Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#4581
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Análisis de nuevas familias de malware

A fines de 2017, un grupo de investigadores del laboratorio de malware ESET Praga decidieron analizar en profundidad los infames troyanos bancarios escritos en Delphi que son conocidos por afectar a Brasil. Extendimos nuestro foco hacia otras partes de América Latina (México y Chile) poco después de notar que muchos de estos troyanos bancarios apuntaban a estos países también. Nuestro objetivo principal era descubrir si existe una forma de clasificar estos troyanos bancarios y aprender más sobre su comportamiento en general.

Hemos aprendido mucho –hemos identificado más de 10 nuevas familias de malware, estudiado las cadenas de distribución y las hemos asociado a las nuevas familias de manera acorde, además de haber analizado su comportamiento interno.

Cuáles son las particularidades de los troyanos bancarios de América Latina?

Antes de seguir avanzando, definiremos las características de este tipo de troyano bancarios:

•   Es escrito en el lenguaje de programación Delphi
•   Contiene funcionalidades de backdoor
•   Utiliza largas cadenas de distribución
•   Puede que divida sus funcionalidades en múltiples componentes
•   Suele aprovecharse de herramientas legítimas y programas informáticos
•   Apunta a países en los que se habla español o portugués

Hemos encontrado otras características comunes durante nuestra investigación. En este sentido, la mayoría de los troyanos bancarios de América Latina que hemos analizado se conectan al servidor de C&C y se mantienen conectados a la espera de recibir cualquier comando que envíe el servidor. Una vez que reciben un comando, lo ejecutan y esperan a recibir uno nuevo. Los comandos probablemente sean enviados de forma manual por los atacantes. Puede pensarse en esta forma de operar como si fuese una sala de chat en la que todos los miembros reaccionan a lo que el administrador escribe.

La dirección del servidor C&C parece ser la información que los autores de estos malware protegen más. Hemos encontrado muchas formas diferentes de esconder la actual dirección; algo que discutiremos en esta serie de artículos. Además del servidor de C&C, una URL diferente es utilizada por el malware para enviar información sobre la identificación de la víctima. Esto ayuda al atacante a mantener un registro de las infecciones exitosas.

Los troyanos bancarios de América Latina suelen utilizar algoritmos criptográficos generalmente desconocidos y es común que diferentes familias utilicen los mismos. Hemos identificado un libro y una librería gratuita en Delphi  en la que aparentemente los autores se inspiraron.

El hecho de que este malware esté escrito en Delphi indica que los archivos ejecutables son de al menos unos pocos megabytes de tamaño porque el núcleo de Delphi está presente en cada binario. Adicionalmente, la mayoría de los troyanos bancarios en América Latina contienen un gran número de recursos, lo que provoca un gran incremento en el tamaño de los archivos. En este sentido, hemos incluso descubierto muestras con tamaños de archivos que alcanzan varios cientos de megabytes. En esos casos, el tamaño del archivo se incrementó de manera deliberada con el objetivo de evitar la detección.

Descubriendo familias de malware

Cuando analizamos tales ejecutables, no resulta difícil determinar rápidamente que se trata de un troyano bancario malicioso. Junto a las características anteriormente mencionadas, los autores tienden a copiar el trabajo realizado por otros o elaborar su malware a partir de una fuente común. Como consecuencia de ello, la mayoría de los troyanos bancarios terminan siendo similares entre sí.

Esta es la razón principal por la que generalmente solo vemos detecciones genéricas.

Nuestra investigación comenzó con la identificación de fuertes características que nos permitiesen establecer familias de malware. Con el tiempo, fuimos capaces de hacer esto y de identificar más de 10 nuevas familias diferentes. Las características que hemos utilizado fueron principalmente cómo están almacenados los strings, cómo se obtiene la dirección del servidor C&C y otras similitudes de código.

Siguiendo la cadena de distribución

La manera más sencilla en la que estos troyanos bancarios son distribuidos es mediante la utilización de un único downloader (un archivo ejecutable de Windows) específico para esa familia. Este downloader algunas veces se hace pasar por el instalador de un software legítimo. Este método es simple, pero también el menos común.

Mucho más común es utilizar una cadena de distribución de múltiples etapas que típicamente emplea varias capas de downloaders escritos en lenguajes de scripting, tales como JavaScript, PowerShell o Visual Basic Script (VBS). Este tipo de cadena típicamente consiste de al menos tres etapas. El payload final es comúnmente entregado a través de un archivo zip que contiene, ya sea el troyano bancario solamente o componentes adicionales junto a él. La principal ventaja que los autores del malware obtienen a partir de este método es que resulta muy complicado para investigadores de malware llegar al final de la cadena y por lo tanto analizar el payload final. Sin embargo, también es más sencillo para una solución antivirus detener la amenaza porque solo necesita romper un eslabón de la cadena.

Estrategia para el robo de dinero

A diferencia de la mayoría de los troyanos bancarios, los de América Latina no utilizan la inyección web, sino que utilizan una forma de ingeniería social.  De forma continua detectan las ventanas activas en la computadora de la víctima y si encuentran una relacionada con una institución bancaria, lanzan su ataque.

El propósito del ataque es casi siempre persuadir al usuario para que lleve adelante una acción especial y/o urgente. Esto puede ser la actualización de la aplicación bancaria utilizada por la víctima, o la verificación de la información tanto de una tarjeta de crédito como de las credenciales de acceso a la cuenta bancaria. De esta manera, una falsa ventana emergente es utilizada para robar estos datos una vez que la víctima los ingresa (Figura 1) o se utiliza también un teclado virtual que actúa como un keylogger (Figura 2). La información sensible es entonces enviada al atacante, quien hará uso de esta información de la manera en que considere más conveniente.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
WeLiveSecurity by ESET
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4582
Dudas y pedidos generales / Re:duda imagen google
Agosto 01, 2019, 09:49:21 PM
No se puede.

Porque es un ser humano,  y coincide en la búsqueda (con Ud.).

Tiene suerte después de todo, porque solo tiene a un individuo.

Para la gran mayoría (según dicen) cuando ponen sus nombres, ni tan siquiera salen ellos, y sí un ejército de advenedizos.

Para que eso no suceda hay que buscar un Nick, abreviaturas, o nombre exclusivo.

#4583
Como le dije, tiene desconfigurado el Sistema Operativo.

Y si no es muy versado y con experiencia le va costar dar con la solución.

Yo le recomendaría salvar toda la información que le es de importancia, comprobar que tiene los instaladores de los softwares que usa, y crear condiciones para formatear, e instalar nuevamente el Sistema desde cero.

Sugerencias:
Bajo ningún concepto NO instale las siguientes actualizaciones, pues le darán problemas con la copia de Windows (si no es original):
   
KB 971033 **   
KB 890830   
KB 2533552   
KB 2976902     
KB 974431
KB 2641690
KB 982110
KB 2272691
KB 982670
KB 980830
KB 2835361 
KB 915597
KB 890830
KB 2952664   
KB 4507456
KB 976902
KB 917033


Hay una de las últimas KB 40 y KB 44 que según me han comentado (no las he instalado y probado) da problemas. Note que son específicas (no todas), lo que no sé cuál en detalle. Le recomendaría buscar en internet (criterios).

Recuerde instalar el SPK1 primero.

También sería inteligente tener off-line las actualizaciones, para no repetir el proceso ante eventualidades:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Solo tiene que poner la numeración de la actualización que desea descargar y seleccionar el Windows qué tiene: x86 x64 , etc.

Todas las actualizaciones marcadas como "importantes" y "recomendadas" de .NET Framework son necesarias.

Suerte.

#4584
Si no tiene instaladas las siguientes actualizaciones en Windows 7, tendrá problemas con las VM de cualquier tipo:
Todas las KB30 (que comiencen con ese número)
Y KB31, Y catalogadas como importantes:
Ej: Actualización de seguridad para Windows 7 para x64-based Systems (KB3093513) Importante
Actualización de seguridad para Windows 7 para x64-based Systems (KB3161949) Importante

También son necesarias "todas" las actualizaciones para .NET Framework:
Actualización para Microsoft .NET Framework 3.5.1 en Windows 7 y Windows Server 2008 R2 SP1 para sistemas basados en x64 (KB2836943) Importante
Y por último instalar el Microsoft .NET Framework 4.7.2 (KB4054530)

Por lo que expresa tiene desconfigurado el SO, o desactualizado.

