Bueno la seguridad a prueba de fuego, nunca mejor dicho, un troyano quiere invadir el pc y hay un guardian del antivirus y un muro llamado firewall que no deja pasar...
Bueno aqui no explicare como hacer indetectable el server, mas bien explicare que opciones tiene el troyano para traspasar esa seguridad.
Los troyanos de hoy en dia tienen unas cualidades que envidiarian troyas legendarios como sub7.
metodos para burlar seguridad
Traspasar firewalls: esto es un metodo de no hace mucho tiempo, imaginaros que el server una vez que se instala, se pega al archivo del iexplorer.exe(internet explorer), ni mas ni menos que se a pegado a uno de los archivos mas usados en este planeta, si el firewall te pregunta: aceptamos al iexplorer.exe?, claroooooooo, ese es el navegador, si es el navegador mas troyano, el zone alarm ni se da cuenta.magnfico metodo, assasin, the beast, intitution fwb y algunos mas lo incluyen..
traspasar lan: umm, imaginaros un server que viaja a un cyber, el ordenador servidor de ese cyber recibe el server, pero no pasa a los demas ordenadores del cyber porque desconoce las ip de los demas, se queda en el ordenador servidor, pues lanfiltrator es un troyano capaz de detectar que otros ordenadores estan conectados a esa lan e infectarlos.
killers: Estos asesinos de tareas ejecutadas, entran a saco, es un metodo algo bestia y canta bastante segun ignorancia de la vicitma,claro..
se emplean a fondo en eliminar todo tipo de antivirus y firewalls mas conocidos borrandolos, la vicitma dira:"mi antivrus o firewall donde estan?, ya no se ven al lado del reloj.....
Pues estos killers pueden ir incluidos en el troyano o en archivos aparte, segun porgramador de troyanos , o te dan opcion de borrar firewalls & antivirus ya elegidos por el programador, o bien te deja hacerte una lista de victimas .exe a matar, que exe´s puedo matar,mira...
Citar
En la carpeta de Windows:
scandskw.exe
egedit.exe
mplayer.exe
hh.exe
otepad.exe
winhelp.exe
En la carpeta de "Archivos de programa":
ACDSee32ACDSee32.exe
AdobeAcrobat 4.0ReaderAcroRd32.exe
adobeacrobat 5.0 eaderacrord32.exe
AIM95aim.exe
CuteFTPcutftp32.exe
DAPDAP.exe
FarFar.exe
ICQIcq.exe
Internet Exploreriexplore.exe
kazaakazaa.exe
LavasoftAd-aware 6Ad-aware.exe
MSN Messengermsnmsgr.exe
Outlook Expressmsimn.exe
QuickTimeQuickTimePlayer.exe
RealRealPlayer ealplay.exe
StreamCastMorpheusMorpheus.exe
TrillianTrillian.exe
Winampwinamp.exe
Windows Media Playermplayer2.exe
WinRARWinRAR.exe
winzipwinzip32.exe
WS_FTPWS_FTP95.exe
one LabsoneAlarmoneAlarm.exe
antivirus y cortafuegos:
_avp32.exe
_avpcc.exe
_avpm.exe
ackwin32.exe
anti-trojan.exe
apvxdwin.exe
autodown.exe
avconsol.exe
ave32.exe
avgctrl.exe
avkserv.exe
avnt.exe
avp.exe
avp32.exe
avpcc.exe
avpdos32.exe
avpm.exe
avptc32.exe
avpupd.exe
avsched32.exe
avwin95.exe
avwupd32.exe
blackd.exe
blackice.exe
cfiadmin.exe
cfiaudit.exe
cfinet.exe
cfinet32.exe
claw95.exe
claw95cf.exe
cleaner.exe
cleaner3.exe
dvp95.exe
dvp95_0.exe
ecengine.exe
esafe.exe
espwatch.exe
f-agnt95.exe
findviru.exe
f-prot.exe
fprot.exe
f-prot95.exe
fp-win.exe
frw.exe
f-stopw.exe
iamapp.exe
iamserv.exe
ibmasn.exe
ibmavsp.exe
icload95.exe
icloadnt.exe
icmon.exe
icsupp95.exe
icsuppnt.exe
iface.exe
iomon98.exe
jedi.exe
lockdown2000.exe
lookout.exe
luall.exe
moolive.exe
mpftray.exe
n32scanw.exe
navapw32.exe
navlu32.exe
navnt.exe
navw32.exe
navwnt.exe
nisum.exe
nmain.exe
normist.exe
nupgrade.exe
nvc95.exe
outpost.exe
padmin.exe
pavcl.exe
pavsched.exe
pavw.exe
pccwin98.exe
pcfwallicon.exe
persfw.exe
rav7.exe
rav7win.exe
rescue.exe
safeweb.exe
scan32.exe
scan95.exe
scanpm.exe
scrscan.exe
serv95.exe
smc.exe
sphinx.exe
sweep95.exe
tbscan.exe
tca.exe
tds2-98.exe
tds2-nt.exe
vet95.exe
vettray.exe
vscan40.exe
vsecomr.exe
vshwin32.exe
vsstat.exe
webscanx.exe
wfindv32.exe
zonealarm.exe
Hasta aqui la explicacion de la forma de registro y los metodos para burlar la seguridad, mas adelante nos metemos ya de lleno con un troyano como optix, para aprender a crear el server, y despues ya veremos como camuflarlo y posteriormente lo "mas dificil" hacerlo indetectable.....
saludos.