En este post, vamos a ver cómo modificar ficheros sensibles del sistema operativo es totalmente trivial y, además, comprobaremos que los antivirus no se enteran de nada, para variar ...
La idea es muy simple: crearemos un SFX (auto-extraíble) con winrar que, al ejecutarse, sobreescribirá el fichero c:\windows\system32\drivers\etc\hosts con el nuestro. De esta forma podemos redirigir a un usuario a nuestra web maliciosa. Y, como veremos, los antivirus, como siempre, no se enteran de la misa la mitad ...
En los siguientes pantallazos, viene reflejado el proceso entero y el resultado del análisis con VirusTotal:
Aquí tenemos nuestro fichero hosts, que contiene una entrada falsa para paypal.com:
Ahora creamos el SFX con winrar:
Estos son los resultados, en dos pantallazos para que quepa:
Como puede verse, tan sólo dos antivirus han catalogado nuestro pequeño malware como una amenaza, y no hemos utilizado ningún tipo de ofuscación. Una vez más, se pone en entredicho la eficacia de los antivirus.
Fuente: http://hacking-avanzado.blogspot.com/
0 Notaciones:
Publicar un comentario