elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 04:32  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  NOD 32 ESET Duda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: NOD 32 ESET Duda  (Leído 893 veces)
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
NOD 32 ESET Duda
« en: 03 Julio 2008, 22:14 »

Me estaba preguntando si hay una forma de "envenenar" las actualizaciones de algun antivirus, si alguno de ustedes tiene alguna idea de como funcionan y como se integran las actualizaciones del antivirus...

Para poder hacer un envenenamiento de actualizaciones ya asi desacernos del poderoso antivirus.

claro tambien kisiera saber si ya existe la tecnica.
En línea

La realidad es la veracidad de la creencia de la propia existencia.
DNSX

Desconectado Desconectado

Mensajes: 25


Internal-minds


Ver Perfil WWW
Re: NOD 32 ESET Duda
« Respuesta #1 en: 03 Julio 2008, 23:47 »

Para eso tendrias que intrudicrte en el servidor y cambiar los updates ( los archivos de actualizacion).

saludoas ;)
En línea
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #2 en: 04 Julio 2008, 00:23 »

Ese no es el problema, Puedes cambiar los registros, del nod y hacer que descargue de otra parte los Updates Envenenados.
En línea

La realidad es la veracidad de la creencia de la propia existencia.
Man-In-the-Middle
www.tunchemart.com --OjO-- Solo Quejas!!
Moderador
*****
Desconectado Desconectado

Mensajes: 3.322



Ver Perfil WWW
Re: NOD 32 ESET Duda
« Respuesta #3 en: 04 Julio 2008, 00:31 »

Todo es posible , haciendo un snifer de las conexiones, una injeccion, etc , es super complicado, mas no imposible.

La idea es falsear la lista de serviores, si vas a configuraciones  puedes ver la lista de todos los server, que estan para el upgarde de firmas diario.

No eres el primero que lo ha pensado, pero se tendria que hacer muchas cosas, desde un ing inversa al NOD(o what ever) hasta ver en un bug o algo.

Ahora pensadolo bien es  rependejo, ya que las firmas vienen encriptadas(asumo), no creo que vengan en plano lol.

Y aparte, no se si estoy especulando esto no esta como modo usuario, creo que el que te puede dar una mayor info es Mek, Eon, hendrix
En línea

jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #4 en: 04 Julio 2008, 00:45 »

Espero vean este post...
En línea

La realidad es la veracidad de la creencia de la propia existencia.
DNSX

Desconectado Desconectado

Mensajes: 25


Internal-minds


Ver Perfil WWW
Re: NOD 32 ESET Duda
« Respuesta #5 en: 04 Julio 2008, 00:50 »

Si, es verdad no creo que servidores del nod puedan ser vulnerables asi como asi
En línea
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.669



Ver Perfil WWW
Re: NOD 32 ESET Duda
« Respuesta #6 en: 04 Julio 2008, 01:33 »

Pues nunca me ha dado por intentar eso, pero así a ojo puedo descartar algunas cosas:

Citar
Puedes cambiar los registros, del nod y hacer que descargue de otra parte los Updates Envenenados

No tiene sentido, para cambiar el registro ya necesitas que el usuario ejecute un programa que cambie el registro o ejecutarlo tu mediante un exploit. Si lo que quieres es "colar" un virus, pues no tiene sentido ejecutar un exe que haga que el av descargue otro exe y lo ejecute...

Por otra parte se podría engañar (en red lan casi 100% seguro de que se puede, aunque no soy muy docto en esos temas) al nod para que "pensase" que se está descargando su bd desde el servidor correcto y que en realidad lo haga desde donde tu quieras, pero sigue sin tener sentido, por que una vez se descargue el archivo (suponiendo que lo lograses) imagenemos que se descarga un exe, que te cres que va a hacer con él? ejjecutarlo? pues no creo... si lo que se ha bajado por lo normal sería un archivo de texto encriptado como bien dice MITM no lo va ha ejecutar, si no que lo leera y no le vería mucho sentido, nunca lo va a ejecutar. Para que lo ejecutase tendrías que encontrar un bug muy grave en el nod y explotarlo, vamos, un asunto complicado...

Además supongo que las bd's del nod seguirán cierto orden y tiraría tu archivo como no válido directamente...

En conclusión, no veo muy factible una infección por este método, no me atrevo a decir que sea imposible, aunque posiblemente si.

Salu2
En línea
^HtCc

Desconectado Desconectado

Mensajes: 30


I Crash Your Mind


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #7 en: 04 Julio 2008, 03:24 »

una cosa si lo que quieres es dejar inutilizado un solo av de una sola makina eso si se podria acer pero si lo que quieres es dejar inutilizado el nod de todas las makinas aciendo una actualizacion falsa poss eso si es imposible xk los trabajadores de nod que digo yo amos utilizaran su Av cuando vean que esta obsoleto y que no actualiza buscaran las causas y tarde o temprano encontraran el update que no anda bien.
En línea

Contando Horas de Pc :-)





Si Te Enfrentas Al Mejor Muere Como Los Demas
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #8 en: 04 Julio 2008, 03:27 »

Bien, explico no quiero que descargue un exe,

Cuando Oreans demando a eset, nod descargo una actilizacion que hacia que el nod ya no detectara los archivos pasados por themida, bien, si eso fue posible entonces podriamos hacer una actualizacion que borrara todas las firmas de virus y desabilitara o atrofiara la euristica, asi destruiriamos el antivirus, esto haria que el av continuara funcionando pero ya no detectaria ningun virus
En línea

La realidad es la veracidad de la creencia de la propia existencia.
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #9 en: 04 Julio 2008, 03:28 »

es de una sola pc logicamente por ahora...
En línea

La realidad es la veracidad de la creencia de la propia existencia.
zarocks

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #10 en: 13 Julio 2008, 10:43 »

claro que se puede hacer lo que tu dices pero vuelves a 2 cosas como hacer que nod baje tus updates cambiadas y debes de editar muy bien y saber como bienen las updates para modificarlas y hasta que punto detienes el antivirus por que de poderse se puede :p
En línea
jeireuz

Desconectado Desconectado

Mensajes: 38


¿No es curioso encontrar alguien como yo?


Ver Perfil
Re: NOD 32 ESET Duda
« Respuesta #11 en: 15 Julio 2008, 03:49 »

Como!
En línea

La realidad es la veracidad de la creencia de la propia existencia.
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats