Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: luisferfago en 23 Mayo 2015, 17:33 pm



Título: bootkit
Publicado por: luisferfago en 23 Mayo 2015, 17:33 pm
hola! alguien sabe donde hay codigos fuente de bootkits para windows? gracias  :)


Título: Re: bootkit
Publicado por: Ninfrock en 23 Mayo 2015, 20:38 pm
El unico que conozco que el Rovnix (https://mega.co.nz/#!LQQRGJjB!BiZbwwfg4B5wb-kKztZapJJa2nWdCFwrBTUgxuH_pDE)

Saludos


Título: Re: bootkit
Publicado por: r32 en 24 Mayo 2015, 02:25 am
Esta bastante documentado con sus respectivos sources:

http://www.stoned-vienna.com/ (http://www.stoned-vienna.com/)

Ojo con el aviso:

Download the PDF infector (Warning, infects when viewing!)

Para abrir el pdf puedes usar el programa "spdfedit!".

Saludos.


Título: Re: bootkit
Publicado por: Ninfrock en 24 Mayo 2015, 13:59 pm
Citar
Download the PDF infector (Warning, infects when viewing!)

A ver... si entiendo bien, te infecta mientras ves los pdf?  :xD muy bien, ahora por lo menos avisan cuando te infectan ;-)

No me deja entrar a la pagina... ESET lo bloquea  :P

Saludos


Título: Re: bootkit
Publicado por: luisferfago en 24 Mayo 2015, 18:20 pm
muchas gracias!! Ninfrock y r32!! ;-)


Título: Re: bootkit
Publicado por: r32 en 24 Mayo 2015, 23:02 pm
@Ninfrock:
Citar
A ver... si entiendo bien, te infecta mientras ves los pdf?  :xD muy bien, ahora por lo menos avisan cuando te infectan ;-)

Si, ese pdf contiene si no creo recordar mal dos exploits, si tienes actualizado el sistema y navegador no tendría que afectarte, ahora miro para que plataforma y navegador eran, no lo recuerdo, lo siento  :P

Si que lo bloquea Eset y algun otro antivirus, no he probado con otros. Si no te fías del contenido echale un vistazo desde una VM, virtualbox o sandboxie te servirán.

Saludos.


Título: Re: bootkit
Publicado por: Ninfrock en 26 Mayo 2015, 00:56 am
Cita de: r32
Si, ese pdf contiene si no creo recordar mal dos exploits

 :P Bueno... sigo diciendo que es mejor que avisen que te van a infectar  ;-)

Pero el pdf se visualiza en el navegador? o con adobe?

Saludos