¿Es seguro cargar una imagen forense que pueda contener malware?

1

Entonces, obtiene una imagen en bruto de un sistema comprometido y luego lo carga en una suite de aplicaciones como Autopsy. Si el sistema tuviera algún tipo de malware, ¿podría propagarse al sistema operativo en el que está instalada Autopsy? Básicamente me refiero a cargar la imagen, no porque haya alguna vulnerabilidad en la aplicación en sí.

    
pregunta yzT 19.02.2015 - 13:07
fuente

1 respuesta

2

Es algo seguro cargarlo en Autopsia, diseccionarlo usando fwextract, lazarus y con un montón de herramientas forenses, pero no es seguro ejecutar nada del mismo ni abrir ningún archivo usando las aplicaciones predeterminadas.

Es fácil crear un montón de archivos PDF infectados que explotarán tu Adobe Reader, o archivos png, o lo que sea. Algunos archivos pueden infectar su sistema si ejecuta strings en él.

Para estar seguro, use una máquina virtual para explorar un sistema infectado. Es más fácil de mantener y puedes limpiar todo si arruinas las cosas.

    
respondido por el ThoriumBR 19.02.2015 - 14:13
fuente

Lea otras preguntas en las etiquetas