This post is by a banned member (Code0x100) - Unhide
20 December, 2023 - 10:20 PM
Reply
This post is by a banned member (nipom) - Unhide
21 December, 2023 - 09:31 PM
Reply
[font]thanks for sharing[/font]
This post is by a banned member (hazesecc) - Unhide
21 December, 2023 - 10:31 PM
Reply
This post is by a banned member (suyash_3) - Unhide
21 December, 2023 - 10:35 PM
Reply
- Remote command execution
- Silent background process
- Download and run file (Hidden)
- Safe Mode startup
- UAC Bypass
- Will automatically connect to the server
- Data sent and received is encrypted (substitution cipher)
- Files are hidden
- File Infector
- Symmetric Cryptography
- Hijack Execution Flow: DLL Side-Loading
- Deobfuscate/Decode Files or Information
- Input Capture Keylogging
- Command and Scripting Interpreter
- Installed Antivirus shown to server
- Indicator Removal: Clear Windows Event Logs
- Indicator Removal: File Deletion
- Easily spread malware through download feature
- Startup info doesn't show in msconfig or other startup checking programs like CCleaner
- Disable Task Manager
- TCP Connections
- Non-Application Layer Protocol
- ActiveWindows
- StartupManager
- Registry Editor
- Process Manager
- Clipboard Manager
- Shell
- Installed Programs
- DDos Attack
- VB Net Compiler
- Location Manager [GPS - IP]
- File Manager
- Client [Restart - Close - Uninstall - Update - Block - Note]
- Power [Shutdown - Restart - Logoff]
- More
This post is by a banned member (KhAhmedNasir) - Unhide
This post is by a banned member (cwvfquw) - Unhide
29 December, 2023 - 02:44 AM
Reply
This post is by a banned member (deadsnake) - Unhide
29 December, 2023 - 03:54 AM
Reply
(08 April, 2023 - 10:57 PM)Deluxo Wrote: Show MoreFerramenta de Administração Remota Avançada
[font]
Informações técnicas:https://leaked.wiki/p/6xtX6rAZ9V
Características:[/font]
- Execução remota de comandos
- Processo silencioso em segundo plano
- Baixar e executar arquivo (oculto)
- Inicialização no Modo de Segurança
- Desvio do UAC
- Liga-se automaticamente ao servidor
- Os dados enviados e recebidos são criptografados (cifra de substituição)
- Os arquivos estão ocultos
- Infector de arquivos
- Criptografia Simétrica
- Fluxo de execução do seqüestramento: DLL side-loading
- Desofuscar/decodificar arquivos ou informações
- Keylogging de captura de entrada
- Interpretador de Comandos e Scripts
- Antivírus instalado mostrado ao servidor
- Remoção do indicador: Limpar logs de eventos do Windows
- Remoção do indicador: Exclusão de arquivos
- Espalhe facilmente malware através do recurso de download
- As informações de inicialização não são exibidas no msconfig ou em outros programas de verificação de inicialização como o CCleaner
- Desativar o Gerenciador de Tarefas
- Conexões TCP
- Protocolo de camada não relacionada a aplicativos
- ActiveWindows
- Gerenciador de Inicialização
- Editor do Registro
- Gerente de Processos
- Gerenciador da Área de Transferência
- Concha
- Programas Instalados
- Ataque DDos
- Compilador VB Net
- Gerenciador de Localização [GPS - IP]
- Gerenciador de arquivos
- Cliente [Reiniciar - Fechar - Desinstalar - Atualizar - Bloquear - Nota]
- Energia [Desligamento - Reiniciar - Logoff]
- Mais
[font]
Link para download:
Varreduras de vírus:Relatório total de vírus: Relatório
HTML
https://www.virustotal.com/gui/file/b0bc.../community: Relatório
https://www.joesandbox.com/analysis/379667/0/html PDF: Relatório
Executivo
https://www.joesandbox.com/analysis/379667/0/pdf:
https://www.joesandbox.com/analysis/379667/0/executive
Relatório de incidentes:
https://www.joesandbox.com/analysis/379667/0/irxml
COI:
https://www.joesandbox.com/analysis/3796...analysisid[/font]
[font]900[/font]
This post is by a banned member (SidiHarazem) - Unhide
29 December, 2023 - 05:38 AM
Reply