NovoBot C++ HTTP Botnet

Eles estão usando TDL (Turla Driver Loader) para ignorar o Windows x64 Driver Signature Enforcement, binários compilados, eles nem se preocupam em C+P o código. Para o desvio do UAC, eles estão usando o UACme, também binários compilados armazenados em recursos.

NovoBot C++ HTTP Botnet

Funções:

  • HTTP communication with web-panel
  • UAC Bypass
  • Ring0 Kit:
  • Hidden Process
  • Hidden File
  • Hidden Startup
NovoBot C++ HTTP Botnet cracked

O kit Ring0 resulta em processo oculto, arquivo oculto, inicialização oculta:

  • É ativado no Windows XP, Vista, 7, 8, 8.1 e 10 Preview (até 1150 build). No Windows 10 mais recente, o bot funciona sem ativá-lo.

Obrigado por baixar mais um conteúdo com a gente.

Eu NÃO incentivo o uso malicioso deste código. Isso foi feito apenas para fins educacionais.