elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:16  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Qué pasa con el Themida y los AV?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Qué pasa con el Themida y los AV?  (Leído 883 veces)
PetiSuiadiZto

Desconectado Desconectado

Mensajes: 38


Ver Perfil
¿Qué pasa con el Themida y los AV?
« en: 27 Septiembre 2007, 20:30 »

Al final lo detectan o no¿? Tenía 2 servers de Bifrost 1.2 y Poisyon Ivy 2.2.0 "camuflados" con el Themida 1.7.3 creo y me le has mandado a la *****, no sé una cosa muy rara, si sabeis donde puedo usar kims online os lo agradecería, un saludo
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: ¿Qué pasa con el Themida y los AV?
« Respuesta #1 en: 27 Septiembre 2007, 21:02 »

Según se comentaba hace poco en el foro, las empresas Antivirus ya han vuelto a "descatalogar" el programa themida como detectado. Lo que no hay que confundir, es que sea o no sea catalogado como tal, eso no quiere decir que los servers generados sean indetectables ni mucho menos. Un ejemplo común es el Bifrost, si lo pasas por el themida solamente, el resultado es que la mayoría de AV'S detectarán el server (por no decir todos). Eso se debe al gran numero de servers cifrados y distribuidos con esta herramienta. Las empresas antivirus no tienen más remedio que coger firmas de dichos ejecutables... y como dice el refrán "todo lo bueno se acaba" xD



Saludos!!
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: ¿Qué pasa con el Themida y los AV?
« Respuesta #2 en: 27 Septiembre 2007, 23:33 »

aún así existen unos 4 o 5 antivirus que solo por usar Themida (aunke no sea con un archivo infectado) te lo detectan como sospechoso...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
wanm28

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: ¿Qué pasa con el Themida y los AV?
« Respuesta #3 en: 30 Septiembre 2007, 10:52 »

Según se comentaba hace poco en el foro, las empresas Antivirus ya han vuelto a "descatalogar" el programa themida como detectado. Lo que no hay que confundir, es que sea o no sea catalogado como tal, eso no quiere decir que los servers generados sean indetectables ni mucho menos. Un ejemplo común es el Bifrost, si lo pasas por el themida solamente, el resultado es que la mayoría de AV'S detectarán el server (por no decir todos). Eso se debe al gran numero de servers cifrados y distribuidos con esta herramienta. Las empresas antivirus no tienen más remedio que coger firmas de dichos ejecutables... y como dice el refrán "todo lo bueno se acaba" xD



Saludos!!


 en el caso del nod32 lo descatalogaron como dices ante las protestas de los de la casa themida , pero a los 4 dias lo an vuesto a meter en la base de firmas



  estaria bien protestar a los de themida como que pensamos que ese producto tiene troyano haber si asi meten mas caña y lo descatalogan para siempre  ;D


 aunque weno ai mas opciones  ::)
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: ¿Qué pasa con el Themida y los AV?
« Respuesta #4 en: 30 Septiembre 2007, 13:51 »

Si, claro que hay más opciones ;)

Y sobre catalogar/descatalogar el themida o programas similares, pues todo va por tema de licencias y pactos entre las compañias Antivirus.


Salu2.
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: ¿Qué pasa con el Themida y los AV?
« Respuesta #5 en: 30 Septiembre 2007, 19:15 »

Yo le escribi hace tiempo un email a los del Themida y me dijeron que ya estaban al corriente, pero que era algo muy dificil de resolver y que puede que nunca encontrarían la solución y tendría que seguir catalogado por algunos AVs...no parecía que tuvieran muchas ganas tampoco...

Los AVs ponen a veces de escusas que si quieres puedes enviarle el archivo, ellos lo analizan y lo añaden a una lista segura (si noes malicioso claro...)

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines