En este post, vamos a ver cómo modificar ficheros sensibles del sistema operativo es totalmente trivial y, además, comprobaremos que los antivirus no se enteran de nada, para variar ...
La idea es muy simple: crearemos un SFX (auto-extraíble) con winrar que, al ejecutarse, sobreescribirá el fichero c:\windows\system32\drivers\etc\hosts con el nuestro. De esta forma podemos redirigir a un usuario a nuestra web maliciosa. Y, como veremos, los antivirus, como siempre, no se enteran de la misa la mitad ...
En los siguientes pantallazos, viene reflejado el proceso entero y el resultado del análisis con VirusTotal:
Aquí tenemos nuestro fichero hosts, que contiene una entrada falsa para paypal.com:




Estos son los resultados, en dos pantallazos para que quepa:


Fuente: http://hacking-avanzado.blogspot.com/
0 Notaciones:
Publicar un comentario