DESTACADO:

CONEXIÓN DE BASE DE DATOS 'POSTGRESQL' CON PHP

7 de marzo de 2020

"VIRUS" EN FORMA DE SCRIPT EN PYTHON

En esta entrada veremos un script escrito en Python que deja inutilizado los scripts en Python que va encontrando. La finalidad de este "virus" es buscar los ficheros que acaben con una extensión concreta, borrar su contenido y añadirle otro distinto.


Peligros
Puede que para un usuario experimentado en seguridad no sea demasiado peligroso, pero para un usuario normal puede ser bastante malo.

Imagínate la situación: una carpeta que contiene 100 o 200 scripts escritos en python. A continuación, un tutorial en Internet te dice que te descargues un archivo y lo ejecutes. Lo ejectuas y, sorprendentemente, te deja inutilizable todos los scripts que tenías en el directorio y subdirectorios.

¿Cómo hacerlo?
Vemos como el primer script funciona.


Acto seguido, el usuario ejectua el virus, sin saberlo.


Vaya, ahora estamos infectados. Cuando ejecutas otra vez el script anterior ya es tarde.


Vamos a ver el contenido del fichero fibo.py, antes y después.

Fichero antes de ejecutar el virus.


Fichero después de ejecutar el virus.


Recomendaciones
Analizar y visualizar el contenido de cualquier archivo que descargues de Internet, ya que puede ser peligroso e incluso llegar a contener malware. Al ser un script, los antivirus no llegan a detectarlo como malware. Adjunto una imagen de un escaneo del fichero con varios antivirus.


Fuente: https://cranklin.wordpress.com/2012/05/10/how-to-make-a-simple-computer-virus-with-python/

1 comentario:

  1. How To Make Money On Sports Betting
    Online sports betting is available for jancasino a whole host of US worrione and European sports betting casinosites.one markets. Some US states, like Louisiana communitykhabar and หาเงินออนไลน์ New Jersey, allow

    ResponderEliminar