elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Maneras de autoinicio menos visibles?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Maneras de autoinicio menos visibles?  (Leído 9,675 veces)
Borito30


Desconectado Desconectado

Mensajes: 481


Ver Perfil
Maneras de autoinicio menos visibles?
« en: 15 Noviembre 2016, 15:56 pm »

Hola he estado documentandome para descubrir todas las maneras posibles de autoinicio y ya hay información al respecto en el foro:
http://foro.elhacker.net/analisis_y_diseno_de_malware/aporte_9_metodos_de_autoinicio_en_un_solo_script-t413898.0.html

Pero mi cuestión es todas estas formas son visibles en el administrador de tareas en inicio. Entonces siguen siendo visibles¿?
En línea

Estoy en contra del foro libre y la Sección de juegos y consolas (distraen al personal)
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #1 en: 15 Noviembre 2016, 16:06 pm »

Citar
Pero mi cuestión es todas estas formas son visibles en el administrador de tareas en inicio. Entonces siguen siendo visibles¿?

no se si ultimamente estás formulando super mal las preguntas o si yo no comprendo lo que escribes...

pero te responderé con tu pregunta
Citar
Pregunta: Entonces siguen siendo visibles¿?
respuesta: estas formas son visibles en el administrador de tareas en inicio

y no se cual es el administrador de tareas en inicio... hasta donde yo se en windows hay un solo administrador de tareas
« Última modificación: 15 Noviembre 2016, 16:10 pm por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
[Arg] $triker;


Desconectado Desconectado

Mensajes: 380


¿Yo, tóxico?


Ver Perfil WWW
Re: Maneras de autoinicio menos visibles?
« Respuesta #2 en: 15 Noviembre 2016, 21:13 pm »

Del Task Manager uno no se esconde fácil. Si hacés que sea otra credencial la que inicie el programa y no la del explorer, entonces para verlo el usuario va a necesitar drechos de administrador en el Task Manager para ver ese proceso.

Creeme que en todos estos años que estuve usando Windows me infecté con decenas de cosas desde mugen.vbs hasta Conficker, y hasta ahora ninguna pudo esconderse del Task Manager.
En línea

8Noobs - Comunidad para todos y todas, sin importar sus conocimientos en informática.

--> Unirse a 8Noobs <--
Borito30


Desconectado Desconectado

Mensajes: 481


Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #3 en: 15 Noviembre 2016, 21:41 pm »

hay un nuevo virus llamado dridex que se borra nada más encenderlo pero si lo apagas desde el botón queda inutilizado. En otras palabras dridex lo que hace es cuando inicias el sistema borra la clave en el registro y cuando apagas sin apagarlo con el boton a lo brusco.. es decir, apagandolo desde el windows se crea la clave y es casi invisible. Pero aún así requiere de registro..
En línea

Estoy en contra del foro libre y la Sección de juegos y consolas (distraen al personal)
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #4 en: 15 Noviembre 2016, 21:53 pm »

hay un nuevo virus llamado dridex que se borra nada más encenderlo pero si lo apagas desde el botón queda inutilizado. En otras palabras dridex lo que hace es cuando inicias el sistema borra la clave en el registro y cuando apagas sin apagarlo con el boton a lo brusco.. es decir, apagandolo desde el windows se crea la clave y es casi invisible. Pero aún así requiere de registro..

que borre la clave al encender es simple.... que la cree al apagarse tambien, XD no es nada del otro mundo... pero eso no afecta el taskmgr
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #5 en: 15 Noviembre 2016, 23:05 pm »

Para "esconderte" del TaskMgr y Regedit basta :

Modo avanzado: Hookear la API que hace las querys sobre los procesos, lo mismo con Regedit y a esto se le conoce como Rootkit en ring3 o User-Mode.

Modo simple: Selecciona un programa de la lista de programas que cargan en el inicio. Asegurate de que el mismo no esta firmado digitalmente, e infectálo con el código malicioso. Digo lo de firmado digitalmente puesto que si alteras el código la firma digital no equivaldrá al hash. También puedes borrar la firma digital (cuando controlas el pc controlas la crypto), aunque mejor respetarla. ¿Qué conseguimos?... No salimos en TaskMgr como programa de inicio, ni en regedit, corremos dentro de otro software, por lo que en TaskMgr saldrá el nombre de ese software, el AntiVirus (AV) ni lo olerá mientras no haga nada brusco, además puede hasta que tenga reglas de confianza sobre el mismo software infectado.

Y mil ideas más que se me ocurren...

Saludos!
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.470


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #6 en: 15 Noviembre 2016, 23:50 pm »

Más allá de lo anterior, los que somos adictos al tema, no usamos Taskman, usamos Process Explorer.

Desde que salió...  :P

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #7 en: 15 Noviembre 2016, 23:54 pm »

así que ya sabes, solo inyectas la memoria de cualquier proceso similar, buscando el nobre de tu exe y lo borras de la apariencia visual del programa :)
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
[Arg] $triker;


Desconectado Desconectado

Mensajes: 380


¿Yo, tóxico?


Ver Perfil WWW
Re: Maneras de autoinicio menos visibles?
« Respuesta #8 en: 16 Noviembre 2016, 18:28 pm »

Más allá de lo anterior, los que somos adictos al tema, no usamos Taskman, usamos Process Explorer.

Desde que salió...  :P

Saludos!

+1, se recomienda, sí.
En línea

8Noobs - Comunidad para todos y todas, sin importar sus conocimientos en informática.

--> Unirse a 8Noobs <--
Borito30


Desconectado Desconectado

Mensajes: 481


Ver Perfil
Re: Maneras de autoinicio menos visibles?
« Respuesta #9 en: 16 Noviembre 2016, 20:20 pm »

supongo que si en mi caso intento con una aplicacion .net se me complica un poco pero bueno no es imposible ;) gracias!
En línea

Estoy en contra del foro libre y la Sección de juegos y consolas (distraen al personal)
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
detector de peliculas q son visibles en DVD
Multimedia
loco! 5 2,722 Último mensaje 26 Enero 2007, 20:54 pm
por Sourraund
Autoinicio de aplicacion silenciosa Autoclicker
Programación Visual Basic
revenge1252 0 1,174 Último mensaje 11 Febrero 2008, 17:36 pm
por revenge1252
Autoinicio en Windows vista
Programación Visual Basic
LixKeÜ 2 2,204 Último mensaje 3 Noviembre 2008, 06:40 am
por LixKeÜ
Controles no visibles wxDev c++
Programación C/C++
xugua 2 2,312 Último mensaje 16 Agosto 2010, 19:14 pm
por xugua
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines