elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:50  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Troyano indetectable a heuristica
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Troyano indetectable a heuristica  (Leído 1,036 veces)
D14B0l1C_T0N3

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Troyano indetectable a heuristica
« en: 4 Septiembre 2007, 19:44 »

Buenas. Me remito nuevamente a la comunidad con una nueva cuestion: por mucho tiempo me he dedicado meramente a Linux, pero he decidido ver cuestiones en windows, una de ellas es los troyanos. He leido todo lo del Themida y bueno me ha resultado un server (poison ivy) indetectable al escaneo, pero al momento de ejecutar, cuando crea una clave de registro ActiveX y trata de inyectarse en los procesos pues el AV (KIS) salta como loco. Me preguntaba como se podria hacer para cifrar (y si es que se puede) todo esto y burlar la heuristica o algo por el estilo para que los AV y/o fiirewall no salten (pasa lo mismo con el Panda, salta y reconoce malware desconocido (una posible amenaza) y trata de mandarlo a la base de datos). Muchas gracias por vuestras respuestas, las cuales seran aceptadas agradecidamente.

Saludos.
En línea
danidanielh

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Troyano indetectable a heuristica
« Respuesta #1 en: 14 Septiembre 2007, 02:46 »

Buenas. Me remito nuevamente a la comunidad con una nueva cuestion: por mucho tiempo me he dedicado meramente a Linux, pero he decidido ver cuestiones en windows, una de ellas es los troyanos. He leido todo lo del Themida y bueno me ha resultado un server (poison ivy) indetectable al escaneo, pero al momento de ejecutar, cuando crea una clave de registro ActiveX y trata de inyectarse en los procesos pues el AV (KIS) salta como loco. Me preguntaba como se podria hacer para cifrar (y si es que se puede) todo esto y burlar la heuristica o algo por el estilo para que los AV y/o fiirewall no salten (pasa lo mismo con el Panda, salta y reconoce malware desconocido (una posible amenaza) y trata de mandarlo a la base de datos). Muchas gracias por vuestras respuestas, las cuales seran aceptadas agradecidamente.

Saludos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines