elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Seguridad / Misterio en HOTMAIL en: 5 Octubre 2017, 23:42 pm
Revise la actividad reciente de mis dos cuentas (principal y alternativa)

Encontre varios intentos de inicio de sesion con contraseña incorrecta desde Internet Explorer. Yo no uso ese navegador. No lo tengo. Que es lo extraño? Que sale un
 IP que es mio. En algunos casos despues esta el inicio de sesion correcto desde mi navegador, con el mismo numero de IP. En mi cuenta alternativa hay intentos de sincronizacion fallidos. De exchange active sync. Y yo JAMAS use ese programa. De hecho esa cuenta ni siquiera la tengo en el celular. Nuevamente lo extraño es que la IP corresponde a mi patron.

No entiendo que es lo que sucede. Es posible que un tercero utilice mi IP? . Se que hay algunos programas que camuflan la IP pero es esto posible? Tambien hay algunos inicios (muy poquitos) que son correctos pero de internet explorer.

Espero haber sido clara! Quiero saber quien esta detras de todo esto!!! Porque ya se que me hackearon. Tenia un troyano en la PC.
2  Seguridad Informática / Seguridad / Descubriendo a mi hacker en: 5 Octubre 2017, 23:32 pm
Hola,

Me hackearon y buscando como descubrir quien fue, encontre algo interesante

En facebook, si uno se va a configuracion y pulsa general , sale debajo un link que dice descargar datos de la cuenta. Se descarga casi todo , desde imagenes , publicaciones, videos, chats, etc. La descarga demora unos 5 minutos. Si uno va a index , y despues selecciona SEGURIDAD, salen muchisimos datos de los inicios de sesion en la cuenta. Direcciones IP, dispositivos usados, etc.
A mi me llegaron varias alertas que no vi en su momrnto, cuando busco por fecha, haciendo control f, me salen los datos solo de cookies, pero no puedo ver la IP ni el dispositivo.
Sin embargo hice lo mismo con una cuenta alternativa y grande fue mi sorpresa al detectar un inicio desde la IP de alguien que conozco. Lo pude corroborar porque me salen los datos de su ciudad ( es una diferente a la mia) y del lugar donde trabaja.
Lo extraño es que jamas me envio un link con exploit ni ningun tipo de archivo. Es un misterio como hizo para develar la contraseña. Una palabra rara en ingles. Sin numeros. Pero rara al fin.

Alguien sabe mas de este tema?
Quisiera mas info sobre los inicios de sesion que me mandaron por alerta facebook. Es raro que solo aparezca en la sección de cookies y no haya datos de IP ni tipo de dispositivo! Otra cosa es esta ....se puede eliminar esos registros de alguna manera? Quizas entrando como incognito? No se del tema y agradeceria que me ayudaran. Estoy casi segura que alguien reviso mi facebook! Gracias


3  Seguridad Informática / Seguridad / Me hackearon! Ayuda en: 1 Octubre 2017, 10:00 am
Todo empieza así :

Me aparecieron 3 contactos de Skype bloqueados, un dia jueves a las 6:30 de la tarde y yo ni siquiera había entrado a Skype ese día. Entonces , cambie la contraseña. A los dos días apareci en línea en Skype toda la noche y yo estaba durmiendo y no había dejado la sesion abierta. Cuando consulte con Skype me dijeron que debia tener un virus en mi PC.

Revise la actividad reciente, punto por punto y la IP que figura en los inicios de sesión aparentemente es la mía. O sino alguien que se conecta con mi conexión móvil. Lo raro es esto: salen inicios de sesión de Internet Explorer y yo no uso ese navegador. Pero repito , la IP parece ser la mía. Cuando hago whois me salen los datos de mi proveedor móvil.

Sigo fijándome y veo varias alertas de Facebook de inicio desde dispositivo desconocido. Es lo único que me dice el mail. Pero cuando voy a facebook y reviso en seguridad, no me salen esos inicios de sesión. Supongo que porque son viejos.  Creo que facebook muestra los últimos 30. O sino es que esos inicios fueron borrados. Lo cierto es que no puedo ver ni la IP ni el dispositivo de esos inicios de sesión no habituales.

Tengo un face fake que use hace tiempo para hablar con una persona y en ese Facebook me sugiere un número de teléfono que no es el mío. Estuve buscando y me dice que facebook sugiere el número del que uno se ha conectado  (si se usó celular). El número tiene caracteristica de una provincia y conozco a alguien que usa un chip trucho de esa provincia, pero como no almacene el número , no puedo confirmar que sea él.

Este sujeto...una vez me cree un gmail,  lo tenia solamente él a esa direccion y casi ni nos comunicamos. Cuando entro a ese gmail, me sale una alerta de inicio sospechoso. Y es desde Android y en esa fecha yo no usaba Android. Segurisimo. El horario es una hora en que el siempre se conecta. Y no puedo ver datos de IP porque pasó hace mucho tiempo. Sospecho mucho de él.

Y aqui mas :

Tengo en mi PC un archivo comprimido que él mando , es un rar con su nombre y al abrirlo esta completamente vacio. Y la fecha que viene el archivo es 2009, cuando en esa fecha yo ni siquiera tenía el ordenador. Entonces entiendo que es un archivo creado hace muchísimo tiempo. Pesa muy poco para ser un virus. Pero tiene un peso donde se ve que hay un archivo pero esta oculto. Ya que al descomprimirlo, sale vacío. Lo analicé con AVAST y no detecta nada. Lo puse en la página virus total y no detecta nada. Y en otra web similar donde tampoco detecta nada. Pero es un archivo muy sospechoso. Quizás un virus muy bien camuflado. No sé.

Por último pude analizar mi PC con AVAST , no me salió nada. Pero cuando la analicé con la modalidad "durante el arranque " me salió que en $recycle.bin tenia win32 malware gen. Busque y es un troyano con acceso remoto a todo. El punto es que yo practicamente no bajo archivos en esa PC. Por eso es extraño que lo haya descargado al virus. Avast lo mandó al baúl.

Cada vez que abro el chrome AVAST me dice , se ha detectado una amenaza: y bloquea la conexión nutyrivan.xyz. No pude obtener ninguna informacion sobre eso.

Por último descargué el Keylogger Detector, y me salieron varios archivos que entiendo pueden afectar, pero son de programas conocidos: uno es el mismimo AVAST, otro Skype (en la parte de phone), y otro el AntyMalware. Y Adobe. No sé, me parece que los resultados no soy muy confiables o no los supe interpretar.

Cómo puedo hacer para saber mas? Quiero saber si esa persona me hackeo. Quiero saber quien fue. Hay forma? Ademas...estoy haciendo back up para llevarle mi PC al técnico.
Así la formatea para quedarme más tranquila.

Gracias



Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines