-->

Post recientes

miércoles, 29 de enero de 2014

Codeshell v1.4

Hola a todos como sabran me gusta explorar mas sobre malware y hoy les comparto un simple rat al parecer es programado en .NET


Su nombre Codeshell hace referencia una pequeña pieza de código que se usa como payload en la explotación de una vulnerabilidad de software.



1.- Mutex esta ahora en el server y cliente
2.- se añadio un simple file transfer y file upload
3.- Se añadio una pantalla remota
Este simple rat no cuenta con muchas opciones pero si es bastante practico, ya que cuenta con un upload y esto te da posibilidades de hacer mas, tiene las mismas opciones que un payload en linux. shell remota, captura de pantalla, Administrador de archivos. e informacion basica de la pc infectada.

Nota. Al ser indetectable podria ser usado para infectar y mas tarde subir un rat con mas opciones o simplemente conformarse con ese.
Descarga aqui

File Hash: f050942eb6b0c65d589f1d388ee5717d
File name: igfxTray.exe
Detection ratio: 0 / 30
Analysis date: Wednesday 29th of January 2014 08:40:49 AM
Antivirus Result
A-Squared(Emisoft AntiMalware)Clean
AhnLab V3 Internet SecurityClean
ArcaVirClean
AvastClean
AvgClean
AviraClean
Ad-AwareClean
Baidu AVClean
BitDefenderClean
BKavClean
BullGuard Internet SecurityClean
ClamAvClean
ComodoClean
Dr. WebClean
eScanClean
eTrust-VetClean
ESET NOD32Clean
FortinetClean
GdataClean
K7UltimateClean
Kaspersky Internet Security 2013Clean
mcafeeClean
Microsoft Security EssentialsClean
nProtectClean
NANO AntivirusClean
Norton Internet SecurityClean
PC ToolsClean
SoloClean
TotalDefenseClean
WebrootClean
360Clean                

2 comentarios:

  1. hola, es genial su blog, digame por favor si me puede ayudar a descriptra conversaciones del whatsapp como proceder a ello, muchas gracias...

    ResponderEliminar
  2. ya salio la version 1.8

    ResponderEliminar

Site Bootblast