5.-HACER AL SERVER INDETECTABLE
Bueno esto es relativo hasta cierto punto, existen maneras de eludir los programas de seguridad, categorizados en dos: antivirus, firewalls(cortafuegos). Si leiste los puntos anteriores verás como actua el server, tiene que hacer un listen a un puerto, y los firewall ya tienen registrados ciertos puertos conocidos como: el msn, escritorio remoto, webbrowser, protocolos(smtp,ftp, etc).
El server debe elegir los puertos altos pero al darle listenning el firewall posiblemente le negará el acceso. FRENTE A ESTO ¿COMO EVITAMOS QUE NOS ALERTE?
la respuesta es utilizando LA CONEXIÓN INVERSA
en el siguiente punto (punto 6) explicaré como hacer la conexion inversa pues se necesita todo un punto para explicar la gran importancia que tiene este tipo de conexion para evitarnos la detección del firewall.
ANTIVIRUS
el antivirus nos detecta por heurística, esto quiere decir que conoce ciertas funcionalidades que hacen los troyanos o virus como son: copiarse al system32 para iniciar con el windows, esconder los procesos. sería fácil desactivar el antivirus y hacer lo que el server quiere, pero necesitariamos previamente el nombre del proceso del antivirus para poder eliminarlo.
colgaré el cogigo del server para que asi la gente pueda agregar nombres de procesos de antivirus y asi desactivarlos.
No comments:
Post a Comment