elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:24  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Persistencia Poison Ivy 2.2.0 - Avast
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Persistencia Poison Ivy 2.2.0 - Avast  (Leído 2,076 veces)
longits
LT-23
Colaborador
***
Desconectado Desconectado

Mensajes: 2.145


LT-23


Ver Perfil
Persistencia Poison Ivy 2.2.0 - Avast
« en: 15 Enero 2008, 14:54 »

Hola a todos,

Mi cuestión es sencilla, quiero el control remoto de mi propio ordenador desde otro, ahora bien, en ocasiones alguno de mis familiares pasa el Avast (yo lo deje con los modulos desconectados, el troyano funciona perfectamente), y no se si lo detectara y finalmente lo borrara, ya dije en casa que no lo hicieran porque necesito tener acceso a documentos desde mi portatil, pero mi padre tiene la costumbre de pasarlo cada semana.

Active la opcion "persistence", pero mucho me temo que el Avast, detectarlo desde luego lo detectara, pero mi pregunta es...¿seguirá activo al haber seleccionado la opcion "Persistence"?"

Gracias y saludos.
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

Por favor, un mínimo de inteligencia emocional.
SmackRazor

Desconectado Desconectado

Mensajes: 17


No voy a escribir nada aca


Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #1 en: 15 Enero 2008, 16:34 »

En el avas, exlui la carpeta de instalacion de tu server.
No recuerdo bien, pero creo que era en la parte de proteccion comun y de ahi busca un par, te va a saltar solo donde esta
En línea

Voten!!!
longits
LT-23
Colaborador
***
Desconectado Desconectado

Mensajes: 2.145


LT-23


Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #2 en: 15 Enero 2008, 17:16 »

Gracias, es una buena solución.

De cualquier modo, una pregunta, tengo el server instalado en el directorio system, y el avast lo analizara, con lo cual lo detectara; pero tengo activada la opcion persistence en el Ivy, ¿seguira por tanto funcionando el server pese a que borre el archivo generado, ya que sigue inyectado en el iexplore.exe?

Gracias.
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

Por favor, un mínimo de inteligencia emocional.
SmackRazor

Desconectado Desconectado

Mensajes: 17


No voy a escribir nada aca


Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #3 en: 15 Enero 2008, 17:52 »

Mira, si lo que queres es manipular tu pc como si estubieras frente a ella, te recomiendo el remote explorer o el remote desktop. Son de conexion directa, pero trabaja tambien con host, o sea que si abris una no-ip en esa pc, y despues en la otra pones el host, se te conecta. Y es mas rapido que el bifrost inclusive.

Edit: Claro que no tenes trasferencias de archivos y esas cosas con el remote explorer.

Pero respescto a tu pregunta, creo que deberia permanecer. No lo probe nunca con esa opción al poison, no me gusto tanto.

Pero con excluirlo creo que te serviria. Porque tengo a un infectado con el server del bifrost sin cifrar ni nada y no me lo han detectado, poque en un rato de distraccion les exclui la carpeta.

que lammer suena eso!!!

En línea

Voten!!!
Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #4 en: 15 Enero 2008, 18:10 »

Lo normal es que si un antivirus lo detecta, debería eliminar el troyano así esté activada la opción de persistencia o cualquier otra opción igual debería eliminarlo. Eso no es ningún problema para el antivirus.

Los antivirus que he usado (NOD32 y Kaspersky) tienen la opción de excluir un solo archivo o toda una carpeta. Algo así deberías hacer con el Avast, o en todo caso modificar el Poison para que éste antivirus no lo detecte.
En línea

You are the Owner of your Life, your Fears and your Dreams ...

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #5 en: 15 Enero 2008, 18:23 »

La mejor opcion, es que tu server no este en el system!!

Creale una carpeta propia, ponla como oculta y en el avst, (que si tiene) que se salte esa carpeta.

Por que no lo del system??

POr que si te salteas el system32, practicamente estas dejando off la pc, por que la mayoria de los virus se alojan si o si , ahi!! )(malwares)
En línea
longits
LT-23
Colaborador
***
Desconectado Desconectado

Mensajes: 2.145


LT-23


Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #6 en: 15 Enero 2008, 20:16 »

Muchas gracias por vuestras respuestas, voy a ver que tal.

Un saludo.
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

Por favor, un mínimo de inteligencia emocional.
DSiGN3r


Desconectado Desconectado

Mensajes: 518



Ver Perfil
Re: Persistencia Poison Ivy 2.2.0 - Avast
« Respuesta #7 en: 16 Enero 2008, 19:02 »

Pues yo creo que, un vez sabiendo el AV que tiene, deberías modificar los offsets de tu server y hacerlo indetectable... Y bueno, ya de paso... subirle algun troyano más... así siempre te cubres las espaldas en caso de que te pille uno... xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines