Entradas etiquetadas con antivirus
Informe Flu – 55
22 ene
Holas a todos, os dejamos con el resumen de la semana:
Lunes 16 de Enero
- El lunes iniciamos una nueva cadena de artículos sobre escáneres de vulnerabilidades. En esta cadena intentaremos analizar las herramientas más utilizadas en el mercado, y comparar los resultados que ofrecen al auditar el site de pruebas Badstore. Escáneres de vulnerabilidades Web ¿Cuál es tu preferido? Parte I
Martes 17 de Enero
- El martes Marc, en su artículo Backdoor indetectable generado con Metasploit, hablaba sobre como codificar un ejecutable con shitaka ga nai de Metasploit para reducir la detectabilidad de un backdoor.
Miércoles 18 de Enero
- El miércoles kari_243, habló sobre las redes botnets, aportando numerosos datos sobre algunas botnets y bots que han dado mucho que hablar en los últimos años: Redes botnet (Parte I)
Jueves 19 de Enero
- El jueves se estrenó como blogger, 45p1d4_16n15, ¡bienvenido! Nos habla en su artículo sobre la composición de un script de Nmap, información muy útil: Entendiendo el funcionamiento de un script de nmap
Viernes 20 de Enero
- Jesusdml regresa con el artículo Megaupload desde el terminal, donde nos habla de la herramienta plowshare, una aplicación que seguro encontraréis muy útil.
Sábado 21 de Enero
- Ayer publicamos el segundo post de la nueva sección, Pantalla Pública, con tres nuevos cazados
(¿sabíais que los cajeros automáticos funcionan con Windows XP?)
Nueva vacuna para Flu
27 dic
Buenas a todos, en el post de hoy os traemos una nueva vacuna alternativa a la actual desarrollada por @Novlucker para eliminar Flu de las máquinas Windows infectadas.
Con esta vacuna podríamos eliminar el ejecutable de Flu a pesar de que se haya modificado el nombre del proceso de flu.exe o win32.exe, para ello, se listan los procesos en ejecución, se determinan si son procesos de .Net, se revisan por reflection y se realiza una comprobación.
Para los que os interese aprender el funcionamiento de esta vacuna podréis descargar el código fuente desde AQUÍ.
Saludos!
.png)








