elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Duda: Imagen + malware
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda: Imagen + malware  (Leído 3,511 veces)
BeLGaRioN

Desconectado Desconectado

Mensajes: 81



Ver Perfil
Duda: Imagen + malware
« en: 19 Mayo 2010, 15:54 pm »

Hola.

Una duda, que acabo de venir de una charla de estas de delitos informáticos y estoy un poco molesto ya que allí un iluminado decía que se podía juntar una imagen (supongamos un JPG) con cualquier tipo de malware (supongamos un keylogger o troyano, lo que sea) dando como resultado una extensión de imagen (JPG en este caso) y que al ejecutar esa imagen con esa extensión de imagen, el malware también se ejecutaría. Yo creo la única manera de ejecutar malware bindeado con una imagen es dejándole una extensión .exe, pero ya me han hecho dudar, ¿alguien me saca de la duda?

Gracias de antemano.


En línea

Comunidad hispana dedicada a la Plataforma Steam | http://www.plataformasteam.com
portaro


Desconectado Desconectado

Mensajes: 1.065



Ver Perfil WWW
Re: Duda: Imagen + malware
« Respuesta #1 en: 19 Mayo 2010, 16:20 pm »

Si  es posible poner un executable en jpg o sea camuflado, por ejemplo el extension creator hace la simple tarea de dar un arquivo como jpg y esconder la extension de exe.
También hay la extensión dupla. ....jpg.exe

Y muchas herramientas diseñadas para ese fin como funy image creator etc.



En línea


BeLGaRioN

Desconectado Desconectado

Mensajes: 81



Ver Perfil
Re: Duda: Imagen + malware
« Respuesta #2 en: 19 Mayo 2010, 16:43 pm »

Si  es posible poner un executable en jpg o sea camuflado, por ejemplo el extension creator hace la simple tarea de dar un arquivo como jpg y esconder la extension de exe.
También hay la extensión dupla. ....jpg.exe

Y muchas herramientas diseñadas para ese fin como funy image creator etc.



Claro, pero ya estaríamos hablando de modificar el registro, en este caso con el extension creator, para que luego el archivo que debería ejecutarse como imagen lo hiciera como si se tratase de un .exe. En el otro caso que indicas, sería un simple truquillo de lammers lo de poner imagen.jpg.exe. A donde quería llegar es que, sin trucos de este tipo, una imagen bindeada con un .exe y que fuera ejecutada, sólo mostraría la imagen, no ejecutaría el exe.

Gracias por la respuesta en cualquier caso.
En línea

Comunidad hispana dedicada a la Plataforma Steam | http://www.plataformasteam.com
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Duda: Imagen + malware
« Respuesta #3 en: 19 Mayo 2010, 17:08 pm »

Espero que el que comentara eso no sea responsable de nada en seguridad y sea como mucho el que rellena las maquinas de refresco del centro donde se dio la charla. no se puede hacer eso que menciona sin antes comprometer el ordenador victima, y volvemos a lo de siempe o se tiene acceso fisico o se manda primero un ejecutable para preparar el terreno.
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Duda: Imagen + malware
« Respuesta #4 en: 19 Mayo 2010, 17:10 pm »

Opciones:

  • Como ya han dicho, modificar el registro para que trate los JPG como EXE
  • Doble extensión, .JPG.EXE
  • Aprovechar algún fallo en el visor de imagenes, sea el que viene por defecto o uno externo

En todo caso, así como así por ser JPG y tener bindeado otro archivo no va a funcionar, y toda opción que pueda surgir lleva asociado el usar otro archivo (no solo el JPG) :¬¬

Saludos
« Última modificación: 19 Mayo 2010, 17:12 pm por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
portaro


Desconectado Desconectado

Mensajes: 1.065



Ver Perfil WWW
Re: Duda: Imagen + malware
« Respuesta #5 en: 19 Mayo 2010, 19:42 pm »

Novlucker lo dijo y bien y no digo más.
"...toda opción que pueda surgir lleva asociado el usar otro archivo."
Por mis tutos  puedo decir que Pro-rat puede hacer maravilhas en esto de jpg.

Abrazote.
En línea


wACtOr


Desconectado Desconectado

Mensajes: 461


Premio finalista diseño web elhacker.net


Ver Perfil
Re: Duda: Imagen + malware
« Respuesta #6 en: 19 Mayo 2010, 22:41 pm »

recurdo que cuando empece yo con esto del hack encontre un exploit que si mal no recuerdo bindeaba un exe a un jpg y lo ejecutaba como jpg.

Damdme unos minutos aver slo encuentro. Creo que se llamaba Deathjpg
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Duda: Imagen + malware
« Respuesta #7 en: 20 Mayo 2010, 00:00 am »

recurdo que cuando empece yo con esto del hack encontre un exploit que si mal no recuerdo bindeaba un exe a un jpg y lo ejecutaba como jpg.

Damdme unos minutos aver slo encuentro. Creo que se llamaba Deathjpg
es a lo que se refiere novlucker, un bug en el programa encargado de abrir los ficheros jpg que permita ejecutar código.

de lo contrario, es como pensar que desde un txt se pueda ejecutar un exe dentro del mismo txt :xD


otra opción es usar ADS, pero nos deja con el problema de que hay que usar otro archivo que ejecute el exe en el  archivo jpg.
saludos !
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Duda] Es posible estas acciones en un malware?
Análisis y Diseño de Malware
RavenUreNotAlone 8 4,258 Último mensaje 5 Febrero 2014, 03:20 am
por x64core
duda imagen asm
ASM
pabel17 0 2,003 Último mensaje 14 Abril 2014, 22:47 pm
por pabel17
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines