elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿Que hacer con algunas detecciones de virus en programas crackeados?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Que hacer con algunas detecciones de virus en programas crackeados?  (Leído 3,631 veces)
NEXUS978

Desconectado Desconectado

Mensajes: 127



Ver Perfil
¿Que hacer con algunas detecciones de virus en programas crackeados?
« en: 2 Septiembre 2012, 17:02 pm »

Bueno, en primer lugar no se si este es el lugar adecuado para poner el post, sino es asi os pido disculpas.
Soy una de las muchas personas que tienen la mala costumbre de bajarse programas crackeados.
El problema es en un 90% de los casos el keigen el antivirus lo suele detectar como virus o troyano, es algo habitual ver escrito que no pasa nada ya que es normal que el keigen sea detectado por el antivirus, el caso es que al no entender del tema no se que hacer si borrar el archivo al instante o fiarme de lo que leo, por poner un ejemplo me a detectado esto:
Fat-Obfusca
troyan GENERYC28.MNY
Son virus peligrosos? o lo detecta sin haber ningun peligro?
gracias


En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #1 en: 3 Septiembre 2012, 11:27 am »

Hola Nexus978 uno de los muchos problemas de los Keygen es la compresión que se utiliza, normalmente los antivirus a parte del comportamiento y la firma pueden fijarse en como se empaquetó el programa y en función del tipo de compresor ya te manda una alerta "genérica".
En tu caso te detecta una variante de troyano, "trojan generyc28.XXX", ésta alerta puede ser verídica y que el programa adjunte algun bicho.
Un keygen cualquiera en un principio puede crearse con un comportamiento normal, te da el serial y ya está, pero como te comenté si descargaste el keygen desde otra página en la que el autor modificó y adjuntó un troyano al keygen, puedes tener algunos problemillas.
Lo más lógico si no sabes detectar si se ha adjuntado un archivo es que utlices una máquina virtual, donde es más dificil que se infecte tu sistema anfitrión aunque no imposible como ya se ha demostrado.

Citar
Soy una de las muchas personas que tienen la mala costumbre de bajarse programas crackeados.

No es que sea una mala costumbre, sólo que a dia de hoy hay que andarse con mil ojos a la hora de cracks, keygen en Win, tienes muchas posibilidades de tener ya la máquina infectada  :o.
Usas AVG?

Saludos.


En línea

NEXUS978

Desconectado Desconectado

Mensajes: 127



Ver Perfil
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #2 en: 3 Septiembre 2012, 13:05 pm »

pues si uso avg, ademas la pagina de donde me descargo las cosas es bastante conocida y tiene muchos usuarios y casi cada descarga de programas pro tiene "kinder sorpresa" por eso lo preguntaba
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #3 en: 3 Septiembre 2012, 16:09 pm »

Bueno que la página sea conozida no es garantia ninguna, te pongo un ejemplo en vivo de éste foro, un usuario crea un tema sobre un troyano "X" subido a un servidor "HackerShare" donde en vez de subir el RAT original nos sube una copia casi exacta pero modificada:

http://foro.elhacker.net/programacion_general/poison_ivy_los_mejores_equipos_de_hacking_en_la_palabra-t370053.0.html

Esto ha pasado otras veces, se elimina el tema o link y no pasa nada, pero si no se examinasen algunos aportes de usuarios algunos de nosotros (me incluyo) podríamos caer como comentas de esa web.
Descarga el programa de la página oficial, en el 99% de los casos estará disponible y busca el serial en algunas páginas conocidas de este tipo, los keygen, cracks y derivados tienen su riesgo. La otra cara de la moneda con respecto a las páginas con seriales es que también pueden infectar tu sistema, es conveniente verificar el sitio donde busques seriales.

La pregunta sobre el antivirus es por el tipo de alerta sobre infecciones, no es por que sea malo el antivirus, todos tienes sus Pros y Contras  :rolleyes:.

Saludos.
« Última modificación: 3 Septiembre 2012, 16:13 pm por r32 » En línea

NEXUS978

Desconectado Desconectado

Mensajes: 127



Ver Perfil
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #4 en: 3 Septiembre 2012, 16:39 pm »

Gracias, conclusion que saco: si no quieres riesgos paga..... :-[
En línea

lanetica

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #5 en: 3 Septiembre 2012, 16:45 pm »

Estoy de acuerdo con r32. Sin embargo opino que los módulos heurísticos de los antivirus no deberían mostrar alertas al analizar los algoritmos utilizados en la generación de claves (independientes del HW y el SO). Siempre puedes obtener una visión global utilizando herramientas como VirusTotal https://www.virustotal.com/ antes de ejecutarlo.
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #6 en: 3 Septiembre 2012, 18:11 pm »

Citar
Gracias, conclusion que saco: si no quieres riesgos paga
No te dije eso  :(, te di una opción más segura que los keygen, sólo que tienes que buscar bien que páginas donde buscar esos seriales sin que infecten tu sistema, no todas están hechas con ése propósito.
Lanetica te da otra opción que es subir el archivo a virustotal donde analizarán tu archivo sospecho, pero tendrás el mismo problema... casi todos los antivirus funcionan de la misma manera con lo que te saldrán alertas varias.
En todo caso podrías subir tu archivo y analizarlo en una Sandbox, es similar a virustotal solo que aquí se analiza el comportamiento del ejecutable, ya sean conexiones externas, drivers, etc, hay varios servicios te expongo algunos y haces tus pruebas:

Anubis: http://anubis.iseclab.org/
Wepawet: http://wepawet.cs.ucsb.edu/
ViCheck: https://www.vicheck.ca/
MalBox: http://malbox.xjtu.edu.cn/
CW Sandbox: http://mwanalysis.org/?page=submit&action=verify
Norman Sandbox: http://www.norman.com/security_center/security_tools/en

Es sólo adentrarte un poco más de donde estás ahora, verifica si hace conexiones, donde registra el ejecutable, rutas añadidas al registro, carpetas creadas...Un keygen no tiene por que conectar a algun sitio web, descargar otros archivos, añadirse para el inicio con Windows y un largo etc, cualquier cosa rara descartalo, si prefieres seguir con lo de los keygen.

Saludos.
En línea

NEXUS978

Desconectado Desconectado

Mensajes: 127



Ver Perfil
Re: ¿Que hacer con algunas detecciones de virus en programas crackeados?
« Respuesta #7 en: 4 Septiembre 2012, 01:53 am »

Estoy de acuerdo con r32. Sin embargo opino que los módulos heurísticos de los antivirus no deberían mostrar alertas al analizar los algoritmos utilizados en la generación de claves (independientes del HW y el SO). Siempre puedes obtener una visión global utilizando herramientas como VirusTotal https://www.virustotal.com/ antes de ejecutarlo.
Para que te hagas una idea los programas vienen con un archivo de txt donde pone qu e han sido testeados con esa pagina (virustotal) y despues pone que los uses bajo tu responsabilidad....
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
virus o programas maliciosos en vb6
Programación Visual Basic
after 6 2,634 Último mensaje 24 Octubre 2006, 06:27 am
por MORFEO_2
26 Programas Para Tus DVD ´s [ Crackeados]
Multimedia
DeSfAuSeR 0 1,817 Último mensaje 15 Octubre 2007, 23:00 pm
por DeSfAuSeR
Problema con peid y rgd distintas detecciones
Ingeniería Inversa
Hernan_ar_c 1 2,442 Último mensaje 25 Junio 2010, 09:37 am
por LSL
Algunas aseguradoras se plantean hacer “pólizas para Twitter”
Noticias
wolfbcn 0 985 Último mensaje 27 Abril 2011, 22:29 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines