elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11
11  Foros Generales / Dudas Generales / Re: ¿Cuán seguro es VirtualBox para que no se "escapen" malewares al anfitrión? en: 12 Septiembre 2017, 18:17 pm
Gracias, PalitroqueZ!
Ahora: ¿serías tan amable de explayarte un poco mas? Me refiero ¿Cuál sería la manera en que se configura y utiliza para que sea 100% confiable?

¿Y respecto a lo que dice user-marcos?

Citar
Respecto a la seguridad de virtualbox nunca se puede decir que algo es seguro. Hace unos años se descubrió una vulnerabilidad que sí que podía traspasar la máquina

http://blog.elhacker.net/2015/05/parche-de-oracle-para-la-vulnerabilidad-venom-maquinas-virtuales-linux-virtualbox.html

Espero entiendas mi confusión... pero son dos opiniones distintas...

12  Foros Generales / Dudas Generales / Re: ¿Cuán seguro es VirtualBox para que no se "escapen" malewares al anfitrión? en: 12 Septiembre 2017, 14:56 pm
Gracias por contestar!
Pero mi intención no es "meter maleawares".  Es dejar que entren (por ello necesito la red) y ver cómo y con qué herramientas de seguridad puedo detectarlos. Es un "experimento" medio tonto quizás en el sentido de que al no saber que entra no lograré discernir si los escaneos son fructíferos o no. Pero tal como dije es para probar herramientas de seguridad. Lo que le pase al sistema invitado no me importa igualmente. Si me interesa que haciendo tal "experimento" se resguarde la seguridad del anfitrión.

Ésto viene debido a Colous.exe donde como se ¿puede ver? en la tercera imagen parece que entró el 12 de marzo del 2012 y recién ahora lo logro descubrir aun cuando soy de scanear no paranoicamente pero sí regularmente durante 5 años utilizando diversos anti-malewares (anti-lo que venga)

Citar
----- C:\Windows\Colous.exe ---- General Threat
   Malware.Win32.Gen.cld
   Signature verification: False
   MD5: AD83AE05604B32C0380AD26E69CA50CD:11776
   FUZ: 192:s2kOXJT9ei5wfCctivzFZjvEvLcTL8U1g0Pa6mdxIkHWLkt03e07AO+o:sAXgqHv5GvLIV1Fa6mdxIJs0VAWg
   SUBS: Win32 Console
   PE: x86
   EP: 60BE15B044008DBEEB5FFBFF57EB0B908A064688074701DB75078B1E83EEFC11DB72EDB80100000001DB75078B1E83EEFC11DB11C001DB73EF75098B1E83EEFC11
   EPSEC: 1
   EPRVA: 0004D850
   IBASE: 00400000
   SEC:
      UPX0:E0000080:00000000000000000000000000000000:0
      UPX1:E0000040:76A56AAC21FC43B96EFD30D75602A24B:10752
      UPX2:C0000040:77F8CF7B38D3DF83DACA5A3EB394B45C:512

Ésto lo detectó hace poco Trojan Killer, tal como me dicen en el primer link que dejo es un troyano de clasificación peligrosa 5/5 y me fastidia que haya estado en mi PC durante tanto tiempo incluso habiendo ejecutado previamente Trojan Killer sin que lo detecte.

Resumiendo: Me gustaría saber cómo entró a mi sistema y cómo paso desapercibido durante 5 años. (Quizás ésto ya sea tema para otro post y estoy mezclando dos cosas diferentes). Dejo a criterio del Moderador si cree pertinente que lo edite a éste mensaje y abra un nuevo hilo o dejo tal como está.

Gracias nuevamente.


P/D: el host no está conectado en red con el anfitrión.
13  Foros Generales / Dudas Generales / Re: ¿Cuán seguro es VirtualBox para que no se "escapen" malewares al anfitrión? en: 12 Septiembre 2017, 02:29 am
Citar
Resumido el adaptador puente te permite la conexión 'directa' con el router, y el servidor dhcp y nat lo tienes en tu router.

En éste caso particular que describo... ¿alguna sugerencia de cual usar? Me refiero: ¿alguno me daría mas seguridad?
14  Foros Generales / Dudas Generales / ¿Cuán seguro es VirtualBox para que no se "escapen" malewares al anfitrión? en: 11 Septiembre 2017, 21:58 pm
Buenas!

Actualmente tengo un único sistema operativo instalado: Windows 7 (64 bits)
Usando VirtualBox creé una maquina virtual en donde instale como invitado un Windows 10 Pro. (¿Por qué Windows 10 y no Windows 7? Simplemente quería pispear las novedades del primero)
Ésta VM no tiene carpeta compartidas habilitadas. También tiene inhabilitado compartir portapapeles. Arrastrar y soltar, inhabilitado también.

Me doy cuenta que el primer punto flojo que tengo es que el S.O. anfitrion sea Windows y no algún Linux. Allí me quedaría mas tranquilo.... pero por el momento no quiero migrar de Windows 7 a Mint (que lo estoy aprendiendo a usar desde otra VM).

Acá dejo como esta configurada la red:


La parte de configuración inválida dice lo siguiente:


Hace poco tuve un problema:
http://foro.elhacker.net/seguridad/alguien_sabe_que_es_el_archivo_colousexe-t473862.0.html;msg2138112#msg2138112

ACLARACIÓN: no es mi intención repreguntar. Dejo el link para no hacerlo muy largo a éste post. Igual si alguien quiere contestar en aquel post no me opongo  ;D

La PC con Windows 7 que estoy usando (anfitriona) es la única que tengo y si veo lo siguiente:



Me "fastidia" pues parece que lo vengo trayendo a tal troyano prácticamente desde que compré la PC... "Fastidia" pues durante estos años, escanee usando diversos antimalewares incluído Trojan Killer y recién ahora me lo detecta... eso sumado a la respuesta de nightcode significa que tengo un troyano desde el origen de mis tiempos.

Actualmente el host no posee antivirus. Desactive hasta el mismo que viene por defecto de MS. La idea es que se "embiche" e ir usando diferentes antimalewares (antivirus, antitroyanos, antiadware, anti-lo-que-encuentre-aun-siendo-una-herramienta-maliciosa... pero que no se "escape al anfitrión.

¿Es eso posible? Leo en éste foro y veo diversas opiniones. Por eso posteo en "Dudas Generales"...

Más allá de ésto está la cuestion que aún no logro entender la parte de red de VirtualBox para ser sincero. Y quizás acá me puedan ayudar mas.
Puedo cambiar de NAT a DHCP

https://www.adictosaltrabajo.com/tutoriales/virtualbox/

Citar
Adaptador puente
Simula una conexión física real a la red, asignando una IP al sistema operativo huésped.
Esta IP se puede obtener por DHCP o directamente configurándola en el Sistema Operativo huésped.

Es acá donde me mareo... con el simula. Entiendo que se simule, pero: si "el bicho" va a entrar a mi invitado por Internet... ¿primero no pasaría por mi anfitrión? ¿Y en tal caso no quedaría expuesto el anfitrión?

Espero no haber mareado demasiado.

Desde ya, muchas gracias!!!!!
15  Seguridad Informática / Seguridad / Re: Alguien sabe que es el archivo Colous.exe en: 8 Septiembre 2017, 01:00 am
Antes que nada: muchas gracias por responder!!!!

Citar
COLOUS.EXE tamaño es 11776 bytes.
Coincide con el tamaño de "mi" colous.exe

Pero ahora me entra otra duda:
Citar
Revisado por:
Por NightWatcher
¿Quién/Que es NightWatcher?

Pasa que la fecha de instalacion de colous.exe data prácticamente de cuando adquirí la computadora (ya me vino con un windows pirata).
No me queda dudas de que NO ES de Windows 7 pues instale en una maquina virtual una copia de Windows 7 desde 0, hice las actualizaciones y en éste no aparece ningún Colous.exe

Pero parece que éste troyano está desde hace mas de 5 años...
ejecute diferentes anti-maleware, tales como: MBAM. Esset, At-Destroyer, AdwareCleaner, JRT, Avast analisis de inicio, Avira desde CD booteable, Kaspersky Rescue Disk (tambien booteable), Bit-defender, SpyBoot S&D, SuperAntiMaleware... y ninguno de ellos me detecto que colous fuese un maleware.
El único que lo hizo fue Trojan killer. Allí me entró la duda. Y gracias nuevamente por responder.

Ahora bien, noto otra cosa recién ahora, no sabría decir si ya estaba o no, aunque  su fecha de creación es del 2012 coincide con la de modificado exactamente y con fecha de ultimo acceso aparece 27 de agosto del 2017. Me refiero al archivo cadkasdeinst01e.exe que también se encuentra dentro de la carpeta C:\Windows.

Y es por ello que pregunto quien/que es NightWatcher. Como llega ya sea el o vos a la conclusión de que es un troyano de clasificacion peligrosa 5 de 5 cuando los antivirus mencionados no lo hicieron.

Resumiendo: ¿Cómo puedo aprender a hacer tal chequeo para cadkasdeinst01e.exe?

A lo mejor en el proceso aprendo algo  :)

Desde ya, muchas gracias!
16  Seguridad Informática / Seguridad / Alguien sabe que es el archivo Colous.exe en: 27 Agosto 2017, 06:21 am
Buenas!
Tal como lo dice el título mi duda es sobre de que se trata el archivo Colous.exe que se encuentra dentro del directorio Windows (PC con Windows 7).
Googleo pero no encuentro nada especifico.

Aclaro: no es un archivo que yo haya instalado (al menos conscientemente).
Me pareciera que no es un archivo de Windows por eso me entra la duda que hace allí.
En la pagina de virustotal lo subí y solamente 7 de 64 lo dieron como maleware

Desde ya muchas gracias!
17  Seguridad Informática / Seguridad / Re: Problema raro con Avast: se caen los escudos aleatoriamente en: 2 Julio 2017, 15:18 pm
Pasa que el otro novio de mi novia quería saber si era un problema de que la la notebook estuviese comprometida con algún maleware. Parece que la notebook sigue sin compromiso alguno (no me extraña, le falta encanto para conseguir con quien comprometerse).

Y si... pensaba cambiar Avast por Avira mientras el otro novio...  :o
No conocía 360... gracias por la data. Voy a leer un poco sobre el.

Estoy viejo... elhacker ya no era lo de antes...

Saludos, muchachos!!!!
18  Seguridad Informática / Seguridad / Re: Problema raro con Avast: se caen los escudos aleatoriamente en: 2 Julio 2017, 14:27 pm
Ni novias que mienten ni faltas de registros...
Acá dejo un link por si alguien tiene un problema con la version 17.5.2302 (build 17.5.3559.0) de Avast:

https://forum.avast.com/index.php?topic=204588.msg1405394#msg1405394

Resumiendo: parece ser un problema de Avast en el Escudo de Comportamiento (Behavioral shield) y no queda mas que esperar que en la 17.6 lo reparen.

19  Seguridad Informática / Seguridad / Re: Problema raro con Avast: se caen los escudos aleatoriamente en: 29 Junio 2017, 21:12 pm
https://www.avast.com/es-ww/faq.php?article=AVKB9

Si. Está registrado y actualizado. Todos los años hacer lo del link de arriba. (ya no hace falta mas ingresar e-mail).
20  Seguridad Informática / Seguridad / Re: Problema raro con Avast: se caen los escudos aleatoriamente en: 29 Junio 2017, 20:35 pm
Mi novia tiene 0% conocimientos de computación. Lo que acabo de escribir lo hice y chequeé yo.

IGUALMENTE GRACIAS POR EL APORTE NUTRITIVO!!!!
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines