[hacking tricks] AVs bypass

5505
[hacking tricks] AVs bypass
Не все помнятзнают, что командная строка Windows воспринимает любой файл с произвольным расширением, как исполняемую PE-программу. Это  в свою очередь может с успехом использоваться для обхода превентивных механизмов защиты. В качестве примера возьмем известный по virustotal Passwords Stealer UFR [ тынц] и не безызвестный антивирус  McAfee, который уже знает про эту стягивалку паролей [ PWS-FAPK!31754313CD59]. Создадим новый билд UFR Stealer и сразу же переименуем его, например так: C:Temp> move test.exe test.db


Теперь любым волшебным способом доставим исполняемый файл test.db на целевой компьютер, на котором уже крутится антивирус McAfee и...


Аналогичным образом обходятся и другие аверы в т.ч. антивирус Касперского, а вот родной для винды Windows Defender такие особенности командной строки блюдет(( радует лишь то, что дефендер не перегружен знаниями о самой малвари))
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
MOSCOW FORENSICS
DAY '26
3–4 сентября в Москве пройдет MOSCOW FORENSICS DAY '26 — конференция по цифровой криминалистике и информационной безопасности.
Участие бесплатное, регистрация обязательна.
Регистрация
3—4 сентября 2026
Реклама. ООО «МКО Системы» ИНН 7709458650

Рекламодатель
«Позитив Текнолоджиз»
ИНН: 7718668887
ptsecurity.com↗
Реклама «Позитив Текнолоджиз»