Cómo crear un archivo .docx “infectado”

0

Tengo un escáner de archivos que verifica si un archivo está infectado o no, quiero hacer algunas pruebas, por lo que quiero crear algunos archivos infectados .docx o .pdf o .xls y ver la respuesta de el escáner de esos archivos, mi pregunta: ¿cómo puedo crear mis propios archivos infectados sin dañar mi computadora?

EICAR pero esta cadena infectada solo funciona en los archivos .txt

    
pregunta IOException 08.02.2018 - 14:24
fuente

1 respuesta

2

EICAR debería funcionar en cualquier nombre de archivo o extensión. Está destinado a ser colocado en un archivo .COM en primer lugar.

Para los archivos de Microsoft Office, lo mejor que puede hacer es agregar un montón de macros VBA en ese intento de crear archivos con extensiones .exe y escribir basura (tal vez EICAR) en ellos. Para los archivos más nuevos (por ejemplo, xlsx, docx), el formato es solo un ZIP, por lo que también puede incluir EICAR como archivo incrustado.

Para los archivos PDF, puede utilizar una de las vulnerabilidades conocidas para los lectores de PDF, pero hacer que la carga útil sea benigna. Hay un tutorial de uso decente aquí sobre cómo generar cargas de exploits PDF con Metasploit.

    
respondido por el Polynomial 08.02.2018 - 14:28
fuente

Lea otras preguntas en las etiquetas