Prosty trojan

Pytania dla zielonych dotyczące bezpieczeństwa.
razor291
Posty: 1
Rejestracja: 05 paź 2016, 16:04

Prosty trojan

Post autor: razor291 »

Witam

Chcialbym wyslac prostego trojana pewnej osobie , myslalem nad teamviever + blind z jpg .Wypali?
Awatar użytkownika
F3nix
Posty: 332
Rejestracja: 28 kwie 2015, 20:51

Re: Prosty trojan

Post autor: F3nix »

I tak ostateczna forma musi być plikiem wykonywalnym (aplikacją). Więc jak zbindujesz ze zdjęciem to w efekcie otrzymasz plik z rozszerzeniem exe. Ewentualnie z innym danego systemu operacyjnego (wykonywalnym).

PS: Jest to zły pomysł bo skoro chcesz to KOMUŚ wysłać jak to określiłeś, to zgodnie z art 267kk grożą Ci 3 lata więzienia i zadośćuczynienie. Drugi artykuł to ten dotyczący tajemnicy korespondencji.
Awatar użytkownika
steo
Posty: 173
Rejestracja: 30 kwie 2015, 15:05
Lokalizacja: Universe

Re: Prosty trojan

Post autor: steo »

Niekoniecznie exe. Tak jak w przypadku Tesli po otworzeniu obrazka uaktywnia się.
Obrazek
Obrazek
Jak to się mówi... Z debilami nie dyskutuję. Ale trzeba z kimś rozmawiać? ~steo
4dm1n
Site Admin
Posty: 19
Rejestracja: 01 kwie 2015, 21:11
Kontakt:

Re: Prosty trojan

Post autor: 4dm1n »

I ma rozszerzeni .jpg/.jpeg i czysty system niezainfekowany Microsoft Windows uruchamia go? Jesteś pewien?

Co prawda pamiętam krytyczny błąd MS04-028 z przed 12 lat lub tożsamy dotyczący bmp, słyszałem też o interpretatorach plików jpeg wykonujących zaszyfrowany kod (komputer musi być najpierw zainfekowany interpretatorem więc bezsensu rozwiązanie). Słyszałem o ransomware, które zmienia rozszerzenie plików na mp3/jpg przed zaszyfrowaniem ich.

Jednak nie słyszałem jeszcze o żadnym błędzie w dzisiejszych bibliotekach systemowych do obsługi jpeg umożliwiających wykonanie kodu, a taka luka obiła by się echem jak przed laty. Jakieś źródło do takiej informacji potwierdzonej?
Awatar użytkownika
F3nix
Posty: 332
Rejestracja: 28 kwie 2015, 20:51

Re: Prosty trojan

Post autor: F3nix »

Też mam taką wątpliwość co do wykonywania zdjęć w systemie...
Awatar użytkownika
steo
Posty: 173
Rejestracja: 30 kwie 2015, 15:05
Lokalizacja: Universe

Re: Prosty trojan

Post autor: steo »

Obrazek
Obrazek
Jak to się mówi... Z debilami nie dyskutuję. Ale trzeba z kimś rozmawiać? ~steo
4dm1n
Site Admin
Posty: 19
Rejestracja: 01 kwie 2015, 21:11
Kontakt:

Re: Prosty trojan

Post autor: 4dm1n »

Mylisz się nadal, to nie jest "po otworzeniu obrazka". To narzędzie co wysłałeś ma zaimplementowane extension spoofera. Ten magiczny "obrazek" nadal w kolumnie typ w systemie operacyjnym widziany jest jako aplikacja, tak samo w właściwościach. Nie odbiega to niczym innym od pliku wykonywalnego. Zdjęcie ma miniaturke, a nie ikonkę w zasobach. Do tego tak drastycznie to zwiększa wykrywalność, praktycznie do 100%.

Jeśli chcesz taką sztuczkę wykonać razor291 to wpisz w google RTLO. Jest to prosta metoda polegająca na dodaniu odpowiedniego znaku w nazwie pliku. Dzięki temu ukrywane jest rozszerzenie i z przykładowego zdjecie.jpeg.exe robi się zdjęcie.jpeg, ale system nadal to widzi jako aplikacje, a antywirus wyje w niebogłosy.

Teraz nawet większość aplikacji jest zabezpieczonych przed tym i prezentuje oczywiście całą nazwę pliku z rozszerzeniem całym (np: Firefox). Więc wysyłając to na Fejsie lub mailem będzie zdjecie.jpeg.exe i ostrzeżenie od antywirusa. Sensowniej już użyć rozszerzenia wygaszacza ekranu .scr, który też jest plikiem wykonywalnym ale mniej znanym szaremu userowi.
Awatar użytkownika
steo
Posty: 173
Rejestracja: 30 kwie 2015, 15:05
Lokalizacja: Universe

Re: Prosty trojan

Post autor: steo »

A więc się pomyliłem.
W każdym razie, nawet jeśli jest to plik wykonywalny, po uruchomieniu ten obrazek się uruchomi, wraz z niespodzianką.
Do co rozszerzeń, w Windzie można włączyć wyświetlanie wszystkich rozszerzeń plików.
Obrazek
Obrazek
Jak to się mówi... Z debilami nie dyskutuję. Ale trzeba z kimś rozmawiać? ~steo
ODPOWIEDZ