Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: MCKSys Argentina en 6 Marzo 2017, 14:38 pm



Título: Ejecutables con Backdoor en BitTorrent
Publicado por: MCKSys Argentina en 6 Marzo 2017, 14:38 pm
Usando la colisión de datos de SHAttered, se pueden generar ejecutables cuyo hash sea identico a otros, permitiendo crear backdoors en los mismo programas.

Así que: ojo con lo que descargan!!!

Información: https://biterrant.io/ (https://biterrant.io/)

Saludos!


Título: Re: Ejecutables con Backdoor en BitTorrent
Publicado por: Borito30 en 6 Marzo 2017, 14:40 pm
Usando la colisión de datos de SHAttered, se pueden generar ejecutables cuyo hash sea identico a otros, permitiendo crear backdoors en los mismo programas.

Así que: ojo con lo que descargan!!!

Información: https://biterrant.io/ (https://biterrant.io/)

Saludos!

Osea que con un simple fichero de bittorrent te la pueden colar  >:(


Título: Re: Ejecutables con Backdoor en BitTorrent
Publicado por: MCKSys Argentina en 6 Marzo 2017, 14:47 pm
Osea que con un simple fichero de bittorrent te la pueden colar  >:(

Exacto.  :P

Saludos!


Título: Re: Ejecutables con Backdoor en BitTorrent
Publicado por: Borito30 en 26 Marzo 2017, 18:34 pm
Perdona por revivir el tema pero tenia dudas busque y según que he leido se refiere a esto:
Citar
Un atacante puede cambiar la ruta de ejecución del ejecutable utilizando bloques modificados cuando la víctima descarga el ejecutable mediante el protocolo BitTorrent.

Al descargarte el fichero usando un bittorrent, el ejecutable que te genera puede ser malicioso es decir contener bloques de más, en sí el torrent no es, por medio del protocolo bittorrent. Es decir, al momento en que el torrent te baja el fichero y te lo construye te añadira la funcion maligna que arrancará un shellcode en ese ejecutable.