elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 17:58  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  servidor con virus mydoom
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: servidor con virus mydoom  (Leído 500 veces)
Sonic-X

Desconectado Desconectado

Mensajes: 111


VIVA MÉXICO C4BR0N35!!!!!!!!


Ver Perfil
servidor con virus mydoom
« en: 15 Junio 2005, 23:18 »

que se le puede hacer a un servidor mydoom que esta infectado con ese virus tiene el purto avierto 3127 como se podri aprovechar ese puerto avierto por mydoom
En línea

SØNIÇ
Estado de MSN:
biker

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: servidor con virus mydoom
« Respuesta #1 en: 29 Junio 2005, 13:47 »

Yo también estoy dándole vueltas a un servidor con eso. En concreto el LANguard N.S.S me dice:
Backdoors - Open ports commonly used by trojans (1)
Mydoom(3127)

La vulnerabilirad la tienen todas o casi todas las máquinas de la red que he probado, quizás sea casualidad el tener ese puerto abierto, o a saber... jeje
En línea

No dejes para mañana monte que puedas subir hoy
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: servidor con virus mydoom
« Respuesta #2 en: 29 Junio 2005, 17:25 »

Desde el punto de vista tecnico, el encontrar un puerto de troyano abierto, muy poco nos puede servir a la hora de intentar intruir haciendo uso del mismo.
Si el nombre del troyano es relativamente familiar se puede intentar algun tipo de intrusion (acertando previamente su version...) intentando conectar a ese puerto sin password... mas de una persona no se percata de proteger sus servers con contraseña lo que los hace vulnerables a esta particular cabriola...
Cuando se instala el server en un ordenador digamos que se le suma un lenguaje nuevo para comunicarse con algo nuevo (el cliente), el server cuenta con una serie de instrucciones que espera recibir por parte de un cliente, este nuevo idioma que hablan estos ordenadores conectados se puede saber solamente teniendo el fuente del programa...
Resumiendo: intentar una conexion por ese puerto, no les servira de mucho, aun cuando la conexion sea aceptada, desconocen el vocabulario que espera recibir este server y no podran "entenderse".
Un saludo
En línea

txomin

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: servidor con virus mydoom
« Respuesta #3 en: 4 Julio 2005, 11:28 »

ay un programa en la web de foundstone q escanea IPs para ver si estan infectados con el virus mydoom y permite al menos mandarle mensajes remotamente. Un cliente completo para el virus mydoom probablemente solo lo tenga el creador del virus
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: servidor con virus mydoom
« Respuesta #4 en: 4 Julio 2005, 17:30 »

Yo creo que si...
Al menos yo jamas vi un cliente, tengo entendido que las ultimas versiones son programas troyanos ademas de ser worms (mydoom)
Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines