Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: luisferfago en 23 Mayo 2015, 17:33 PM

Título: bootkit
Publicado por: luisferfago en 23 Mayo 2015, 17:33 PM
hola! alguien sabe donde hay codigos fuente de bootkits para windows? gracias  :)
Título: Re: bootkit
Publicado por: Ninfrock en 23 Mayo 2015, 20:38 PM
El unico que conozco que el Rovnix (https://mega.co.nz/#!LQQRGJjB!BiZbwwfg4B5wb-kKztZapJJa2nWdCFwrBTUgxuH_pDE)

Saludos
Título: Re: bootkit
Publicado por: r32 en 24 Mayo 2015, 02:25 AM
Esta bastante documentado con sus respectivos sources:

http://www.stoned-vienna.com/ (http://www.stoned-vienna.com/)

Ojo con el aviso:

Download the PDF infector (Warning, infects when viewing!)

Para abrir el pdf puedes usar el programa "spdfedit!".

Saludos.
Título: Re: bootkit
Publicado por: Ninfrock en 24 Mayo 2015, 13:59 PM
CitarDownload the PDF infector (Warning, infects when viewing!)

A ver... si entiendo bien, te infecta mientras ves los pdf?  :xD muy bien, ahora por lo menos avisan cuando te infectan ;-)

No me deja entrar a la pagina... ESET lo bloquea  :P

Saludos
Título: Re: bootkit
Publicado por: luisferfago en 24 Mayo 2015, 18:20 PM
muchas gracias!! Ninfrock y r32!! ;-)
Título: Re: bootkit
Publicado por: r32 en 24 Mayo 2015, 23:02 PM
@Ninfrock:
CitarA ver... si entiendo bien, te infecta mientras ves los pdf?  :xD muy bien, ahora por lo menos avisan cuando te infectan ;-)

Si, ese pdf contiene si no creo recordar mal dos exploits, si tienes actualizado el sistema y navegador no tendría que afectarte, ahora miro para que plataforma y navegador eran, no lo recuerdo, lo siento  :P

Si que lo bloquea Eset y algun otro antivirus, no he probado con otros. Si no te fías del contenido echale un vistazo desde una VM, virtualbox o sandboxie te servirán.

Saludos.
Título: Re: bootkit
Publicado por: Ninfrock en 26 Mayo 2015, 00:56 AM
Cita de: r32Si, ese pdf contiene si no creo recordar mal dos exploits

:P Bueno... sigo diciendo que es mejor que avisen que te van a infectar  ;-)

Pero el pdf se visualiza en el navegador? o con adobe?

Saludos