elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 ... 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 [94] 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 ... 123
931  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 16 Enero 2013, 00:01 am
Salvo esta entrada, no le veo nada raro:
O4 - HKCU\..\Run: [ooVoo.exe] C:\Program Files\ooVoo\oovoo.exe /minimized

Pertenece a la web ooVoo.com, has instalado algo relacionado?
Si no es así dale FIX y reinicia.

Te dió alguna alert el KSS 2.0?
932  Seguridad Informática / Seguridad / Re: [AYUDA URGENTE] Me han hackeado con un troyano que se inyecta a la IP [ AYUDA ] en: 15 Enero 2013, 23:45 pm
Hola reportaré al moderador el tema para que lo pasen a Seguridad.
Puedes subir un log de Hijackthis a ver que modificaciones ha hecho:
Hijackthis: http://sourceforge.net/projects/hjt/

Si quieres mientras puedes ejecutar este programa, según el tipo de troyano te hayan colado no tendrá muchas dificultades en quitarlo:
Kaspersky Security Scan 2.0: http://products.kaspersky-labs.com/products/multilanguage/special/kss2/kss12.0.1.117mlg_en-ru_ru-ru_fr-ru_de-ru.exe

Los troyanos no se inyectan a una IP, se inyectan en un proceso o crean uno nuevo y crean una conexión desde tu a equipo a otro equipo remoto, ya sea un pc normal o servidor web desde donde controlarte.

Saludos.
933  Seguridad Informática / Seguridad / Re: Me han hackeado un pc de la oficina en: 15 Enero 2013, 14:50 pm
Puedes probar a ver si la cuenta de administrador está activa, normalmente si.
Cuando estés en la vetana de inicio que te pide la contraseña, pulsa
Control+Alt+Supr
Te saldrá una nueva ventana, en usuario escribe Administrador y deja la contraseña vacia.
Si te funciona ve a Inicio-Ejecutar y escribe control userpasswords2, ahí te saldrán las cuentas y privilegios asignados. Revisa y asigna de nuevo las cuentas.

El LiveCd tendría que arrancar, se inicia antes que el sistema operativo, tendrías que cambiar la secuéncia de arranque entrando a la BIOS del sistema.

Saludos.
934  Seguridad Informática / Seguridad / Re: Me han hackeado un pc de la oficina en: 15 Enero 2013, 11:44 am
Hola, intenta pasar un LiveCD, dependiendo del tipo de malware te costará eliminarlo en modo normal, no se si has probado en modo seguro, podría funcionarte también.

Kaspersky: http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
Avira: http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.iso

Esperamos lo soluciones , saludos.
935  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 13 Enero 2013, 21:09 pm
ameise_1987 prueba a tomarte un tranquilizante  ;D.
Se estaban exponiendo diferentes puntos de vista hasta que te lo tomaste como algo personal y entre comillas faltaste el respeto a Buster, creo no hacía falta.

Si queremos que este tema siga adelante intentemos no llegar a tu extremo.
No hagas una montaña de esto, saludos.
936  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 13 Enero 2013, 15:07 pm
Buster "nunca digas nunca", ni en informatica ni en la vida real son aplicables.
No te quito tu parte de razón, ni a Karcrack, son puntos de vista diferentes de dos programadores.
Un ejemplo de malware que me llamó la atención fue el bootkit de Stoned, no es nuevo lo se, pero a lo que me refiero es que aprovecha una falla de arquitectura, no se puede remediar (palabras de Kumar "TheHackerNews").
No es una comparación, son completamente distintos, yo lo tomo como un ejemplo y que "sin imaginación" puedes saber malabares sobre programación y no llegar nunca a conseguirlo.
Si no tubieses imaginación, jamás hubieses hecho tu herramienta ¿me equivoco?
Esperemos no se llegue nunca a descubrir una falla de este tipo, a más de uno nos iban a dar una lección de humildad, me incluyo el primero no va por nadie.

Saludos.

937  Seguridad Informática / Seguridad / Re: Vulnerabilidad en JAVA en: 13 Enero 2013, 14:37 pm
Es cierto, se recomienda desactivar de momento independientemente de la plataforma y navegador utilizado:

Citar
Java 7 Update 10 y anteriores contienen una vulnerabilidad no especificada que puede permitir de manera remota a un atacante no identificado ejecutar código arbitrario en los sistemas vulnerables. Esta actualización y anteriores contienen un código remoto de ejecución vulnerables. Esta vulnerabilidad está siendo atacada incorporada en paquetes de exploits. Lo hace convenciendo a un usuario para que visite un documento HTML especialmente diseñado, de ahí, el atacante podría ejecutar código arbitrario en un sistema vulnerable.

Desactivar java:
http://www.java.com/en/download/help/disable_browser.xml

Más información:
http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html

Un saludo.
938  Seguridad Informática / Seguridad / Re: Tengo un virus y no se donde (supongo que esta dentro de Firefox) en: 11 Enero 2013, 03:11 am
Citar
Sorry the page you are looking for does not exist..

La web no parece hacer nada raro, no se si lo habrá hecho para aumentar visitas.
Tadjunto un par de tools a ver si encuentras algo:
Kaspersky Virus Removal Tool: http://www.kaspersky.com/antivirus-removal-tool?form=1
Kaspersky Security Scan 2.0: http://products.kaspersky-labs.com/products/multilanguage/special/kss2/kss12.0.1.117mlg_en-ru_ru-ru_fr-ru_de-ru.exe
Si usas I.Explorer puedes mirar de restablecer la configuracion al estado original:
Herramientas-Opciones de Internet-Opciones avanzadas-Restablecer configuración de Internet Explorer.
Si usas Firefox revisa Extensiones Y Plugins, también puedes revisar la configuración avanzada, escrbiendo en la barra de navegación "about:config".

Saludos.
939  Seguridad Informática / Análisis y Diseño de Malware / Re: Recopilar infromación de malware en: 9 Enero 2013, 15:55 pm
Ponlo en máquina virtual y coloca un snifer tipo Wireshark, con netstat verás hacia donde conecta pero no si va descargando nuevos ficheros o lo que se le ocurra, a parte de ver la IP.

Wireshark: http://www.wireshark.org/download.html

Si tienes un equipo para estas tareas puedes utilizar el programa "SysAnalyzer", infectará tu sistema pero lo verás todo a tiempo real. Si la muestra de malware lleva "antisandbox", no se ejecutará y no realizará ninguna modificación ni conexión.
Sysanalyzer:
http://sandsprite.com/tools.html
http://sandsprite.com/CodeStuff/SysAnalyzer_Setup.exe

Saludos.
940  Seguridad Informática / Seguridad / Re: servicios de explorer.exe en: 8 Enero 2013, 22:24 pm
Revisa si tienes otro ejecutable en otro ruta diferente con ese nombre.
Aquí te pongo algunos programas para que puedas ver si hay otro archivo involucrado, ya sea .dll o .exe.

Process Monitor: http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Process Explorer: http://technet.microsoft.com/en-us/sysinternals/bb896645

ProcNetMonitor: http://securityxploded.com/procnetmonitor.php

DependencyWalker: http://www.dependencywalker.com/

Si quieres puedes descargarte la suite completa de SysInternals, trae otras herramientas te pueden servir:

http://technet.microsoft.com/en-us/sysinternals/bb842062

Si necesitas ver las conexiones que se están realizando:

TCP View: http://technet.microsoft.com/en-us/sysinternals/bb897437

Wireshark: http://www.wireshark.org/download.html

Un saludo.

Páginas: 1 ... 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 [94] 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 ... 123
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines