|
Escondendo
o trojan em arquivos confiáveis
Existem muitos programas na Internet que escondem os servidores em arquivos
executáveis. Um deles é o The Joiner, que possibilita você
juntar o trojan com algum outro executável e criar um terceiro
contendo os dois. Além de possibilitar que o coloque em fotos.
Um método engraçado muito utilizado hoje pelos que se dizem
“hackers”, é renomear algum executável para
foto e deixar um largo espaço. Por exemplo: supondo que o nosso
servidor é o arquivo server.exe. Então iríamos renomeá-lo
para loira.jpg .exe.
Assim muitos usuários inexperientes caem no truque. Todos os métodos
citados anteriormente têm somente uma falha: se você criar
um executável pelo The Joiner ou renomear o servidor, qualquer
programa anti-vírus logo detectará o arquivo. Para que o
anti-vírus não o detecte, é só usar a imaginação.
Crie um programa em alguma linguagem e coloque o servidor no meio dos
arquivos. Faça com que o programa quando executado renomeie o servidor
e o execute. Assim, se o servidor estiver como voodoo.dll passe-o para
sysconf.exe e execute. Esse método não é infalível
mas engana a grande maioria dos programas de detecção. Mas
não todos. Anti-vírus geralmente o pega.
Joiner:
esconda o servidor em outro arquivo
|