elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 14:50  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Como evitar que se desinfecten?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como evitar que se desinfecten?  (Leído 903 veces)
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Como evitar que se desinfecten?
« en: 13 Agosto 2005, 22:06 »

Tengo una duda, una vez infectada la victima, se puede hacer algo para que el troyano no puedan borrarlo o desinfectarlo? no se, protegiendolo contra borrado, editandolo como archivo de sistema o algo asi?

Saludos.
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #1 en: 14 Agosto 2005, 01:01 »

La forma mas facil de que no se desinfecten es que no sepan que estan infectados. Si le metes un troyano indetectable que tenga inyeccion la victima no va a saber que esta infectada y solo podra desinfectarse ( sin darse cuenta ) formateando.
En línea

Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #2 en: 14 Agosto 2005, 07:43 »

el problema es que yo no dispongo de ningun troyano indetectable.
En línea
piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #3 en: 14 Agosto 2005, 12:53 »

Hazlo indetectable
En línea
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #4 en: 14 Agosto 2005, 15:26 »

O mejor aun, me puedo crear un troyano que sea capaz de conectarse via satelite a todos los ordenadores del mundo. ???
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #5 en: 14 Agosto 2005, 15:30 »

ingwe... en este foro hay metodos mas que de sobra para hacer troyanos indetectables ¬¬

Solo tienes que buscar un poquito. Por lo pronto en los posts con chincheta.
En línea

Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #6 en: 14 Agosto 2005, 22:24 »

ingwe... en este foro hay metodos mas que de sobra para hacer troyanos indetectables ¬¬

Solo tienes que buscar un poquito. Por lo pronto en los posts con chincheta.

cierto, hay informacion para hacerlo indetectable. Pero si lees el primer mensaje, no pregunto eso. Es la segunda vez que piperrak se da de listo y molesta.

Saludos a todos.
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Como evitar que se desinfecten?
« Respuesta #7 en: 14 Agosto 2005, 22:53 »

ingwe... en este foro hay metodos mas que de sobra para hacer troyanos indetectables ¬¬

Solo tienes que buscar un poquito. Por lo pronto en los posts con chincheta.

cierto, hay informacion para hacerlo indetectable. Pero si lees el primer mensaje, no pregunto eso. Es la segunda vez que piperrak se da de listo y molesta.

Saludos a todos.

Yo os aconsejo que debatais vuestras "riñas" por privado, asi nadie se enterea y no os jugais un ban.
En línea

JJ_Ron

Desconectado Desconectado

Mensajes: 28


Y QUE !!


Ver Perfil WWW
Re: Como evitar que se desinfecten?
« Respuesta #8 en: 15 Agosto 2005, 04:17 »

seria q lo hagas indetectable, y/o si quieres matar procesos de av para subir mas servers para que si te pescan uno tengas otro de repuesto
En línea

En este mundo,
las leyes estan hechas
para romperlas.

NO ONE CAN HELP
Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #9 en: 23 Agosto 2005, 00:35 »

Bueno, estoy de acuerdo con blockeado. Pasemosla bien.
Una opcion muy interesante es la del Flux de persistant server, en que consiste? Cada vez que el archivo es borrado lo vuelve a crear, al igual que las claves en el registro, es un verdadero lio, incluso si los AVs lo detectan una vez en memoria es imposible desinfectarlo, aunk yo me las ingenie con un metodo y pude. jejeje
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Como evitar que se desinfecten?
« Respuesta #10 en: 23 Agosto 2005, 20:43 »

La mejor forma de no perder de vista a tus infectados es meterle mas de un troyanos por si se daña/desinfecta el que usas..
Troyanos indetectables no existen lamentablemente, podes buscar troyanos viejos con poca fama y pasarle algun encriptador o invertarte algo con el procdump, de modo que no te lleve mucho tiempo y por ahi tenes suerte.
Exitos
En línea

Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #11 en: 24 Agosto 2005, 03:36 »

Bueno, yo te recomendaria que leyeras el manual de Badcode, asi como algun que otro manual para que hagas el troyano indetectable tu mismo. ::)
En línea
Güan

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #12 en: 4 Septiembre 2005, 19:57 »

Cada vez que el archivo es borrado lo vuelve a crear, al igual que las claves en el registro, es un verdadero lio, incluso si los AVs lo detectan una vez en memoria es imposible desinfectarlo, aunk yo me las ingenie con un metodo y pude. jejeje

Una preguntita:
   Como lo desinfectaste? Porque a mi me metieron el Flux y tuve que formatear.
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #13 en: 5 Septiembre 2005, 12:20 »

lo 1º, restauracion de sistema, restauras sistema con fexa anterior a la de la infeccion, aparte prodria acer lo siguiente:
yo cojeria la ruta de system32 y miraria el server, despues de pillar el tamaño exacto analizaria la carpeta de windows, system32 y system buscando algo del mismo tamaño exacto, asi sabes si ace copias de seguridad y podras eliminarlas, luego me meteria en msconfig en la pestaña de inicio y miraria cualkiera q tuvviera como ruta: C:/windows/...y lo eliminaria (exceptuando ctfmon.exe)y si veo q eso miraria tb en msconfig en servicios y miraria si hay alguno q no sea de microsoft, si lo ubiera lo desabilitaria, en los 2 ultimos casos eliminaria tb el registro.

yo creo q con eso lo se eliminara el server.

1 saludo:
MrCuCo
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Como evitar que se desinfecten?
« Respuesta #14 en: 5 Septiembre 2005, 20:29 »

El ejecutable que  proteja al server que se inicia en system32 no tiene por que tener el mismo tamaño que el server que se copió en system32 con la infeccion. Lo de la restauracion del sistema si es buena opcion pero es mejor opcion infectarte y desde el cliente desinfectarte dos veces ya que el flux si lo ejecutas dos veces y te desinfectas solo una te vuelve a notificar.

La restauracion del sistema, desinfectarte dos veces, tener el regedit abierto y en las rutas de inicio preparado para que al quitar el proceso se puedan quitar rapidamente y reiniciar de inmediato son unas cuantas opciones.

Con las pruebas que he ido haciendo con flux para hacerlo indetectable me he infectado como unas 200 veces y unas cuantas ha sido un gran quebradero de cabeza ya que hasta iniciando windows en modo a prueba de fallos el server del flux se inicia pero la restauracion del sistema pienso que es la mejor opcion.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como evitar el ../ en url con php
Seguridad
stribok 3 1,799 Último mensaje 30 Junio 2011, 22:03
por XayOn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines