elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 37
51  Foros Generales / Foro Libre / Re: NUEVO SUPERMALWARE FLAME en: 1 Junio 2012, 02:05 am
Advertencia - mientras estabas escribiendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

Fuente: http://noticiasmx.terra.com.mx/tecnologia/noticias/0,,OI5805917-EI4130,00-Expertos+detectan+programa+espia+mas+extendido+que+Flame.html
52  Foros Generales / Foro Libre / Re: NUEVO SUPERMALWARE FLAME en: 1 Junio 2012, 02:04 am
Expertos detectan programa espía más extendido que Flame

Expertos detectaron que el virus espía entra en el sistema de los usuarios al descargar algunas versiones del proxy Simurgh.

El programa Simurgh, que permite acceder a contenidos restringidos de forma anónima es utilizado a menudo por los usuarios de internet en países como Irán o Siria. Pero, advierten, su uso podría conllevar riesgos notables.

Un equipo de la Universidad de Toronto acaba de alertar que este sistema podría costar caro a más de un disidente ya que es posible que, al descargar este programa, se esté abriendo una puerta trasera a las autoridades para que espíen sus actividades en la red.

Esto se debe a que, según indicaron, en ocasiones la instalación de este programa proxy (como se conoce este tipo de software) conlleva también la implantación de un virus troyano espía que, entre otras cosas, extrae las palabras clave del usuario.

ADVERTENCIAS

En principio, el programa Simurgh permite a los usuarios acceder a páginas bloqueadas de forma anónima, pero si al decargarlo infectaron su computador con el troyano, los datos del PC de la víctima se envían a una página registrada en un servidor de internet alojado en Arabia Saudita.

Esto puede incluir el nombre de usuario y de la máquina, así como cada ventana visualizada y tecleo realizado.

Al detectar el troyano, los desarrolladores del Simurgh colgaron una advertencia en su página de internet que alerta a los usuarios que versiones de este programa obtenidas desde páginas de descargas podrían contener el virus.

Las firmas de seguridad Sophos y Avira también han actualizado sus detectores de malware para atrapar al código malicioso.

Morgan Marquis-Boire, consejero técnico en la Munk School of Global Affairs, explicó que el archivo llamado Isass.exe permitía "el acceso persistente a la computadora de la víctima" así como "la salida de datos".

"Este troyano ha sido diseñado específicamente para detectar a gente que trata de saltarse la censura del gobierno", apuntó.

DISIDENTES SIRIOS E IRANÍES

Simurgh es un pájaro mitológico de la tradición persa y fue el nombre que se le dio a este sistema operativo creado justo después de las elecciones presidenciales de 2009.

El programa suele instalarse a través de memorias USB en los cibercafés y permite a los ciudadanos iraníes acceder a todo tipo de información en red.

Pero no sólo los iraníes, sino también los sirios hacen uso de este sistema anticensura, por lo que se sospecha que también se habrían visto afectados por el troyano espía.

"Si el virus está instalado en la computadora se debe asumir que todos los servicios de internet (correo electrónico, cuentas bancarias) han sido comprometidos y se aconseja cambiar todas las palabras clave lo antes posible".

Marquis-Boire observó también que un efecto secundario del virus es la ausencia de sonidos durante la navegación en el programa Microsoft Explorer.

MÁS EXTENDIDO QUE FLAME

Un reporte posterior de Sophos informó que aunque los datos estaban siendo enviados a lo que parece ser una empresa registrada en Arabia Saudita, algunos de los servidores utilizados están en Estados Unidos.

Sin embargo, explicó que esto no significa que el ataque ha sido instigado por alguien en Estados Unidos, ya que cualquiera podría haber alquilado el servidor.

La noticia sale a la luz justo después de que investigadores descubrieran uno de los ataques cibernéticos más sofisticados jamás detectados; el perpetrado por el malware Flame.

A principios de esta semana se reveló que este malware había infectado computadoras en Irán y otros países de Oriente Medio, con el supuesto fin de robar datos confidenciales.

Sin embargo, Sophos sugirió que el troyano de Simurgh habría afectado incluso más computadoras que Flame.

"A diferencia de Flame, que es un malware detectado únicamente en un puñado de computadoras en todo el mundo, este troyano tiene como objetivo a usuarios cuyas comunicaciones podrían comprometerles, llevarles a prisión e incluso peor", escribió en su blog Chester Wisniewski, consejero en jefe de seguridad de Sophos.

"Miles dependen de un servicio Simurgh legítimo, lo que hace factible que incluso más gente haya sido afectada por este malware".




53  Foros Generales / Noticias / Re: Firefox 13 Beta 6 lanzado. Queda menos de una semana para la versión estable en: 1 Junio 2012, 01:40 am
13 es un excelente numero.
54  Foros Generales / Noticias / Re: Anonymous cumple con su amenaza y ataca el Gran Premio de Canadá de Fórmula 1 en: 1 Junio 2012, 00:46 am
Puede ser, no respeto, ni dejo de respetar... Mi sentimiento hacia Anonymous es muy ambiguo. Pero, a lo que parece, sus conocimientos van más allá de simples ataques DDOS...
55  Foros Generales / Noticias / Re: Anonymous cumple con su amenaza y ataca el Gran Premio de Canadá de Fórmula 1 en: 31 Mayo 2012, 21:57 pm
Bueno, otra de Anonymous. Más una de cuantas más....
56  Seguridad Informática / Análisis y Diseño de Malware / Re: Mejor lenguaje para programar un troyano. en: 31 Mayo 2012, 21:47 pm
Podes conseguir gratis las versiones Express de Visual Studio:

http://www.microsoft.com/visualstudio/en-us/products/2010-editions/visual-cpp-express
57  Seguridad Informática / Seguridad / Re: programa mlm acançado,matrix binaria,australiana etc alguem pode descriptografar en: 31 Mayo 2012, 21:43 pm
Uy... r32, que bien  ;-)

otro post siniestro, ultimamente el foro estan apareciendo algunos llammercitos queriendo ponder sus malwares para tornarense "superhackers", jejeje.

Voy reportar este post al moderador.

Saludos desde Bolivia.
58  Programación / .NET (C#, VB.NET, ASP) / Re: Programa para Trollear en: 31 Mayo 2012, 21:38 pm
gonzalo57, ahi estan las reglas del foro para tus proximos posteos.
http://foro.elhacker.net/reglas

Saludos desde Bolivia.
59  Foros Generales / Foro Libre / Re: XWolf pide disculpas por Mail. en: 31 Mayo 2012, 21:30 pm
Lo que dice Tremolero esta cierto, y sí yo estoy de acuerdo con que el-Brujo al publicar el correo cometió un grave error, Saberuneko amplia este error tornando un correo privado, en publico y causando más polemica.

Xwolf, tus principiso son los correctos, tal vez el tipo este sea tan malo como dices, pero tal vez el metodo que estas utilizando no sea lo correcto. Y buscar la justicia formal, no serviria de nada, pues necesitas de pruebas concrectas, pruebas reales, y en caso de flujo de internet, no lo tendras. Una sugerencia, es ir a las oficinas de google en Argentina y charlar con algun tecnico allá, tal vez, tampoco hay mucha seguridad en esto, tu consigas abrir los ojos a alguien.

Hago un pedido muy personal, ¿será que el moderador no poderia cerrar este post? Ya llegó donde deberia llegar, a ninguna parte, y de ahi no ira salir, y este hilo solo crecerá con más panaceas. O sino, ¿como hago para no recibir más notificaciones?

Saludos desde Bolivia.
60  Foros Generales / Dudas Generales / Re: Shutdown -i acceso denegado en: 31 Mayo 2012, 01:00 am
¿Tienes permiso de administrador del equipo?

Si no tienes, descarga esta utilidad de Bulld0z3r, la ejecutas. Ahora con los permisos de administrador, vuelva a intentarlo.

Ahi esta la utilidad: http://www.mediafire.com/?trd6gphveuq4vtt

"Te paso el enlace de descarga de la utilidad. Por supuesto 100% fiable  ;-). Ya te adelanto que no es nada del otro mundo, es muy básica. Simplemente hay que marcar que directivas son las que quieres ejecutar y guardar para aplicar los cambios. Debes tener permisos de admin. para poder guardar los cambios en el registro. Si quieres deshacer los cambios realizados, tan sencillo como desmarcar las directivas que se habían seleccionado y volver a guardar los cambios. Especial cuidado con la última directiva, la de deshabilitar la edición del registro". Bulld0z3r
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines