(con themida): 577Kb
SO: Win98/NT/XP/Vista
Totalmente indetectable (Runtime y Scantime)
Inyeccion del programa en otro proceso
Cambiar icono
Encriptación muy rapida
Validación de ejecutables
Buen diseño
Según ha dicho el propio Kizar, al usar el crypter con los troyanos Bifrost, Nuclear Rat, y Bandook quedan totalmente indetectables hasta el momento, y no destrozan el server ni nada...
Los resultados ante los antivirus han sido los siguientes:
Invisible Secrets es una novedosa aplicación que nos permite guardar información confidencial a salvo de manos ajenas.
Con esta herramienta podremos cifrar mensajes y archivos privados en otros archivos, que actúan como transporte discreto del cifrado.
La novedad de Invisible Secrets reside en el tipo de archivos donde se cifra la información secreta: se trata de ficheros tan corrientes como un JPG o un BMP, de los que alguien difícilmente podría sospechar.
De esta manera, además, podremos mandar información confidencial por email, o incluso publicarla en una web, para que el destinatario del mensaje cifrado se lo pueda descargar con toda discreción y normalidad.
Lightning Crypter es un crypter scantime, lo que significa que solo sera detectado en tiempo de escaneo. Lo acabe de terminar completamente hace 20 minutos, las personas descarguen ahora seran los primeros en probarlo...
Caracteristicas: -100% FUD en tiempo de escaneo(Scantime). -Mejoras en la heuristica, para hacerlo mas indetectable. -Al pasar el mouse sobre los botones, te da informacion. -Interfaz Ingles-Español.
Creditos: -Karcrack > Por su ayuda -DNSX > Por la creacion del banner -F3B14N > Creador
[ + ] vMap: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado) [ + ] Sistema de Log's (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados) [ + ] Virtual EOF (añade hasta 25 Kbytes de código adicional, altera el tamaño) [ + ] Clonación de Código: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo [ + ] Diccionario Estático: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero [ + ] Fecha y Hora del sistema (se usará en futura versión 0.3) [ + ] Botón 'Detener': para finalizar el proceso de Metamorph en cualquier momento [ + ] Ayuda Dinámica: Pulsar los botones '?' para ver la ayuda [ + ] Mejoras en la GUI: Barra de título animada. [ X ] Mejoradas las estadísticas, ahora son más eficientes [ X ] Mejoras en el código interno, los bucles y condiciones son ahora más estables y rápidos [ X ] Se han cambiado los valores hexadecimales de los diccionarios [ X ] Aumentados y mejorados los niveles de Ofuscación
Descripción
Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna sin modificar el tamaño original (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.
Aca le vengo con el Turkojan Crpyter, un crypter muy nuevo, pero que no durara mucho tiempo... Estoy haciendo este tipo de aportes para que convienen con otros crypters y vea si pueden indetectar sus archivo
Descripción: 'Karcrack Project Crypter' es un programa que encripta strings/cadenas de nuestros proyectos en VB6.0.
Caracteristicas: [+]Encripta usando un StrReverse() o un Xor() [+]La funcion del Xor es dinámica, lo que significa que varia cada vez que encriptas un proyecto. [+]Permite seleccionar los ficheros del proyecto que se encriptaran. [+]Permite crear ficheros de respaldo de los fichero modificados. [+]Muestra el progreso de encriptacion de cada fichero, en la parte inferior de la ventana.