ALERTA DE SCAM ❗ Cómo evitar ser infectado por software


LinceAzul

Tu lince confiable
Noderador
Nodero
Noder
Generate tons of valid Gift Codes for DISCORD NITRO and AMAZON for free!


Link: *** Hidden text: cannot be quoted. ***


Mirror: *** Hidden text: cannot be quoted. ***



Screenshot:
TX3AHqD.png


Virus Total: https://www.virustotal.com/gui/file...b466731d1b2b0c039769632c1c677345ad7/detection

Some antiviruses may flag it as dangerous because it’s a cracking tool!
fresco pana, muy fresco
 

Alexlealxd01

HISTORIADOR Y BIÓLOGO DEL FORO
Noderador
Nodero
Noder
IP Killer 2 is a Trojan that simulates BotNet capacity, so makes massive attacks infecting everything.
It supports multiple types of attack: knocks websites, blogs, modems, internal servers...


Link: *** Hidden text: cannot be quoted. ***

Mirror: *** Hidden text: cannot be quoted. ***



Screenshot:
f6nQV0q.png


Virus Total: https://www.virustotal.com/gui/file...5924854bf65eaa3c18f26d4b7d496cb7516/detection

Some antiviruses may flag it as dangerous because it’s a hacking tool!
Habrá que probarlo uwu
 

milin_dron

Relaciones Publicas pero en nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
muy buen aportes estas haciendo ultimamente bro mis dieses a todos
 
  • Hahaha
Reacciones : AB270

iKaros

Ahora soy un gato
Noderador
Nodero
Noder
@Anon se ve de lejos que está infectando a la gente del foro, yo si fuera tú como administrador y responsable del foro, le eliminaba la cuenta.
 
  • Like
Reacciones : AB270

Anon

🏴‍☠️
Owner
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
A ver, sodomitas. Alguien puede aportar pruebas citando este mensaje de que efecticamente sea malware? Análisis de antivirus del programa instalado con Sandbox por ejemplo, para confirmar y borrar los links
 

MXXGUI

Paga los ERTES primer aviso
Noderador
Nodero
Noder
K pedazo de RAT k estas colando a la gente, suerte k lo hago en vm k si no puf ordenador
 

B4ckSw4p

Miembro muy activo
Noder
IP Killer 2 is a Trojan that simulates BotNet capacity, so makes massive attacks infecting everything.
It supports multiple types of attack: knocks websites, blogs, modems, internal servers...


Link: *** Hidden text: cannot be quoted. ***

Mirror: *** Hidden text: cannot be quoted. ***



Screenshot:
f6nQV0q.png


Virus Total: https://www.virustotal.com/gui/file...5924854bf65eaa3c18f26d4b7d496cb7516/detection

Some antiviruses may flag it as dangerous because it’s a hacking tool!
Buen aporte, vamos a ver que tal
 

Dark

🔥root313🔥
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder Pro
Noder
@Anon partiendo la pana eh, pim pam baneado y pal lobby.
 

Anon

🏴‍☠️
Owner
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Vamos, que si lo es no?

Compara el virustotal con esa misma descarga, a ver que si es el mismo.

@Dark @Anon deberiais mirar si este guiri nos esta infectando a todos
Yo ya he dicho que todo lo que sea cracking lo asimilo a Virus, yo si fuera vosotros no descargaría nada hasta que el FBI termine la investigación.
Varias cosas a tener en cuenta:

1. Este tipo de software SIEMPRE se ejecuta bajo vm o Sandbox, NUNCA en tu propio equipo si no es fiabilidad
2. Estos programas siempre son detectados por los antivirus como virus, aunque no lo sean
3. Si notas algún virus usando el programa (deberías haberlo ejecutado bajo Sandbox) elimina y pasa un buen antivirus
4. Es software público según veo, no está de más buscar en Google qué es ese programa y si se ha subido en otro lado, si funciona, si es troyano, FEEDBACK de otra gente

5. Usad la cabeza, cojones
a ver chicos muy bonito que es ponga el virus total, pero no cuesta tanto una vez descargado asegurar el hash, y si te da pereza sandbox o vm como ha dicho @Anon en el otro post del guiri este, es muy facil subir la carpetita a virus total antes de enlazar el rat al ejecutable :/

Después de varias supuestas confirmaciones de detecciones de malware en los posts del usuario @Marto24 he decidido realizar una pequeña pero rigurosa investigación con el fin de que paren los gemidos y llantos de los sodomitas


PRIMERO UNA BREVE INTRODUCCIÓN

En foros online, el CRACKING como tal no es únicamente lo que vas a encontrar buscando el término en Google, es algo más amplio, digamos como una temática que engloba contenido que también NO tiene que ver con el cracking. Todos conocemos los típicos foros americanos de cracking famosos por las toneladas de leechers que tienen. Entro, comento algo random y me descargo mis cuentecitas de Netflis y Spotipy. Son foros centrados y ambientados en el CRACKING, porque esas cuentas se crackean (roban), crackean programas para resubirlos gratuitamente (desprotegen software) y más allá de lo típico de subida de cuentas, combos y proxies también solemos encontrar secciones de refund (reembolsos), hacking y del estilo. Por tanto, el CRACKING en un foro no se entiende únicamente como desproteger software y la acción de crackear, el cracking. Es un concepto general resumido por lo que principalmente destaca que ya he mencionado antes

HABIENDO ENTENDIDO QUÉ ES EL CRACKING, VAYAMOS AL TEMA

En muchos foros de cracking se comparten programas ya sea crackeados o programados por los usuarios para la comunidad. Algunos se venden, otros se ofrecen gratuitamente. Como aquí más o menos. Los posts de este usuario no tienen nada alarmante EXCEPTO que como todos hemos visto habla inglés en un foro español, ¿para qué se mete aquí un guiri para subirnos programas? Invita cracked.to no? Efectivamente,
invitó cracked

1.PNG
cfc12075ef34511f52adf4fbdcb4572d.png


Su perfil en varios foros de cracking. A simple vista podemos ver que se dedica a registrarse en varios foros de cracking y compartir estos programas. En ambos foros no he encontrado nada sobre él que apunte a malware pero los posts son
los mismos

Indagando más en sus detalles personales, su email se compone de 3 palabras "mariano martin martinez" y su dirección IP es original de Argentina, Buenos Aires concretamente

Veamos si se trata de un nick o seudónimo


imagen_2020-11-13_230918.png


Con una simple búsqueda en Google encontramos esto, Mariano Martínez es un actor de Buenos Aires, Argentina y su fecha de nacimiento es el 5 de Diciembre de 1978

imagen_2020-11-13_231030.png


CHORPRECHA!! ES ÉSTE NUESTRO CRACKED, UN ACTOR FAMOSO?

NO!

ES UN NIÑO RATA FAN DE ESTE ACTOR?

PROBABLEMENTE!!!

3a8e90efe9ca2d7ac3a00b6984350fe7.png


Encontramos un perfil en Wattpad (bastante lamentable por cierto) y observamos que aunque no da su ubicación, cita a la Deepweb en el link del perfil

Por si fuera poco el perfil de Wattpad apuntando a que es un niño colando troyanos, también encontramos perfiles de League of Legends, Youtube e Instagram


No queda mucho más por aclarar sobre su identidad, creo que podemos dar por hecho que se trata de un chaval joven que curiosea con temas de troyanos en foros online


Habiendo aclarado el perfil del usuario vayamos a la parte final

Vamos a examinar un par de programas de los que ha estado compartiendo

https://www.upload.ee/files/12512790/IP_Killer2.zip.html

Size: 3.39 MB
Views: 129
Downloads: 34

¿Un programa que pesa 3.39MB en zip? Sospechoso, parece que va bastante ligerito el programa, ya que normalmente estos .zip llevan varias carpetas, directorios, archivos, ejecutables, para que el programa funcione pero no, este con 3.39MB ya tira perfectamente


9d9598b7e7523fa9942957f45b2dd157.png


Ya hay que ser MALO para que hasta Anonfiles detecte que es un troyano...

Vamos a revisar el análisis de VirusTotal


fdef5086d7431bb6b950111f5f0d3bab.png


Creado hace 6 años, el tamaño del archivo es el mismo, un .TXT que contiene un ejecutable de no se qué hack de un juego

En resumen, troyanito ejecutable que te cuela, lo detectan en Anonfiles y en Virustotal te pone otro link de un archivo creado hace 6 años...

Por el momento lo dejo aquí, si alguien quiere compartir algo más para aportarlo como conocimiento como testeos o análisis del malware le invito a seguir este hilo



Como notas finales:

Ni yo, ni los moderadores revisamos todos los posts que se suben diariamente, por eso llamamos a la lógica y utilizar Sandbox o máquinas virtuales para probar estos programas. Muchas veces son programas reales que cumplen lo que dicen pero son detectados por virus debido a la OFUSCACIÓN, por tanto mejor ir prevenido siempre


Si detectáis malware, por favor, confirmadlo con capturas de pantalla o análisis de Virustotal y avisad a un moderador o bien dad vosotros mismos el aviso en el post y nosotros cuando tengamos el tiempo de revisarlo detenidamente decidiremos si se banea o no al usuario y medidas a tomar
 

Dark

🔥root313🔥
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder Pro
Noder
Después de varias supuestas confirmaciones de detecciones de malware en los posts del usuario @Marto24 he decidido realizar una pequeña pero rigurosa investigación con el fin de que paren los gemidos y llantos de los sodomitas


PRIMERO UNA BREVE INTRODUCCIÓN

En foros online, el CRACKING como tal no es únicamente lo que vas a encontrar buscando el término en Google, es algo más amplio, digamos como una temática que engloba contenido que también NO tiene que ver con el cracking. Todos conocemos los típicos foros americanos de cracking famosos por las toneladas de leechers que tienen. Entro, comento algo random y me descargo mis cuentecitas de Netflis y Spotipy. Son foros centrados y ambientados en el CRACKING, porque esas cuentas se crackean (roban), crackean programas para resubirlos gratuitamente (desprotegen software) y más allá de lo típico de subida de cuentas, combos y proxies también solemos encontrar secciones de refund (reembolsos), hacking y del estilo. Por tanto, el CRACKING en un foro no se entiende únicamente como desproteger software y la acción de crackear, el cracking. Es un concepto general resumido por lo que principalmente destaca que ya he mencionado antes

HABIENDO ENTENDIDO QUÉ ES EL CRACKING, VAYAMOS AL TEMA

En muchos foros de cracking se comparten programas ya sea crackeados o programados por los usuarios para la comunidad. Algunos se venden, otros se ofrecen gratuitamente. Como aquí más o menos. Los posts de este usuario no tienen nada alarmante EXCEPTO que como todos hemos visto habla inglés en un foro español, ¿para qué se mete aquí un guiri para subirnos programas? Invita cracked.to no? Efectivamente,
invitó cracked

Ver el archivo adjunto 16972
cfc12075ef34511f52adf4fbdcb4572d.png


Su perfil en varios foros de cracking. A simple vista podemos ver que se dedica a registrarse en varios foros de cracking y compartir estos programas. En ambos foros no he encontrado nada sobre él que apunte a malware pero los posts son los mismos

Indagando más en sus detalles personales, su email se compone de 3 palabras "mariano martin martinez" y su dirección IP es original de Argentina, Buenos Aires concretamente

Veamos si se trata de un nick o seudónimo


Ver el archivo adjunto 16973

Con una simple búsqueda en Google encontramos esto, Mariano Martínez es un actor de Buenos Aires, Argentina y su fecha de nacimiento es el 5 de Diciembre de 1978

Ver el archivo adjunto 16974

CHORPRECHA!! ES ÉSTE NUESTRO CRACKED, UN ACTOR FAMOSO?

NO!

ES UN NIÑO RATA FAN DE ESTE ACTOR?

PROBABLEMENTE!!!

3a8e90efe9ca2d7ac3a00b6984350fe7.png


Encontramos un perfil en Wattpad (bastante lamentable por cierto) y observamos que aunque no da su ubicación, cita a la Deepweb en el link del perfil

Por si fuera poco el perfil de Wattpad apuntando a que es un niño colando troyanos, también encontramos perfiles de League of Legends, Youtube e Instagram


No queda mucho más por aclarar sobre su identidad, creo que podemos dar por hecho que se trata de un chaval joven que curiosea con temas de troyanos en foros online



Habiendo aclarado el perfil del usuario vayamos a la parte final

Vamos a examinar un par de programas de los que ha estado compartiendo

https://www.upload.ee/files/12512790/IP_Killer2.zip.html

Size: 3.39 MB
Views: 129
Downloads: 34

¿Un programa que pesa 3.39MB en zip? Sospechoso, parece que va bastante ligerito el programa, ya que normalmente estos .zip llevan varias carpetas, directorios, archivos, ejecutables, para que el programa funcione pero no, este con 3.39MB ya tira perfectamente


9d9598b7e7523fa9942957f45b2dd157.png


Ya hay que ser MALO para que hasta Anonfiles detecte que es un troyano...

Vamos a revisar el análisis de VirusTotal


fdef5086d7431bb6b950111f5f0d3bab.png


Creado hace 6 años, el tamaño del archivo es el mismo, un .TXT que contiene un ejecutable de no se qué hack de un juego

En resumen, troyanito ejecutable que te cuela, lo detectan en Anonfiles y en Virustotal te pone otro link de un archivo creado hace 6 años...

Por el momento lo dejo aquí, si alguien quiere compartir algo más para aportarlo como conocimiento como testeos o análisis del malware le invito a seguir este hilo



Como notas finales:

Ni yo, ni los moderadores revisamos todos los posts que se suben diariamente, por eso llamamos a la lógica y utilizar Sandbox o máquinas virtuales para probar estos programas. Muchas veces son programas reales que cumplen lo que dicen pero son detectados por virus debido a la OFUSCACIÓN, por tanto mejor ir prevenido siempre


Si detectáis malware, por favor, confirmadlo con capturas de pantalla o análisis de Virustotal y avisad a un moderador o bien dad vosotros mismos el aviso en el post y nosotros cuando tengamos el tiempo de revisarlo detenidamente decidiremos si se banea o no al usuario y medidas a tomar
Olé joder, Nodo313 x FBI.

@PiNsChEr I told you.