Hace unos seis meses, un PC de escritorio que permanece en casa todo el tiempo encendido, apareció con un montón de fotos de pornograrfía infantil descargadas con el programa J-Downloader, que usualmente empleábamos para descargar música, películas, etc., de servidores como Rapidshare, Megaupload, etc, cuyos links son posteados en varios foros.
Ante la inseguridad sobre de dónde provienieron esas descargas, el PC fue formateado y el contenido ilegal borrado.
En ese momento usábamos un router wireless para conectar los PCs, que eran ese (de escritorio), y uno o dos portátiles; el acceso wireless a internet se desintaló para conectarlo todo vía cable ante un posible hackeo de la clave de acceso wireless.
Ahora, hace unos tres días, en una laptop conectada a la misma red, apareció en mi historial de Internet explorer registro de entrada a páginas que almacenan fotos ilegales de pornografía infantil y de otra indole.
A mi cuenta de GMail, la cual leo con Outlook 2007, llegó hace cerca de un mes mensajes de registro en una de tales páginas, con nombre de usuario y contraseña; ese mensaje fue guardado para investigar; el mensaje no estaba dirigido a mi cuenta de GMail, sino a una de Yahoo!.
Nos dio por trata de entrar en ese cuenta de Yahoo! con un password que usualmente empleo en otras cuentas (que no es fácil de adivinar, pero tampoco excepcionalmente complicado, como si fuera "#Contraseña!") y lo aceptó!
Al entrar, había dos tipos de mensaje recibidos en esaa cuenta:
Unos de un grupo de porno de Yahoo! al que estaba suscrita la cuenta
Otros recibidos desde mi cuenta de GMail a esa cuenta.
Por qué aparecen estos mensajes si no tengo forward desde mi cuenta de GMail ni los reenvie desde alli?
El perfil de la cuenta de Yahoo! incluye datos similares a mi cuenta de GMail como fecha de nacimiento (que es ficticia pero, digamos simétrica, algo asi como 06-06-1906) y homepage (que no es ficticia, pero no es realmente mia: www.sumadre.com)
La ultima modificación significativa que hice al laptop atacado, fue instalar el driver IPV6, un cliente para redes IPV6 (Gogoclient6) y otro programa que supuestamenet actuaba como cliente de News; todo esto para configurar acceso a UseNet sin emplear proveedores pagados. Mi ISP no tiene soporte para acceso a UseNet y quería probar ese método de intercambio de archivos.
Lo anormal que observé a partir de esa modficación, en unas tres oportunidades, fue que al tener varias ventanas de Internet explorer abiertas, la pantalla del Laptop empezaba a ponerse negra y a "titilar", y la unica forma de recobrar el control fue cerrar todas las instancias de Internet Explorer desde el administrador de tareas (Task Manager).
Los accesos a páginas porno (y busquedas de porno con la barra Google) registradas, supuestamente ocurrieron cuando el PC estaba encendido, sin estar usandolo.
Por si las dudas, ya desinstale todos los programas y drivers que tenia de acceso a IPV6 y UseNet hasta tener una idea de que pudo facilitar este ataque.
La pregunta es:
Es posible que alguien haya logrado tomar control remoto de mi PC en las dos ocasiones, una descargando porno ilegal con el J-Downloader en el PC de escritorio, como ahora, en mi laptop, reenviando correos desde mi cuenta GMail a la cuenta Yahoo! sin mi autorizacion, y entrando a páginas porno desde mi Internet Explorer, pero sin hacer descargas o modificaciones que haya encontrado?
Gracias por su respuesta; estoy seguro que en este foro están los especialistas que me pueden ayudar a esclarecer la situación y tomar medidas para que no vuelva a ocurrir.










Autor


En línea




