Como funciona lo de infectar .exes y .dll ?

Iniciado por $Edu$, 6 Abril 2012, 18:32 PM

0 Miembros y 1 Visitante están viendo este tema.

The Swash

@ElementalCode, el virut solo infectar archivos .EXE y .SRC, es polimorfico y es tan real como cualquiera de nosotros. @Zero y @Arkangel son los amos en el tema del malware, no creo coherente decir que no saben. Métodos de infección? Muchos, pero generalmente debes trabajar con shells a inyectar y como mínimo conocer el formato PE.

Un saludo.

#Hianpaz

Espero no ser inpertinente, pero hablan tan bien de metodos de infeccion que se nota que saben muchisimo, en fin. . . a lo que queria ir es que una ves lei que un malware se puede 'alojar' en la BIOS, de ser asi como puedo desaserme de este ?
Tengo entendido que con formatear el equipo no es suficiente ya que no influye directamente a la BIOS, pero si se actualiza la BIOS ?

(Esto se me ha ocurrido resien y tálves sea una estupides lo que diga)
Se podria 'alojar' malware en la memoria ROM ?. Se que esta momeria es de solo lectura, pero tengo entendido que en sus ultimas versiones tambien se puede escribir.
|--//---/-//----/--//---/-//----/--//---/-//----
como la heroína a través de las venas de
un adicto, se envía un pulso electrónico
/--//---/-//----/--//---/-//----/--//---/-//----|

Иōҳ

Eres adicto a la Ing. Inversa? -> www.noxsoft.net

#Hianpaz

Gracias @Иōҳ, son hartos minutos de info :D
haora que me acuerdo la BIOS tambien tiene la opcion de password, que opinan es esto ? (mode paranoico ON).
|--//---/-//----/--//---/-//----/--//---/-//----
como la heroína a través de las venas de
un adicto, se envía un pulso electrónico
/--//---/-//----/--//---/-//----/--//---/-//----|

79137913

#14
HOLA!!!

Cita de: Elemental Code en  7 Abril 2012, 05:31 AM
Una ves escuche de un "mito" (digo mito porque nunca lo vi) de un virus el "VIRUT"
lo que hacia era escribir codigo malicioso en TODOS (literalmente) TODOS los archivos de tu pc (Doc, pdf, jpg, exe,txt todas las extensiones, todos los archivos) aunque no fueran ejecutables.
Funcionaba haciendo que el antivirus detectara esas modificaciones y los considerara virus y los hiciera *****.
Siendo el propio antivirus el que se encargaba de limpiarte el disco :P

Yo padeci ese martirio si existe y no se llama "VIRUT" los av lo definen asi, es un rootkit que se auto copia a todos los exe de la maquina y genera continuamente copias fantasmas de si mismo ademas te corrompe todos los documentos.
Ademas tiene poliformismo muy bueno, el unico archivo que no detectara tu av es el virus en si.

GRACIAS POR LEER!!!
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

79137913                          *Shadow Scouts Team*

Иōҳ

Cita de: 79137913 en 20 Abril 2012, 19:33 PM
HOLA!!!

Yo padeci ese martirio si existe y no se llama "VIRUT" los av lo definen asi, es un rootkit que se auto copia a todos los exe de la maquina y genera continuamente copias fantasmas de si mismo ademas te corrompe todos los documentos.
Ademas tiene poliformismo muy bueno, el unico archivo que no detectara tu av es el virus en si.

GRACIAS POR LEER!!!

Tienes la muestra?

Nox.
Eres adicto a la Ing. Inversa? -> www.noxsoft.net

DarkaiMirels

mmmm lo que entendi es que quieres unir un ejemplo: server.exe con otro programa para ocultar el server
puedes utilizar droppergen
Decir que Java es estupendo porque funciona con todos los sistemas operativos es como decir que el sexo anal es estupendo porque funciona con todos los géneros.

79137913

HOLA!!!

Cita de: Иōҳ en 21 Abril 2012, 01:28 AM
Tienes la muestra?

Nox.

Busca en h-sec esta ahi la muestra

GRACIAS POR LEER!!!
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

79137913                          *Shadow Scouts Team*