16
abril
2009

Esmeralda vuelve tras las vacaciones de Semana Santa

Después de estar unos días desconectada, Esmeralda vuelve a estar con nosotros. Le hemos dicho que sea un poco más explícita a la hora de dar los resultados, de modo que ahora incluye el nombre de los motores antivirus.


Por petición popular, ahora también acepta URLs directas devolviendo un enlace con los resultados del análisis.


Recordamos:

* Dar de alta el contacto esmeralda@virustotal.com (en la red MSN)


* Para obtener el resultado de un hash, decirle !hash MD5|SHA1|SHA256, ejemplo:

!hash 44d88612fea8a8f36de82e1278abb02f


* Para analizar una URL decirle !url dirección, ejemplo:

!url http://www.eicar.org/download/eicar.com


Si queréis más cosas de Esmeralda (no proposiciones indecentes), podéis comentarlo por aquí.




Enviado por bquintero a las 12:20 | Enlace permanente | Comentarios (8) | Trackbacks (0)
Comentarios
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

Que se la pueda enviar el archivo por msn, pero eso seguro que es complicado ;)

Posted by: Thor at abril 16,2009 21:45
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

Lo que Thor dice, podría ser posible si mandas el archivo en formato .ZIP y con una contraseña pre-establecida.

Me parece genial que ahora devuelva también el nombre de los motores, ya que me las vi "negras" para ver cual nombre iba con cual otro...
Parecía un juego de "Encuentre el correspondiente", pero con 8 nombres y 40+ motores era complicado.

Lo que, no dudo de ver a la pobre Esmeralda aceptando a 8 manos y 46 conversaciones archivos y preguntas por todos lados...

Creo que Cenicienta la tenía más liviana aunque no le pagaban sueldo.
;-)

Por cierto, ¿hay alguna conferencia en Málaga por estos meses?
*-)

Saludos a todos.....

Posted by: Gonzalo at abril 18,2009 15:30
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

¿Esmeralda agrega a cada contacto que la agrega?
Pregunto ya que cuando le consulté un hash me encontré luego de salir de la conversación con ella en la lista de ¿Quiénes te añadieron a su lista de contactos?.
Yo pensé que simplemente te admitía y listo...

Posted by: centralkong at abril 20,2009 22:42
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

Bueno, te puedo decir que puedes charlar con ella,
pero a veces sus respuestas me parecen algo...
como decirlo... como perdidas del tema.

Pero no se duerme con los hash!, realmente vuela.

Voy a ver si pruebo sus "upgrades"...

Saludos.....

Posted by: Gonzalo at abril 24,2009 15:50
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

Sería genial que activen su cuenta en Passport.NET así podemos ver a Esmeralda con un nickname. :)

Por otro lado, sería interesante que pudieramos enviarle muestras de malware o código sospechoso para posterior análisis, siguiendo una serie de convenciones como poniendo cierto password al archivo comprimido, enviandolo mediante un zip, que el nombre del archivo sea [MD5]-sample-[timestamp]-VirusTotal.zip y que se ingrese un comando previo al envío del archivo.

Ejemplo:

Enviamos "!send ConfirmationUser", que Esmeralda responda: "You are about to send a copy of a suspicious application. Are you sure you want to continue?" y tengamos que tipear "Yes, I do." o algo similar.

Saludos, excelente herramienta.

Posted by: Knyghte Hande at mayo 13,2009 17:07
Re: Esmeralda vuelve tras las vacaciones de Semana Santa


escribir a la aroa

Posted by: esmeralda0. at septiembre 11,2009 20:21
Re: Esmeralda vuelve tras las vacaciones de Semana Santa


escribir a la aroa

Posted by: esmeralda0. at septiembre 11,2009 20:21
Re: Esmeralda vuelve tras las vacaciones de Semana Santa

hijo de puta, deja ya de acosar a mi amiga en internet, eres un cerdo, la estais acosando moral y psicologicamente en internet, cobardes, vive y deja vivir, que todos sepan que ya estais denunciados por lo que estais haciendo con una mujer llamada esmeralda, cerdos, cobardes, dejad en paz a mi amiga, reiros de vuestra puta madre.

Posted by: jose antonio fortea cucurull at septiembre 16,2009 03:30
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/345/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario