elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Virus que infecta binarios JAVA (.jar)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Virus que infecta binarios JAVA (.jar)  (Leído 6,167 veces)
unidad9791

Desconectado Desconectado

Mensajes: 3


Ver Perfil WWW
Virus que infecta binarios JAVA (.jar)
« en: 4 Noviembre 2010, 01:08 am »

Saludos.

eso que dice el asunto, tal cual.

Los antivirus aún no lo detectan, a pesar de que fue enviado. jeje. tendran mucho trabajo o nada de ganas.
a pesar de que se los envie con source.

http://u9791.260mb.com/  (Descripcion y Link al tgz que contiene binario y source code)


saludos.
« Última modificación: 4 Noviembre 2010, 01:59 am por unidad9791 » En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Virus que infecta binarios JAVA (.jar)
« Respuesta #1 en: 4 Noviembre 2010, 15:20 pm »

Muy interesante, gran trabajo :D

No entiendo mucho de Java, pero la idea es muy interesante ;)

PD: Doy por hecho que tu eres tambien NocturnuX...
« Última modificación: 4 Noviembre 2010, 15:23 pm por Karcrack » En línea

unidad9791

Desconectado Desconectado

Mensajes: 3


Ver Perfil WWW
Re: Virus que infecta binarios JAVA (.jar)
« Respuesta #2 en: 4 Noviembre 2010, 16:48 pm »

bueno, hace poco me hice de un ericsson con android, asi que ya inicio la investigacion para infectar estos binarios, que en teoria tienen que funcionar bajo el mismo metodo ya que usan la jvm.

pero paralelamente estoy ordenando nuevas ideas para hacer una infeccion más "elegante"   >:D

y si, NoC... <=> NocturnuX

saludos.
En línea

unidad9791

Desconectado Desconectado

Mensajes: 3


Ver Perfil WWW
Re: Virus que infecta binarios JAVA (.jar)
« Respuesta #3 en: 4 Noviembre 2010, 19:42 pm »

Bueno, recien agregue al código una comprobacion para que infecte .jar que no llamen a una classe con nombre main... luego subiré esa version.

mientras tanto para comprobar esa infeccion , probe bajando el Troj ADSocks0.4.2 y aver si se infecta, y le fue bien, se infectó.

ahora a que va este asunto , es que JarNux cifra el host, asi que, ADSocks quedo cifrado, se imaginan donde voy? jeje, bueno , usando el mismo metodo de infeccion pueden hacer un encriptador del malware...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines