elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 05:27  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  Cosas de la oficina......
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Cosas de la oficina......  (Leído 283 veces)
flasher

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Cosas de la oficina......
« en: 22 Febrero 2008, 00:22 »

Hechadme un cable please,
trabajo en una oficina con 16 pcs en red con acceso a internet SOLO a dos paginas que tenemos autorizadas. Tenemos un servidor en el que estan instalados los programas que usamos.

La cosa esta que alguien de la oficina a metido un server de bifrost en los pcs (y no he sido yo ;D), porque al no tener acceso a internet es dificil.

- ¿Como puedo saber desde que pc se ha iniciado el server?
- El otro día vi un email con un ejecutable, si este es el causante de la infección ¿puedo saber quien lo ha enviado?¿Me lo diran los de hotmail?¿puedo saber la ip desde la que se envió el server?

Y por ultimo se me ocurrió probar en el servidor esto: \\servidor\c$ y como el informático es gilipollas, funcionó. ¿Pueden saber que he estado husmeando?¿como puedo borrar mis huellas?

Gracias
En línea
juancho77

Desconectado Desconectado

Mensajes: 270


rie con demencia


Ver Perfil
Re: Cosas de la oficina......
« Respuesta #1 en: 22 Febrero 2008, 01:31 »

Citar
- ¿Como puedo saber desde que pc se ha iniciado el server?
Facil. Escaneando con Antispyware, que es seguro lo que hara el informatico gilipollas del que hablas. O bien, si no es tan gilipollas, recurrira a examinar el registro, la carpeta Windows, abrira el administrador de tareas, revisara algun log que pueda estar funcionando sin que tu sepas, algun keylogger que el gilipollas haya instalado sin que tu sepas. Vamos, tal vez no es tan gilipollas.  ;)

Citar
El otro día vi un email con un ejecutable, si este es el causante de la infección ¿puedo saber quien lo ha enviado?¿Me lo diran los de hotmail?¿puedo saber la ip desde la que se envió el server?

Claro qe los de hotmail no te diran nada. Tienen cosas mejores que hacer tratando de vencer la competencia. No les interesa esto. Pero vos podes saberlo: acaso no te dice el mail quien lo envio? Si no conoces la direccion, vamos por la ip. El puñetero de google seguro sabe como obtener las ips de los mails. Prueba en google esto: "como obtener la direccion ip de un correo de windows live"

Citar
Y por ultimo se me ocurrió probar en el servidor esto: \\servidor\c$ y como el informático es gilipollas, funcionó. ¿Pueden saber que he estado husmeando?¿como puedo borrar mis huellas?

Si el adminitrador tiene un log de accesos al servidor, que seguro que si, estas frito. A menos que magicamente puedas entrar de vuelta con esa ruta y borrar el archivo, que dudo que lo encuentres. Y claro que puedes borrar tus huellas: con que boton se plantaba el C4 en el CS?  :rolleyes:
En línea

Man-In-the-Middle
www.tunchemart.com --OjO-- Solo Quejas!!
Moderador
*****
Desconectado Desconectado

Mensajes: 3.322



Ver Perfil WWW
Re: Cosas de la oficina......
« Respuesta #2 en: 22 Febrero 2008, 01:54 »

Un netstat  pus jefe de comunicaciones!!, sacas la info que te da!! ,asi sea no-ip y le haces un levantamineto de comunicacion.


Pero entre nos!!!, el que mando ese server! pues esta dentro de tu empresa y como segunda opcion debe tener su cliente a la escucha en 192.168.20.etc

Es interno eso, creeme, simplemnte has una auditoria en las maquinas via  remote regedit y busca Bifrost, las mauinas que tengan esas cadenas, ya puede saber quien es el pendejo de tu red.

Saludos
En línea

flasher

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Cosas de la oficina......
« Respuesta #3 en: 24 Febrero 2008, 22:45 »

gracias a ambos,
¿una vez que tenga la ip como le levanto la comunicacion?
porque otra cosa no se me ocurre hacer con su ip........
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats