elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:12  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Cosas de la oficina......
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cosas de la oficina......  (Leído 1,562 veces)
flasher

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Cosas de la oficina......
« en: 22 Febrero 2008, 00:22 »

Hechadme un cable please,
trabajo en una oficina con 16 pcs en red con acceso a internet SOLO a dos paginas que tenemos autorizadas. Tenemos un servidor en el que estan instalados los programas que usamos.

La cosa esta que alguien de la oficina a metido un server de bifrost en los pcs (y no he sido yo ;D), porque al no tener acceso a internet es dificil.

- ¿Como puedo saber desde que pc se ha iniciado el server?
- El otro día vi un email con un ejecutable, si este es el causante de la infección ¿puedo saber quien lo ha enviado?¿Me lo diran los de hotmail?¿puedo saber la ip desde la que se envió el server?

Y por ultimo se me ocurrió probar en el servidor esto: \\servidor\c$ y como el informático es gilipollas, funcionó. ¿Pueden saber que he estado husmeando?¿como puedo borrar mis huellas?

Gracias
En línea
juancho77


Desconectado Desconectado

Mensajes: 455


rie con demencia


Ver Perfil
Re: Cosas de la oficina......
« Respuesta #1 en: 22 Febrero 2008, 01:31 »

Citar
- ¿Como puedo saber desde que pc se ha iniciado el server?
Facil. Escaneando con Antispyware, que es seguro lo que hara el informatico gilipollas del que hablas. O bien, si no es tan gilipollas, recurrira a examinar el registro, la carpeta Windows, abrira el administrador de tareas, revisara algun log que pueda estar funcionando sin que tu sepas, algun keylogger que el gilipollas haya instalado sin que tu sepas. Vamos, tal vez no es tan gilipollas.  ;)

Citar
El otro día vi un email con un ejecutable, si este es el causante de la infección ¿puedo saber quien lo ha enviado?¿Me lo diran los de hotmail?¿puedo saber la ip desde la que se envió el server?

Claro qe los de hotmail no te diran nada. Tienen cosas mejores que hacer tratando de vencer la competencia. No les interesa esto. Pero vos podes saberlo: acaso no te dice el mail quien lo envio? Si no conoces la direccion, vamos por la ip. El puto de google seguro sabe como obtener las ips de los mails. Prueba en google esto: "como obtener la direccion ip de un correo de windows live"

Citar
Y por ultimo se me ocurrió probar en el servidor esto: \\servidor\c$ y como el informático es gilipollas, funcionó. ¿Pueden saber que he estado husmeando?¿como puedo borrar mis huellas?

Si el adminitrador tiene un log de accesos al servidor, que seguro que si, estas frito. A menos que magicamente puedas entrar de vuelta con esa ruta y borrar el archivo, que dudo que lo encuentres. Y claro que puedes borrar tus huellas: con que boton se plantaba el C4 en el CS?  :rolleyes:
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.644



Ver Perfil
Re: Cosas de la oficina......
« Respuesta #2 en: 22 Febrero 2008, 01:54 »

Un netstat  pus jefe de comunicaciones!!, sacas la info que te da!! ,asi sea no-ip y le haces un levantamineto de comunicacion.


Pero entre nos!!!, el que mando ese server! pues esta dentro de tu empresa y como segunda opcion debe tener su cliente a la escucha en 192.168.20.etc

Es interno eso, creeme, simplemnte has una auditoria en las maquinas via  remote regedit y busca Bifrost, las mauinas que tengan esas cadenas, ya puede saber quien es el pendejo de tu red.

Saludos
En línea
flasher

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Cosas de la oficina......
« Respuesta #3 en: 24 Febrero 2008, 22:45 »

gracias a ambos,
¿una vez que tenga la ip como le levanto la comunicacion?
porque otra cosa no se me ocurre hacer con su ip........
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Oficina virtual medio rural
Dudas Generales
usuani 1 1,951 Último mensaje 21 Febrero 2011, 23:29
por el-brujo
ayuda config. oficina
Hardware
frantudios 3 279 Último mensaje 20 Marzo 2012, 15:53
por Aprendiz-Oscuro
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines