elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:22  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Tips para saber si un .exe viene con regalito¿?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Tips para saber si un .exe viene con regalito¿?  (Leído 3,966 veces)
Odyssea

Desconectado Desconectado

Mensajes: 185



Ver Perfil
Tips para saber si un .exe viene con regalito¿?
« en: 24 Enero 2010, 04:47 »

 Saludos,

 A ver si alguien me ayuda. Soy novato en el asunto y constantemente ando descargando crypter y programas por el estilo. Quería saber si existe algun método para examinar rapidamente estos archivos y liberar sospechas de que estos vengan con regalito (es decir vengan infectados de por si con un troyano etc).

 Cualquiera me diria analizalo en novirusthanks. Pero estos archivos siempre son calificados como malignos por los antivirus asi q lo mas probable es que al analizarlo me diga que esta infectado. Pero como saber si esta infeccion es que dicho archivo esta infectado con un troyano o algo por el estilo y no que el antivirus lo califica de virus por el uso que se le da a estos crypter,etc?.

 Me imagino q tener conocimientos de programacion en el lenguaje que esta el crypter debe ser necesario, pero no los tengo. Ando aprendiendo a modear un crypter ya hecho y por ejm:

 Tengo que usar el signatuzero, leyendo un tuto me descargo el signatuzero y entoncs si lo analizo en novirusthanks me salen cosas como "Norman   2009/11/03   5.92.08   Trojan W32/Hacktool.BR" , o "Panda   20/10/2009   9.5.1.00   Trj/Downloader.MDW" .

 La parte de Hacktool pues me parece normal, pero la parte de "trojan" no me agrada. Entoncs me pregunto como saber si este programa intenta abrir una puerta trasera en mi PC o si por el contrario el antivirus miente al decir que es un trojan.
 

 Saludos y gracias por cualquier ayuda!. ;D



Nota: Pense en poner este post en seguridad, pero como esta estrictamente relacionado a los troyanos y crypter preferi ponerlo aqui.
« Última modificación: 24 Enero 2010, 05:02 por Odyssea » En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #1 en: 24 Enero 2010, 12:52 »

Tu pregunta es saber pistas para detectar un malware sin usar analisis de AVs? :-\
En línea

invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #2 en: 24 Enero 2010, 16:18 »

Creo que lo que el usuario quiere saber son modos para saber, de forma rápida, cómo poder detectar si cuando se baja un crypter, un troyano, o algún software de ese tipo si viene troyanizado o no, porque muchas veces, hay gente que postea supuestas herramientas relaccionadas con troyanos pero que éstas a su vez vienen troyanizadas...

Un saludo.
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #3 en: 24 Enero 2010, 17:30 »

En ese caso esta claro, tener una buena solucion AV... con Firewall y esas cosas... si es buena detectara la conexion y podras saber que te estan timando...

Sino una buena alternativa es Anubis :)
En línea

SOMBRIO

Desconectado Desconectado

Mensajes: 133



Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #4 en: 24 Enero 2010, 18:50 »

En ese caso esta claro, tener una buena solucion AV... con Firewall y esas cosas... si es buena detectara la conexion y podras saber que te estan timando...

Sino una buena alternativa es Anubis :)

Que es anubis
En línea

IRQL less or equal
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #5 en: 24 Enero 2010, 18:51 »

Código:
Anubis is a service for analyzing malware.
Código:
http://anubis.iseclab.net/

Te genera un analisis de las acciones que hace X fichero...
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #6 en: 24 Enero 2010, 20:07 »

  Eso es algo muy inpredecible lo unico que se me ocurre es solo descargar el malware desde el sitio o posts oficial del autor es decir Si Karckrack hace un troyano bajarlo exclusivamente del post donde karckrack puso su troyano y no de otros sitios otra cosa si ves que en el sitio oficial dice que el server pesa 300 KB y en un sitio publican una version con 310 KB des seguro que esta backdorada otra cosa seria que el autor publique el server con su respectivo hash MD5 si tu lo descargas y no tienen el mismo hash seguro que esta alterado el codigo o sino como ultimo recurso snifear por completo el server y probarlo en un entorno de prueba seguro .... si el autor dice que el server utiliza el puerto 80 por decir y ves que ademas del 80 abre el 21  :) mandalo a la papelera ...... 
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Odyssea

Desconectado Desconectado

Mensajes: 185



Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #7 en: 25 Enero 2010, 02:42 »

Creo que lo que el usuario quiere saber son modos para saber, de forma rápida, cómo poder detectar si cuando se baja un crypter, un troyano, o algún software de ese tipo si viene troyanizado o no, porque muchas veces, hay gente que postea supuestas herramientas relaccionadas con troyanos pero que éstas a su vez vienen troyanizadas...

Un saludo.

 Eso es exactamente lo que quise decir.

 Gracias por sus respuestas. He escuchado de anubis pero la verdad no tengo idea de como utilizarlo.

 Como dice Jaixxon Jax siempre busco descargarlo de la web oficial o si es de un foro lo descargo solo si es subido por el administrador o un moderador de la pagina, sin embargo esto no garantiza nada. Por eso quiero aprender si existe algun método rapido y relativamente confiable q me permita detectar si un archivo viene troyanizado.
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #8 en: 25 Enero 2010, 04:08 »

Otra opcion seria verificar que el hash md5 del archivo que muestra el autor sea el mismo del archivo que descargaste
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #9 en: 25 Enero 2010, 04:11 »

un cliente p2p , x decir Ares , al abrir un puerto en el firewall
tambien puede ser tomado como posible malware o trojan no ?? , en si me parece que es asi..
x eso habria que ver , que estas tratando de analizar primero..
si mi teoria no me falla seria asi :P
En línea

Odyssea

Desconectado Desconectado

Mensajes: 185



Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #10 en: 25 Enero 2010, 04:54 »

 Bueno mi duda es con los crypter y ahorita especificamente con el zignatuzero.

 Desconozco cual es la web del autor, y el antivirus lo detecta como trojan/hacktool . Entoncs como dije, el hacktool es normal, pero lo de trojan no se. Lo q qda entoncs es ejecutarlo y ver mis puertos a ver si hay alguna conexion extraña o un puerto abierto q no deberia..  :-\
En línea
Masters of Deception

Desconectado Desconectado

Mensajes: 30


Masters of Deception


Ver Perfil
Re: Tips para saber si un .exe viene con regalito¿?
« Respuesta #11 en: 25 Enero 2010, 15:46 »

puedes ejecutarlos en sandboxie para no infectarte...
En línea


Daria todo lo que sé por la mitad de lo que no sé!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tips para dificultar el crackeo de un programa
Ingeniería Inversa
_Enko 0 446 Último mensaje 8 Octubre 2011, 15:53
por _Enko
Tips para ordenar mejor el code
Programación C/C++
Caster 6 342 Último mensaje 20 Febrero 2012, 01:12
por RHL
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines