Trojan Atual

Started by R4V3N, 28 de February , 2008, 11:52:15 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

R4V3N

Bom Dia Caros,

Qual o trojan mais atual? que possa instalar e ele ainda está indetectável.

Valeu.

whit3_sh4rk

#1
QuoteO processo padrão de detecção dos AVs era via banco de dados.. então era encontrado apenas os malwares que estavam catalogados nesse banco.. Porém as coisas evoluiram e então muitos dos AV atuais adotaram o método de detecção conhecido como Heurística.. Que resumidamente detecta malwares que não estão catalogados, são detectados ações maliciosas ou algo que represente algum dano ao sistema.. A única desvantagem disso seria os alarmes falsos.. porque pode detectar como suspeito, algum arquivo "inocente"... Exemplos desses antivírus, seria NOD32, BitDefender, AntiVir, etc..

Todo malware, no estilo trojan(rat), keylogger, bot, etc.. que seja público, será DETECTÁVEL em pouco período de tempo.. principalmente os feitos pelo underground gringo.. como por exemplo criadores do ProRAT, Bifrost, Poison Ivy, etc..
Existem os espiões de empresas de AV que frequentam os fóruns, etc.. para ficar por dentro dessas ferramentas e poder detectá-la assim mais rapidamente do que seu concorrente, etc..
E também existem os famosos HoneyPots.. o mais conhecido de todos é o VIRUS TOTAL.. não adianta marcar opção para "não distribuir" para as empresas, que isso é apenas ilusão, de qualquer maneira o arquivo passa pelas empresas de antivírus.. e se é um malware, se tornará detectável pouco tempo..

Como ter ferramenta indetectável então? Crie, compre, modifique-a.. são as alternativas que você tem..
Como fazer isso? Se vire  :P

[]s

Reeves

#2
falo tudo whit3   ;)

é isso ai mesmo R4V3n
ouça o tiu whit3
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Zero cool

Um tempinho que não uso trojan porem, acredite a melhor coisa a ser feita e aprender a programar e codar seu proprio trojan pois para que o mesmo deixe de estar indetectável na mão de varias pessoas e so uma questão de tempo, agora se ele for priv8 meu amigo vae demorar muito pra isso acontecer sendo que vc mesmo pode tirar ele dos avs usando criptografia, nada de binder, so usando programaçao, entendeu.

R4V3N

Obrigado a todos.. Vou dar uma lida.