Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Shivaya en 10 Noviembre 2022, 00:02 am



Título: Necesito ayuda para crear un spyware en c++
Publicado por: Shivaya en 10 Noviembre 2022, 00:02 am
Hola, si pudieran orientarme sobre la estructura de eso ya que quiero aprender bastantes cosas como por ejemplo el proceso de creación de un spyware y como se detecta y asimismo experimentar las opciones de burlar antivirus, obviamente como es curiosidad, me armare un entorno controlado pero me justaría mas que nada algunos datos sobre lo principal como por ejemplo desde que tipos de lenguajes mas que solamente c++ y si me pueden facilitar paginas de antivirus con datos de detección actualizada ya que no se como buscar y eso que utilizo Avast. solamente un diseño espía y poder seguirlo así como una pauta jaja algo que me ayude ya que la programación en en mundo del hacking es bastante y abarca mas que saber programar por el software, incluso e leído que se utiliza assemble algo así, aunque estoy consiente que el spyware no es taaaan integrado en un sistema si tengo que introducirlo mediante un troyano ya que carezco de información al respecto espero que me entiendan y me puedan dar un empujón.. ;D ;D


Título: Re: Necesito ayuda para crear un spyware en c++
Publicado por: BloodSharp en 10 Noviembre 2022, 01:03 am
proceso de creación de un spyware
Lo mejor es siempre reversear binarios malware en una máquina virtual para ver como funcionan y aprender nuevas técnicas utilizadas...

como se detecta
Reglas YARA (https://www.google.com/search?q=reglas+yara)

asimismo experimentar las opciones de burlar antivirus
Ingeniería inversa para generar exploits de Antivirus.

que tipos de lenguajes mas que solamente c++ (...) incluso e leído que se utiliza assemble
C++ y Assembler son antiguos pero aún se utilizan, actualmente se desarrollan malware en Go y Rust ya que son lenguajes modernos. En el caso de Go son más dificil de analizar porque primero todas las librerías son compiladas estáticamente y las instrucciones de assembler suelen de confudir a los descompiladores modernos, aunque dejan mucha información para analizar los binarios existen herramientas para ofuscar los datos.

si me pueden facilitar paginas de antivirus con datos de detección actualizada ya que no se como buscar y eso que utilizo Avast
No es recomendado subir tu muestra de malware a páginas como VirusTotal debido a que comparten y analizan tu muestra y luego generan nuevas reglas para los motores de AntiVirus.


B#


Título: Re: Necesito ayuda para crear un spyware en c++
Publicado por: Shivaya en 10 Noviembre 2022, 01:10 am
Gracias! , que bueno que mencionaste lo de no subir virus ya que lo tenia como uno ideal normal de todas manera ahora me pongo. A estudiar los otros lenguajes instalo los virus y la reglas Justo y preciso te pasaste bro  :D :D