![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Temas de Hoy |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Cita:
Porque ha decir verdad, no se si entenderlo como una manera de decirme "otro tonto que confía" o por el contrario "que no confío". Me cuesta interpetar el significado estando la palabra contra en la oración. De cualquier manera, aclaro que nunca me confío demasiado en un firewall o antivirus. Tengo la premisa (y no se que tan errado esté) de que "primero viene el virus y luego el antivirus" Asi que, es muy posible de que siempre se encuentren cosas que se les escapen a un antivirus. Aplico backups en forma periódica, analizo mis archivos con más de un antivirus, y otras cosas más... Y por las dudas, aclaro también, de que nunca hice un virus (al menos conscientemente). Si bien admito que leí un breve artículo de como realizar un gusano en pascal en aquellos días en que recién comenzaba a aprender lo que era un lenguaje. Cita:
)Saludos, PD: No estoy en contra tuya cHackAll. Admiro tu conocimiento y preocupación sobre la seguridad. |
|
#2
|
|||
|
|||
|
Esto?
Bueno mi pregunta fue resacosa, y por simple curiosidad, pero me llama la atencion el planteamiento.
supongo que una forma de plantear el desarrollo de un virus maligno, seria que en primer lugar no se detectase. eso es facil debido al sistema de firmas que utilizan los antivirus (cualquier ejecutable recien compilado). luego continuariamos con lo que debe de hacer nuestro elemento. Las ordenes de modificacion de tablas de fat o acceso a zonas de memoria exoticas , usurpacion de hilos de ejecucion, modificacion de librerias, escritura en el registro etc, suelen estar monitorizadas, pero las ordenes de ejecucion sencillas no! asi que si el bichito en cuestion se limitase a esas ordenes, abrir fichero ejem(*.doc) buscar caracter ('x') y reemplazar('Y') cerrar fichero. tendriamos un programita que tocaria mucho las narices. luego esta lo de "copiarse" eso es facil, y lo de la ocultacion eso tambien es facil (windows es largo), pero una de las cosas basicas, seria que comprobase si el usuario es "Admin" si no lo es mejor que el bicho no hiciese nada y se quedase en algun "sitio?" a la espera de mejores oportunidades, esta idea no es nueva ya que vi algo en algun sitio parecido. y una vez que algun "admin" iniciase sesion, la puerta esta abierta! lo de la modificacion de "Docs" se basa en la presmisa de generar una corrupcion de datos a largo plazo, lo cual tecnicamente causa mucho mas daño que el "cuelge del sistema" ya que corrompemos la informacion de las copia de seguridad. pero todo esto no es nuevo, y los antivirus no pueden monitorizar de formar heuristica las ordenes sencillas, ya que estas aparecen como inofensibas enla pila de ejecucion. "Pero esto es solo una reflexion resacosa" ![]() |
|
#3
|
|||
|
|||
|
P.d.
P.D.
Para los que quieran jugar y ver lo "malos" que son sus codigos, esta esta URL. es un proyecto interesante, pero creo que solo se basa en le hash y el md5 de los bichines. http://www.virustotal.com/es/indexf.html ha divertirse ![]() |
|
#4
|
||||
|
||||
|
Cita:
PD: lo de tu ironía es aceptable , no me hago lios!me voy a chkar las Urls que nos dejo nuestro amigo bastardo10. Saludos! |
![]() |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ultimo dia Viernes de cada mes | Ricsato | Varios | 6 | 14-12-2006 00:08:52 |
| Viernes Social | judit25 | La Taberna | 6 | 10-06-2006 01:02:34 |
| Copia de tablas como copia de seguridad | Mathom | Varios | 4 | 04-01-2006 09:19:57 |
| Huracan Rita se estrellara el viernes | el_barto | Noticias | 0 | 22-09-2005 18:51:27 |
| Copia de seguridad y restablecer copia en paradox | Sayuri | Conexión con bases de datos | 4 | 30-08-2005 17:08:37 |
|