elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11
1  Seguridad Informática / Seguridad / Re: Pc infectado con un malware de mineria de Moneros en: 7 Marzo 2024, 19:34 pm
Muchas gracias por las respuestas, @BloodSharp, he ejecutado el comando que me has dicho y he cazado la conexión:



Es la que apunta al puerto destino 5555. Por lo que acabo de descubrir Dwm.exe es un proceso genuino de windows que significa Desktop Windows Manager. Parece que el malware se esta ejecutando inyectado dentro de este proceso. Como podria seguir tirando del hilo ahora? Como se ha emmascardo el malware dentro del proceso dwm.exe, a partir de un archivo ejectuable? Como podria encontrarlo?

Por otro lado, en la imagen también se aprecia un servicio llamado CryptSvc con conexiones establecidas a una ip por el puerto ochenta que me hacen dudar muchísimo de su legitimidad.

Tampoco estoy seguro de si este malware solo es para la minación de monero o realiza alguna otra acción fraudulenta.





Lo mas seguro es que es un secuestro de proceso, que versión de windows tienes?
2  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Como se hacen las APK? en: 14 Febrero 2024, 20:42 pm
Se tiene que desempaquetar pero de una que lo decodifique. En si una apk es un archivo zip pero por ejemplo usa axml que es una forma de xml que es un binario para android.

You uso jadx y apktool, por lo general eso es mas que suficiente.
3  Seguridad Informática / Hacking / Re: Necesito ayuda para quitar hackeo del movil en: 11 Enero 2024, 04:54 am
Espera, tienes varios dispositivos infectados? Osea compras uno y se infecta?
4  Seguridad Informática / Hacking / Re: Ayuda! base de datos mail vulnerados en: 11 Enero 2024, 04:51 am
haveibeenpwned.com
5  Seguridad Informática / Seguridad / Re: Administrar una cuenta twitter/instagram con 100% de anonimato ante un hacker/policia? en: 7 Enero 2024, 02:22 am
Te dejo algo que le contesté a otro post que va con el tema:

Lamentablemente no hay una manera confiable de borrar tus Datos, especialmente tomando en cuenta de como se propaga la informacion. Incluso suponiendo que las compañias como Google, Meta, etc. fueran super honestos y cuando Les pides que elimenen tu informacion realmente lo hacen (muchos, no se quienes, lo Unico que hacen es "anonimizar" tu informacion Al desvincularla de tu cuenta pero la informacion se queda ahi). Esto principalmente debido a su Modelo de negocios. La mayoria de Las emprezas que tu Crees que son redes sociales, correo electronico, nube, etc. en realidad se dedican Al marketing y a la inteligencia de mercado y usan sus plataformas para recopilar informacion. Recuerda El mantra "si El servicio es gratis El producto Eres tu". Borrar tus Datos para Ellos signifca una perdida en la inversion que usaron para consiguirlos.

Aparte esta la posibilidad de que hay filtrados, haqueos entre otras situaciones  y tu informacion quede en alguna Otra base de Datos fueran de la plataforma donde los subiste en primer Lugar, asi que ese es otra cosa que debes tomar en cuenta.

Las medidas de privacidad/anti vigilancia que debes tomar son antes de que tu informacion la subas no despues. Para decidir que medidas tomar (la mayoria son muy demandantes y no son muy practicas asi que debes decidir que informacion si permitir que salga) debes primero considerar cual es tu Modelo de amenazas. No son las misma las que tendra que tomar un criminal cibernetico, un activista, un periodista, investigador cientifico, Modelo de onlyfans, El ejecutivo de una compañia. Osea a lo que voy es que El primer paso para la seguridad de operaciones es identificar tu Modelo de amenazas.

Como dije anteiormente no hay manera de verificar satisfactoriamente que tus Datos han sido eliminados. No es possible confiar 100% en un administrador. Ademas no sabes si tus Datos no han sido filtrados en otros lados.

Una regla que a mi me gusta recordar es que cuando subo Algo Al internet es por que quiero que todos lo vean. Si no quiero que Algo lo vean todos, TODOS, entonces no lo subo y menos a un Lugar publico.

Hay leyes de proteccion de Datos pero muchas Dejan zonas grises de la cual es se aprovechan las compañias. Lo que te recomiendo es que leas primero su ploitica de privacidad por que incluso Ellos mismos te dicen que tus Datos seran compartidos con terceros y no se hacen responsables del uso que esos terceros le daran.

En El router no. A menos que sea uno que ha Sido configurado para registrarlo.

Parece que no comprendes muy Bien como funciona esto asi que te lo explicare con un ejemplo simple. Toma en cuenta que es un ejemplo simple y abra muchos otros factores que entran en juego. Solo lo usare para que comprendas mejor.

Supon que tienes tu navegador, Google chrome, con tu cuenta de Gmail iniciada, la usas para meterte a tu cuenta de  Facebook. El navegador va a guardar esa visita, tambien se va a sincronizar con tu cuenta de Google, tu provedor de servicios de internet se va a enterar de que visitaste a Facebook, si usas un servicio DNS externo tambien Ellos lo van a saber, Facebook sabe que Eres tu y desde que conexión estas entrando. Toma en cuenta que todos estos pueden llevar un registro de esta actividad. Despues de entrar a tu cuenta abres un articulo que tiene botones de compartir (como los odio, se pueden bloquear con extensiones como unlock origin o ghostery) y aparte anincios de Google. Ahi ya relacionaste tu conexión, tu cuenta de Gmail y tu nombre de Facebook con la misma session. Ahora Toda esa informacion la tiene la pagina donde esta El articulo. Puede que te ponga una cookie asi que si vuelves a entrar aunqie hayas cerrado session en Las otras plataformas, sabaran que Eres tu.

La ventana incognito es lo mismo que acabo de decir solo que El historical y las cookies no seran persistentes EN TU DISPOSITIVO.

Ahora con Tor. Tu provedor de servicios sabe que estas usando Tor pero no a done vas. Facebook, Al iniciar session sabe que Eres tu y que estas usando Tor pero no sabe Desde que conexión. Aqui El DNS es El Problema, hay una vulnerabilidad de fuga de DNS donde tus request DNS los mandas atraves de una connecccion no torificada (tambien pasa con otros protocolos como ICMP) y eso te deanonimiza. Si abres un articulo, misma historia. Una session de Tor puede ser correlacionada asi que si entras a Facebook, despues lees un articulo y luego te vas a El mercado negro a comprar un Gameboy haqueado, los tres sabran que Eres El mismo. Es por eso que antes de cambiar de actividad me gusta generar una Nueva identitad.

Los metadatos pueden ser un Problema pero no solo la fecha. A veces algunos dispositivos guardian El Numero de serie de la camara e incluso la ubicacion gps donde se tomo la foto. Esto puede ser de utilidad y no tiene nada de malo (ademas se ha usado para capturar distruibidores de cp asi que no me quejo). Pero si es peligroso si no sabes que esto sucede. Hasta un atacante puede deducir tu rutina en base a las Fotos que subes, a que hora la subes y desde donde se tomo/subio. Para esto te recomiendo exiftool. Sirve tanto para ver como para modificar los metadatos de Tus archivos. No recomiendo usar una aplicacion por que volvemos a lo mismo, como sabes que El desarrollador no se queda con una Copia de tu foto y/o metadatos antes de quitarselos.

Volvemos Al mismo Punto, como confiar que tu provedor que no vende tu informacion o la Guarda. Al usar un VPN lo que estas haciendo es enviar tu trafico atraves de sus servidores antes de que lleguen a su destino (por eso te "cambia" la ip). Nada los detiene en guardar tanto una Copia de Tus claves de encryptacion, o Datos de tu navegacion. Supuestamente no lo hacen y asi se anuncian pero por ley tienen que registrar que IPs usaste y en que momento. Dependiendo de tu Modelo de amenazas es la efectividad de usarlos. Los VPN son Buenos para protegerte si por ejemplo visitas una pagina que no conceses o si estas usando una red publica. Tambien te protege de tu provedor de servicios pero no de la vigilancia gubernamental o empresarial por parte de Las paginas que visites.

Si tu gobierno amenaza a la compañia con sanciones Ellos no van a meter Las manos Al fuego por ti. Ningun empleado de Nord VPN va ir a la carcel ni la Empresa en su total va a Pagar una multa/perder la capacidad de operar con tal de protegerte.

Ademas de esos el metodo de Pago que uses tambien te puede deanonimizar. Habiendo dicho esto te recomiendo mullvard VPN que hasta donde yo se, acepta monero que es la forma mas privada de Pago que conozco hasta ahorita.

La informacion vinculada queda por lo antes mencionado. Con que visites una pagina que soporte anuncios de Google, tienen un perfil de ti aunque nunca hayas creado una cuenta en primer Lugar. Lo mismo con Facebook.

Signal a tenido sus escandalos y no dirian que confio en Ellos 100%. Tambien esta session, matrix. Mi favorito es tox.chat pero nadie lo usa. Basicamente cualquier Sistema de mensaje que se aloja en un servidor externo y no es completamente p2p es un riesgo. Yo donde mas me comunico (mas Alla de familia y trabajo que es por Whatsapp practicamente) es por servidores que son hosteados por amigos que se que piensan igual que yo y creen en la privacidad. Por ejemplo irc de comundidades pequeñas. No tiene nada de mala usar comunicacionss comerciales como yahoo, Gmail y Facebook por ejemplo solo toma en cuenta que lo que dices esta siendo monitoreados si o si. Tienen millones de usuarios y si no Les das motivos no tienen por que preocuparse por ti.

Este es un tema muy extenso y Esto no es para nada El fin de la historia. Sigue investigando y recuerda que hoy lo mas valioso en El Mundo es la informacion.

Toma en cuenta que no es cuestion de los detalles tecnicos si no tambien de como te administres. Serviria que tengas un buen entendimiento de cuales son los mecanismos por los cuales se deanonimizan los perfiles en internet.

Por ejemplo:


Esta cuenta de twiiter/instagram seria gestionadas por un único móvil, y ese móvil no habría nada información personal, ni fotos personales, ni contactos, ni nada. Ya que las únicas app que se usarían serian Instagram y Twitter para usar su cuenta para hacer publicaciones y una vez hechas las publicaciones, el móvil se apagaría y con la SIM seria extraída una vez terminada una publicación. Sólo se encendería el mobil para hacer publicaciones y una vez hechas las publicaciones se apagaría el movil y la SIM seria extraída del móvil. 
Ese móvil no se conectaría en la Wifi de mi casa y de ninguna otra. Sólo se usaría el internet de contracto con el internet de la tarjeta SIM.  Ese móvil usaría el sistema de anonimato VPN de Kaspersky. Ese móvil seria comprado por eBay, por un móvil de segunda mano, ya que si rastrearan el IMEI, no hubiera datos mios en ninguna factura de ninguna tienda.

Mis dudas són, puedo hacerlo más anonimo? en lugar de una tarjeta SIM de contracto, seria mejor una SIM anonima? conoceis algun sitio online donde vendan SIM anonimas?

Toma en cuenta que tu posicion puede ser triangulada atravez de las torres de cobertura a las que se conecte. Los celulares se autentifican a estas torres atraves de las claves de la sim en conjunto con identificadores unicos del teléfono (esto para evitar clonacion de sims puede ser la imei o la imsi no se como funcione en tu pais). Tambien toma en cuenta que en la tienda que lo compres puede tener cctv y con eso no necesitan tus datos, solo el numero de serie y la fecha de la compra y ya tienen tu rostro. Si compras un numero en pro ejemplo google o twilio seria la misma historia. Tambien toma en cuenta que este telefono se puede asociar con algun dispositivo tuyo ya sea por conexión o por que esten en el mismo lugar. Cuando apagas un teléfono no necesariamente queda completamente apagado, por ejemplo algunas alarmas suenan a pesar de que este apagado. Si quieres ser muy seguro quitale la pila y sacale la sim. Si quieres ser muy muy seguro despues metelo en un bolsa faraday para bloquear señales. Yo tal vez te pueda conseguir una dim de otro pais pero no se como nos acomodariamos.

Citar
En caso que la empresa me denuncie la cuenta de twitter/instagram, la policia me podra rastrearme?

Definitivamente cooperan con la policia.
6  Seguridad Informática / Hacking / Re: Necesito ayuda para quitar hackeo del movil en: 30 Diciembre 2023, 18:02 pm
Lamentablemente este malware es mu dificil de remover comparado con otros troyanos mas genericos. Segun este post lo que hace que infecta el proceso de google play atravez de una vulnerabilidad para que se reinstale despues de un restablecimiento de fábrica. No hace mucho daño en si pero si es muy fastidioso. Debido a su naturaleza es tus opciones son pocas. Te dare cuatro y son prácticamente lo unico que puedes hacer.

  • La primera y mas obvia es que compres un celular nuevo. Por lo que veo el tuyo ya es muy viejo y por eso mismo es que tiene muchas vulnerabilidades que pueden ser aprovechadas. Esta ironicamente es la mas eficiente ya que si algo sale mal en las otras opciones de todos modos lo tendrás que hacer.
  • Otra cosa que puedes hacer es instalar el malwarebytes que es el unico que he visto que ha investigado este troyano. No esta garantizado que funcione pero a la mejor si y si no quieres comprar otro equipo lo puedes intentar. Hay dos variantes de xhelper y este solo remueve uno de ellos.
  • Ya si esto no funciona lo que sigue no remueve el xhelper como tal pero es remover el google play por completo. Tendras que rootear tu celular y desinstalar todos los servicios de Google play. Siendo que tu celular es viejo deberia de haber varias explotaciones que te lo permitan. Puedes desinstalar el Google play y usar algo administrador de paquetes alternativo como fdroid o fosshub. Esta opcion no me gusta mucho por lo mismo que los equipos viejos son vulnerables por eso es factible rootearlo. El problema con hacer esto es que lo deja aun mas vulnerable.
  • La ultima y es la que recomiendo si realmente quieres quedarte con tu celular es flashearlo. Consigue una ROM que sea de tu sistema y instalalo de nuevo. El problema con este es que el minimo error puede dejar tu celular completamente inutil. Pero tal vez alguien que se dedique a la reparación de celulares lo pueda hacer.

La verdad es que incluso un profesional te dira lo mismo que yo. No vale mucho la pena lidiar con este malware de otra forma. Las otras alternativas son demasiado complejas y lo que tengan la capacidad de hacerlo solo te diran que te compres otro.

Suerte.
7  Programación / Scripting / Re: problema al intentar instalar libreria glpk en: 28 Diciembre 2023, 20:43 pm
Parece ser un problema con las dependencias. La verdad no se como instalarlas en Windows xd. Pero en linux son las siguientes:

  • libglpk-dev
  • python3.8-dev
  • libgmp3-dev
8  Seguridad Informática / Seguridad / Re: oagina web con información oculta en: 28 Diciembre 2023, 20:35 pm
Pero a que te refieres con información oculta? Es que tiene bloqueos de acceso o que?
9  Programación / Scripting / Re: Que nivel en python tengo? en: 27 Diciembre 2023, 02:09 am
Tienes el nivel de alguien que termino un libro o un curso sobre python. Vas bien pero tu nivel es muy basico. No se cual es tu enfoque pero hay muchas cosas que son universales que te ayudaría a sacarle mas provecho a python. Para emepezar te diria que explores mas el aspecto funcional que POO, para que puedas darle un mejor flujo a tus programas y no termines en el limbo de los programadores modernos. Luego estructuras de datos y algoritmos. Y estes bien familiarizado con la librería estándar que es mas o menos el fuerte de python, tambien aprendete los syntax que no son muy conocidos como los ciclos for...else por ejemplo. Y tambien redes y sockets te ayudará mucho.

Ya entrando a un nivel mas intermedio podrias ver cosas como funciones generadoras. Tambien esta la programación multi hilo y de multiproceso. Cpython es lo que te ayudara a expandir la capacidad de tus programas y optimizarlos. Declaración estatica con mypy. Y muchas otras cosas.

Y lo avanzado seria en el ambito que te quieras especializar. Puede ser IA. Lo científico/matematico, o algo como la bioinformática. Tambien esta el desarrollo de videojuegos. El desarrollo web. Los sistemas integrados con micropython. La programación de sistemas. Etc. Pero eso ya tiene que ver con cual es tu finalidad en aprender.

Mas que nada yo te recomendaría que hagas los mas proyectos que puedas para que durante la aplicación de el lenguaje vayas aprendiendo lo que normalmente no se cubre en un libro.
10  Seguridad Informática / Hacking / Re: Saltarse Firewall en: 26 Diciembre 2023, 23:08 pm
por el momento sigue ganando el firewall de W7: recibí siempre la misma respuesta:
Nmap scan report for 10.10.10.10
Host is up (0.00028s latency).
All 1000 scanned ports on 10.10.10.10 are in ignored states.
Not shown: 1000 filtered tcp ports (no-response)


Estas seguro que es el firewall y no otra cosa? Si tiene puertos abiertos la máquina? Que te muestra "netstat -ab" por que si es asi esta muy OP tu firewall, recomiendamelo xd. Seguro que el adaptador de red no esta en NAT?

Si es asi tendras que buscar alguna vulnerabilidad en el fw como tal. Puedes probar algunas opciones mas avanzadas
Páginas: [1] 2 3 4 5 6 7 8 9 10 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines