What's new
RevTeam.Re - Reverse Engineering Team

Welcome Guest! Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox! Register and wait for our approve!

Oxygen Forensic Detective 18.3.0.80 (Installer, Crack, Keygen)

doppiamunnezza

Well-known member
Joined
Sep 15, 2021
Messages
92
Reaction score
128
Before starting a flame i want to say that i have NOT tried the Oxygen that has been shared on this thread but
i tried one (same version) that was shared originally in a telegram channel and that version (again, i'm not saying
that is the same that has been shared here but i think it's better anyone used it makes some checks) was infected
with an info stealer malware.
The checks you can do to verify if you have been infected are the following:

******************************************************************************************************
If you find any of these files on your system, there is a strong possibility that your
system has been compromised:
C:\ProgramData\CryptoServices\Cukeci.exe
C:\ProgramData\NetworkProvider\Ncitool.exe
C:\ProgramData\WindowsSecurity\MpCuon.exe


These 2 windows sytem dll are infected by the malware:
TokenBroker.dll in c:\windows\system32
TokenBroker.dll in C:\Windows\SysWOW64
In "C:\ProgramData\WindowsSecurity\" i found not only the exe
but also an sqlite db, it's called "storage.db"

It has 3 tables called "clipboard", "storage" and "disk" the only one with data for me
was the "clipboard" table, it contained 1512 records starting from the day i installed the infected copy of Oxygen
those records contained anythyng that had passed from my clipboard from that date.

Another feature of the virus is that it insert 3 tasks in the system task scheduler..

Task name: cloudServer
Command: "C:\ProgramData\WindowsSecurity\MpCuon.exe"
Arguments: "--run=Df2Srv2026 --app=sm-task --task-name=cloudServer --rid=1 --mutex-name=Global\sm-task"

Task name: MonctvStatus
Command: "C:\Program Files\Windows Mail\MpCuon.exe"
Arguments: "--run=Df2Srv2026 --app=sm-task --task-name=cloudServer --mutex-name=Global\sm-task"

Task name: Scanner
Command: "C:\ProgramData\CryptoServices\Cukeci.exe"
Arguments: "--run=Df2Srv2026 --app=scanner --task-name=Scanner --mutex-name=Global\sm-scanner"
*************************************************************************************************

I suggest making these checks, costs nothing and can save you from big problems
 

JCap

Well-known member
Joined
Jan 21, 2022
Messages
47
Reaction score
49
Have anyone checked if the files are infected as the above ?
 

kardelen

Well-known member
Joined
Dec 13, 2021
Messages
208
Reaction score
261
Please, Log in or Register to view URLs content!
url=
Please, Log in or Register to view URLs content!
]
3pbra8jz.jpg
[/url]

Oxygen Forensic Detective yazılımının arkasındaki şirket olan Oxygen Forensics Inc., Eylül 2026'da ABD Adalet Bakanlığı tarafından açılan resmi dava ile büyük bir krizin merkezine oturmuştur. Şirketin web sayfası da bu soruşturma kapsamında ABD makamlarınca kapatılmış ve altyapısına el konulmuştur. [
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
]
Olayın Rusya bağlantısı ve Türkiye ayağına dair detaylar şu şekildedir:

🇷🇺 Rusya Bağlantısı (Gizli Sahiplik ve Geliştirme)
    • Sahte Beyan ve Yaptırımları Delme: Şirket resmi olarak Virginia, ABD merkezli görünmesine rağmen, ABD Federal Savcılığı şirketin gizli olarak Rus vatandaşlarına ait olduğunu ve operasyonlarının Rusya'dan yürütüldüğünü açıklamıştır. Şirketin, 2022 yılındaki Rusya yaptırımlarından kaçmak için Kıbrıs merkezli bir paravan şirket (shell company) kullandığı tespit edilmiştir. [
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ]
    • Rus İstihbaratı ve Yazılım Geliştirme: Yazılımın aslında ABD'de değil, Rusya merkezli MKO Systems (eski adıyla Oxygen Software) şirketi ve Rus mühendisler tarafından geliştirildiği ortaya çıkmıştır. Ayrıca şirketin, Rus istihbarat servisi FSB ve Rusya İçişleri Bakanlığı ile ticari bağları olduğu iddia edilmiştir. [
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ]
    • Tutuklamalar: Soruşturma kapsamında şirketin Amerikalı CEO'su Lee Reiber ve şirketin Rus kurucu ortağı/Teknik Müdürü (CTO) Oleg Sergeyevich Davydov elektronik dolandırıcılık komplosu suçlamasıyla tutuklanmıştır. [
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ,
      Please, Log in or Register to view URLs content!
      ]

🇹🇷 Türkiye Ayağı (Altyapı ve Distribütörlük)
    • Türkiye Sunucuları ve Vatandaşlık İddiası: ABD Adalet Bakanlığı'nın yürüttüğü soruşturmadaki en önemli Türkiye bağlantılarından biri, Rus kurucu ortak Oleg Davydov'un yakalanma sürecinde Türkiye vatandaşlığını ve Türkiye'deki sunucuları (server) kullanmış olmasıdır. Rus siber aktörlerin ve şirket yöneticilerinin yaptırımları aşmak ve izlerini gizlemek için Türkiye ayağındaki dijital altyapılardan yararlandığı belirtilmektedir. [
      Please, Log in or Register to view URLs content!
      ]
Küresel çapta FBI, Pentagon ve Interpol gibi kurumların yanı sıra Türkiye'deki resmi kolluk kuvvetleri ile adli bilişim laboratuvarları tarafından da yoğun şekilde kullanılan bu yazılım, siber istihbarat ve veri güvenliği riski nedeniyle dünya genelinde inceleme altına alınmış ve birçok Avrupa ülkesi yazılımın kullanımını askıya almıştır.
 
Last edited:
Top