Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Pillole di #MalwareAnalysis
Image File Execution Option #IFEO per la #persistenza
I metodi utilizzati dai #malware per mettersi in persistenza sono svariati, tra questi uno poco conosciuto è l’opzione IFEO (Image File Execution Option).
Tramite questa opzione è possibile dire a #Windows di lanciare un programma al posto di un altro.
Io ad esempio lo utilizzo per lanciare #ProcessExplorer ogni volta che richiamo il #TaskManager con la Secure Attention Sequence (CTRL-ALT-CANC).
Come fare? Semplice!
Andate con #regedit nel ramo “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options” e scegliete il ramo con il file che volete sostituire, in questo caso #Taskmgr.exe.
In quel ramo nella chiave Debugger inserite il path del programma che desiderate eseguire.
Naturalmente se un Malware esegue un’operazione di questo tipo verrà lanciato a vostra insaputa.
Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.