elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Evitar antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Evitar antivirus  (Leído 2,038 veces)
engel lex
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.347



Ver Perfil
Re: Evitar antivirus
« Respuesta #10 en: 6 Abril 2020, 08:10 »

Real, lo verifiqué el otro día. Hice una app de consola que tenía dos lineas (creaban un regisstro de windows)

eso no es un virus, ese es el comportamiento de un programa normal, en el mundo empresarial muchas veces mueves .bat con modificaciones del registro porque tienes por ejemplo que actualizar la licencia de un programa en 100 maquinas en un dia...

ahora otra cosa es si tu programa modificaba registros de windows en una zona "de cuidado" sin hacer saltar el UAC?

el AV no solo lee huellas, la hueuristica es comportamiento, cuando los comportamientos empiezan a salirse de lugar, es que va a saltar el AV, usualmente si pasas por el UAC dandole a "si", el programa puede hacer muchas cosas sin saltar el AV porque tu estas dando permiso formal, si logras por ejemplo modificar archivos en la carpeta windows con algun metodo que no haga saltar el UAC es donde el AV si va a saltar porque el comportamiento no es apropiado
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
lBoreal

Desconectado Desconectado

Mensajes: 17



Ver Perfil
Re: Evitar antivirus
« Respuesta #11 en: 6 Abril 2020, 08:19 »

Información de valor, muchas gracias. Mañana me creo el entorno y comienzo a peobar
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines