Crypter'ların Bazı RAT,keylogger,Stealer,Botnet Serverlarında Çalışmama Sebepleri.

ALcatraz'

Kıdemli Üye
30 May 2013
4,338
4
İstanbul
Selamın Aleyküm arkadaşlar;

Bu konuyu yeni kullanıcılar için açtım.Ben ve sitedeki değerli kardeşlerim bildiğiniz üzere

crypter vs. udluyoruz.Ama ne yapsak bazı yeni kullanıcılara yaranamıyoruz.Biz o kadar

emek sarfederek antivirüslerden dosyalarınızı kaçırmanız için yazılımı görünmez

yapıyoruz.Bazı yeni kullanıcılarsa ya anlamıyorlar,ya bilmiyorlar,ya anlamak istemiyorlar

veya kasıtlı olarak bizi sinirlendirmek için "Falanca ratta çalışmıyor,falanca keyloggerda

çalışmıyor veyahutta falanca stealerımın serverını bozdu bu dosya işe yaramaz

becerememişsiniz" gibisinden sözler sarfederek saatlerce uğraştığımız zaten

yorulduğumuz emekten sonra ufak bir teşekkür etmek yerine bizi sinirlendirmeye

çalışıyorlar.Herhangi bir serverınızda bozukluk olmasının sebebi bizden

kaynaklanmıyor.Konunun bundan sonrasını soru cevap şeklinde yapacağım ki tam

anlaşılsın bu çok tartışılan konu;


Peki nasıl oluyorda sizle alakası yok?

Biz elimizde bulunan bir şifreleyici(crypter)yi antivirüsler tarafından yakalanmaya başlamışsa biz bu şifreleyicinin kaynak(stub) dosyasına bir takım işlemler uygulayarak tanınmaz(undetected) olmasını sağlamaya çalışırız bizim işlemlerimiz virüs(server) dosyanızı bozmaz.Bozuk bir kaynak dosyası oluşturursak zaten konuyu yayınlamıyoruz


E madem sizin işlemlerinizden değil ya neden?

Çünkü şifreleyicinin kodlamasını biz yapmıyoruz.Yani elimizde kaynak kodları(source) bulunan bir şifreleyici bir takım işlemlerle düzenleme(edit) yaparak sizlerin kullanımına sunuyoruz.

Hala anlamadığım bir şey var modernize(mod by) yokbilmemne diyerek şifreleyicilere isminizi kazıyorsunuz.Bu nasıl oluyor?

Bu oldukça basit bir işlemdir.Dikkat ederseniz kodlayıcı(coder) biziz diye yazmıyoruz.Modernize diyoruz yani eski mala yama yaparak işlevsel hale getiriyoruz.Sitede kendi kodlamalarını yapan arkadaşlar mevcuttur onlara burdan selam olsun o arkadaşlar kodlayan benim derler zaten.Bizse modernize deriz.

Ben hala virüsümün(server) çalışmama sebebini anlamış değilim?

Anlaşılmayacak bir şey yok.Düzenlediğimiz şifreleyicilerin kodlayacıları kullandığınız tuşkaydedici(keylogger),hesapçalıcı(stealer) veya RAT ın(U.Y.A(Uzaktan Yönetim Aracı)) oluşturduğu virüsü şifrelemeye uygun kodlamamıştır.Yani BUNUN SUÇLUSU BİZ DEĞİL YAZILIMIN ÜRETİCİSİDİR.Şayet kodlayan benim diyerek şifreleyici sunan arkadaşlarımızın sunduğu yazılım virüsünüzü bozarsa avazınız çıktığı kadar bağırarak hesap sorabilirsiniz.Fakat her şifreleyici herşeyde çalışacak şekilde KODLANMAK ZORUNDA DEĞİLDİR!!

Şifreleyiciyi tam görünmez yapıyorsunuz ama ikon ekleme yada birleştirici(binder) özelliğini bozuyorsunuz sadece bakıyorsunuz şifreleyici sağlam koyuyorsunuz ama bu sefer birleştirici çalışmıyor yalan mı?

Yalan.Dediğim gibi biz kaynak dosyayla uğraşıyoruz sizin bahsettiğiniz türden şifreleyicileri sunarken iki farklı kaynak dosyayla karşılaşıyoruz.Birisi birleştiricinin kaynağıdır diğeri ise şifreleyicinin.Bizim işimiz belirttiğiniz üzere dosyayı tamamiyle algılanmaz(T.A.)(FUD) yapmaya çalışmaktır.Bu safhada da şifreleyici kaynağıyla uğraşırız.Kodlayan birleştirici ve ikon değişiciyi bozuk kodlayıp bunun kaynağını internete vermişse bu kodlayacıyı bağlar bizi değil.Bahsettiğiniz şekildeki şifreleyicilerin ikon kodlaması veyahut birleştirici kodlaması hatalıdır.Biz size sunum yaparken antivirüsleri kandırma sanatı felsefesiyle dosya çok özellikli olduğu için işinize yarar diye sunarız birleştirici ve ikon değişiciyi kontrol etmek tüketiciye düşer.Biz sizler için en iyisini yapmaya çalışıyoruz.


Şimdi ben uygun şifreleyici edinemeyecekmiyim?

Sitemizde sunulan şifreleyicilerin kodlayanları(çoğunlukla Gavurlardır kodlayanlar) her virüsü şifreleyecek kadar iyi şekilde kodlayamadıkları için deneme yanılma yöntemiyle aradığınıza ulaşabilirsiniz.Mutlaka virüsünüzü şifreleyecek bir şifreleyici çıkacaktır buna emin olabilirsiniz.

Peki herşeyi şifreleyecek bir şifreleyici yazılamaz mı?

Elbette yazılabilir.Yazılmış ta olabilir.Ama genellikle bu tip şifreleyiciler parayla satılır.Yani özeldir(PRIVATE veya PRIV8).


Yani sonuçta suçlu şifreleyiciyi kodlayandır diyorsunuz öyle mi?

Hayır.Herkes yeteneği,yazılım bilgisi ve zekası kadar kodlama yapabilir.Kaldı ki her kodlayıcıda her virüsü şifreleyebilen şifreleyici yazma yükümlülüğü yoktur.Bunun belli bir suçlusu varsa HERŞEYİ MÜKEMMELLİKTE ARAYAN TÜKETİCİDİR.Bilgisayar dünyasında ÜRETİCİ DAİMA HAKLIDIR.



Alıntıdır.
 

Uzmaniz

Özel Üye
25 Haz 2012
12,935
42
Elıne saglık abım ama çalısmayan bazı ratların yada loggerların crypterde çalısmama nedenı şifreleme ile alakalı değildir.Ya kullanılan protectorda hatalı ayar verılmıstır yada u ndetect esnasında krıtık yerlerın sılınmesı yada bozulması ıle alakalıdır.Ornek kernel32 yada msvvbm kısmının derlenıp bozulması vb.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.