Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Borito30 en 12 Diciembre 2016, 14:35 pm



Título: cuestion sobre programa arrancado sin usar registro (worm)
Publicado por: Borito30 en 12 Diciembre 2016, 14:35 pm
Hola ultimamente estoy viendo que hay gusanos que crean accesos directos en partes estrátegicas muy usadas por el usuario y a lo mejor descargan ficheros para ser ejecutados. En principio un gusano lo que hace es multiplicarse pero puede hacer también acciones de descarga ejecucion etc. Entonces mi pregunta es podría catalogarse como una opción de evitar el uso del registro. Mi pregunta basicamente es un gusano puede arrancarse sin usar registro y como lo hace creando accesos directos en todo el sistema que se arrancan¿? no entiendo muy bien. esa era mi duda.


Título: Re: cuestion sobre programa arrancado sin usar registro (worm)
Publicado por: [Arg] $triker; en 12 Diciembre 2016, 16:10 pm
Y, a lo mejor en vez de usar el registro para estar en ejecución lo que hace es tender "trampas" para que sea ejecutado y poder hacer las tareas de multiplicación. Véase 'MUGEN.vbs'.


Título: Re: cuestion sobre programa arrancado sin usar registro (worm)
Publicado por: fary en 12 Diciembre 2016, 20:35 pm
Puede iniciarse sin usar el registro si lo arranca otro programa que inició con Windows... En realidad es una pregunta un poco general.

Saludos.


Título: Re: cuestion sobre programa arrancado sin usar registro (worm)
Publicado por: Borito30 en 12 Diciembre 2016, 21:29 pm
Puede iniciarse sin usar el registro si lo arranca otro programa que inició con Windows... En realidad es una pregunta un poco general.

Saludos.
Es que un gusano nunca usa registro se arranca sin usar registro que yo sepa a no ser que yo este equivocado. Bueno puede arrancarse con otros servicios pero supongo que la persona que te pase un worm no va a saber que servicios tienes arrancados o al menos "algunos" pero aún así no se como se copiaria para que la arrancase con otro servicio eso sería otro tema. Pero aún así lo que iba a decir es que un worm no se inicia con registro que yo sepa.