Tienes toda la razón amigo, de seguro usó ingeniera inversa como tu dices.
Disculpa que cambie de tema pero es pura curiosidad, ¿Cónoces algun programa que haga eso de ejecutar un .exe y ya te apoderas de la máquina? ¿Me puedes decir el nombre? Quiero investigar acerca de ello, ya sé que no es sencillo pero bueno, lo investigaré por mi cuenta, si puedes facilitame el nombre.
Disculpa que cambie de tema pero es pura curiosidad, ¿Cónoces algun programa que haga eso de ejecutar un .exe y ya te apoderas de la máquina? ¿Me puedes decir el nombre? Quiero investigar acerca de ello, ya sé que no es sencillo pero bueno, lo investigaré por mi cuenta, si puedes facilitame el nombre.
no es ingeniera inversa eso ya es otra cosa es ingeniera social y el metodo que conozco es que si la victima tiene windows 7 o 8 se puede con el java_applet de websploit solo hay que hacer un dns spoofing a google o facebook y cuando entre digamos a www.google.com se le descarga el programa en java que abre la shell remota y tienes acceso a todos los archivos, la webcam y tambien se puede ejecutar un keylogger, si la victima es del exterior osea fuera de la red LAN ya se complica porque no puedes hacer el DNS spoofing entonces tienes que hacer el ip forwarding y pasarle tu IP publica o ocultarla con un dominio como no-ip. en fin son muchas las cosas que hay tener en cuenta no se si el exploit todavía funcione creo que hay un antivirus que lo detecta, o haya uno mas nuevo etc.
pd. si la victima es winXP se puede hacer sin necesidad de pasarle nada pero no recuerdo el nombre del exploit.