Ca sa dezvolt putin, sunt sanse mari sa treaca de antivirus, oricare ar fi el, cu update la zi. Sunt numeroase cryptere(private) care iti fac un server(virus/trojan) nedetectabil pt antivirus.
Sa fiu mai precis, sunt diverse exploit-uri(majoritatea private) astfel incat sa nu fie nevoie neaparat de a primi un .exe. Poate fi chiar si .pdf, .doc( versiunile mai vechi de M. Word).
Una dintre chestiile vechi pe care le stiam, dar foarte eficiente, o reprezinta folosirea de Character Map in cazul extensiei .scr -> un fisier .jpg care NU ESTE CORUPT! Mai multe detalii aici Aceasta metoda difera de "bindere"( cand rezultatul final e tot .exe)
Daca cineva sa va infecteze intr-un oricare mod, e nevoie doar de social engineering + o metoda enumerata de mine in posturile acestui topic.
Cand voi avea timp, o sa scriu un articol mai complex despre acest subiect.



Răspunde cu citat