¿Qué es un crypter y cuales son sus partes?

Cuando somos personas que utilizamos mucho el ordenador y visitamos distintos portales de internet al igual que distintas redes sociales, debemos llenar nuestra cabeza de conocimientos, pues el tanto navegar debemos conocer diferentes funciones y archivos que se mueven por la internet tanto positivos como negativos, uno de esos que no podemos dejar de conocer son los Crypter que son de los más utilizados por algunos usuarios para poder burlar los antivirus.

conjunto-crypter-stub-clave-separador

Si eres poco navegador en la red de seguro te estás haciendo la siguiente pregunta, ¿Qué es un crypter? pues te informamos que un Crypter podemos definirlo como un ejecutable, que tiene como función, hacer pasar por sí mismo un archivo a electo por el usuario, para que el mismo no sea detectado por los famosos antivirus que conocemos hoy en día.

Los codeadores de estos softwares son producidos en diferentes tipos de lenguajes de programación, pero casi en todas las ocasiones con la misma finalidad.

Los crypter están formados por dos partes principales, las cuales cuando se combinan dan vida a lo que conocemos como Crypter, estas partes son:

Un cliente: El cual se conoce como la interface donde podemos cargar nuestro archivo y desplegar sus diferentes opciones, esto según la programación con la que cuente el mismo. .

Un stub: Es el ejecutable o archivo.dll como también se le conoce algunas veces. Este archivo funciona como un filtro para los archivos que son cargados en el cliente del crypter.

En conclusión, el ‘crypter’ consiste generalmente en un programa el cual permite buscar y seleccionar en el sistema de archivos del ordenador el ejecutable a cifrar. Algunos, permiten adicionalmente introducir la contraseña de cifrado de forma manual o generarla aleatoriamente.

Un dato importante es que cuando este nuevo ejecutable, logra desplegar el ‘stub‘, el mismo se encarga de copiara la ‘memoria RAM’ el malware cifrado, descifrarlo allí mismo, y a continuación ejecutar dicho ‘malware’ ya descifrado.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *