Burlando antivirus

 

 

Según afirma hoy Hendrik Welmer en su blog, basta modificar la codificación MIME de los ficheros adjuntos al correo para que muchos antivirus de renombre (Kaspersky, BitDefender, ClamAV, F-Prot...) se coman un virus sin rechistar.

Otros (como F-Secure) protestan ligeramente, y algunos (como Avast! y Barracuda) no tragan...

Un poco triste, teniendo en cuenta que el asunto se conoce desde hace más de dos años.

 

Relacionadas:

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
Voyager's picture

excepto NOD32


excepto NOD32, con ese lo tienen un "pelin" mas complicado :)

mced's picture

Pero, ¿aún hay gente


Pero, ¿aún hay gente por ahí fuera que abre los adjuntos directamente en vez de guardarlos al disco y revisarlos allí? ¡Vade retro!

Por otra parte, no sería yo el que se fiara de un antivirus de servidor de correo...

iim.vxk's picture

y si fuera el de google?


... yo lo hago ¬¬