elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Intruso en mi navegador
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Intruso en mi navegador  (Leído 7,157 veces)
Bsuap

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Intruso en mi navegador
« en: 15 Julio 2013, 17:19 pm »

Hola buen dia, recien me doy cuenta que tengo unos intrusos en mi navegador  :¬¬ al parecer estan extraiendo informacion de mis consultas en internet y de lo que escribo en las paginas, si alguien se ha tomado con estos scripts, me desactiva, adblock y el firebug en cualquier pagina que visita y ya encontro como resolverlo por favor comenten

hxxp://i.rvzrjs.info/opt_1373887166417/opt_content.js

hxxp://nio.resyncpts.net/amz/aeyJ2ZXJzaW9uIjoiMTE2IiwiY2xpZW50dWlkIjoiI3VpZCMiLCJhZmZpZCI6MTA2MCwic3ViYWZmaWQiOjIwMjAsImhyZWYiOiJodHRwOi8vbG9

hasta el momento son las dos que he esta observando que se llevan informacion de mi navegador.

Gracias, espero puedan hecharme la mano.

Editado por el moderador.


« Última modificación: 15 Julio 2013, 21:34 pm por r32 » En línea

Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #1 en: 15 Julio 2013, 19:52 pm »

Que navegador usas? prueba a cambiar de navegado y analiza en busca de virus.


En línea

OmarHack


Desconectado Desconectado

Mensajes: 1.268


Ver Perfil
Re: Intruso en mi navegador
« Respuesta #2 en: 15 Julio 2013, 20:21 pm »

Cambia también la contraseña del router por una bastante larga y con buena combinación entre carácteres y números. Escanea los puertos de tu router y como te dice Stakewinner00 analiza en busca de virus.
¿Puede ser que utilices un proxy en tu navegador? Compruébalo y si es así quítalo. Mira también las extensiones que tengas en tu navegador y todos los programas instalados.
En línea

I like to test things.
Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #3 en: 15 Julio 2013, 21:16 pm »

Porfavor avisa que esos links explotan la vulnerabilidad de java y toman screenshoots de el navegador y seguramente recoge las password. (CLicke en el link antes de leer el texto)

Escaneando la carpeta appdata con un antivirus cualquiera se arregla.
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #4 en: 16 Julio 2013, 00:19 am »

Gracias por reportarlo Stakewinner00  ;) lo corregí asl ver tu comentario, no me había fijado  :-\



El codigo es largo de pelotas, no entiendo mucho estoy espeso.

En línea

Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #5 en: 16 Julio 2013, 00:21 am »

Ya lo has solucionado? Con un antivirus se arregla.

La imagen muestra claramente que es un virus. Que gracia me a echo el (eval(function(packer))
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #6 en: 16 Julio 2013, 00:56 am »

Estoy con la conversación del Wireshark  :¬¬
Te subiría el script entero pero es largoo (414 KB), no me entero con el final, un montón de líneas tipo:

Código:
|puqueuaa|nutabsytb|


todos contiene 9 caracteres  :huh:
Le hace bufferoverflow?, no lo pillo.

Editado:

Citar
Ya lo has solucionado? Con un antivirus se arregla.

No lo había entendido, no me hizo ningun cambio, creo tengo java actualizado en la VM, abrí el script con ComodoDragón, por estoy revisando el log de Wireshark y el ProcessMonitor.

Saludos.
« Última modificación: 16 Julio 2013, 01:06 am por r32 » En línea

Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #7 en: 16 Julio 2013, 01:09 am »

Bueno mañana lo miro desde la maquina virtual y comento si conseguí algo y sino pues nada.

PD:En el comentario anterior me confundí y creí que eras el usuario que preguntaba jaja
« Última modificación: 16 Julio 2013, 01:11 am por Stakewinner00 » En línea

OmarHack


Desconectado Desconectado

Mensajes: 1.268


Ver Perfil
Re: Intruso en mi navegador
« Respuesta #8 en: 16 Julio 2013, 01:24 am »

¿Al acceder a los links dices que hace capturas de las contraseñas almacenadas en el navegador? Creo que fuí el primero en leer el tema y conmigo no creo que funcionara, entre otras cosas porque no tengo java y solo tengo dos contraseñas guardadas. E escaneado appdata y mi av no ha encontrado nada raro.
En línea

I like to test things.
r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Intruso en mi navegador
« Respuesta #9 en: 16 Julio 2013, 01:52 am »

Nos olvidamos del autor del post  :o

Citar
me desactiva, adblock y el firebug en cualquier pagina que visita y ya encontro como resolverlo por favor comenten

@Bsuap: Siendo el primer post y sabiendo de antemano que te infecta la máquina deberías haber editado el tag del http (hxxp, htxp, lo que se te ocurra), así no caerían más usuarios. Espero te lo tomes a bien si tus intenciones han sido buenas y quieres eliminar los cambios que te ha hecho.

Saludos.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
posible intruso
Seguridad
finn 3 2,034 Último mensaje 17 Noviembre 2023, 16:51 pm
por finn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines