Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Meta en 31 Julio 2012, 13:29 pm



Título: Le han entrado un portatil y te han sacado fotos
Publicado por: Meta en 31 Julio 2012, 13:29 pm
Hola:

Una amiga me llamó por teléfono y me contó que alguien le ha entrado. Llamó a la Guardia Civil (informatico). Le respondieron que limpie todo donde te quedas un buen rato, o formatees todo. Luego me llamó a mí. Le resppondí lo mismo, a formatear.

Ya lo de las copias de seguridad no hace falta, el portatil es nuevo y apenas tiene nada. Le han borrado fotos, le han cambiado carpetas a otro sitio, le han sacado fotos con la webcam. Ahí se dio cuenta porque sacaba flash unas 5 veces, y menos mal que tenia tapado con algo, hasta que se le cayó y sabe que al final le sacaron algunas.

Con esto quiero saber si hay algún registro para saber la IP o alguna evidencia de donde es su origen del intruso. China, Japón, o donde sea, capaz que puede ser hasta español, chiquillos de 14 años metiendose donde no le llaman, ajjajajjajaja.

Espero que esta vez de formatear, ponerle antivirus, que si cortafuegos, etc, espero que no navegue como administrador del sistema, sino con una cuenta limitada y muchos no hacen caso, de esa manera, evitará tener el control total de la cuenta.

Un cordial saludo.


Título: Re: Le han entrado un portatil y te han sacado fotos
Publicado por: DarkaiMirels en 16 Agosto 2012, 01:34 am
mmm lo mejor para que no entren a tu pc seria comprar la ultima version de avast
y para que los localize por su ip se me olvido su nombre XD
si me acuerdo te aviso


Título: Re: Le han entrado un portatil y te han sacado fotos
Publicado por: kaiserr en 16 Agosto 2012, 03:21 am
Recomendacion: vigilar con lo que se descarga.

Sobre la pregunta, tu amigo podria investigar que programa esta en ejecucion que no conozca desde el administrador de tareas... Cuando detecte un proceso que no conozca que busque informacion en google sobre que puede ser.
En el caso de que encuentre el proceso maligno, podria comprobar su procedencia mediante netstat. >:D


Título: Re: Le han entrado un portatil y te han sacado fotos
Publicado por: Milo_EscorpioNN en 16 Agosto 2012, 04:18 am
Hola:

Una amiga me llamó por teléfono y me contó que alguien le ha entrado. Llamó a la Guardia Civil (informatico). Le respondieron que limpie todo donde te quedas un buen rato, o formatees todo. Luego me llamó a mí. Le resppondí lo mismo, a formatear.

Ya lo de las copias de seguridad no hace falta, el portatil es nuevo y apenas tiene nada. Le han borrado fotos, le han cambiado carpetas a otro sitio, le han sacado fotos con la webcam. Ahí se dio cuenta porque sacaba flash unas 5 veces, y menos mal que tenia tapado con algo, hasta que se le cayó y sabe que al final le sacaron algunas.

Con esto quiero saber si hay algún registro para saber la IP o alguna evidencia de donde es su origen del intruso. China, Japón, o donde sea, capaz que puede ser hasta español, chiquillos de 14 años metiendose donde no le llaman, ajjajajjajaja.

Espero que esta vez de formatear, ponerle antivirus, que si cortafuegos, etc, espero que no navegue como administrador del sistema, sino con una cuenta limitada y muchos no hacen caso, de esa manera, evitará tener el control total de la cuenta.

Un cordial saludo.

Qué sistema operativo usaba tu amiga?


Título: Re: Le han entrado un portatil y te han sacado fotos
Publicado por: Stakewinner00 en 22 Agosto 2012, 20:53 pm
Siempre puedes poner un sniffer a escuchar o el netstat y mirar que no haga conexiones raras por ejemplo, y cuando veas algo raro miras la ip miras k es lo k envia, esperemos k no este cifrado y cogiendo la ip despues puedes mirar de k pais es.


Título: Re: Le han entrado un portatil y te han sacado fotos
Publicado por: Luna71c0 en 23 Agosto 2012, 00:02 am
una pregunta
¿Como se conecta a internet tu amigo/a?
Si se conecta mediante Wi-Fi revisen el estado de la red tal vez alguien se este metiendo :P
Yo en su lugar instalaria un buen Firewall que no deje que cualquier cosa se conecte a internet
y como dijeron mas arriba OJO con lo que se descarga y desde el admin de tareas revisen prosesos
ojo con terminar procesos incorrectos :P