Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 11, 2008, 11:00:07
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Aurora Binder V3 Indetectable 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Aurora Binder V3 Indetectable  (Leído 459 veces)
├▪ÐΣSI.ÐΣΣĴΔŸ▪┤
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil Email
« en: Enero 04, 2008, 11:40:44 »

Screen:



Descarga:
****************************

SE MODIFICA POST POR POSIBLE ARCHIVO INFECTADO
« Última modificación: Enero 12, 2008, 01:50:19 por Angelus_7722 » En línea

drago5n
Habitual
*****
Desconectado Desconectado

Mensajes: 249


Ver Perfil
« Respuesta #1 en: Enero 04, 2008, 11:53:07 »

bueno i esto que es o que

salu2  Wink
En línea
biruwon
La diferencia entre el bien y el mal soy yo...
Habitual
*****
Desconectado Desconectado

Mensajes: 336


Proyecto Biruba

biruwon@el-hacker.org
Ver Perfil
« Respuesta #2 en: Enero 05, 2008, 07:44:54 »

bueno i esto que es o que

salu2  Wink

Es un binder, y ├▪ÐΣSI.ÐΣΣĴΔŸ▪┤ que lo posteo dice que es indetectable.

Un binder, por así decirlo, te sirve para unir un archivo(puede ser el server de tu troyano) con otro (foto,video...) para así tratar en cierto modo de engañar a la victima. Hay algunos muy completos y otros no tantos...

El problema del binder es que te devuelve un .exe   Wink

Prueba a buscar en google:
Código:
binder site:foro.el-hacker.com

Ahi encontraras mas binder y informacion...

salu2
En línea

mibc
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #3 en: Enero 11, 2008, 02:27:54 »

esto se ve sospechoso!!!!   Undecided
En línea
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 744


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #4 en: Enero 11, 2008, 04:42:19 »

A NO EJECUTAR LOS ARCHIVOS!

Bueno ya lo eh bajado y ahora les pondre una imagenes para que vean.
El Binder si es un Binder pero tiene adjunto (añadido) el server de un troyano.

CONTENIDO DE LA CARPETA:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


SCAN CON Norton AntiVirus 2007:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


CUANDO RECIEN SE EJECUTA EL ARCHIVO Binder.exe:
(NOTAR QUE SALTA EL ANTIVIRUS DICIENDO QUE SE AH BLOQUEADO UN TROYANO)

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


LUEGO DE ACEPTAR ESE MENSAJE DE ERROR SE INICIA EL BINDER:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Como pueden ver cuando se ejecuta el Binder, lo primero que se ejecuta es un troyano (que es bloqueado) y luego se eejcuta el Binder.

Y aca un poco mas de info, el server del troyano se guarda en la carpeta temp del sistema y para colmo con el nombre "Server.exe" ! ^^
Imagen:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


A mi parecer el lamer que posteo el programa no hiso indetectable el troyano, ya que si lo ubiera hecho indetectable me ubiera infectado y no los estaria alertando ^^

Asique yo recomiendo que no ejecuten Wink

Saludos.
« Última modificación: Enero 12, 2008, 11:22:45 por Ca$hFire » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
mibc
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #5 en: Enero 11, 2008, 10:55:07 »

ya ven lo sabia era obvio q era una troyano ya que no explico nada sobre este supuesto blinder
En línea
[p3ll3]
Colaborador
*****
Desconectado Desconectado

Mensajes: 535


... Open your eyes , open your mind ...


Ver Perfil WWW
« Respuesta #6 en: Enero 11, 2008, 11:02:16 »

 Grin Grin, que mal  Undecided Undecided , un consejo para la gente del foro es no descargar nada de personas con tan pocos post en el foro ya que siempre llegan lamercill @s a probar sus troyanos y ver quien cae...

Tambien no confiar de nadie como dice alguien por ahi ya que no sabemos su proposito.



Saludos............. Cool
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

arturkof
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1713



Ver Perfil Email
« Respuesta #7 en: Enero 12, 2008, 12:33:28 »

je je es verdad e aki otra prueba con otro avs


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Saludos
En línea




Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Todas Las Peliculas De Dragon Ball Con Excelente Calidad En Solo Un Link
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1431



Ver Perfil
« Respuesta #8 en: Enero 12, 2008, 02:08:47 »

Bueno............ la verdad tengo mis dudas.

El error al parecer es por que necesita el stub, en mi caso me aparecio el explorador para ubicarlo.............
Utilice el gosth para visualizar cambios en el registro y la verdad no vi nada extraño.
Modifique el post debido a que no me quedo sonando el server.exe en la carpeta Temp, aunque posiblemente es un binder que ya es detectado por los av com el caso del cactus joiner.
No sería raro que un recien llegado dejara regalitos de este tipo, pero como todos tenemos derecho a la defensa.............. asi que le enviare un IM y si no responde adecuadamente o simplemente omite el llamado, serà reportado a los mods globales para pedir su baneo.

Saludos y gracias por estar pendientes  ya que entre todos debemos cuidar la seguridad de los users del foro.
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 744


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #9 en: Enero 12, 2008, 11:19:40 »

Bueno............ la verdad tengo mis dudas.

El error al parecer es por que necesita el stub, en mi caso me aparecio el explorador para ubicarlo.............
Utilice el gosth para visualizar cambios en el registro y la verdad no vi nada extraño.
Modifique el post debido a que no me quedo sonando el server.exe en la carpeta Temp, aunque posiblemente es un binder que ya es detectado por los av com el caso del cactus joiner.
No sería raro que un recien llegado dejara regalitos de este tipo, pero como todos tenemos derecho a la defensa.............. asi que le enviare un IM y si no responde adecuadamente o simplemente omite el llamado, serà reportado a los mods globales para pedir su baneo.

Saludos y gracias por estar pendientes  ya que entre todos debemos cuidar la seguridad de los users del foro.

no se te debe aber modificado el registro ya que te lo debio bloquear el antivirus, supongo.
Sobre el stub, el mismo no es que no lo encuentre ese error seguro lo manda para engañar ya que el stub si esta y la ventana para buscarlo no es para buscar el stub sino que es para buscar los archivos a unir.
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 871


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #10 en: Enero 14, 2008, 06:54:46 »


el troyano, por lo que veo es el server de shark.

saludos

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Aurora Binder V3 Indetectable « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC