Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 30, 2008, 04:26:16
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-(Vacaciones), Angelus_7722)  |  Tema: Aurora Binder V3 Indetectable 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Aurora Binder V3 Indetectable  (Leído 408 veces)
├▪ÐΣSI.ÐΣΣĴΔŸ▪┤
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil Email
« en: Enero 04, 2008, 11:40:44 »

Screen:



Descarga:
****************************

SE MODIFICA POST POR POSIBLE ARCHIVO INFECTADO
« Última modificación: Enero 12, 2008, 01:50:19 por Angelus_7722 » En línea

drago5n
Habitual
*****
Desconectado Desconectado

Mensajes: 249


Ver Perfil
« Respuesta #1 en: Enero 04, 2008, 11:53:07 »

bueno i esto que es o que

salu2  Wink
En línea
biruwon
Habitual
*****
Desconectado Desconectado

Mensajes: 333


Proyecto Biruba

biruwon@el-hacker.org
Ver Perfil
« Respuesta #2 en: Enero 05, 2008, 07:44:54 »

bueno i esto que es o que

salu2  Wink

Es un binder, y ├▪ÐΣSI.ÐΣΣĴΔŸ▪┤ que lo posteo dice que es indetectable.

Un binder, por así decirlo, te sirve para unir un archivo(puede ser el server de tu troyano) con otro (foto,video...) para así tratar en cierto modo de engañar a la victima. Hay algunos muy completos y otros no tantos...

El problema del binder es que te devuelve un .exe   Wink

Prueba a buscar en google:
Código:
binder site:foro.el-hacker.com

Ahi encontraras mas binder y informacion...

salu2
En línea

mibc
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #3 en: Enero 11, 2008, 02:27:54 »

esto se ve sospechoso!!!!   Undecided
En línea
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 723


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #4 en: Enero 11, 2008, 04:42:19 »

A NO EJECUTAR LOS ARCHIVOS!

Bueno ya lo eh bajado y ahora les pondre una imagenes para que vean.
El Binder si es un Binder pero tiene adjunto (añadido) el server de un troyano.

CONTENIDO DE LA CARPETA:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


SCAN CON Norton AntiVirus 2007:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


CUANDO RECIEN SE EJECUTA EL ARCHIVO Binder.exe:
(NOTAR QUE SALTA EL ANTIVIRUS DICIENDO QUE SE AH BLOQUEADO UN TROYANO)

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


LUEGO DE ACEPTAR ESE MENSAJE DE ERROR SE INICIA EL BINDER:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Como pueden ver cuando se ejecuta el Binder, lo primero que se ejecuta es un troyano (que es bloqueado) y luego se eejcuta el Binder.

Y aca un poco mas de info, el server del troyano se guarda en la carpeta temp del sistema y para colmo con el nombre "Server.exe" ! ^^
Imagen:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


A mi parecer el lamer que posteo el programa no hiso indetectable el troyano, ya que si lo ubiera hecho indetectable me ubiera infectado y no los estaria alertando ^^

Asique yo recomiendo que no ejecuten Wink

Saludos.
« Última modificación: Enero 12, 2008, 11:22:45 por Ca$hFire » En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
mibc
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #5 en: Enero 11, 2008, 10:55:07 »

ya ven lo sabia era obvio q era una troyano ya que no explico nada sobre este supuesto blinder
En línea
[p3ll3]
Colaborador
*****
Desconectado Desconectado

Mensajes: 525

Read The Fucking Manual && STFU xDDD


Ver Perfil WWW
« Respuesta #6 en: Enero 11, 2008, 11:02:16 »

 Grin Grin, que mal  Undecided Undecided , un consejo para la gente del foro es no descargar nada de personas con tan pocos post en el foro ya que siempre llegan lamercill @s a probar sus troyanos y ver quien cae...

Tambien no confiar de nadie como dice alguien por ahi ya que no sabemos su proposito.



Saludos............. Cool
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

arturkof
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1631



Ver Perfil Email
« Respuesta #7 en: Enero 12, 2008, 12:33:28 »

je je es verdad e aki otra prueba con otro avs


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Saludos
En línea



Si Preguntas Tus Dudas  Te Diran Estupido Talvez Por Todo Un Dia
Si No Preguntas Tus Dudas  Te Quedaras Estupido Para Toda La Vida Grin
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1245



Ver Perfil
« Respuesta #8 en: Enero 12, 2008, 02:08:47 »

Bueno............ la verdad tengo mis dudas.

El error al parecer es por que necesita el stub, en mi caso me aparecio el explorador para ubicarlo.............
Utilice el gosth para visualizar cambios en el registro y la verdad no vi nada extraño.
Modifique el post debido a que no me quedo sonando el server.exe en la carpeta Temp, aunque posiblemente es un binder que ya es detectado por los av com el caso del cactus joiner.
No sería raro que un recien llegado dejara regalitos de este tipo, pero como todos tenemos derecho a la defensa.............. asi que le enviare un IM y si no responde adecuadamente o simplemente omite el llamado, serà reportado a los mods globales para pedir su baneo.

Saludos y gracias por estar pendientes  ya que entre todos debemos cuidar la seguridad de los users del foro.
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Leer antes de Trabajar con Troyanos
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 723


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #9 en: Enero 12, 2008, 11:19:40 »

Bueno............ la verdad tengo mis dudas.

El error al parecer es por que necesita el stub, en mi caso me aparecio el explorador para ubicarlo.............
Utilice el gosth para visualizar cambios en el registro y la verdad no vi nada extraño.
Modifique el post debido a que no me quedo sonando el server.exe en la carpeta Temp, aunque posiblemente es un binder que ya es detectado por los av com el caso del cactus joiner.
No sería raro que un recien llegado dejara regalitos de este tipo, pero como todos tenemos derecho a la defensa.............. asi que le enviare un IM y si no responde adecuadamente o simplemente omite el llamado, serà reportado a los mods globales para pedir su baneo.

Saludos y gracias por estar pendientes  ya que entre todos debemos cuidar la seguridad de los users del foro.

no se te debe aber modificado el registro ya que te lo debio bloquear el antivirus, supongo.
Sobre el stub, el mismo no es que no lo encuentre ese error seguro lo manda para engañar ya que el stub si esta y la ventana para buscarlo no es para buscar el stub sino que es para buscar los archivos a unir.
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 753


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #10 en: Enero 14, 2008, 06:54:46 »


el troyano, por lo que veo es el server de shark.

saludos

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-(Vacaciones), Angelus_7722)  |  Tema: Aurora Binder V3 Indetectable « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC