elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿Realmente los antivirus nos protegen?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: ¿Realmente los antivirus nos protegen?  (Leído 13,674 veces)
scott_


Desconectado Desconectado

Mensajes: 458


Mientras luches, ya eres un ganador


Ver Perfil
¿Realmente los antivirus nos protegen?
« en: 20 Marzo 2015, 01:23 am »

Muy buenas bro's,

Probablemente este tema es muy polémico y ha sido difundido, debatido, comentado y muchas cosas de problemas y dudas.
Pero mi pregunta  va, ¿que los antivirus nos protegen?, no me la respondan que es un tema inicial.
Desde hace un tiempo he dejado a un lado los antivirus, ya que no son del todo protectores de nuestra seguridad y privacidad. Dependiendo el que tengas sera el mayor protector y analista de archivos indeseables.
http://subefotos.com/ver/?ce0aca471408ba9483b995c5c4004c57o.png

En este caso solo tube que usar un crypther, sin volverlo a cifrar con otro, para hacerlo indetectable completamente.

Pero ahora, pues se que son de utilidad para quitar archivos basura "malwares indeseados o virus que molestan". O siplemente para dar una sencilla advertencia de peligro.
Viendo el comportamiento de la botnet Atrax. Me doy cuenta que el Tor no es tan importante como la difunidicion de su codigo en especial. Es decir, que no es lo mismo que una botnet vieja.
De alli viene el peligro que muchos temen.
¿Entonces. Los crypthers jamas van a desaparecer?

Asi que nada, los crypthers son un peligro, ya que rondan en internet sin saber que uso se les dara. Es decir he probado armar una botnet con 1 solo infectoado y hasta ahora me sorprende la cifra. Es decir suficiente para tumbar una web comun.
No me gusta como va esto. Sigue en aumento.

Gracias a todos por su tiempo y Saludos.
En línea

Si no intentas salvar una vida, jamás salvarás la de nadie más
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #1 en: 20 Marzo 2015, 01:54 am »

recuerda también que el cripter lo hace "FUD" por ahora, pero un algunas semanas lo detectarán más rápido aún si el archivo es distribuido, es como afirmar "la policía no nos protege porque si un ladrón, te sigue, ve tu rutina hasta que un día sale y te apuñala, entonces la policía es inútil" recuerda que hablamos de un ataque preciso con una herramienta "limpia"
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
lechugaFeliz

Desconectado Desconectado

Mensajes: 3



Ver Perfil
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #2 en: 11 Mayo 2015, 01:30 am »

opino que no, sea cual sea el malware, la lucha contra estos está perdida si la forma más común de identificarlos es a travez de un hash.

Tomas el mismo código de malware, lo inyectas en otra aplicación y ya tienes otro hash.
En línea

I know more about you everyday  -  unknown
CodeJiyu

Desconectado Desconectado

Mensajes: 78


El Ego es un Arma de doble filo.


Ver Perfil
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #3 en: 11 Mayo 2015, 01:50 am »

Hasta cierto punto sí, pero es bueno combinar el antivirus con otro métodos de seguridad.
En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #4 en: 11 Mayo 2015, 02:07 am »

Depende de tu conocimiento sobre aplicaciones o métodos defensivos. El impacto del ataque está directamente relacionado con la seguridad o defensa de la víctima.

A mi me gusta más el término anti-malware, pues en este caso yo no utilizo sólo un AV, también ago uso de: HIPS, FW y Sandbox.

El tema de los crypters ha sido ya analizado aquí numerosas veces, está claro que cuando codeas y liberas un malware, éste todavía no habrá sido detectado por las compañías de AVs, por lo que pasará desapercibido hasta que sea analizado por otros medios. Lo mismo para el crypter, si es detectado todos los ejecutables cifrados por el mismo darán positivo.

Imaginemos que tu crypter es nuevo y mi AV no lo detecta, si el crypter descifra el malware y lo guarda en disco, lo más probable es que de positivo si el malware ya es conocido por los AVs. Para eso el crypter debe descifrar y guardar el binario (malware) en memoria y ejecutar su método de entrada (RunPE). Aquí ya el AV queda inservible, pero tenemos un Firewall que bloquea conexiones dudosas y un HIPS que nos avisa de cualquier cambio relevante en nuestro equipo.

Un buen método de infección para bypassear este tipo de medidas es juntar dos ejecutables, un instalador y el malware, para que el usuario lo añada como excepción en su solución anti-malware, pues el instalador requiere de permisos y el usuario confía. Sino con escalar privilegios y subvertir el SO bastaría.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

xxxposeidonxxx

Desconectado Desconectado

Mensajes: 83



Ver Perfil WWW
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #5 en: 11 Mayo 2015, 03:02 am »

Aquí hay un si! Y un No!

Si: Si para los trolls que solo quieren infectar para ver unas tetas y robarte 4 fotos y si pueden tu CC para hacer alguna compra.

NO: No sirven de nada ante la gente que realmente sabe, una persona cualificada te la puede colar muy muy facil.

PD: Ten encuenta que solo te hizo falta encryptar tu fichero para hacerlo indetectable al SCANEO. Ahora... No lo ejecutes porque un 90% de los AV's se lo cepillan, porque? Porque todos los crypters que hay publicos, son miles de copias de uno mismo, solo hay unos 4 que se libran de no copiar codigo ya publico.  Entonces no pasan mas que la proteccion de Scaneo. Yo de hecho ni tengo AV instalado asi que mira que eficacia les veo yo jeje

Saludos
En línea

scott_


Desconectado Desconectado

Mensajes: 458


Mientras luches, ya eres un ganador


Ver Perfil
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #6 en: 11 Mayo 2015, 03:43 am »

Pues, yo no tengo tetas, si no petorales. Pero si soy trollero  :xD

Ye tengo muchos crypters FUD 100%, y derivados de eso.

Pero indetectables:
http://www.refud.me/results.php?id=lfbue4xswkcovgrcbpuihogqq5rvpjbmebc

Y verle las tetas a una mujer de esa manera se me hace absurdo  :laugh:, ninguna mujer que conozco se baña con lap encendida o eso creo.

Pero bueno. Ya sabras si eres un trollero.

Saludos.
En línea

Si no intentas salvar una vida, jamás salvarás la de nadie más
Br1ant


Desconectado Desconectado

Mensajes: 791


Incluso la "nada" es un "algo"


Ver Perfil WWW
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #7 en: 11 Mayo 2015, 05:54 am »

Citar
Hasta cierto punto sí, pero es bueno combinar el antivirus con otro métodos de seguridad.

+1, totalmente cierto.

Recuerda que hay personas que usan su PC y se limitan a usar Internet o programas que sé yo. Escuchar música ejemplo.

No todos van a hacer como nosotros, no van a ponerse a buscar el virus/malware manualmente y encerrarlo en un sandbox, hacerle pruebas, estudiar el código y etcétera etcétera.

Saludos!
En línea

Namasté, criatura.
Hurdano


Desconectado Desconectado

Mensajes: 322


Se que puedo cambiar el futuro, pero no el pasado


Ver Perfil WWW
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #8 en: 11 Mayo 2015, 16:33 pm »

Joer, que tema más interesante. Estoy viendo muchos términos que no se que significan, voy a buscarlos y ver si me entero más o menos que es cada cosa. Por ejemplo lo del FUD y tal.

Y lo que más o menos estáis hablando, proteger proteger...te protegen de lo que ya tienen registrado. Puede que los de pago te den alguna protección extra frente a los gratuitos. Pero muy poca gente tiene AV de pago. O los descargan gratis o con crack, y con crack...xD xD xD.

El AV más eficaz es el usuario mismo. Pero ni las personas que saben y ni los que sabemos un poco, somos totalmente eficientes, siempre hacemos algo inseguro sin las medidas correctas.
En línea

xxxposeidonxxx

Desconectado Desconectado

Mensajes: 83



Ver Perfil WWW
Re: ¿Realmente los antivirus nos protegen?
« Respuesta #9 en: 12 Mayo 2015, 00:57 am »

@Hurdano
FUD = Archivo completamente indetectable.
FUD = Fully undetectable. (completamente indetectable)

@scott_  Ese archivo es indetectable Scantime, Al ejecutarlo lo detectaria seguro 100%. A no ser que tu mismo lo programases con 2 cojones.  ;)

@lechugaFeliz Con modificar 1 Byte del archivo ya cambias el Hash. Hace años que eso no funciona.
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Los antivirus no protegen contra amenazas como Flame
Noticias
wolfbcn 0 1,589 Último mensaje 5 Junio 2012, 18:38 pm
por wolfbcn
¿Los Antivirus realmente nos protegen?
Bugs y Exploits
Owl-City 4 4,044 Último mensaje 29 Enero 2014, 18:20 pm
por ThePinkPanther
Así protegen los ‘hackers’ sus datos en la nube
Noticias
wolfbcn 0 1,233 Último mensaje 25 Octubre 2014, 01:39 am
por wolfbcn
5 antivirus para tu router que protegen todos los dispositivos conectados
Noticias
wolfbcn 0 1,025 Último mensaje 28 Marzo 2019, 21:46 pm
por wolfbcn
Realmente es util instalar un antivirus en un movil android ?
Seguridad
cigarrero 7 5,170 Último mensaje 12 Diciembre 2020, 02:48 am
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines