September 2
SeroXen [3.1.5]
SeroXen основан на различных открытых проектах, включая Quasar RAT, r77 rootkit и NirCmd. SeroXen выявил сильное сочетание бесплатных ресурсов для создания трудно обнаруживаемого при статическом и динамическом анализе трояна. Использование открытого трояна Quasar, который появился почти десять лет назад, даёт прочную основу, а сочетание NirCMD и r77-rootkit — логичное дополнения к смеси, так как они делают инструмент гораздо более скрытным.
FUD (полностью необнаруживаемый) Время сканирования Защитника Windows; Обход времени выполнения гарантирован. FUD Scantime. Среда выполнения FUD. HVNC (ТОЛЬКО для пентестинга) LOTL (безфайловый/живущий за счет земли) Руткит Обход UAC WatchDog/Persistence Сохранение безопасного режима Система плагинов (Обработчик сценариев) Сброс выживания Сетевой поток TCP (поддержка IPv4 и IPv6) Быстрая сериализация сети ( Буферы протокола) Сжатый (QuickLZ) и amp; Зашифрованная связь (TLS) Поддержка UPnP Диспетчер задач Диспетчер файлов Диспетчер запуска Удаленный рабочий стол Удаленная оболочка Удаленное выполнение Система Информация Редактор реестра Команды питания системы (перезагрузка, завершение работы, режим ожидания) Кейлоггер (поддержка Unicode)... и многое другое!Восстановление пароля (обычные браузеры и FTP-клиенты) Обратный прокси-сервер (SOCKS5)