Domanda Malware E' possibile nascondere un virus dietro i documenti pdf ?

Stato
Discussione chiusa ad ulteriori risposte.

Veneziano

Utente Silver
25 Maggio 2014
113
14
1
64
Un virus è generico lo so scusate se la domanda è già stata fatta... intendo un rat o un virus generico per l'appunto
 
Metasploit + Google ;)
Io l'avevo fatto, il problema e' che essendo un exploit pubblico, e' detected :)


Inviato dal mio iPhone utilizzando Tapatalk
 
Ultima modifica:
Tendenzialmente ci sono due metodi:
  1. Sfruttare una vulnerabilità del lettore pdf per eseguire del codice arbitrario
  2. 'Camuffare' un eseguibile, mettendoci l'icona del lettore documenti pdf più comune (Adobe Reader) e usare il carattere speciale Right-to-Left Override che permette di invertire la stringa, permettendo di invertire il testo, quindi fdp.oppip.exe sarà exe.pippo.pdf
 
Tendenzialmente ci sono due metodi:
  1. Sfruttare una vulnerabilità del lettore pdf per eseguire del codice arbitrario
  2. 'Camuffare' un eseguibile, mettendoci l'icona del lettore documenti pdf più comune (Adobe Reader) e usare il carattere speciale Right-to-Left Override che permette di invertire la stringa, permettendo di invertire il testo, quindi fdp.oppip.exe sarà exe.pippo.pdf

non era questo il carattere?
http://www.fileformat.info/info/unicode/char/202e/index.htm
 
Come ha detto V0K è possibilissimo, ma buildare non è fuddare, quindi con "nascondere" intendi nascondere agli occhi dell'utente e non dell'antivirus! Chiariamo solo questo punto!
 
Stato
Discussione chiusa ad ulteriori risposte.