Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: BigKaz en 18 Noviembre 2016, 02:48 am



Título: El malware puede hacer esto?
Publicado por: BigKaz en 18 Noviembre 2016, 02:48 am
He leido que si solo abres un correo en tu navegador y con algun servicio de correo (por ejemplo gmail)  (solo abrirlo, sin descargar nada ni ir a enlaces) con malware te puedes infectar, es esto cierto? ponen codigo que se autoejecuta?
Disculpen si mi duda es muy basica.
Gracias


Título: Re: El malware puede hacer esto?
Publicado por: engel lex en 18 Noviembre 2016, 03:58 am
Para todo efecto no... antiguamente si se ejecutaba el jscript de los correos...


Título: Re: El malware puede hacer esto?
Publicado por: BigKaz en 18 Noviembre 2016, 04:00 am
A que te refieres con que para todo efecto no?


Título: Re: El malware puede hacer esto?
Publicado por: engel lex en 18 Noviembre 2016, 05:16 am
Es posible que alguien con mucho esfuerzo pueda hacer un prueba de concepto para demostrar que es posible vulnerar la seguridad, pero a efectos reales es muy complicado y poco util


Título: Re: El malware puede hacer esto?
Publicado por: Flamer en 19 Noviembre 2016, 02:38 am
te pueden redirigir a una pagina infectada o descargar directamente desde el correo


Título: Re: El malware puede hacer esto?
Publicado por: engel lex en 19 Noviembre 2016, 03:16 am
te pueden redirigir a una pagina infectada o descargar directamente desde el correo

No, actualmente no puede, incluso ni si quiera sabrás cuando abrió el correo porque el  Servicio copia las imagenes en sus server


Título: Re: El malware puede hacer esto?
Publicado por: Flamer en 19 Noviembre 2016, 03:44 am
No, actualmente no puede, incluso ni si quiera sabrás cuando abrió el correo porque el  Servicio copia las imagenes en sus server

no me entendiste yo me refiero a dar clic en un enlace del mail...

por abrir el mail no te pasa nada lo malo esta cuando das clic en un enlace de el o descargas los archivos adjuntos y si tu lo abres la persona no se da cuenta

salu2


Título: Re: El malware puede hacer esto?
Publicado por: #!drvy en 19 Noviembre 2016, 16:50 pm
Hay una competición, se llama Pwn2Own, la idea en dicho concurso es que la victima, mientras realiza una tarea cotidiana, ejecute una pieza de malware y esta consiga abrir la calculadora de windows (que a efectos prácticos, significa que ha conseguido acceso completo al sistema operativo).

En varios casos se ha dado y se sigue dando código javascript que vulnera al navegador y ejecuta dicha aplicación. En otros casos se vulnera al servicio de Java o incluso al  lector de PDF. En correos, directamente es mas difícil ya que el correo no suele contener nada raro que se pueda ejecutar, pero si haces click en un link o en un archivo directo es muy probable que se pueda ejecutar código.

https://en.wikipedia.org/wiki/Pwn2Own

Por no hablar de servicios que en un momento pueden parecerte inofensivos como lo es un programa que es capaz de pre visualizar los archivos y que contiene una vulnerabilidad la cual, simplemente por pre visualizar dicho archivo en el explorador de archivos ya se podría ejecutar..

Saludos


Título: Re: El malware puede hacer esto?
Publicado por: BigKaz en 19 Noviembre 2016, 17:42 pm
Abrí un e-mail que estaba en la carpeta de spam pero no contenía ningún enlace o archivo adjunto, solo decia "Bob, is ready" y mas abajo decía que "Este mensaje ha sido escaneado por Avast Antivirus". Avast me esta haciendo spam?? xDD

(La verdad es que publique este tema porque me había pasado eso y me entro el miedo de un posible malware, siento no haber sido sincero)

Gracias.


Título: Re: El malware puede hacer esto?
Publicado por: simorg en 19 Noviembre 2016, 18:11 pm
Citar
(La verdad es que publique este tema porque me había pasado eso y me entro el miedo de un posible malware, siento no haber sido sincero)


Pues la proxima vez no intentes engañar al personal. Leer Reglas del Foro (I.B.2.c. Temas.)



Tema cerrado.