Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#2401
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La Fundación Mozilla ha iniciado una petición para evitar que el gobierno francés adopte el proyecto de ley SREN, que obligaría a los navegadores a censurar sitios web.

El nuevo proyecto de ley del gobierno francés permitiría a las autoridades proporcionar una lista de sitios web a los proveedores de navegadores que deberían bloquearse en el nivel del navegador.

La votación del proyecto de ley está prevista para el otoño y la Fundación insta a los usuarios a firmar la petición en contra de su legislación.

Si bien el proyecto de ley tiene buenas intenciones, ya que apunta a combatir el fraude y el acoso en línea y garantizar la protección de los menores contra el acceso a la pornografía en línea, los críticos argumentan que es un movimiento peligroso que podría sentar un precedente mundial para censurar la libertad de expresión. El proyecto de ley también ha sido criticado por imponer restricciones más allá de las descritas en la Ley de Servicios Digitales (DSA) de la UE.

"Sentaría un precedente peligroso, proporcionando un libro de jugadas para que otros gobiernos también conviertan navegadores como Firefox en herramientas de censura", escribió la Fundación Mozilla en su sitio web.

La Fundación afirma que, si bien está motivada por una preocupación legítima, la decisión de bloquear sitios web directamente en el navegador sería "desastrosa" para la Internet abierta y desproporcionada para sus objetivos.

"También sentará un precedente preocupante y creará capacidades técnicas que otros regímenes aprovecharán para propósitos mucho más nefastos", escribe la organización sin fines de lucro en su blog.

Mozilla aboga por una estrategia que implica aprovechar los mecanismos de protección contra malware y phishing existentes en lugar de sustituirlos por listas de bloqueo proporcionadas por el gobierno a nivel de dispositivo. Según la organización, este enfoque ofrece un camino más prometedor para alcanzar los objetivos establecidos por la legislación.

Ley para dar acceso a las cámaras de los dispositivos


No es la primera vez que las autoridades francesas se encuentran en medio de deliberaciones sobre leyes controvertidas que violarían la privacidad y la libertad de expresión.

En junio, el Senado aprobó una disposición de ley de justicia que permitiría a las fuerzas del orden activar cámaras y micrófonos en los dispositivos de un sospechoso sin notificar a los propietarios del dispositivo, junto con el seguimiento de datos de geolocalización.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los funcionarios buscan atacar el crimen organizado y el terrorismo con la controvertida disposición. Sin embargo, los críticos creen que el poder invasivo otorgado a la policía es desproporcionado. La medida ha provocado críticas generalizadas entre los defensores de los derechos civiles y las organizaciones, que la ven como una invasión potencialmente grave de la privacidad.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2402
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los investigadores de seguridad cibernética de AT&T Alien Labs han arrojado luz sobre un fenómeno alarmante en el que los actores malintencionados están aprovechando las máquinas Windows y macOS infectadas con malware como nodos de salida de proxy para redirigir las solicitudes de proxy.

Estos actores, que utilizan una aplicación de servidor proxy, aprovechan de forma encubierta los sistemas comprometidos para establecer nodos de salida de proxy, lo que les permite redirigir las solicitudes de proxy.

El vector de ataque implica la entrega de servidores proxy a través de varias cepas de malware que se dirigen a usuarios desprevenidos atraídos por ofertas de software y juegos descifrados. La aplicación proxy, codificada con el versátil lenguaje de programación Go, garantiza la compatibilidad entre múltiples sistemas operativos, incluidos macOS y Windows.

Una observación llamativa es la diferencia en las tasas de detección entre los sistemas macOS y Windows. Mientras que la versión de Windows de la aplicación proxy evade sin esfuerzo las medidas de seguridad debido a su naturaleza firmada, la variante de macOS se detecta más fácilmente.

De acuerdo con la publicación del blog de AT&T, una vez que se ejecuta en un sistema comprometido, el malware instala discretamente la aplicación proxy, eludiendo la interacción del usuario y, al mismo tiempo, introduce componentes adicionales de malware o adware. Para lograr este proceso encubierto, los creadores de malware emplean Inno Setup, un instalador de Windows ampliamente utilizado. Esta herramienta permite la creación de ejecutables empaquetados, lo que facilita la instalación y la persistencia del proxy dentro del sistema.

La naturaleza del servidor proxy controlado por malware se extiende a su comunicación con el servidor de comando y control (C&C). La aplicación proxy no solo transmite parámetros específicos al C&C, sino que también recopila información crítica sobre el sistema comprometido, incluidos los procesos, el uso de la CPU y la memoria, e incluso el estado de la batería. Esta recopilación de datos adaptativa garantiza el rendimiento y la capacidad de respuesta óptimos del proxy al mismo tiempo que evade las sospechas.

La monetización de servidores proxy infundidos con malware a través de programas de afiliados plantea un desafío importante. La aplicación de proxy, empaquetada con Inno Setup, persiste a través de múltiples mecanismos, incluidas claves de registro y tareas programadas, lo que permite que el proxy funcione continuamente como un canal encubierto para ganancias financieras no autorizadas.

Información recopilada se envía al servidor C&C (Captura de pantalla: AT&T Alien Labs)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La divulgación de la campaña se basa en hallazgos anteriores de AT&T Alien Labs, en los que los sistemas macOS infectados con el adware AdLoad se reutilizaron como nodos de salida para una gran red de bots proxy residencial.

Este patrón apunta potencialmente a que los operadores de AdLoad organizan una campaña de pago por instalación. AdLoad, una notoria cepa de adware que se hace pasar por aplicaciones legítimas, se ha aprovechado de los usuarios desprevenidos para navegarlos hacia sitios web maliciosos y, en última instancia, beneficiarse de estos esquemas.

Este panorama de amenazas en evolución es particularmente preocupante para los usuarios de macOS, ya que la Dark Web ha visto un aumento exponencial en la publicidad de cepas de ladrones de información (Stealers) y herramientas sofisticadas destinadas a eludir los mecanismos de seguridad de macOS.

Los últimos años han sido testigos de un enfoque intensificado en la orientación de dispositivos macOS debido a su creciente prevalencia en entornos corporativos, junto con el alto potencial de ganancias de actividades maliciosas.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2403
Elon Musk plantea la posible caída de X

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

X, la red social antes conocida como Twitter, no pasa ni remotamente por su mejor momento.

Desde que Elon Musk se hiciera con su control, a finales del año pasado y después de un tortuoso proceso de compra-no compra-compra, no ha habido prácticamente ni una sola semana en la que no se haya visto cómo adoptaba medidas, de todo tipo, para mejorar su capacidad de generar ingresos, pero con el problema de que, en realidad, la inmensa mayoría de dichas medidas parecían (y continuan pareciendo) adoptadas por impulso, sin un análisis previo que habría permitido valorar sus ventajas, pero también todos sus posibles inconvenientes.

Desde aquel momento hasta ahora el número de anunciantes que recurren a X se ha mantenido en caída libre, y esto es especialmente problemático si se tiene en cuenta que, en algunos momentos, la publicidad ha llegado a suponer el 90% de los ingresos de la red social. Intentar obtener más ingresos comercializando el verificado solo ha servido para devaluar por completo su valor, al punto de que la red social ha tenido que empezar a ofrecer la posibilidad de ocultarlo a los suscriptores de lo que fuera Twitter Blue, y no se ha convertido, ni remotamente, en la salvación económica que Musk esperaba.

Así, van pasando los meses y sí, es cierto que X ha reducido sustancialmente sus costes operacionales, pero esa es solo la mitad de la ecuación, ya que parte de las acciones llevadas a cabo se han traducido también se ha reflejado en un descenso en los ingresos, por el decreciente interés de los potenciales anunciantes en la red social.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si algo ha enseñado la historia es que nada ni nadie es demasiado grande para caer, y obviamente una red social no es una excepción al respecto.

Lo que sí que resulta algo sorprendente es ver un reconocimiento, en este sentido, por una parte, más que directamente implicada. Por eso resulta tan sorprendente este mensaje, en el que Elon Musk reconoce que X puede caer, «como muchos han predicho».

Una afirmación que, personalmente, me parece que resulta de lo más coherente de cuanto ha dicho Musk desde que completó la adquisición de Twitter.

«La triste verdad es que no existen grandes "redes sociales" en este momento.

Puede que fracasemos, como muchos han predicho, pero haremos todo lo posible para que haya al menos uno.
»

Un mensaje así denota que ya se está más en contacto con la realidad de lo que ha dado a entender hasta el momento, y eso es algo que puede jugar un papel positivo en la percepción general de la red social (si es que tiene remedio de salvación...>>> nota)

Fuente:
Muy Computer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2404

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Parece que Samsung Display, la subsidiaria del gigante surcoreano de la tecnología, está trabajando en una pantalla sin biseles para dispositivos que podría ser todo un punto de inflexión en la industria.

Veremos si al final los esfuerzos se terminan materializando, porque las informaciones que circulan al respecto señalan que todavía se encuentra en fase de concepto, pero si llega a buen puerto, puede que sirva como base para tener smartphones sin biseles.

Las intenciones de Samsung Display de desarrollar una pantalla sin biseles fueron anunciadas en el pasado evento Display Business Forum 2023 por el director de la subsidiaria, Jung Yong-Wook.

Debido al estado en el que se encuentra ahora el proyecto, parece bastante inverosímil que la presunta pantalla sin biseles llegue a la próxima generación de Galaxy S, pero su implementación en futuras generaciones de la línea de smartphones es una idea que no debería descartarse ni tampoco el hecho de que la compañía decida suministrarla a otros fabricantes, y es que al final los negocios son negocios.

Sobre la pantalla en sí, además de poder proporcionar smartphones sin marcos, la intención es introducir una cámara frontal de mayor calidad debajo del panel para así ofrecer al usuario una experiencia perfecta. Otras cosas que podría usar son laminación 3D y control del brillo en el borde.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Veremos si Samsung Display consigue llevar su idea a buen puerto, porque todo apunta a que tiene todo el trabajo de desarrollo por delante todavía. Sin embargo, también estamos hablando de una compañía gigantesca que cuenta con muchísimos recursos, así que si se han planteado desarrollar este proyecto es porque ven probabilidades reales de materializarlo para después comercializarlo.

Por otro lado, es posible que en un futuro haya dos bandos de usuarios de smartphones: los que prefieren los biseles y los que no. Siguiendo la lógica, el argumento que deberían esgrimir los primeros es la mayor resistencia del dispositivo, mientras que los segundos apostarían más por la estética. Puede que Samsung sorprenda con la dureza de los dispositivos que implementen la pantalla que está desarrollando, pero eso está por ver.

A pesar de la clara posición dominante de Apple entre los smartphones de gama alta y que los fabricantes de origen chino se han hecho con el dominio del mercado de dispositivos de gama media y baja, Samsung sigue siendo una de las compañías punteras del sector.

Fuente:
Muy Computer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2405
En efecto, si no tiene instalado el .NET Framework en sus versiones no lo deja instalar ciertos programas que lo usan.
Incluso ya hasta le piden las últimas versiones o sus respectivas actualizaciones y parches.

Download:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Útiles - Guía

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



O simplemente, ir al apartado de Windows Update y se lo descargará


#2406
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2407
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Anonfiles, un servicio popular para compartir archivos de forma anónima, se cerró después de declarar que ya no puede lidiar con el abrumador abuso de sus usuarios.

Anonfiles es un sitio anónimo para compartir archivos que permite a las personas compartir archivos de forma anónima sin que se registre su actividad.

Sin embargo, pronto se convirtió en uno de los servicios de intercambio de archivos más populares utilizados por los actores de amenazas para compartir muestras de datos robados, credenciales robadas y material protegido por derechos de autor.

Hace cinco días, los usuarios de Anonfiles comenzaron a informar que el servicio expiraba al intentar cargar archivos.

Como lo detectó el investigador de seguridad cibernética g0njxa, los operadores de Anonfiles ahora cerraron el servicio, afirmando que su proveedor de proxy los cerró recientemente y que ya no pueden lidiar con la abrumadora cantidad de material abusivo cargado en el sitio.

La declaración que se muestra en el sitio de Anonfiles se reproduce en su totalidad a continuación:

"Después de intentar sin cesar durante dos años ejecutar un sitio para compartir archivos con el anonimato del usuario, nos cansamos de manejar los volúmenes extremos de personas que abusan de él y los dolores de cabeza que nos ha creado.

Tal vez sea difícil de entender, pero después de decenas de millones de cargas y muchos petabytes más tarde, todo el trabajo de manejo del abuso se automatizó a través de todos los canales disponibles para ser lo más rápido posible.

Hemos prohibido automáticamente el contenido de cientos de miles de archivos.

Nombres de archivos prohibidos y también patrones de uso específicos prohibidos relacionados con material abusivo hasta el punto de que no nos importa si eliminamos accidentalmente miles de falsos positivos en este proceso.

Incluso después de todo esto, el alto volumen de abusos no se detendrá.
Este no es el tipo de trabajo que imaginamos al adquirirlo y recientemente nuestro proveedor de proxy nos cerró.

Esto no puede continuar.

Dominio 4venta.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
"

Por ejemplo, al intentar descargar un archivo de Anonfiles, los usuarios dijeron que a menudo lo redirigirían primero a un sitio que descargó un archivo ISO con el mismo nombre que el archivo que pensó que estaba descargando.

Sin embargo, estos archivos ISO contenían varios programas maliciosos, incluidos programas maliciosos para robar información, troyanos de acceso remoto y clics de anuncios.

En 2021, el investigador de CronUp, Germán Fernández, advirtió que la publicidad maliciosa de Anonfiles estaba impulsando el malware RedLine Stealer, un notorio malware de robo de información que roba sus credenciales y billeteras de criptomonedas.

Otras campañas de publicidad maliciosa vistas por Fernández y Malwarebytes en Anonfiles promovieron extensiones de secuestro de búsqueda, botnet Amadey, ladrón de Vidar e incluso STOP ransomware.

Los operadores de Anonfiles ahora están buscando a alguien que compre su dominio, probablemente para lanzar su propio servicio de intercambio de archivos.

Sin embargo, mientras tanto, el cierre hará que muchos archivos utilizados por los investigadores de ciberseguridad y los actores de amenazas ya no estén disponibles.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2408
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los investigadores descubrieron 120.000 sistemas infectados que contenían credenciales para foros de ciberdelincuencia. Muchas de las computadoras pertenecen a piratas informáticos, dicen los investigadores.

Al analizar los datos, los investigadores de amenazas descubrieron que las contraseñas utilizadas para iniciar sesión en los foros de piratería eran generalmente más seguras que las de los sitios web gubernamentales.

Inicios de sesión de piratas informáticos comprometidos

Después de revisar 100 foros de delitos cibernéticos, los investigadores de la empresa de inteligencia de amenazas Hudson Rock descubrieron que algunos piratas informáticos habían infectado sus computadoras sin darse cuenta y les habían robado sus inicios de sesión.

Hudson Rock dice que 100.000 de las computadoras comprometidas pertenecían a piratas informáticos y la cantidad de credenciales para foros de ciberdelincuencia superaba las 140.000.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los investigadores recopilaron la información de filtraciones disponibles públicamente, así como registros de ladrones de información (comúnmente llamados stealer o info-stealer) obtenidos directamente de los actores de amenazas.

Los "ladrones de información" (stealer) son un tipo de malware que buscan ubicaciones específicas en la computadora para obtener información de inicio de sesión. Un objetivo común son los navegadores web, debido a sus funciones de autocompletado y almacenamiento de contraseñas.

Alon Gal, director de tecnología de Hudson Rock, declaró que "los piratas informáticos de todo el mundo infectan las computadoras de manera oportunista al promover resultados para software falso o mediante tutoriales de YouTube que dirigen a las víctimas a descargar software infectado".

Entre los que cayeron en el señuelo había otros piratas informáticos, probablemente menos hábiles, por lo que se infectaron como cualquier otro usuario crédulo que intentara tomar un atajo.

Identificar a los propietarios de esas computadoras comprometidas como piratas informáticos, o al menos entusiastas de los piratas informáticos, fue posible al observar los datos de los registros del ladrón de información, que también expusieron la identidad real del individuo:

-   Credenciales adicionales encontradas en las computadoras (correos electrónicos adicionales, nombres de usuario)
-    Autocompletar datos que contienen información personal (nombres, direcciones, números de teléfono)
-   Información del sistema (nombres de las computadoras, direcciones IP)

En una publicación de blog anterior, Hudson Rock describe cómo un destacado actor de amenazas llamado La_Citrix, conocido por vender acceso Citrix/VPN/RDP a empresas, infectó accidentalmente su computadora.

Al observar los datos recopilados, Hudson Rock determinó que más de 57 000 usuarios comprometidos tenían cuentas en la comunidad Nulled [.] To de ciberdelincuentes en ciernes.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los usuarios de BreachForums tenían las contraseñas más seguras para iniciar sesión en el sitio, encontraron los investigadores, con más del 40% de las credenciales que tenían al menos 10 caracteres y contenían cuatro tipos de caracteres.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sin embargo, los piratas informáticos también utilizaron contraseñas muy débiles, como una cadena de números consecutivos. Esto podría explicarse por su falta de interés en involucrarse en la comunidad.

Podrían estar usando la cuenta solo para mantenerse al día con las discusiones, verificar qué datos estaban a la venta o simplemente para tener acceso al foro cada vez que ocurriera algo más importante.

Los investigadores también descubrieron que las credenciales de los foros de ciberdelincuencia eran generalmente más sólidas que los inicios de sesión de los sitios web gubernamentales, aunque la diferencia no es grande.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según Hudson Rock, la mayoría de las infecciones procedían de solo tres ladrones de información (stealer), que también resultan ser opciones populares entre muchos piratas informáticos: RedLine, Raccoon y Azorult.

Por el momento, una gran cantidad de compromisos de acceso inicial comienzan con un ladrón de información, que recopila todos los datos que un actor de amenazas necesita para hacerse pasar por un usuario legítimo, generalmente llamado huella digital del sistema.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2409
Dudas y pedidos generales / Re:Ayuda Con Kali Linux
Agosto 12, 2023, 07:39:49 PM
Es probable que le falle por el ancho de banda que usa, que si es de 1 mb no le da para mucho y contra el sin fin de proxificaciones y saturación de red que tiene ETECSA en Cuba. No es algo que no sepa.

Esta es una probable respuesta a lo que sucede al fallarle.

Recomendarle algo es muy de enredos por las peculiaridades de las conexiones en Cuba.
Son de reputación en internet según he leído.
#2410
Dudas y pedidos generales / Re:Presupuesto Email
Agosto 12, 2023, 07:15:41 PM
Un criterio sobre el valor del trabajo.

Independiente de las normas económicas actuales de la nación dónde se encuentre, para mí, todo trabajo, en especial los de informática están valorados fundamentalmente por los siguientes aspectos:

-    El tiempo que se invierta en realizarlo

-    El grado de conocimientos y su dominio que implique el realizarlo y materializarlo

Otros aspectos de índole física como inversiones de hardware etc.

He visto trabajos muy sencillos en apariencia (ej. montando una red) que al comenzarlos se han complicado de manera infernal. Que el pago, previo acuerdo daba deseos de llorar.

Por otro lado, trabajos complicados "en apariencia" por parte de los clientes debido a su ignorancia, se realizan de manera muy fácil y son cobrados en demasía para sorpresa de los que estamos en el negocio.

En mi opinión, le reitero, el tiempo invertido y la complejidad del conocimiento empleado, que se traduce en vida (es tiempo de su vida >> en el vídeo se proyecta como el ser humano consumidor).

Algo razonable que sea ganancia compartida para ambas partes: lo justo y sensato e incluso para su reputación laboral y como sr humano.








#2411
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Comentario, que nunca he montado uno, aunque sí se montó en mi red cuando la tenía.

Ya hace un tiempo tuve una gran red de juegos vía wifi y que se accedía través de un portal cautivo. Dicha red, fue creciendo y llegó a unirse a otras, formando una gran red MESH que abarcaba todo el estado a través de ubiquitis, Mikrotik, etc. Entre amigos llegamos a montar varios servicios con servidores internos para compartir multimedias, softwares, app, etc. Llegó a tener sus propios servidores DNS y dominios, Chats, webs especializadas,etc., y entre ellas, uno montó un servicio de streaming para aquellos que conectaran sus casa a la red pudieran ver seriales u otros contenidos directos desde el TV o móvil sin la necesidad de descárgalos pues esto afectaba a los juegos y debía ser tarde en la noche. Era una página web al igual que YouTube. No fue exitoso pues añadía mucha carga y latencia a la red no obstante todas las medidas que se tomaron, afectando a los juegos.

De cualquier modo, busque en internet:

"web server for online streaming on the internet"

Es un servidor para vídeos o streaming y el montarlo es complicado como para una respuesta e incluso un simple tutorial. Así me sucedió cuando monté por vez primera mi Portal Cautivo. Y es que hay muchos modos de hacer y cada uno tiene sus peculiaridades. Imagino que tenga Ud. experiencia con su Foro y los problemas que tuvo y se van presentando.

El talón de Aquiles en estos momentos es el hosting que debe ser de los mejorcitos y rápidos que dado los precios actuales le va a desanimar.
La seguridad es otro gran dolor de cabeza para evitar los ataques DDOS y copias. Integrarse a Google es imprescindible por aquello del contenido.

Existen softwares de pago para montarlo que brindan tutoriales o las directrices:

Ej: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Siempre tienen su contrapartida en código abierto que hay varias ofertas muy buenas.

Pero le reitero, ese no es el problema sino el hosting y la seguridad.

Lamentablemente no tengo las señas del que monto el server en mi red para que me brinde el tutorial del cómo lo hizo, pues de ello ya uno años y mucho a pasado. Pero con una búsqueda se va guiando perfectamente.
#2412
Este está muy bueno.

Sencillo y bien explicado.
#2413
Nos ha gustado!!

Tienes de gato chico...

eres de los nuestros

#2414
Hola

Pudiera ser... que ya llegó al final de su vida por problemas de hardware, aunque le digo: esos TP-Link WN7200ND son muy duros si se cuidan. A veces es el cable usb a mini usb que presenta falso contacto.
La tuve y guardo un buen recuerdo de ella:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una última prueba desde un booteable del wifislax para irnos con algo transparente. De haber problemas de hardware con esa distro y por esa vía se corroborará.


Con respecto a la compra...

Ya va de pasada las opciones que brinda, aunque son clásicos.

Positivo: podrá usar una antena externa direccional como una yagui o una doble bi-quad brindándole alcance. La más potente es la Alfa, aunque para mantenerse en el negocio con pocos recursos el TP Link de medio watt no falla y es compatible con todo, en especial con los Rogue AP.

#2415
Hola

Configure la IP de la LAN "manualmente" por la cual se está conectado al Router o el de la interfaz wifi si  fuese el caso (IPV4).

Póngale el rango IP del router y los DNS que use (Google, Cloudflare, etc)

Configure el navegador en "No proxy"; escriba la dirección en la barra de navegación del mismo (no en la barra de búsqueda). Recuerde volver a deshacer la configuración en "Usar proxy del sistema" pues no podrá navegar usando una VPN.
 
Hay navegadores (en especial Chrome) que están bloqueando las páginas de logueo de los Router, si es el caso, vaya a opciones avanzadas y agregue "excepción" aceptando el aviso de "conexión no segura".

Está "secuestrado" en la conexión del DHCP y del navegador hacia internet.

#2416
Dudas y pedidos generales / Re:Linkedin script
Julio 26, 2023, 07:11:37 PM
Busque en Telegram o en GitHub:

"bot for linkedin"

o

"linkedin bot"

 y enseguida los va a ver.
#2417


Busque:

"Persistencia en  un USB de Kali Linux"

En el Foro hay varios tutoriales de cómo hacerlo.
Hay varios métodos.
#2418
Dudas y pedidos generales / Re:Desbloqueo de Imei
Julio 26, 2023, 06:59:06 PM
Hola

El IMEI es un identificativo de un móvil por parte de los servicios de las compañías telefónicas. Este identificativo (número) en un tiempo se podía cambiar por otros para evadir las restricciones en lista negra por razones varias: hurto, fraude, etc.

Ya en la actualidad cobra un interés marcado como sistema de seguridad y es "muy" difícil de cambiar.
 
Con respecto al bloqueo por la compañía. Es común esos casos: un móvil que es propiedad corporativa (como lo puede ser un automóvil, computadora u otros) y con contrato con un teleoperador (por ejemplo, AT&T), pues el empleado se lo queda sin autorizo y lo reporta perdido, etc. Lo envía a su familiar en Latinoamérica u a otra parte y para sorpresa se lo encuentra bloqueado por compañía.

Solución: pago por desbloqueo (que es literalmente un hackeo pues el código lo conserva la compañía) y no le avala el cambio de IME.

Debe buscar los conocimientos de un especialista o taller en el lugar donde vive a ver que opciones le brinda. Debe ser alguien con experiencia pues los últimos modelos de Samsung cuando se bloquean dan muy buena guerra como los IPhone. No es algo para iniciados ni tutoriales de youtube.

#2419
Sugerencia a buscar:

"Sistemas de seguridad integrales para Linux"

Con ello montara protección para redes, intrusiones y demás amenazas.así como un registro de su entorno y de lo que va sucediendo.

#2420
Obviamente le han colado un Stealer (que hacen de todo y no solo son cryptos) de los últimos y que están muy buenos, dicho sea de paso. Su renta no pasa los 20 USD al mes con actualizaciones y garantías.

Los links de redirección son la puerta de entrada y las descargas posteriores (backdoor) pueden alojarse en cualquier parte del dispositivo. Saltan a los móviles que se conecten en una misma red domestica y son muy difíciles de ver.

Lo que le recomiendo, sea lo que fuese respecto al tipo de malware.

El dispositivo que tiene infestado (que vienen siendo "TODOS" los que han compartido su internet de manera simultánea) debe formatearlos y resetearlos de fábrica. Todo el contenido que ha descargado y atesora incluyendo documentos y hasta imágenes (ya están colando stealer en imágenes créalo o no... y hay que verlo para creerlo) debe borrarlos o pasarle un antivirus de reputación y profesional. Nada de gratuidades. De cualquier modo, los Stealer que he visto, los antivirus no los están detectando y tienen la capacidad de persistencia y metamorfosis y con códigos raros.

En estos casos, puede que mi recomendación le suene a alguien apocalíptico y de excesos...

En realidad, es certero que no se sabe que tipo de malware tiene, ni su generación. Por ende, se emplea el tratamiento militar de asumir el peor de los escenarios y actuar en consecuencia (tierra quemada >> no dejar nada).

Suerte.