Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#4361
Quiere hacer muchas cosas.

Pero le daré las directrices de cómo funciona.

Ningún email realiza ataques como refiere, con excepción de los ataques spam, o de email no deseados.

Para defenderse, se cuentan con varias herramientas propias del proveedor de email, como el bloqueo de dicho email atacante a través de la black list. O simplemente de su reporte al proveedor que le bloquearía la cuenta por spammer.

Por otro lado, la Ip que pudiera ofrecerle el email de poco y nada le vale. Como de nada le valiera el yo enojarle, y decirle que soy de ChuangChuang, China.

Sobre lo de realizarle ataques masivos a un email. Esto ha sido lo único interesante que plantea.

Y en efecto ese tipo de ataque existe y es muy desagradable, pues se derribaría el email por exceso de spam, siendo, a su propietario imposible de tolerar, que en la mayoría de las ocasiones, saltaría el filtro antispam, y los recibiría con sus emails. Esto se atenuaría si fuese una cuenta Premium.

Existen varias vías, entre las cuales, según mi experiencia y experimentos, la más efectiva es usar un listado de spammer, o sitios en internet que por disímiles intereses, emiten spam.

Usar cuentas de emails para tal fin, o dominios privados (aún con certificados comprados, de emisión de email) es infructuoso, porque enseguida lo marcan como emisor de spam, y se bloquearía hacia la mayoría de compañías que dominan el negocio.

Pero, para qué invertir en algo que hacen muchos, cierto?; solo se les debe entregar el email de interés y comienzan los ataques.

Existen, en mi listado tres niveles.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El primer nivel es el comercial: dónde la víctima recibe emails de compañías publicitarias varias, o sitios propagandísticos.
De 100 a 500 emails diarios, muchos saltan el filtro spam.

El segundo nivel, vinculado al primero,  varía en el interés de las compañías, pues sería en el sector del mercado sexual.
Muy desagradable.
Más de 300 email con imágenes adjuntadas y elevado riesgo de virus.

Tercer nivel. Entregar el email en la Deepweb, y en la Darknet.
Mucho email, con virus, más otras "sorpresitas".

Todo en conjunto derribaría un email. Modestamente más de 1000 emails diarios, con bombazos de todo tipo incluido.

Este tipo de ataque es uno de los más censurados en el mundo del hacking, solo digno de resentidos perdedores, que impotentes de desquitarse de ciertas ofensas, adolecen de ética, integridad, o valentía, para lidiar con situaciones o derrotas.

Sobre lo de acceder a una cuenta de email no propietaria, créame cuando le digo que está a años luz de tal presunción.
#4362
Me sirvió SQLite, pero me tomó un tanto acostumbrarme a los comandos.
Realmente sirve para migrar la base de datos.

En mi caso usé, DB Browser for SQLite.
Tiene una interfaz muy amigable en Windows y me fue sencillo emigrar la base de datos en su contenido hacia el programa en Windows. Lo que hice fue editar el contenido y el programa aceptó la edición de la misma.

Muchas gracias a ambos, me fue útil las referencias que me dieron.
El MapForce Enterprise ni tan siquiera pude instalarlo, pues me dió un error tonto de si no tenía no sé qué tontería instalada... >:(

Muchas gracias nuevamente, me ahorraron tiempo y trabajo. 8)

#4363
Existen varias herramientas para "desensamblar" (desarmar) un virus: (Ingeniería  Inversa).
Esto le permitiría analizar el malware y ver los pasos de su funcionamiento.

Ghidra


Ollydbg


IDA Pro


Radare2




Según he leído este último es preferido por no pocos profesionales.

Debe entender que esto es un campo muy específico de la informática. Un universo en que cada programador y analista tiene sus preferencias y metodologías.
Imaginé que algún especialista de los muchos que por aquí pasan, le respondería con propiedad y experiencia.

De cualquier modo, en muchos tutoriales sobre análisis de Rootkit y Bootkits, usan Radare2.
Hay mucho "Crackme" que de manera genérica usan y prefieren a IDA Pro, no solo para el análisis de malware, sino para la ingeniería inversa y el desmontaje de software propietario, y así "crackeralo". Una herramienta muy versátil, y con grandes seguidores según he testimoniado.

Fíjese en el cometario del propio youtuber (ReverseiT)

"Most people are scared of radare2 because of two reasons. First its very simple but not easy (thousands tiny keyboard commands) and on the other it is heavyweight (there are rumors it contains his own os ;P).
I prefer radare2 because of its huge flexibility.
"

"La mayoría de las personas tienen miedo de radare2 debido a dos razones. Primero es muy simple pero no fácil (miles de pequeños comandos de teclado) y por otro lado es pesado (hay rumores de que contiene su propio sistema operativo; P).
Prefiero radare2 debido a su gran flexibilidad.
"
[/size][/color]
#4364
Esas mini USB no son para el pentesting. De ahí su problema.
Necesita adquirir una que sea compatible con las distros. Y el aspecto definitivo es el tipo de chipset que poseen.
Búsque en este mismo apartado sobre antenas para auditorías y sus chipset.
Le recomiendo escoger un modelo que sea más robusto (al menos de 1 watt de potencia /1000 mw).
#4365
E-Zines / Re:UnderDOCS - Febrero 2020, Número 7
Febrero 19, 2020, 03:09:15 AM
Otro número, otro éxito.

Muy especiales los artículos de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Algo que llama la atención son las colaboraciones. 
Vicente Motos es de lujo.
Recuerdo cuando lo consulté para crear un túnel DNS en Windows 7 hace muchos años.

Muy bonita la edición @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

#4366
Siempre he creído que la clave es el ingenio.

Y sí, es muy ingenioso @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Aprovecho la ocasión para felicitarle y reconocerle su talento.
Muy elegante su código y manera de trabajar.  Me ha gustado mucho su artículo en la revista 7.

Igual de interesante el artículo de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Mis mejores deseos a ambos.

#4367
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El "Carding" es el nombre que usan los hackers  y especialistas en seguridad, para denominar al fraude de tarjetas de crédito, haciendo uso y extracción no autorizados e ilegítimos de sus fondos, así como de la información de su propietario.

El fraude de tarjetas de crédito, ocurre todos los días y supone pérdidas financieras de unos 24 mil millones de dólares al año, y está previsto que crezca considerablemente.

En teoría, el Carding se ha complicado gracias a las medidas de seguridad implementadas por los bancos y las plataformas de pago de manera reciente. Pero, por desgracia, los sistemas contra el fraude no funcionan a la perfección y los servicios especiales, herramientas y tiendas necesarios para robar dinero de las tarjetas de crédito de otros, están a disposición de cualquiera.

Huella Digital: comprar una identidad para robar los fondos a una tarjeta de crédito


Una Huella Digital o Máscara de un usuario, hace referencia a su información en conjunto de los distintos apartados que lo caracterizan e identifican: historial web, el Sistema Operativo, la información del navegador, los complementos instalados y demás; así como la información sobre su comportamiento: qué hace online y cómo lo hace.

Las máscaras digitales se utilizan en los sistemas antifraude para verificar a los usuarios.

Si la máscara digital coincide con la que ha mostrado anteriormente el usuario, el sistema antifraude considerará que la actividad es legítima. Por tanto, en el caso de muchos bancos, ni siquiera requerirán un código 3D Secure por SMS, ni notificarán al usuario para confirmar la transacción.

Por tanto, si un hacker consiguiera robar su máscara digital y sus credenciales de la banca online, el sistema antifraude pensará que es ese usuario y no disparará ninguna alarma. De esta forma, el atacante puede vaciar todo el dinero de su cuenta sin ser detectado.

Existe una tienda en la Darknet llamada Genesis que se utiliza para vender máscaras digitales, extraídas de dispositivos de usuarios. Otros compran esta información, que puede costar entre 5 y 200 dólares estadounidenses, dependiendo de la cantidad de datos y de las credenciales incluidas, y la utilizan para hacerse pasar por el propietario de la máscara digital.

Para ello, utilizan un complemento de navegador, gratuito, desarrollado por las personas responsables de Genesis y llamado Genesis Security. Este complemento les permite utilizar la máscara digital para recrear la identidad virtual del usuario legítimo y, por consiguiente, engañar a los sistemas antifraude. En resumen, modifica los parámetros que analiza el sistema antifraude para que coincidan con los del dispositivo de la víctima y reproduce su comportamiento.

Recopilación de Huellas Digitales

Los datos que se venden en Genesis son extraídos a partir de varios tipos de malware.

No todos los malware intentan cifrar datos para pedir un rescate o robar dinero al acceder a un dispositivo. Otros permanecen en silencio, recopilando todos los datos a su alcance y elaborando esas máscaras digitales que posteriormente se venden en Genesis.

Otras formas de evadir los Sistemas Antifraude

El primer método para esquivar los Sistemas Antifraude es resultar familiar, pero el otro es parecer completamente nuevo. Y hay un servicio en Internet para ello también.

Completamente nuevo significa que casi no hay parámetros coincidentes entre la máscara digital utilizada y cualquier otra máscara digital que el servicio tenga en cuenta. Es decir, el hacker no podrá iniciar sesión en un servicio con un Sistema Antifraude, aunque instale un nuevo navegador en su ordenador, si algunos de los parámetros (como el hardware, la resolución de pantalla y demás información del ordenador) son los mismos a los de la máscara digital utilizada anteriormente.

Pero un servicio llamado Sphere permite a los cibercriminales crear una nueva identidad digital y personalizar todos los parámetros para que el Sistema de Prevención de Fraude las conciba como algo completamente nuevo. Y no tenga motivos para desconfiar de esa nueva persona.

El problema es que no importa el sistema de prevención, las técnicas siguen funcionando, ya que los algoritmos de estos sistemas que determinan si el usuario tiene permiso a acceder a los fondos dependen de los mismos datos que recopilan los cibercriminales.

Protegerse contra el fraude de tarjetas


En cuanto a los bancos, habría que introducir de forma obligatoria la autentificación de doble factor, utilizando incluso la biometría, como el lector de huellas (real, no digital), el análisis de iris o el reconocimiento facial. Además, estar al tanto de los distintos tipos de fraude que emergen.

Desde la perspectiva del usuario, para protegerse, solo tiene que asegurarse de que nadie recopile su máscara digital. Y, para ello, tiene que instalar una solución de seguridad de confianza que eliminará todo rastro de malware que intente falsificar sus datos.

Otros Servicios que usan las Huellas Digitales

Son muchas las compañías que usan este sistema.
Google, Facebook, y sin fin de servicios, tienen en su fundamento de seguridad básico, el registro de Huellas Digitales de sus usuarios.
Uno de los servicios más comúnmente usados y que hace gala del mismo, es el sistema de seguridad reCAPTCHA de Google.
Este detecta la Identidad Digital del usuario (a través de su Huella Digital) que previamente se ha logueado en una de las cuentas de su ecosistema: e-mail, PlayStore, etc.
Abarca aspectos como: e-mail, IP, navegador, Sistema Operativo, etc., siendo determinante para legitimar la autenticidad del usuario, y su aceptación en el sistema de seguridad, con solo un clic.

Fuentes:
Varias sobre internet; en especial: Blog de Kaspersky: Huellas Digitales.
#4368
Seguridad / El Scam de “La Llamada Perdida”
Febrero 19, 2020, 02:47:14 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Internet es un Infierno, habitado por Demonios y Almas en Penas", así pudiera referirse, aquel célebre y triste filósofo del pasado, si conociera la modernidad de estos tiempos.

Y es que el ingenio humano siempre ha sido espoleado por el incentivo del dinero.

Entre los medios innobles de creación para la estafa o scam, no ha mucho surgió uno, un tanto ingenioso: el de "La llamada Perdida", o  también llamado "One Ring" (Un solo timbrazo).

Consiste en explotar, una natural tendencia de las personas, al recibir una llamada telefónica (sobre todo al móvil) que debido a su brevedad, no ha sido posible atender. No importa que dicha llamada perdida sea un número desconocido. Es tentador devolver la llamada, en caso de que se haya perdido algo importante. Tal vez coincida con el azar de circunstancias de su vida: laborales, amorosas, familiares, etc. Pero esta actitud, que quizás pudiera describirse como una combinación de curiosidad y cortesía, es la que explotan un tipo específico de estafadores por vía telefónica, drenándole el crédito a la víctima.

El objetivo y fuente de ingresos, es lograr que la víctima realice una llamada internacional de alto costo. Y mantenerla en línea el mayor tiempo posible. Estos cargos o costos, pueden aparecer en su factura como servicios premium, llamadas internacionales o llamadas con tarifa especial.

Una estafa muy fácil de realizar

Los "Crammers", usualmente "montan" sistemas bots, programándolos para que, desde ordenadores tipo servers "24 in on", envíen miles de llamadas, a números aleatorios de teléfonos móviles.

A diferencia de los spammers, el objetivo del sistema es realizar la llamada y en segundos terminarla. Depende de los consumidores el devolver dicha llamada perdida, que luego pudieran conectar de manera automática, a un servicio internacional de entretenimiento para adultos, línea de 'chat' u otro servicio premium ubicado fuera del país. Es frecuente usar incentivos desde internet, como supuestos premios ganados, y el necesario paso de contactar vía telefónica para reclamarlo. La llamada simplemente se pone en modo de espera reproduciendo una música.

A las víctimas que devuelven la llamada, se les cobra una tarifa de llamada internacional de $ 19.95 (o en €), junto con cargos por minuto por el "servicio premium" no deseado, que puede ser de $ 9 por minuto o más. En algunos casos, los estafadores solo pueden cobrar un pequeño cargo de varios dólares, por lo que no despertarán sospechas.

Esa técnica de facturar solo pequeñas cantidades para evitar sospechas es la más frecuente e inteligente en estos días.

Las principales naciones, origen de este tipo de scam, son de África, Asia e India. En América del Sur lleva renombre Brasil.
Por supuesto que cuando de dinero se trata, ahí va todo el mundo.

Y algo que me llevó a realizar este post, fue el recién uso de técnicas de suplantación de identidad, para ocultar el número, en la pantalla del identificador de llamadas en el móvil.

Un ejemplo exitoso

Jason Willms, el prolífico estafador en línea que ha sido bautizado como el "Señor Oscuro de Internet", supuestamente ganó más de $ 400 millones a través de varias estafas de suscripción y facturación, y una de las razones por las que se salió con la suya, fue su técnica de facturación de tarjetas de crédito por pequeñas cantidades que variaban al azar - $ 7.22, $ 2.37, etc., y que parecían cargos legítimos (especialmente para las personas que usan sus tarjetas de crédito con tanta frecuencia, que no pueden recordar cada cargo específico que hicieron). Algo muy común en ciertas naciones con un estilo de vida muy dinámico.

Cómo evitar la estafa y protegerse

Lo interesante de este scam es que el hacker no necesita interactuar con la víctima en lo absoluto, una vez montado el sistema. Y es la propia víctima quien activa sus ganancias, según su nivel de curiosidad.

No obstante:

-No responda, ni devuelva ninguna llamada de números que no reconozca, o si no los puede corroborar, en especial los internacionales. Hay aplicaciones para el móvil que proveen estas funciones: bloquear llamadas anónimas o de números desconocidos, así como internacionales.

-Sea siempre cauteloso, incluso si un número parece ser auténtico.

-Revise sus facturas, así como el estado de cuentas de sus tarjetas de crédito, todos los meses, incluyendo en el escrutinio, a las facturas de su teléfono móvil.

-Una vez que la estafa es llevada a cabo, las probabilidades de llegar a un entendimiento con la compañía telefónica son reducidamente drásticas. Las opciones son nulas si las facturas son de poco monto.

-Siempre es civilizado establecer una denuncia, si cree que ha sido víctima, a las autoridades correspondientes de su nación.

Este scam ha recibido una actualización en su metodología de operatividad por lo que está en boga.

#4369
No he tenido aún tiempo, pero probaré sqlite.
#4370
Lo primero es fácil y es cuestión de configuración.
Y cómo le mencioné, debe "crear persistencia en el Kali Linux", para que los cambios se guarden.
Búsque sobre ese tema en específico y cómo hacerlo.
#4371
En mi criterio...por lo que refiere que unas veces le funciona y en la mayoría no, está "nebuloso".

Me llama la atención la interfaz wlan0, que si es una laptop, estaría usando el wifi integrado (PCI). Estos no siempre son compatibles o se comportan muy inestables. Puede ser que esté usando un wifi usb desde un Pc de escritorio.

De cualquier modo, le recomiendo, para estar seguros (y descartar sospechas), usar la distro Wifislax, e intentar los scripts automatizados que le brindan (airoscript). Si las anomalías se reflejan le indicarían que es problema del adaptador.  Un adaptador que no es compatible, se entiende y asume que se comporta de manera inestable, no necesariamente que no funcione de manera rotunda. Esto está dado por el chipset, así como la arquitectura del fabricante. El detalle en su caso está en el cambio de MAC, que indica problemas con los drivers gestores y el chipset.
En el Kali es un tanto complicado, pero en Wifislax es mucho más sencillo detectar este tipo de problemas, para los que no poseen experiencia.
#4372
Hola DtxdF. Gracias por responder.

Respondiendo a sus interrogantes:

El programa hecho para Windows usa una base de datos igual a la de Android (en contenido), pero de otro año. Eso sí, forma parte del programa.
Estas bases de datos se actualizan según surja nueva información al final de cada año. Y el hacker que hizo el programa para Windows (en exclusiva) no actualizó más esta.
Las bases de datos son copiladas por hackers (entre otros..pues hay dinero por medio) y son de diversas fuentes, tanto de compañías privadas (telefónicas, ISP, etc.) como gubernamentales.

Y está en lo correcto con su sugerencia e intuición.

Ya me han ido recomendando varios software (sistemas) como MySQL; entre otros que específicamente son para Android y no para Windows y por ende no me servirían.
En realidad MySQL pudiera servirme, pues entre sus funciones se encuentra editar Bases de Datos y estructurarlas.

La intensión, si no hubiere contratiempos, es convertir la base de datos ".adt" en ".db" remplazándolo en el programa para Windows. O copiar el contenido de uno para otro, si la estructura de indexado, fuera distinta.
Un "easy way"; intentaré primero con un programa llamado MapForce Enterprise, que gestiona bases de datos de manera más simplificadas (según me recomendaron); si no tengo éxito, intentaré con MySQL que de seguro podré hacer lo que deseo.

En progreso... deséeme suerte. Ya le contaré como me fue.
#4373
Pues como el título indica, necesito emigrar una Base de Datos que está destinada para una aplicación en Android, hacia una aplicación gestora en Windows, que deseo actualizar.

Un poco más de detalles.

Es una base de datos  elaborada desde distintas fuentes, y que posee la información privada y varia de todos los individuos, e instituciones, en el Estado (y parte de la nación), donde me encuentro.

Está copilada como ".adt" y es bastante pesada (varios Gigas).

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La aplicación en Android, lo que hace es "gestionar" dicha Base de Datos (no forma parte de ella), de manera que cuando recibo una llamada (aunque sea anónima), automáticamente me muestra una barra de acceso con toda la información de la persona que llama: nombre y apellidos, edad, fecha de nacimiento, nivel de escolaridad, profesión o empleo, dirección particular, número del seguro social, vías de contacto, y etc.

Ahora bien, esa Base de Datos (similar en contenido) la posee un programa en Windows (hecho para ella) que me brinda la misma funcionalidad, pero a modo interactivo. O sea, si verifico un número de móvil, nombre o email, etc., me busca los resultados asociados con su contenido. Está copilada como ".db", y forma parte de dicho programa.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es compatible con todos los Windows.

Todo esto es offline, ambos no necesitan de conexión a internet. La base de datos del móvil está actualizada hasta el 2019, y la de Windows solo hasta el 2017. Por lo que necesito emigrar una hacia otra, y actualizar la de Windows.

Sinceramente, no he buscado cómo hacerlo, pues he estado atareado, pero con gusto escucho sugerencias de cómo hacerlo (programa ideal a emplear según experiencias). Intuyo que haya un programa que gestione bases de datos en distintas extensiones. Por otro lado, no espero toparme con alguna seguridad imbricada, como cifrado, clave de acceso, etc.
#4374
Siéndole sincero, nunca he instalado esta herramienta, pero esto le debe funcionar:

Línea de commandos:

sudo apt-get install git
git clone You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login...
cd SocialBox
chmod +x You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
chmod +x You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
./install-sb.sh
./SocialBox.sh

Corroboración en tutoriales:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Recuerde que, si el pendrive que creó no tiene persistencia, no podrá guardar los cambios y tendrá que volver a instalar  al reiniciar.

Haga saber si tuvo suerte o continúa sin éxito.
[/size][/color]
#4375
Off Topic / Re:Feliz Día de San Valentín!!!
Febrero 15, 2020, 04:22:02 PM
No hay que agradecer, pues las chicas "Undergirls" son el tesoro más preciado de este Foro.

-Los demás Foros tienen chicas?

-Noooooo...

-y por qué?

-Ahhhh...

Por eso lo que diga una chica es ley... y eso convierte sus injusticias en justicia.

Y además... son admiradoras de gatos, aunque se rumora en el "underground" que una chica del Foro tiene un caniche.
Se están estableciendo las investigaciones pertinentes...

Por cierto, mi gato aprovecha la ocasión para recordarles, que ya estamos en las presidenciales del 2020, y que no haya que recordarles por quién deben votar...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Apreciamos su soporte: "The Time is Meow!"

#4376
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

xHelper es un virus hecho para Android, que no se puede eliminar ni con un Factory Reset. Dicho de otro modo, ni aun formateando el móvil se eliminaría, debido a su diseño. Tampoco soluciones de seguridad como antivirus tendrían éxito.

La situación se agrava si el dispositivo se encuentra rooteado, aunque ofrece ciertas alternativas de solución como se verá.

Su historia y devenir

Symantec fue la primera compañía de seguridad que lo descubrió en mayo del 2019, y en octubre ya había infectado a más de 45.000 móviles por todo el mundo, la mayoría en Estados Unidos, Rusia e India. Este malware se presenta en forma de troyano y se colocó rápidamente en el top 10 de los más detectados. Llegó a tener una media de 130 dispositivos infectados todos los días.

Su gran problema es que permanece escondido sin que el usuario se dé cuenta y se reinstala cuando el usuario lo borra (persistencia). La primera vez que se ejecuta, se registra a sí mismo como un proceso en primer plano y así puede volver a ejecutarse cada vez. De hecho, desinstalar la aplicación infectada no sirve de nada ni tampoco hacer un Factory Reset como se mencionó.

Los usuarios con root pueden optar por hacer un "wipe" completo del móvil, incluyendo sobre todo la partición del sistema, aunque perderían toda la información.

Eliminando al virus

Hasta ahora, no existía ninguna forma de eliminarlo en terminales no rooteados, pero Malwarebytes acaba de actualizar su blog con nueva información al respecto.

Los antivirus para Android consiguen eliminar el virus, pero cuando pasa una hora, xHelper vuelve a infectar el terminal debido a su perisistencia. Un usuario afectado por el problema les ha sido de gran ayuda para conseguir ofrecer una solución definitiva.

Desde la firma de seguridad nos aconsejan, como no podía ser de otra forma, que nos instalemos su antivirus gratuito, pero cualquier otro solvente debería valer. En segundo, debemos descargar un explorador de archivos de Google Play que puede buscar en archivos y directorios. Nos recomiendan File Manager by ASTRO, pero podría valer otro con estas capacidades.

Debemos desactivar Google Play desde Ajustes > Aplicaciones > Google Play Store. Ejecutaremos el antivirus para eliminar xHelper del sistema. Abriremos el explorador de archivos y buscaremos todo lo que empiece por "com.mufc". Ordenaremos por fecha y eliminaremos cualquier fichero o carpeta que salga en la búsqueda, además de cualquier otra con otro nombre, pero la misma fecha de modificación.

Finalmente, sólo nos quedará reactivar Google Play Store y reiniciar el sistema.

Pasadas unas horas, nuestro móvil debería seguir sin estar infectado y lo podremos utilizar con normalidad sin temor a que xHelper vuelve a aparecer.

Fuente:
ADSLzone
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4377
No hay que olvidar a las tarjetas de crédito... muy importantes también... ;)
que todo no es el dinero...
#4378
La buena noticia: esa web no tiene una gran seguridad y es viable.

La mala noticia: para el nivel de experticia que muestra, le será un tanto complejo materializar sus deseos.

Debe crear un bot.
Dicho bot debe explotar una vulnerabilidad que presenta la web, y debe en su función y diseño, cambiar de IP por proxy.

A grandes rasgos, entre otros detalles.
Un trabajito de programación bien "currado".
#4379
Pueden ser varios los factores.
Depende mucho de cómo tenga estructurada su red interna y el tipo de Router que usa, así como la posición que ocupa ese Pc en la red.
Si la red es de un ancho de banda pobre, sí le puede afectar.
Por los datos que brinda, es aventurado determinar.
Depende mucho del Router y su configuración.

#4380
Off Topic / Feliz Día de San Valentín!!!
Febrero 14, 2020, 03:45:48 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para todos los usuarios de Underc0de.

Pero en este día, en especial, se lo dedicamos a todas las chicas que nos distinguen y honran con su presencia, formando parte de la comunidad.

Para ellas, muchas felicidades y muchísimo amor, con todo nuestro respeto, y sincera estima.
Pues si la llama del progreso arde y tiene sentido la vida; se lucha, se conquista y muere, es por Uds.

Y recuerden siempre:

Quien bien las quiere...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Y las hará reír.

Muchas cosas lindas.