NJRAT FUD dropper: AntiAnalysis, rootkit, exploits - bypass Falcon

brazzers_hafa

New member
О малвари
  • маленький вес файла 8kb(без лишнего)
  • дроппер написан на c++
  • не имеет зависимостей
  • STUB обновляется каждые 24 часа если он имеет свыше 5 детектов
  • Не запускается на Falcon, Sandboxie, appanyrun,cuckoo и другие
  • если после тайминга будет замечана эмулирование и подобная активность, он заново начнет тайминг
  • Метод RunPe обфусцировается и идет скрытие winapi что помогает обойти некоторые AV решения
  • подпись дроппера не валидной цифровой подписью, на выбор, сумма корректная, это отличает от SigThief слегка
  • загрузка стаба происходит через internet explorer
Условия договора.
-при покупке софта, вы обязаны пользоваться только разрешенными сканерами,
при личном-специальном сливе, договор об лицензии будет разорван, а стаб удален с нашего сервера


dyncheck
scanmybin
-грант только за ваш счет, за исключением редких случаев
цена поддержки за месяц 5$, при окончании поддержки стаб остается на наших серверах, но не будет чистится более..

Контакты
jabber:
Telegram: @extrash
SCANTIME DROP
 
Яндекс.Метрика
Сверху