elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:34  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  troyano Bifrost y antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: troyano Bifrost y antivirus  (Leído 1,148 veces)
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
troyano Bifrost y antivirus
« en: 5 Julio 2005, 00:33 »

Ahi va mi duda:

Mediante ingenieria social, consigo que mi victima cierre el antivirus y despues ejecute mi server troyano. Cuando vuelva a arrancar el antivirus me matara el server? Y si a un PC infectado le instalan un antivirus, me lo mata tambien?

Yo uso el bifrost y no se como evitarlo si en verdad lo mata

Saludos
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: troyano Bifrost y antivirus
« Respuesta #1 en: 5 Julio 2005, 02:40 »

Generalmente si el antivirus esta como residente es muy probable que lo haga, mediante rutinas de escaneo que vienen pre-establecidas en la instalacion del antivirus por lo general.
Para evitar esto, te sugiero fijarte que antivirus hay instalado y solamente trabajar algun troyano para ese antivirus, de esta forma te ahorras buscar las firmas de muchos antivirus en vano.
Suerte
En línea

CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: troyano Bifrost y antivirus
« Respuesta #2 en: 5 Julio 2005, 17:00 »

az el server practicamente  indetectable i ya ta.
En línea

~~~~~~~~~~~~~~~~
cristian_p89

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: troyano Bifrost y antivirus
« Respuesta #3 en: 5 Julio 2005, 17:42 »

klaro k si, estoy deacuerdo. Lo mas sencillo de todo eske agas el server indetectable se lo pases a la victima y ya esta. A y de paso me lo pasas ami tambien, k eske es tan sencillo acer un server indetectable k me da pereza...
Vamos a ver...no creo k ingwe sea tonto...si escribe este post sera porke no a conseguido hacerlo indetectable tio...
No se con k intencion lo as escrito crash pero da pinta de pasota.
En línea

SSaludos
CrÄsH


Desconectado Desconectado

Mensajes: 622


========


Ver Perfil
Re: troyano Bifrost y antivirus
« Respuesta #4 en: 5 Julio 2005, 17:45 »

pos tio eres tu el pasoto pq si buscaras un poco mas seguro q encontarias mas de uno de muanual pa hacerlo indetectable.
En línea

~~~~~~~~~~~~~~~~
Ingwe

Desconectado Desconectado

Mensajes: 212


Ver Perfil
Re: troyano Bifrost y antivirus
« Respuesta #5 en: 5 Julio 2005, 19:19 »

hacerlo indetectable seria la solucion, por supuesto, pero dado que no he podido y no tengo aun los conocimientos necesarios, solo pongo mi duda, pues quiza no lo borrase, o se pudiese poner en algun lado para que se autoejecute aun estando dentro de un rar, no se.
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: troyano Bifrost y antivirus
« Respuesta #6 en: 5 Julio 2005, 19:36 »

Un troyano al instalarse, lo que hace es copiarse a otro directorio donde sea mas dificil encontralo, esta copia es la que hace el trabajo y no la que ejecutaste al principio.
Si esta copia es borraba, el troyano dejara de estar funcionando, a la instalacion los troyanos tienen diversos metodos para evitar ser borrados, algunos teniendo mas de un proceso trabajando, de modo que si se mata uno automaticamente lo activa el gemelo, pero si el troyano es detectado, lo mas probable es que los que lo detectaron se hayan percatado de la tecnica de subsistencia que utiliza tal troyano y no deje que el mismo sobreviva a la limpieza.
Sinceramente, no es por mesquindad ni nada por el estilo, no puedo ayudarte a hacer un troyano indetectable, esta rama es todo una ciencia y metodos hay miles y deben tenerse muchos conceptos previos para que alguien pueda darte una mano...
En mi caso particular los manuales de esta sección me ayudaron mucho, no te voy a negar que me dio tremenda flojera leerlos e interpretarlos, pero bueno, pensa que solo se hace una sola vez y luego ya es automatico...
Sabes que ayudo en lo que puedo siempre y cuando se trate de dudas concretas y de no muy extendida explicacion, pero como te mencionaba, para los antivirus hay demasiada informacion y se podria vender como curso a distancia por lo extenso que es el tema.
Un saludo y solo me queda desearte mucha suerte y que no bajes los brazos nunca :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines