elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:56  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda sobre lo indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre lo indetectable  (Leído 675 veces)
ogcu

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Duda sobre lo indetectable
« en: 13 Octubre 2007, 05:03 »

Hola a todos, soy progrmador en .net, y recien me estoy iniciando en esto de los troyanos, estoy pensando crear mi propio troyano con los buenismos tutoriales que he podido leer aca, pero me ha surgido una duda:

Al crear mi troyano, es necesario que alguien que alguien lo suba a alguna pagina de AV para que se a detectado?, O por ejemplo si yo lo uso, no se lo doy a nadie(El cliente), mucho menos publico es sourcecode, eso ¿Garantiza que mi troyano nunca sea detectado?

Gracias de antemano, y salu2 desde Bolivia.
En línea
Oceanic

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Duda sobre lo indetectable
« Respuesta #1 en: 13 Octubre 2007, 05:24 »

Creo que puedo darte algunas respuestas:

Primero:

Citar
es necesario que alguien que alguien lo suba a alguna pagina de AV para que se a detectado? o O por ejemplo si yo lo uso, no se lo doy a nadie(El cliente), mucho menos publico es sourcecode, eso ¿Garantiza que mi troyano nunca sea detectado?

No es necesario que alguien lo suba, de echo, los Antivirus funcionan buscando patrones comunes en los troyanos y virus. Los antivirus que son buenos y dignos de llamarse asi (realmente son pocos) buscaran un patron de comportamiento, o de codigo en tu troyano para detectarlo y asignarle como un "objeto de riesgo" y si se identifica o encaja con un patron de un virus o troyano mas famoso le llamara con un nombre parecido o igual. Si estas creando un troyano a partir de otros (como algunos manuales) es muy probable q sea detectable o no tarde en serlo.

El echo de que compartas el source code o el cliente, con el publico tiene sus "pros y sus contras" alguien quiza lo suba a Virustotal o alguna otra pagina y si el codigo sea mas facil y se vuelva detectable (si es que aun no lo fuese), pero a su ves hay programadores como tu, que una ves que sea detectable, podran crear nuevos Troyanos o nuevas versiones de tu Troyano renovando que sea dificil o sea otro tiempo indetectable.

En conclusion, el que sea detectable tu Troyano es cuestion de tiempo, mas rapido si lo compartes si, pero tmb puede tener un mejor futuro y subversiones.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Duda sobre lo indetectable
« Respuesta #2 en: 13 Octubre 2007, 16:05 »

Si creas un troyano y luego no lo pones a la disposición del público, puedes estar seguro que o va a durar mucho tiempo hasta el momento de ser detectado o no lo va a ser nunca.


Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Duda sobre lo indetectable
« Respuesta #3 en: 13 Octubre 2007, 16:15 »

tambien puedes crear el troyano con version diferene, version publica y privada, como tu quieras,

creo que los mejores troyano de los que hay en la actualidad, son versiones publicas, eso creo, porque no

saludos...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines