elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 02:07  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Moderadores: BenRu, YaTaMaS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Moderadores: BenRu, YaTaMaS  (Leído 1,293 veces)
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Moderadores: BenRu, YaTaMaS
« en: 11 Octubre 2007, 06:36 »

Pues Muchachos!!, que paso el foro es un caoss total,  que paso con la cultura jaja, naaa es una broma  :xD

Pues me pasaba por aqui para ver que os traen estos canallas y veo muchas sorpresas,  solo como adv!!

Alquien sabe la nueva modalidad de troyanos de cuarta Generacion!!

(Para los que no saben)

1 Conex Directa
2 Conex Indirecta
3 Conex bot

Pues he visto una noticia muy alarmenate para los internautas (info rootkids Group , no para nosotros :xD

Panorama LAN

Un tipo de infeccion(tipo bot)---------->spray (buscando vulnerabilidades scaneando ips), se instala en el sistema operativo de la victima, infecta la siguinete mauina, y asi hasta tener toda la LAN, lo curioso es que no hace nada, se mantiene dormido, pero si hay actividad y cual es?, hay conexion entre las mauinas infectadas entre servidores, se presume que se pasan informacion con respecto al sistema operativo, tipo antivirus y todo la info para evitar ser detectados, en cristianoo  :o paran cambiando su firma a tal punto que es casi imposible ser detectado. A diferencia de los bots que se conectan a un irc, estos troyanos son totalmente autonomos, y se comunican entre ellos para un fin para futuro, mientras pasa el tiempo el troyano se entierra a tal punto en el sistema que es un rootkid perfecto.

Infecta unidades extraibles.

Haber si alguien tiene mas info sobre este tema

Saluos.
MITM

Ya regresoa casa ;)
En línea
Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #1 en: 11 Octubre 2007, 09:29 »

 :o ya decía yo por qué cada vez que meto mi usb en una PC de la universidad, éste se infecta  :D tendré que cambiar de antivirus  ;)

Estoy de acuerdo, todo ésto es una evolución... poco a poco todo va evolucionando, son increíbles las opciones que se les van implementando a los tropyanos.... ahora sacan clones de si mismos, lanzan ataques a escala global... todo esto avanza muy rápido. Hoy es la cuarta, mañana será la quinta generación. No puedo esperar para la sexta generación en la que nos podamos teletransportar a través de nuestros troyanos (que alguien valla pensando en esa función para que la implemente), y en la séptima generación cuando ya podamos teletransportarnos en procesos paralelos a múltiples lugares al mismo tiempo. Ya quiero estar en la Matrix!!
En línea

You are the Owner of your Life, your Fears and your Dreams ...

Airle

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #2 en: 11 Octubre 2007, 12:24 »

 :o
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #3 en: 11 Octubre 2007, 16:58 »

Las nuevas tecnologias abren muchas posibilidades de infección, llegando a tal punto, en el que se pueden crear autenticas obras de arte.

Estos troyanos, estando en una red local, es capaz de transmitirse automáticamente a cada uno de los ordenadores.

Normalmente, si están en modo pásivo, están a la escucha, esperando ordenes de algun cliente/irc/web/etc.

Aveces, en una red local, solo un ordenador tiene acceso a internet, y este es el que provee cierta información a los otros que no tienen conexión.


La idea en si es buenisima, y viene desde hace un tiempo...

De todas maneras, esto es muy eficaz para infectar ordenadores en masa, como pueden ser escuelas, campus,etc.

Aun sigue estando ese punto flojo, que es infectar el primer ordenador de esa red.


Luego ya, lo que pueda hacer ese archivo, depende de la imaginación del programador...Duplicarse, hacerse inborrable, residir en el gestor de arranque, multiples conexiones, incluso IA.

Un saludo
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #4 en: 11 Octubre 2007, 19:45 »

La verdad es un tema, por ahi dicen que es la nueva forma de propagacion de la red Storm, que puede paralizar un pais entero, de 1-7(millones) de mauinas infectadas. de temerr

Saluos.
MITM
En línea
el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #5 en: 11 Octubre 2007, 19:55 »

me estoy volviendo loco me gustan esas cosas, uff, hay alguno en desarrollo o que

   ¿ donde puedo optener info sobre eso ? osea, mas

saludos...
En línea

YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #6 en: 11 Octubre 2007, 20:46 »

Hola Man-in-the-middle  :) :)

Era de imaginar que la nueva generación se basaría en Bots, solo hay que ver como a aumentando cronológicamente el numero de infecciones con ésta técnica. No solo hay que pensar como un buen método para crear redes zombies, si no que también es la forma más rendible y eficiente para infecciones masivas ya sean troyanos en este caso. Veremos a ver que sucede de ahora en adelante sobre la evolución de los troyanos y como punto importante la 'indetectabilidad' como comentabas, ya que sería uno de los avances más importantes en cuanto a robustidad del mismo. En fin...una noticia buena para unos y mala para otros  :P


¡Un saludo!
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

VirucKingX


Desconectado Desconectado

Mensajes: 540


VirucKingX


Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #7 en: 12 Octubre 2007, 04:37 »

:o ya decía yo por qué cada vez que meto mi usb en una PC de la universidad, éste se infecta  :D tendré que cambiar de antivirus  ;)

Estoy de acuerdo, todo ésto es una evolución... poco a poco todo va evolucionando, son increíbles las opciones que se les van implementando a los tropyanos.... ahora sacan clones de si mismos, lanzan ataques a escala global... todo esto avanza muy rápido. Hoy es la cuarta, mañana será la quinta generación. No puedo esperar para la sexta generación en la que nos podamos teletransportar a través de nuestros troyanos (que alguien vaya pensando en esa función para que la implemente), y en la séptima generación cuando ya podamos teletransportarnos en procesos paralelos a múltiples lugares al mismo tiempo. Ya quiero estar en la Matrix!!

que me rei con tu respuesta xD

Bye
En línea



Bye
Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Moderadores: BenRu, YaTaMaS
« Respuesta #8 en: 13 Octubre 2007, 03:54 »

Bueno, pero los antivirus tambien tienen su evolucion (mucho menos notable y mas lenta).
Segun declaraciones de Symantec (si, esos meros que son expertos en rootkits... aunque no precisamente en su deteccion!  ;D) habra en el futuro puras defensas proactivas.
Desde luego, no dudo que el combate contra los AV sera cada vez mas bravo.
Un saludo.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines