Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Antivirus non vede keylogger,altro antivirus si
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
surfernet
Mortale devoto
Mortale devoto


Registrato: 05/11/22 12:45
Messaggi: 17

MessaggioInviato: 07 Nov 2022 10:52    Oggetto: Antivirus non vede keylogger,altro antivirus si Rispondi citando

Ciao a tutti,

ho scaricato il codice di un keylogger fornito da Microsoft a quest'indirizzo https://docs.microsoft.com/en-us/archive/blogs/toub/low-level-keyboard-hook-in-c , una volta scaricato il codice ,se lo eseguo, un antivirus lo vede e lo mette in quarantena , un altro antivirus non lo rileva ,

ho aggiunto la scrittura dei dati su disco per renderlo un pò più "realistico" ( File.AppendAllText(@"C:\acer\keylogger.txt", ((Keys)vkCode).ToString()); ) ma un antivirus continua a non vederlo

può darsi che l'av capisca che si tratta di un hook "innocuo" oppure c'è un' altra spiegazione? , Ciao
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11598
Residenza: Tokelau

MessaggioInviato: 09 Nov 2022 11:08    Oggetto: Rispondi citando

a mio avviso un software anti-malware dovrebbe sempre segnalare un keylogger - non può presumere sia 'innocuo' Confused
Top
Profilo Invia messaggio privato HomePage
surfernet
Mortale devoto
Mortale devoto


Registrato: 05/11/22 12:45
Messaggi: 17

MessaggioInviato: 09 Nov 2022 18:37    Oggetto: Rispondi citando

anch'io la penso così però ho provato ad analizzare il file con virustotal e la maggior parte degli antivirus non lo considerano una minaccia....
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12248

MessaggioInviato: 09 Nov 2022 22:12    Oggetto: Re: Antivirus non vede keylogger,altro antivirus si Rispondi citando

surfernet ha scritto:
Ciao a tutti,

ho scaricato il codice di un keylogger fornito da Microsoft a quest'indirizzo https://docs.microsoft.com/en-us/archive/blogs/toub/low-level-keyboard-hook-in-c , una volta scaricato il codice ,se lo eseguo, un antivirus lo vede e lo mette in quarantena , un altro antivirus non lo rileva ,

ho aggiunto la scrittura dei dati su disco per renderlo un pò più "realistico" ( File.AppendAllText(@"C:\acer\keylogger.txt", ((Keys)vkCode).ToString()); ) ma un antivirus continua a non vederlo

può darsi che l'av capisca che si tratta di un hook "innocuo" oppure c'è un' altra spiegazione? , Ciao


2 av sullo stesso sistema?
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11598
Residenza: Tokelau

MessaggioInviato: 10 Nov 2022 16:52    Oggetto: Rispondi citando

surfernet ha scritto:
anch'io la penso così però ho provato ad analizzare il file con virustotal e la maggior parte degli antivirus non lo considerano una minaccia....


sarà una questione di opinione ma se un programma usa un hook di basso livello sulla tastiera -secondo me- un buon software anti-malware deve segnalarlo e poi sta a me eventualmente dire 'sì, innocuo, sono io che faccio prove'... Confused
Top
Profilo Invia messaggio privato HomePage
jack.mauro
Semidio
Semidio


Registrato: 07/02/15 16:44
Messaggi: 477

MessaggioInviato: 11 Nov 2022 09:11    Oggetto: Rispondi

SverX ha scritto:
sarà una questione di opinione ma se un programma usa un hook di basso livello sulla tastiera -secondo me- un buon software anti-malware deve segnalarlo e poi sta a me eventualmente dire 'sì, innocuo, sono io che faccio prove'... Confused


L'hook a basso livello sulla tastiera però viene utilizzato anche per rilevare un hotkey da parte di un programma in background (es: i driver intel che consentono di ruotare lo schermo, i tasti di obs per avviare e fermare la registrazione, ecc).
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi