Evasión de Antivirus con Shellter

Anteriormente he hablado sobre los antivirus como funcionan estos, sin embargo, hoy vamos a hablar sobre la perspectiva del atacante para generar códigos maliciosos que no sean detectados por los antivirus.

 

¿Qué es Shellter?

Shellter es un proyecto que nos permite inyectar código malicioso dentro de los DLL de una aplicación legítima, de esta forma cuando en el sistema comprometido se ejecute la aplicación aparentemente legítima ( puesto que la hemos modificado ) obtendremos un acceso de Mestaploit para comenzar con los trabajos de Post-Explotación.

Podemos obtener Shellter desde su página oficial o instalarlo desde los repositorios de Kali Linux. A continuación veremos como podemos usarlo para comprometer una máquina

Aunque no obtenemos completa efectividad, si es cierto que se reduce en gran medida el número de antivirus que detectan el código malicioso.

@cyberh99

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s