Estaba navegando por el foro cuando me encontre esto:
Imagen

A continuacion expongo un ejemplo con una regla muy sencilla en YARA para detectar vbs ofuscado
rule Malware.Gen.Vbs.Obfuscated
{
	meta:
	Description = "Deteccion de archivos visual basic script ofuscados"
	Author = "SadFud"
	Date = "28/05/2016"
	
	strings:
	$eg = { 45 78 65 63 75 74 65 47 6c 6f 62 61 6c } nocase
	$e = { 45 78 65 63 75 74 65 } nocase 
	
	condition:
	$eg or $e
	
}
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
Responder

Volver a “Programas de Protección”