Suerte.


#4585
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Recuerda deja tu comentario; Es la única forma de pago que te ofrezco ...


Bueno... pues aquí le va el comentario (y a mí que me manden "el billete", "el money", "la plata", "la lana", "los duros", "la guita", " los pesos", "la pasta", etc...; en dólares o euros (only); oro o petróleo si se quiere pagar en especias (xD)  >>>  sé que se va a morir de la risa cuando haya leído esto)

Está muy bueno el post y se ve útil. Sobre todo da la opción de independencia, de servicios de terceros, que es lo que se suele emplear.

Ya con privados (individuos), al menos yo, nunca..., pero nunca..., confío, ni le doy crédito a una IP que me muestre u obtenga, sobre internet.

Tiene su triquiñuela (de manipulación), y es casi certero que sea falsa (si es un profesional, o sabe lo que hace)
Hoy por hoy, para trackear a alguien, solo gigantes corporativos al nivel de Google, Facebook, Yandex, etc., pueden aseverar el origen fidedigno de una persona, y dónde se encuentra. Otro tanto son los ISP.

Solo se evade (parcialmente) tal tracking usando una IP, de alguna de las siguientes naciones: Irán, China, Cuba, y  Venezuela (según he probado).

Garantía, de que no le pondrán  anuncios, ni tratarán de redireccionarlo o manipularle el tráfico, tampoco tendrá contenido  bloqueado a nivel de hacking, entre otras virtudes (que todo no es malo).

Para obtener información sobre un usuario, más que la IP, le doy mi confianza a la ingeniería social.

Sólo de leer a una persona, pudiera dilucidarse: la edad, su nivel educacional, estrato social, con paciencia: la nacionalidad, sexo, inclinaciones sociales, sexuales, éticas, entre otras.

Lo anterior es un punto de vista de un proceder particular, sobre el tema.

Una vez más, me ha gustado el post.

Y siempre es un placer leerlo.

Buenos deseos.


#4586
Eliminar un sistema de seguridad por parte de un malware no es fácil.
Rootkits y otros muy contados, se preciaban de permitir esos niveles. De hecho hay antivirus como el Avira que son una desgracia si lo instalas, pues después no se dejan desinstalar, empleando técnica de ofuscación de malware. Hay que darle "cuchilla " al sistema, y deja secuelas con otros antivirus que se desee instalar.

Recién @ 79137913 compartió una metodología que dehabilita al Windows Defender:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ni me imagino cómo lo descubrió, pero sí que lo desmonta de manera espectacular.
Esto parece poca cosa, pero es una falla de elevados niveles para Microsoft.
No dejará de emplear este malware, la metodología de @ 79137913

[Modificación]

Ironía #1

[Noticia] Windows Defender Se Convierte En Uno De Los Mejores Antivirus Del Mundo

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#4587
Redes y antenas / Ocultándose en la Red
Julio 30, 2019, 08:31:06 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En no pocas ocasiones, se suele cambiar de redes, donde se varía de entornos hogareños a públicos, u de trabajo, ya sea en redes wifi, como cableadas

Cada uno atañe un riesgo, y por ende una configuración de acceso del dispositivo, que garantice la seguridad.

Windows, y no pocas soluciones de seguridad, alertan sobre estos cambios, y le permiten al usuario declarar en qué entorno se encuentran: hogar, público, o de oficina, para así ajustar la conectividad y restricciones de accesos.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Pero... y si se quisiera establecer una configuración de privacidad particular, ocultando al dispositivo en la red, de manera que fuera "invisible" para ojos comunes?

El administrador de red: el gran adversario

Antes que nada, el ocultar el Pc en una red administrada es relativo.

Varía mucho de la pericia y disciplina "obsesiva"  que profesionalmente haya adquirido y ejecute su administrador. Dicho de otro modo, a un administrador de red competente y profesional, es "muy difícil" ocultársele, o pasar desapercibido.

El ocultarse no solo es válido para la seguridad y privacidad, sino que se hace necesario, para intrusiones de redes, donde es uno de los procedimientos, que complementan el enmascaramiento, u suplantación de clientes, que permita un elevado grado de anonimato.

Ocultando el Pc

El siguiente procedimiento es el más básico, y válido para todos los Windows.

Lo primero es configurar nuestros perfiles de redes:

Panel de control

Centro de redes y recursos compartidos

Cambiar configuración de uso compartido avanzado

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En esta ventana activaremos los siguientes parámetros:
Casa o trabajo
Detección de Redes   <<< Desactivar detección de redes
Compartir archivos e Impresoras  <<< Desactivar el uso compartido de archivos e                            impresoras
Uso compartido de Carpeta Pública   <<< Desactivar el uso compartido de la Carpeta Pública
Transmisión por secuencia multimedia  <<< (Este parámetro se desactivaría por defecto una vez terminado el proceso)
Conexiones de uso compartido de Archivos    <<< Usar  el cifrado de 128 bits ...
Uso compartido con protección con contraseña   <<< Activar el uso compartido con protección...
Conexiones del Grupo Hogar   <<< Permitir que Windows administre las conexiones del grupo en el hogar

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Público (Configuración Idem al anterior apartado)
Detección de Redes   <<< Desactivar detección de redes
Compartir archivos e Impresoras  <<< Desactivar el uso compartido de archivos e                            impresoras
Uso compartido de Carpeta Pública   <<< Desactivar el uso compartido de la Carpeta Pública
Transmisión por secuencia multimedia  <<< (Este parámetro se desactivaría por defecto una vez terminado el proceso)
Conexiones de uso compartido de Archivos    <<< Usar  el cifrado de 128 bits ...
Uso compartido con protección con contraseña   <<< Activar el uso compartido con protección...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez activados, dar aceptar en Guardar cambios

Volver al Panel de Control y al apartado Sistema
En Configuración de nombre, dominio y grupo de trabajo del equipo, ir a Cambiar configuración.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez en esa ventana, ir a:
Para cambiar el nombre de este equipo...
Cambiar

En esta otra ventana cambiaremos el nombre del Grupo de trabajo:
De WORKGROUP a WORKGROUPS, añadiéndole una "S"

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Darle a Aceptar, y Reiniciar para que los cambios se activen
.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez reiniciado:
Abrir una consola con los permisos administrativos:
Ejecutar
CMD

Ya abierta la consola, escribir el siguiente comando:

net config server /hidden:yes

Dar Enter
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La respuesta en la consola sería:
Se ha completado el comando correctamente

Con esto, se complementarían todos los pasos y el Pc estaría oculto en la red e inaccesible, excepto para escaners especializados del tipo ARP, Nmap, etc.

Valga destacar que no afectaría a los servicios convencionales del Pc de conectividad a internet, u otros servicios; con excepción  de los de accesos de red interna, recursos compartidos de otros dispositivos, etc.

Si se quisiere revertir el proceso para acceder a tales recursos, en otros entornos, como pudiera ser el del hogar, u redes de confianza, se seguiría el proceso de configuración inverso, y el comando sería:
net config server /hidden:no

Recordar volver a restaurar el nombre WORKGROUP

Reitero, esta es una de las configuraciones básicas de ocultamiento, que iría complementada con otras de mayor nivel para isolar al dispositivo, y dada la información recopilada, para un efectivo enmascaramiento en una red.

Si se es un usuario de AVG PC TuneUp  como software optimizador del Pc, este trae un apartado de ocultamiento muy efectivo, que habilitaría la anterior configuración, excepto la del cambio del nombre del Grupo de Trabajo.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Comparaciones

Pudiera surgir la interrogante de cuál método sería el mejor, o si son iguales: si  la configuración que brinda Windows, las soluciones de seguridad (estas dos son idénticas); la del AVG Tune Up, o los pasos expuestos.

Todas tienen en común que configuran al Pc, "cerrándolo", a servicios y accesos de terceros. Aunque, "el truco" brinda cierta capa de" invisibilidad", pues el Pc ya no sería perceptible desde el visor de redes; las configuraciones de Windows solo cierran el Pc, pero es posible "verlo", aunque cerrado en acceso.

La configuración que brinda el AVG Tune Up, sí lo oculta completamente, al igual que el procedimiento brindado.

En aras de que a algún iniciado le resulte atractivo.

Suerte.
#4588
Clonando el móvil en cuestión (ya en uso por el usuario), junto a su a su SIMM.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No es para mí uso....

Además, de poderse, que habría que tener para poder lograrlo



Se nota que a Ud. no se le ocurriría nunca, hacer una cosa así.

Tip: Nunca emplee la primera persona del singular, en un pedido impersonal.
Para que la fantasía sea creída emplee la tercera persona del plural.
#4589
No se le entiende (al menos yo) el aspecto de "sin conocer al objetivo".

Si lo que quiso decir es "crear un diccionario personalizado", según los aspectos que Ud. considere...

Le sirve el Crunch:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esta herramienta es una de las mejores.

Otra de fácil uso y muy intuitiva es el StrinGenerator. En realidad hay muchas.

Use el buscador del Foro, y podrá apreciar varias sugerencias y modos de uso.
#4590
Para siempre  sólo es la muerte en esta vida.

Y las VPN ofrecen servicios gratuitos con ciertas limitantes, que son referencia del servicio que venden a modo de marketing.
No obstante algunas compañías ofrecen servicios gratuitos con el transfondo económico de obtener ganancias  con el tráfico del usuario.
Una de las VPN de más prestigio y confiables es ProtonVPN:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Lea un poco en el Foro:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Existen muchas otras, e incluso la tendencia de los navegadores es a incorporar una VPN, para resultarle más atractivo a los usuarios. Tal es el caso del navegador Opera:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4591
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Todos sabemos lo que significa "leer entre líneas" en sentido figurado, pero antes de utilizar la tecnología actual para comunicarnos entre nosotros, la gente se lo tomaba al pie de la letra y escribían con tinta invisible mensajes secretos entre líneas en una carta aparentemente normal.

Esta técnica, a través de la cual el autor de un mensaje oculta la información secreta en algo que parece inocente a simple vista, se conoce como esteganografía y es casi tan antigua como la escritura. A diferencia de la criptografía, que cifra el mensaje para que no se pueda leer sin la clave de descifrado, el objetivo de la esteganografía es ocultar de las miradas indiscretas la existencia del mensaje. Al igual que con otros métodos de gestión de la información, la esteganografía también se utiliza en las tecnologías digitales.

¿Cómo funciona la esteganografía digital?

En casi cualquier objeto digital se puede ocultar un mensaje secreto, ya sea en un documento de texto, en una clave de licencia o, incluso, en la extensión de un archivo. Por ejemplo, los editores de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, un sitio web dedicado a analizar canciones de raperos, utilizaron dos tipos de apóstrofos en sus letras online que, una vez combinados, formaban las palabras red handed (es decir, in fraganti) en código Morse, para evitar que alguien copiara su contenido único.

Unos de los "contenedores" preferidos de los estenógrafos son los archivos multimedia (imágenes, audios, videos, etc.) ya que, para empezar, suelen ser bastante grandes, lo que permite que el contenido extra sea más jugoso que en un documento de texto, por ejemplo.

La información secreta se puede escribir en los metadatos del archivo o directamente en el contenido principal. Por ejemplo, imagínese una imagen. Desde el punto de vista de la computadora, se trata de la recopilación de cientos de miles de píxeles. Cada píxel tiene una "descripción" que informa sobre su color.

En cuanto al formato RGB, que se utiliza en la mayoría de las imágenes de color, esta descripción ocupa 24 bits de memoria. Si solo de 1 a 3 bits de la descripción de algunos o, incluso, de todos los píxeles contienen información secreta, los cambios de la imagen en general son imperceptibles. Dado el gran número de píxeles en imágenes, se pueden escribir muchos datos en ellos.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La imagen de la izquierda no contiene mensajes ocultos; la de la derecha contiene los 10 primeros capítulos de una novela

En la mayoría de los casos, la información se oculta en los píxeles y se extrae mediante herramientas especiales. Para ello, los estenógrafos actuales a veces escriben scripts personalizados o añaden la funcionalidad que necesitan los programas destinados a otros fines. Y, ocasionalmente, utilizan código preparado, muy abundante online.

¿Cómo se utiliza la esteganografía digital?

La esteganografía se puede incorporar a las tecnologías informáticas de diferentes formas. Se puede ocultar texto en una imagen, video o canción, ya sea por diversión o, como en el caso anterior, para proteger un archivo de la copia ilegal.

La ocultación de marcas de agua es otro buen ejemplo de esteganografía. No obstante, lo primero que pensamos cuando hablamos de mensajes secretos, ya sea en forma digital o física, es en correspondencia secreta y espionaje.

Fuente:
Kaspersky
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4592

[Modificación]

Con las prisas le sugerí el paquete completo.

En realidad Ud. pide el "cliente" para manualmente correr su VPN.
El cliente sería el OpenVPN (ver imag: 2) el cual le serviría de gestor para correr la VPN. No confundir con la aplicación propietaria de la VPN, para la gestión de la misma (ver imag: 1).

Todas las VPN ofrecen la configuración para el uso del cliente OpenVPN:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es el más popular, y le permitiria el uso de los protocolos TCP / UDP + la configuración del puerto. Lo anterior se lo provee la VPN y mayormente Ud. puede escoger la configuración que necesita.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Existen otros clientes:

-SoftEther VPN
-Bitvise SSH

Todos ellos son compatibles con XP.



#4593
Necesita un Caddy o adaptador para agregarle el SSD a la Vaio.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Este iría donde va el reproductor/grabador cd dvd, reemplazándolo.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Debe abrir el dispositivo, y es de fácil instalación.
Y admite cualquier tipo de HD.
#4594
Le hago pasar una lista por MP.

2 primeras ligeras en velocidad + p2p

La tercera estable y sólida + p2p

La cuarta no es muy buena con el cliente OpenVPN, pero tiene tráfico ilimitado.

Si no le es suficiente hágalo saber.
Debe irle bien con las sugerencias.

Suerte.
#4595
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

A través del análisis de más de 3.9 millones de publicaciones en foros clandestinos de hackers y malware, un nuevo informe ilustra el malware y las amenazas más comunes que se están discutiendo.

Durante un período de un año, entre mayo de 2018 y mayo de 2019, el Grupo Insikt de Recorded Future supervisó y compiló las discusiones en foros clandestinos para generar un conjunto de datos que muestre las categorías de malware y tipos más discutidas.

El Ransomware: el más discutido

De acuerdo con los datos compilados por el Grupo Insikt, el Ransomware fue la categoría de malware más discutida, seguida por Crypters y troyanos.

Top 10 de categorías de malware mencionas  en general
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

De todos los temas de ransomware y publicaciones de ventas, el ahora extinto GandCrab fue la familia de ransomware individual más discutida. El resto de la discusión incluyó a familias de ransomware conocidas como Ryuk, WannaCry, CryptoLocker y Petya, y muchas de ellas ya no se distribuyen.

Recorded Future también notó que aproximadamente el 50% de las menciones de ransomware se referían a la venta o discusión de ransomware genérico de nivel inferior. En la experiencia de BleepingComputer, estas infecciones de ransomware son, por lo general, variantes de HiddenTear, variantes de Jigsaw Ransomware u otras, creadas con C #.

"Aproximadamente el 50% de las menciones en foros clandestinos en el último año fueron discusiones y publicaciones de ventas sobre ransomware genérico de nivel inferior que no tienen nombres ni marca".

Si bien el ransomware dominó la discusión, el informe señala que GandCrab fue la única familia de ransomware que se convirtió en uno de los 10 programas maliciosos más importantes.

De las 10 principales cepas de malware analizadas, cinco de ellas fueron para troyanos de acceso remoto o RATS, como njRAT, SpyNote, DarkComet, Imminent Monitor y WARZONE RAT. El resto eran dos ladrones de información llamados Predator the Thief y AZORult, el forastero de RDP llamado NLBrute y una herramienta de correo no deseado llamada XRumer.

Top 10 de cepas de malware en general
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las viejas herramientasy métodos,  todavía producen víctimas.

Las discusiones mostraron que los atacantes siguen utilizando malware y métodos de ataque que han existido durante años y que deberían bloquearse fácilmente. Estas herramientas y métodos, sin embargo, continúan siendo discutidos ya que todavía están generando víctimas para los atacantes.

"Los 10 gráficos principales también incluían malware que había existido durante más de tres años, como Gh0st RAT, además de malware que suele detectarse con un software antivirus o frustrado con una buena higiene de contraseñas. Por ejemplo, RDPBrute (y sus variantes) se verán afectadas. - forzar nombres de usuario y contraseñas en IP con puertos RDP abiertos para obtener acceso inicial en una máquina. Esta herramienta se puede frustrar fácilmente con contraseñas difíciles, o al desactivar RDP por completo. Sin embargo, los miembros del foro continúan usando esta herramienta (y otras) independientemente;  lo que sugiere que han podido infectar con éxito a los hosts de las víctimas con el malware anterior".
Por ejemplo, el Gh0st RAT ha estado disponible durante más de tres años y debería detectarse fácilmente, aunque se encuentra entre los 3 programas maliciosos más discutidos por usuarios de habla china en foros de hackers.

Además, las herramientas para realizar ataques de contraseñas de fuerza bruta de Servicios de Escritorio remoto también se discuten a pesar de que se sugiere ampliamente que las organizaciones colocan computadoras RDP detrás de una VPN o al menos cambian el puerto en el que escucha.

Esta discusión continua y el uso de malware y métodos de ataque bien conocidos indican que las organizaciones y los consumidores pueden hacerlo mejor en la forma en que realizan las prácticas y procedimientos de seguridad adecuados.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#4596
Según estos post, en el Foro está:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Corroborar si la descarga es válida y limpia.
#4597
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Emsisoft ha lanzado un descifrador para el LooCipher Ransomware que permite a las víctimas descifrar sus archivos de forma gratuita. Si estaba infectado con LooCipher, no pague el rescate y siga las instrucciones a continuación.

LooCipher se instala a través de documentos de Word maliciosos que descargan el ejecutable y lo ejecutan. Una vez ejecutado, el ransomware cifrará los datos de una víctima y agregará la extensión .lcphr a los nombres de los archivos cifrados.

El ransomware luego mostraría una pantalla de descifrado LooCipher que contiene una cuenta regresiva hasta que supuestamente se eliminará su clave, así como un botón para verificar si se ha realizado un pago.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si está infectado con este ransomware, puede utilizar las instrucciones a continuación para recuperar sus archivos de forma gratuita.

Link de descarga:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guía de uso:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Valga recordar que este ransomware, unido al GranCrab eran de los más activos.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4598
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El Buró Federal de Investigaciones de Estados Unidos, más conocido como FBI, por sus siglas en inglés, publicó la semana pasada las claves para las versiones 4, 5, 5.0.4, 5.1 y 5.2 del ransomware GandCrab; una familia que tuvo un rápido crecimiento desde su aparición a principios de 2018 y que se posicionó entre las familias de ransomware más detectadas en pocos meses, con muchas víctimas en América Latina.

Las claves maestras pueden ser utilizadas para el desarrollo de herramientas de descifrado que permitan a las víctimas de este ransomware recuperar los archivos.

A principios de junio los desarrolladores de GandCrab, que distribuían su ransomware como servicio (RaaS), anunciaron en un foro que iban a dejar de operar. Además, en su comunicado los operadores del malware advertían a las víctimas que si no realizaban el pago correspondiente no iban a poder recuperar sus archivos, ya que eliminarían las claves.

Si bien dos semanas después del anuncio de los cibercriminales detrás de GandCrab, el FBI, junto a las agencias de seguridad de ocho países europeos, Europol y BitDefender, publicaron una herramienta de descifrado* para todas las versiones del ransomware, en esta oportunidad publicaron a través de un comunicado alerta las claves maestras**:

*Herramienta de descifrado:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

** Claves maestras:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
WeLiveSecurity
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4599
El éxito dependerá mucho de la complejidad de la clave.
Por lo general, los programas crackers, dedicados a winrar emplean varios métodos. Y suele llevarse su tiempo, independiente del éxito (no hay garantías).

Hay muchos; puede probar suerte con los programas referidos:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4600
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los hackers han robado los registros de más de 5 millones de búlgaros de la oficina de ingresos fiscales del país.
En un país de solo 7 millones de personas, la escala del hackeo significa que casi todos los adultos que trabajan se han visto afectados.

El ataque es extraño, pero no es único.

Las bases de datos del gobierno son ollas de miel para los hackers. Según los expertos, contienen una gran cantidad de información que puede ser "útil" en los próximos años.

"Puedes hacer (tu contraseña) más larga y más sofisticada, pero la información que el gobierno tiene es algo que no va a cambiar", dijo Guy Bunker, experto en seguridad de la información y director de tecnología de Clearswift, una empresa de ciberseguridad.

"Tu fecha de nacimiento no va a cambiar, mañana no te mudarás de casa", dijo. "Mucha de la información que se tomó fue válida ayer, es válida hoy y probablemente será válida para un gran número de personas en un plazo de cinco, 10 o 20 años".

El paraíso de los hackers

Las violaciones de datos solían ser encabezadas por hackers altamente calificados. Pero cada vez más no se necesita una operación sofisticada y cuidadosamente planificada para entrar en los sistemas de TI. Las herramientas de hacking y el malware que están disponibles en la web oscura o 'deep web' hacen posible que los hackers aficionados causen enormes daños.

Una estricta ley de protección de datos que entró en vigencia el año pasado en toda la Unión Europea ha impuesto nuevas cargas a cualquier persona que recopile y almacene datos personales. También introdujo multas considerables para cualquiera que administre datos de forma incorrecta, lo que podría abrir la puerta para que el gobierno búlgaro sea multado por el incumplimiento.
Sin embargo, los ataques contra sistemas gubernamentales están en aumento, dijo Adam Levin, el fundador de CyberScout, otra firma de ciberseguridad. "Es una guerra en este momento, una que ganaremos si hacemos de la ciberseguridad un problema de primera línea", dijo.

Los sistemas obsoletos son a menudo el problema. Es posible que algunos gobiernos hayan utilizado empresas privadas para administrar los datos que recopilaron antes de que la serie de trucos y trampas llamaran la atención de la ciberseguridad.
"En muchos casos, nuestros datos fueron enviados a contratistas externos hace años", dijo Levin. "La forma en que miramos la administración de datos hace 10 años parece anticuada hoy en día. Sin embargo, los datos antiguos todavía están siendo gestionados por terceros, utilizando sistemas heredados".

Si los "datos antiguos" no han cambiado, aún son valiosos para los hackers.

El incidente de Bulgaria es preocupante, dijo Desislava Krusteva, un abogado búlgaro de protección de datos y privacidad que asesora a algunas de las compañías de tecnología más grandes del mundo sobre cómo mantener segura la información de sus clientes.

"Este tipo de incidentes no deberían ocurrir en una institución estatal. Parece que no requirieron grandes esfuerzos, y es probable que sean los datos personales de casi todos los ciudadanos búlgaros", dijo Krusteva, socio de Dimitrov, Petrov & Co. , una firma de abogados en Sofía.

La Comisión Búlgara para la Protección de Datos Personales dijo que lanzaría una investigación sobre el hackeo.

Un portavoz de la Agencia Nacional de Ingresos no comentó si los datos estaban protegidos adecuadamente.

"Como se está investigando, no pudimos proporcionar más detalles sobre las razones detrás del hackeo", dijo el Director de Comunicaciones, Rossen Bachvarov.

'Muy vergonzoso para el gobierno'

Un agente de seguridad cibernética de 20 años de edad ha sido arrestado por la policía búlgara en relación con el hackeo. La computadora y el software utilizado en el ataque llevaron a la policía al sospechoso, según la oficina del fiscal de Sofía.
El hombre fue detenido y la policía incautó su equipo, incluidos teléfonos móviles, computadoras y discos, dijo la oficina del fiscal en un comunicado. Si es declarado culpable, podría pasar hasta ocho años en prisión.

"Todavía es demasiado pronto para decir qué sucedió exactamente, pero desde una perspectiva política, es, por supuesto, muy embarazoso para el gobierno", dijo Krusteva.

La vergüenza se agrava por el hecho de que esta no fue la primera vez que el gobierno búlgaro fue atacado. El Registro Comercial del país fue derribado hace menos de un año por un ataque.

"Entonces, al menos durante un año, la sociedad búlgara, los políticos, los que están a cargo del país, sabían bastante bien sobre los graves problemas de seguridad cibernética en las infraestructuras gubernamentales", dijo Genov. "Y no hicieron nada al respecto".

Fuente:
CNN en Español
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login