Крипт Telegram Bot + подписывание EXE, DLL Файлов

Тема в разделе "Куплю/Продам/Обменяю", создана пользователем [CCOB], 9 авг 2020.

  1. [CCOB]
    [CCOB] Новичок
    Симпатии:
    0
    Снимок.PNG

    https://t.me/crypt_exe_bot

    Автоматический крипт сервис ваших exe файлов•Какой детект будет иметь файл после крипта?
    -В 95% файл после крипта полностью чистый. Если это не так - бот показывает список детектов, и дает возможность оплатить и забрать файл с детектами, либо не делать этого.
    Для получения лучшего результата советую давать боту файлы без иконки, при надобности он поставит иконку сам.

    •Как определяется то, чистый файл после крипта, или нет?
    -После крипта бот сканирует файлы на avcheck (ссылка на **** прилагается к крипту). Если avcheck показывает 0 детектов - файл чистый.

    •Какие файлы криптует бот?
    -Абсолютно все нативные файлы, и .Net 2.0 (другие версии дотнета, к сожалению, не криптуются).

    •Сколько времени занимает крипт?
    -Крипт быстрый, обычно времени уходит не больше минуты. Если же на файле есть детекты, бот попробует сделать несколько рекриптов.

    •Добавляет ли крипт зависимости?
    -Нет, после крипта вы получаете нативный файл.

    •Что делать, если после крипта мой файл сломался? (хотя происходит это примерно 1 раз на 100 файлов)
    -У вас есть возможность сделать бесплатный рекрипт файла в течение 2х часов, пользуйтесь ей.

    •После нескольких рекриптов файл все равно сломан, могу ли я получить манибек?
    -Только на баланс бота, и только если у вас будет достаточно пруфов того, что файл действительно сломан.

    https://t.me/crypt_exe_bot - Переходим только по кликабельной ссылке!

    Зачем подписывать свой софт? Что дает простой Code Signing сертификат?


    Проведём наглядное тестирование:
    1. Берём DynCheck, выставляем Increase timeout: 240, Internet connection: full.
    2. Криптуем свою малварь и бросаем на run-time тест: https://dyncheck.com/scan/id/261f4e043a4484511cded1afd3f4e57f (12/23)
    3. Берём файл из теста выше, подписываем его и запускаем повторный тест: https://dyncheck.com/scan/id/ea7fbe81e9019dcbd0384009183d1491 (6/23)

    Теперь посмотрим более внимательно, что осталось после подписи:
    Dr.Web - окошко обновления антивируса
    Avast, Comodo - сработала песочница (sandbox), в идеале софт должен определять факт запуска в песочнице и ничего не делать, тогда всё будет хорошо.
    360 - поймал обращение к powershell (HIPS).
    AVG - увидел факт шифрования файлов (HIPS).
    AhnLab V3 Light - палит

    Из изначального десятка детектов, осталось - штуки три, в нашем случае это: 360, AVG, AhnLab V3 Light.

    Список антивирусов, которые удалось обойти в рамках данного тестирования:
    1. Avira Internet Security
    2. BullGuard Internet Security
    3. Emsisoft Anti-Malware
    4. F-Secure Internet Security
    5. Kaspersky Internet Security
    6. Norton Internet Security
    7. Symantec Endpoint Security 14

    С различным софтом картина конечно же будет варьировать, однако результаты говорят сами за себя - подписав свой файл, Вы сможете рассчитывать на заметное уменьшение числа детектов в динамике! Особенно, если там присутствуют антивирусы из списка выше

    Спасибо за внимание! Кто заинтересовался - приглашаю к сотрудничеству!


    https://t.me/crypt_exe_bot - Переходим только по кликабельной ссылке!
     
    9 авг 2020
Загрузка...