PDA

Ver la versión completa : Los hackers aprenden a camuflar el código de sus ataques



Grenuille
19-10-2006, 10:35
VoMM es un software que utiliza diversas técnicas para combinar el código de sus ataques, de forma que pase inadvertido a las compañías antivirus.

Un grupo de hackers están desarrollando un nuevo tipo de software que esconde el código de sus ataques a las compañías de seguridad. El software, denominado VoMM (eVade o’ Matic Module), utiliza diversas técnicas para combinar el código de varias vulnerabilidades, de forma que las soluciones antivirus no sean capaces de reconocerlo. Al utilizar estas técnicas, VoMM “puede crear un número ilimitado de variantes de la vulnerabilidad”, asegura Aviv Raff, uno de los desarrolladores que se encuentran detrás del proyecto.

El software utiliza tecnología tecnología de script del lado del servidor para crear nuevas versiones de la vulnerabilidad, que después se lanzan a los usuarios del navegador cuando visitan el sitio web del atacante Al realizar cambios cosméticos al código que no afectan su funcionalidad, VoMM crea una nueva versión del software malicioso que no puede ser detectado por técnicas basadas en firma.

Los productos antivirus basados en firma analizan malware conocido y después crean una huella digital que permite al software antivirus identificar código malicioso. Al añadir componentes extra –etiquetas y espacios, comentarios al azar y nombres variables- que no están incluidos en las firmas conocidas, VoMM crea software que puede eludir su detección.

Se espera que el código VoMM se incluya en un nuevo módulo de la versión 3.0 de la conocida herramienta de hackeo Metasploit.

http://www.idg.es/pcworld/index.asp?link=estructura/i_noticia_centroNoticia.asp&seccion=0&IdNoticia=51296

SxR
19-10-2006, 14:29
Joé, muy buena idea.

j8k6f4v9j
19-10-2006, 23:51
juas, hay que verlo, no hablan de la heurística, pero parece desenterrar el hacha de guerra en este campo al echar por tierra el método de reconocimiento de "firmas" por sí solo.

Salu2

Grenuille
20-10-2006, 08:36
Si Aviv Raff está detrás del proyecto supongo que saben de lo que hablan, no es ningún newbie, lo que no entiendo es este afán de darle publicidad al método que usarán y donde se puede encontrar el código utilizado, estas cosas siempre me parece que persiguen más el beneficio de empresas de antivirus que del propio ego de los autores..en unos meses saldrán versiones de los más conocidos antivirus con protección contra VoMM..

Saludos

CrAcKzMe
20-10-2006, 15:07
Sí, yo también pensaba en el tema de la heurística. Aunque puede que no esté muy avanzada... vamos, no es muy difícil detectar actividades ilícitas aunque desconozcamos el código, o la firma del mismo.

Un saludo.

KirtasH
20-10-2006, 17:56
por ejemplo con la tecnologia trueprevent de panda...
i respondiendo a lo que decias tu Grenuille, a lo mejor que lo digan hace que las empresas ganen más dinero..., pero es que si te fijas ellos actuan con su ética de libre información para todo el mundo y la no ocultación de ella.
Actuan segun sus ideales que esta vez salgan ganando dichas empresas puede ser(aun que no has contado el coste de investigacion para actualizar sus antivirus contra esto...), pués otras veces saldran perjudicadas...pero si siempre actuan fieles a sus ideales, es lo que hay!
Salu2