Análisis Dinámico de Malware

Asignatura Diseño y Desarrollo de Programas Informáticos Seguros Datos del alumno Fecha Apellidos: Nombre: Actividad

Views 31 Downloads 0 File size 2MB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

Asignatura Diseño y Desarrollo de Programas Informáticos Seguros

Datos del alumno

Fecha

Apellidos: Nombre:

Actividades Trabajo: Análisis dinámico de malware Ejecutando el malware Taskeng.exe

Taskeng es un proceso enuino de Windows referido como el motor de planificadores de tareas. Residiendo en el director C:\\Windows\System32, esta unidad maneja tareas que el usuario ha agendado para correr en intervalos de tiempos determinados o puntos en tiempos. Permite al sistema desencadenar comandos predefinidos automáticamente para que el administrador no se moleste en realizarlos a mano. Esta es una característica útil construida en todas las ediciones modernas de Windows. El malestar de la ejecución de este “problema” es doble: Una de las posibles razones es de que algunos PUP (programas potencialmente no queridos) se des configuraron o fueron eliminados incorrectamente, así que el sistema operativo intento seguir lanzando el ejecutables que y no esta ahí. La operación o el resultado del ejecutables es:

TEMA 4 – Actividades

Asignatura Diseño y Desarrollo de Programas Informáticos Seguros

Datos del alumno

Fecha

Apellidos: Nombre:

Y las carpetas dentro de nuestro sistema operativo dentro de la ruta ya mencionado:

Este es un escenario probable especialmente infecciones del navegador como la página de inicio y la búsqueda de secuestradores, o de anuncios llenos de malware. Estos programas maliciosos usualmente vienen equipados con componentes de persistentes que les permite enredar la solución de problemas en el lado de la víctima. Incluso si el usuario plagado desinstala el perpetuo add-on o el plugin manualmente, una tarea anteriormente agendada. Automáticamente reactivara la mala rutina después de un tiempo de ejecución. En la mayoría de los casos, los errores de tiempo de ejecución de taskeng.exe que se producen mientras el programa se ejecuta , harán que el programa se cierre de forma inusual. La mayoría de estos mensajes de error de taskeng.exe significa que Windows

TEMA 4 – Actividades

Asignatura Diseño y Desarrollo de Programas Informáticos Seguros

Datos del alumno

Fecha

Apellidos: Nombre:

no pudo localizar este archivo en el inicio o que el archivo este dañado. Lo que enera un proceso de inicio que finalizara antes de tiempo.

TEMA 4 – Actividades