Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: kub0x en 18 Septiembre 2013, 14:12 pm



Título: Sobre motores de AntiVirus Online
Publicado por: kub0x en 18 Septiembre 2013, 14:12 pm
Buenas tardes a todos,

como la gran mayoría sabreis existen ciertos servicios online que nos permiten analizar las firmas de un archivo mediante varios motores de Anti Virus conocidos. Tenemos VirusTotal, Virscan, noVirusThanks ... Pero si algo tienen en común éstos es que si detectan cualquier tipo de Malware, lo almacenan y lo comparten con las empresas que desarrollan los AV.

Para un desarrollador de Malware esto es negativo y podrían darse fugas haciendo detectable el archivo malicioso. Por eso me gustaría saber si conoceis de alguna Web que analice archivos online y que sea 100% transparente, incluso en caso de detección de Malware. Es decir, que no comparta ningun tipo de dato sobre el archivo con las diversas compañías desarrolladoras de AVs.

Gracias por leer,

Saludos!


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 18 Septiembre 2013, 19:20 pm
Hola Kub0x,, segun tengo entendido si le das a la opcion de no compartir el archivo en noVirusThanks, no lo comparte,, por el momento esta en mantenimiento la web..
Esa es mi colaboracion, si alguien tiene otro dato que lo aporte! :)


Título: Re: Sobre motores de AntiVirus Online
Publicado por: kub0x en 18 Septiembre 2013, 21:05 pm
Gracias por compartir tu opinión Vaagish. Vaya no sabía que en noVirusThanks existía dicha opción, me la guardo ;)

Espero que alguien más arroje algo de luz sobre el tema. Estaría bien agrupar varios scanners online en este post, pues no sólo me va a servir a mí, sino a todos los desarrolladores de malware.

Saludos!


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Karcrack en 18 Septiembre 2013, 22:50 pm
En VirusTotal de hecho si no al menos una detección no se envía :P Así que si te sientes optimista puedes arriesgar :laugh:
Te recomiendo http://bytescanner.com/. Conozco a uno de los creados y confío en su palabra. No tanto en la de NoVirusThanks...

Aún así yo uso máquinas virtuales. Al principio un asco de preparar pero una vez listas con un poco de python puedes automatizar los análisis :D Desactivas el adaptador de red de la VM y lo activas sólo cuando quieras actualizar... Así te aseguras que no habrá leak :P


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 19 Septiembre 2013, 00:30 am
Jajaja yo la he pensado mil veces la de las maquinas virtuales, pero.. que maquina tenes Karcrack? Si yo ejecutase mas de dos VM mi maquina se suicida jajaja


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Karcrack en 19 Septiembre 2013, 00:39 am
Puedo tirar unas 10 tranquilamente y seguir jugando al FIFA :P (32gb RAM, i7 4770k...) Pero bueno, se puede hacer de forma secuencial... 3 primero, luego otras 3... etc Para aquellos con PC menos potente el peor sin duda es Bitdefender que requiere 1GB de RAM para funcionar :laugh:


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 19 Septiembre 2013, 01:21 am
Jajajaja que grande.. yo estoy en plan de una buena notebook.. Bueno, no perdamos el hilo de este tema que esta interesting diria el primer comentarista de YouTube  ;D


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 3 Octubre 2013, 20:35 pm
Hoy encontre otro scanner online, no se si se reporta el archivo, pero supongo que si,, tener cuidado!

http://virusscan.jotti.org/


Título: Re: Sobre motores de AntiVirus Online
Publicado por: kub0x en 4 Octubre 2013, 00:07 am
Citar
Files uploaded here are shared with anti-virus companies so detection accuracy of their anti-virus products can be improved. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Conozco una página muy buena que no distribuye los ficheros con las compañías de AV. Lo malo es que es limitada y permite un número fijo de subidas por día, nada que no puedas evitar con un buen proxy.

http://nodistribute.com/ (http://nodistribute.com/)

Saludos!


Título: Re: Sobre motores de AntiVirus Online
Publicado por: x64core en 4 Octubre 2013, 00:35 am
Bueno al final siempre seran analizados no por compañias antivirus talvez pero si por analizadores de malware,
lo cual es para eso que esos servicios de gratis existen, lo mejor es tener tu propio motor con todos los antivirus.


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Danyfirex en 4 Octubre 2013, 04:57 am
Hoy encontre otro scanner online, no se si se reporta el archivo, pero supongo que si,, tener cuidado!

http://virusscan.jotti.org/

hola.
 
esa comparte firma.

saludos  ;D


Título: Re: Sobre motores de AntiVirus Online
Publicado por: noele1995 en 4 Octubre 2013, 14:09 pm
http://chk4me.com/ tiene bastantes antivirus y se supone que no comparte firmas :)


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 4 Octubre 2013, 19:16 pm
Muy buenos los aportes, a lo mejor, se puede ir armando al inicio del post una buena lista detallada de scaners online

Saludos!


Título: Re: Sobre motores de AntiVirus Online
Publicado por: Danyfirex en 5 Octubre 2013, 00:39 am
dos más

https://www.maximscan.net/
http://scan.majyx.net/

saludos



Título: Re: Sobre motores de AntiVirus Online
Publicado por: Vaagish en 5 Octubre 2013, 08:01 am
Citar
En VirusTotal de hecho si no al menos una detección no se envía :P Así que si te sientes optimista puedes arriesgar :laugh:
Te recomiendo http://bytescanner.com/. Conozco a uno de los creados y confío en su palabra. No tanto en la de NoVirusThanks...

Jajaja es increible el sistema de ver los "ultimos 50 analizados" Tiro algunos nombres:

ghostinstall.exe
Stub.exe
faster.exe
Kill Button.exe
backdoor.exe

y la lista se actualiza como loca! Es como pan caliente!  :laugh: