Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Gabriela

#401


Leyendo temas informáticos, en ADSLZONE recuerdan al sitio Web You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login , donde se brinda  herramienta gratuita de análisis de ransomware online.

La tools no elimina la infección pero colabora en su detección, esto es,  identifica el malware que afecta a nuestro dispositivo,  lo que nos encamina para la limpieza del mismo.

Asimismo, tenemos la posibilidad de subir el archivo de la nota de rescate  y una muestra de archivo cifrado. Si el malware es identificado, según dicen en el sitio Web, los resultados se eliminan de inmediato. En cuanto a los resultados, pueden aparecer más de uno en el proceso de identificación, debido a que muchos ransomware comparten firma digital, códigos y extensión. Si es el caso, se le muestran al usuario varias opciones.



Evidentemente, la variabilidad y mutación acelerada del ransomware (más rápido que cualquier herramienta de detección) derivará en la circunstancia de que el ransomware que ha cifrado nuestros archivos, no sea identificado. En este último caso, el file será almacenado y compartido con empresas de seguridad que colaboren o cooperen en la búsqueda de soluciones.

A la fecha, la lista de ransomware identificado que contiene su base de datos es la siguiente:

Código: text
777, 7ev3n, 7h9r, 8lock8, 
ACCDFISA v2.0, Alfa, Alma Locker, Alpha, AMBA, Apocalypse, Apocalypse (Unavailable), ApocalypseVM, AutoLocky, AxCrypter,
BadBlock, Bandarchor, BankAccountSummary, Bart, BitCrypt, BitCrypt 2.0, BitCryptor, BitMessage, BitStak, Black Shades, Blocatto, Booyah, Brazilian Ransomware, Bucbi, BuyUnlockCode,
Cerber, Cerber 2.0, Chimera, Coin Locker, CoinVault, Coverton, Cryakl, CryFile, CrypMic, Crypren, Crypt0L0cker, Crypt38, CryptInfinite, CryptoDefense, CryptoFinancial, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptorBit, CryptoRoger, CryptoShocker, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, CryptXXX 3.0, CryptXXX 4.0, CrySiS, CTB-Faker, CTB-Locker,
DEDCryptor, DirtyDecrypt, DMA Locker, DMA Locker 3.0, DMA Locker 4.0, Domino,
ECLR Ransomware, EduCrypt, El Polocker, Encryptor RaaS, Enigma,
Fantom,
GhostCrypt, Globe, Gomasom,
Herbst, Hi Buddy!, HolyCrypt, HydraCrypt,
Jager, Jigsaw, JobCrypter, JuicyLemon,
KeRanger, KEYHolder, KimcilWare, Kozy.Jozy, KratosCrypt, Kriptovor, KryptoLocker,
LeChiffre, Locky, Lortok,
Magic, Maktub Locker, MirCop, MireWare, Mischa, Mobef,
NanoLocker, NegozI, Nemucod, Nemucod-7z,
ODCODC, OMG! Ransomcrypt,
PadCrypt, PayForNature, PClock, PowerLocky, PowerWare, Protected Ransomware, R980, RAA-SEP,
Radamant, Radamant v2.1, Razy, REKTLocker, RemindMe, Rokku, Russian EDA2,
SamSam, Sanction, Satana, ShinoLocker, Shujin, Simple_Encoder, Smrss32, SNSLocker, Sport, SuperCrypt, Surprise, SZFLocker,
TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TowerWeb, ToxCrypt, Troldesh, TrueCrypter,
UCCU, UmbreCrypt, Unlock92, Unlock92 2.0, Uyari,
VaultCrypt, VenusLocker,
WildFire Locker, WonderCrypter,
Xorist, Xort, XRTN,
zCrypt, ZimbraCryptor, Zyklon


Otra punto a tener en cuenta, de acuerdo a la misma información que da el sitio,  es que los archivos se cargan a través de SSL, lo que dificultaría que la conexión pueda ser interceptada por terceros.


Por herramientas, entre otros,  podéis ver este post: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos

Gabriela

#402
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola que tal amigos estuve practicando hoy pero hay un problema en el fakedns y es que entra solo si escrives You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y de biera de entrar con You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login asi la persona que entren los estupidos que nunca entran a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login lo en cuentran mas fasil y eso
es lo que ase farta  :-[ nadie caera si eso nose aregla

Hola, @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como te comenta el compañero @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, intenta escribir de forma entendible. Hay corrector en el foro. Usa punto y comas.
Si tu no te esfuerzas un poco en expresarte, a la gente le será difícil colaborarte.

Te agradecería que pasaras, por favor, por este post. Allí, también están las reglas generales del foro.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Saludos

Gabriela.
#403
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los crypters de los enlaces tienen tiempo y ya están quemados, para dejarlos FUD los vas a tener que modificar, o crear tu mismo. En las Magazines tienes guía de cómo hacerlo.

Saludos

Gabriela
#404

Como te dije por MP (pero lo comento aquí para que quede público) podrían ser distintas cosas, una probable puede tener que ver con el redireccionamiento de los paquetes de la víctima. Investiga sobre eso.

Saludos.

Gabriela
#405

Si hay algo que todavía preocupa o da reparo a muchos usuarios, es sin duda el hecho de tener que introducir las credenciales que le dan acceso a sus datos bancarios en Internet, ya sea desde el ordenador o desde el móvil. Y es que hoy en día, estamos acostumbrados a ver cómo de manera frecuente aparecen nuevos malware que tratan de robar tus datos de acceso al banco para conseguir un beneficio.

Pues bien, según acabamos de conocer, un grupo de investigadores de seguridad de la compañía Kaspersky, ha descubierto una nueva cepa de un malware que ataca a dispositivos con sistema operativo Android, el sistema operativo de Google, y que utiliza su red de publicidad AdSense para propagarse.

Concretamente se trata de un troyano que responde al nombre de Trojan-Banker.AndroidOS.Svpeng.q. que es capaz de robar los datos de acceso a la información bancaria de usuarios en Internet a través de diferentes métodos y que también cuenta con la capacidad de leer y borrar mensajes de texto enviados por los bancos a teléfonos móviles de los clientes.

Según los investigadores, este malware se puede descargar a través de AdSense, la propia red de publicidad de Google, por lo que millones de sitios web en Internet que utilizan esta red, pueden ser un foco para ser infectados con este troyano. Un malware que se descarga de forma automática en cuanto el usuario visita la web que contiene el anuncio infectado, sin que el usuario se dé cuenta de nada.

Lo único que nos puede hacer sospechar de su descarga es que se nos muestre una actualización del navegador, que es como intenta engañar a los usuarios este troyano. Sin embargo, si el malware se instala en nuestro móvil, desaparecerá de la lista de aplicaciones instaladas, pero el hecho de que va a conseguir permisos de administrador nos pone en riesgo, ya que va a ser capaz de robarnos información sobre las tarjetas bancarias que utilicemos a través de nuestro móvil.

Para ello, el malware se comporta de manera similar al de otros troyanos bancarios, ya que utiliza determinadas técnicas de phising para engañar a los usuarios y hacerles introducir los datos de acceso a sus datos bancarios para hacerse con ellos.

Además, según los informes, este troyano puede recopilar también información personal del usuario como su historial de llamadas, contactos, mensajes de texto y multimedia, así como sus sitios favoritos del navegador.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#406
Presentaciones y cumpleaños / Re:Buenas Buenas!!!
Agosto 16, 2016, 01:37:06 PM

Listo, ya tienes el avatar.

Disfruta tu estancia en el foro.

Saludos

Gabriela
#407

Por falta de material actualizado que no quede. El sitio web de lamiradadelreplicante, comenta sobre un proyecto en GitHub, dirigido por Victor Felder, donde se comparte un repositorio actualizado de más de 1000 libros de programación e informática.

Asimismo, está abierta la posibilidad de cualquier interesado de contribuir.

Los enlaces en GitHub apuntan a descargas gratuitas o bien a la lectura online.

Aquí os dejo:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos
Gabriela
#408
Dudas y pedidos generales / Re:Ejemplos de pentesting
Agosto 15, 2016, 02:59:19 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si buscas en Google, hay innumerables como éstas que te dejo.

Saludos

Gabriela
#409

Lo curioso de esta amenaza es que está programada haciendo uso del lenguaje de programación Google Go, para muchos desconocido. El troyano Lady.1 está afectando a equipos que poseen cualquier distribución Linux instalada, utilizando estos equipos para de alguna forma proceder al minado de criptomonedas.

Sí que es verdad que aún seguimos sin ver muchas amenazas de Windows para sistemas operativos Linux, pero no es la primera vez que encontramos un troyano que afecta a estos equipos buscando de alguna forma minar criptomonedas y así obtener ganancias.

Aunque el minado de estas ha perdido importancia entre los usuarios con respecto a años anteriores, hay que decir que todavía algunos siguen entusiasmados por esto, sobre todo si hablamos de ciberdelincuentes.

Expertos en seguridad han detectado que estos se están valiendo de equipos Linux que poseen bases de datos Linux mal configuradas, sirviendo esto como vía de entrada al sistema y así proceder a la instalación del software que sea necesario.

Linux.DownLoader.196 también es digno de mención en esta ocasión, ya que los ciberdelincuentes no proceden a la distribución del troyano en un primer momento, sino que distribuyen esta para de alguna forma comprobar si el equipo posee algún mecanismo de defensa, evitando que la amenaza sea analizada. Además de esto, hay que decir que esta no se ejecuta en entorno virtualizados, utilizados para esto mismo que acabamos de mencionar.

Lady.1 se comunica con un servidor de control remoto

Expertos en seguridad han detectado que tras la instalación en el equipo esta comienza a comunicarse con un servidor remoto del que se descargarán algunos archivos de configuración complementarios para proceder al minado y posteriormente el envío de estas a un monedero remoto.

También hay que decir que la amenaza posee mecanismos propios de propagación, buscando unidades de red activas o bien servicios FTP.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#410

Para que las conexiones a Internet puedan establecerse es necesario hacer uso de diferentes protocolos de conexión que permiten la comunicación y el intercambio de datos entre dos puntos. Uno de los protocolos más utilizados es el TCP, protocolo fundamental en Internet y que debe estar implementado en los diferentes sistemas operativos para poder comunicarse con otras máquinas a través de la red. Sin embargo, un fallo en la implementación de este protocolo puede exponer los datos y la seguridad de los usuarios, tal como ha ocurrido recientemente con la implementación del mismo en los sistemas Linux.

Recientemente, se ha dado a conocer una nueva vulnerabilidad en la implementación del protocolo TCP de los sistemas operativos Linux, concretamente en la versión más reciente lanzada en 2012 con la versión 3.6 del Kernel Linux (y que afecta incluso a la reciente versión 4.7), que puede permitir a un atacante identificar los hosts con los que nos comunicamos y, en último lugar, atacar dicho tráfico. Según los investigadores, este fallo se debe a la introducción de las respuestas ACK y a la imposición de un límite sobre el control de paquetes TCP.

Para poder llevar a cabo este ataque y explotar esta vulnerabilidad no es necesario que el atacante esté en la misma red ni en el mismo flujo de datos, sino que, debido a su naturaleza, puede ser explotado perfectamente mediante un ataque MITM, por lo que en ningún momento se necesita intervención de la víctima.


Esta vulnerabilidad en la implementación del protocolo TCP en Linux expone seriamente la seguridad de millones de sistemas

Aunque por el momento no se han facilitado demasiados datos técnicos sobre la vulnerabilidad, esta ha sido ya registrada con el código CVE-2016-5696. Según los investigadores, la tasa de éxito para explotar esta vulnerabilidad es de entre el 88% y el 97%. Además, explotar esta vulnerabilidad y tomar el control del tráfico lleva menos de un minuto.

Cuando un atacante accede a este tráfico, aunque esté supuestamente cifrado, es capaz de tomar el control sobre él e incluso inyectar paquetes modificados en los que se puede incluir, por ejemplo, exploits o malware. Esta vulnerabilidad afecta incluso a las conexiones de la red Tor. De todas formas, un atacante no podrá determinar si existe o no conexión entre dos puntos sin estar llevando a cabo un ataque man-in-the-middle, residiendo aquí el mayor desafío para esta vulnerabilidad.

El número de dispositivos afectados por esta vulnerabilidad es incalculable, ya que prácticamente cualquier sistema basado en Linux, ya sean ordenadores, televisores, smartphones, tablets o dispositivos IoT, está afectado. Se espera que, a lo largo del día de hoy, los investigadores del USENIX Security Symposium expliquen en más profundidad la vulnerabilidad y proporcionen instrucciones sobre cómo poder solucionarla o, al menos, mitigar sus efectos.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#411


En el tema de aprender a programar cada quien tiene sus mecanismos o estrategias.

Es usual que se nos indique la  creación de un algoritmo previo a la instrumentación del código, cualquiera sea el lenguaje que se emplee.

Las preguntas que planteamos:

¿Es más importante el diseño del algoritmo o el código en sí?

¿Ambos tienen igual trascendencia?

o

Simplemente, codeo directamente sin diseñar algoritmos.


Votad y comentad vuestras razones de la elección.


Gabriela
#412

Teniendo en cuenta las diferencias que comentó seth, quizá sería bueno que investigaras...luego ya buscas tutoriales.


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#413
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Puedes mirar esta comparativa de VPNs, prestaciones y demás.
La que te interese picas y te lleva a la página, y verás que los precios son bien distintos a lo que comentas.
El que dices, me parece desproporcionado, pero bueno a saber que prestaciones da. Ninguna de las que miré específicamente de esa comparativa, se acerca a ese precio, que oscilan -cuando es contratada por un año- entre 8-15 dls mensuales.

Saludos

Gabriela
#414
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para España aun no hay fecha

Enviado desde mi Aquaris E5 FHD mediante Tapatalk

Me parece (puedo estar equivocada) que el compañero BadB0y_4, pide materiales de cursos ya dictados.

Saludos

Gabriela
#415

De nuevo un ransomware y los sistemas operativos de Redmond van de la mano. En esta ocasión, expertos en seguridad han detectado que una amenaza se está camuflando como el proceso de activación de los sistemas operativos Windows. Este nuevo malware se está distribuyendo sobre todo haciendo uso de páginas de Internet que se han visto comprometidas.

Pero hay que decir que se trata de un ransomware bastante peculiar con respecto a lo que hemos visto hasta el momento. Si habitualmente nos encontramos con amenazas que cifran los archivos y piden una recompensa por realizar el descifrado de los mismos, este lo que lleva a cabo es el bloqueo del equipo Windows y simula que ha caducado la licencia existente, mostrando una pantalla en la que se indica un número de teléfono al que llamar para realizar la compra.

¿Cómo puedo eliminar este ransomware?

Tal y como se puede imaginar, se trata de un proceso que se arranca en el inicio del equipo y que no permite que el usuario interactúe con el resto de programas. Iniciando el equipo en modo a prueba de fallos y correr una herramienta de seguridad debería ser más que suficiente para eliminar este ransomware por completo y recobrar el funcionamiento habitual de nuestro equipo.

Otra opción que disponemos si no perdemos muchos datos es recurrir a copias de seguridad existentes o puntos de restauración en el caso de los sistemas operativos de los de Redmond.

Otro método mucho más sencillo

Expertos en seguridad de Symantec han descubierto que tecleando el número 8716098676542789 en la casilla que aparece se puede desbloquear la pantalla y de esta forma proceder a la eliminación del programa de forma manual, siendo necesario buscar en el listado de aplicaciones instaladas alguna que resulte sospechosa.

Además de ser un número de tarificación especial, al usuario se le pedirá el abono de una cantidad para obtener una clave de producto que no servirá para nada.

Esta diseñado para afectar a todas las versiones de Windows por igual, sin embargo, los ciberdelincuentes se han valido de un fondo de escritorio de Windows 10 para crear el virus, lo cual a muchos usuarios les costará creer y les hará dudar.



Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#416

Android es el sistema operativo más utilizado a nivel mundial tanto en dispositivos móviles, como en tablets y otros dispositivos. Al ser el sistema operativo más utilizado, también es uno de los más atacados por los piratas informáticos y auditados por investigadores de seguridad, quienes cada poco tiempo dan a conocer nuevas vulnerabilidades que afectan al sistema operativo y que exponen la seguridad y privacidad de los usuarios, como es el caso del nuevo conjunto de vulnerabilidades denominado QuadRooter.

QuadRooter es un conjunto de 4 nuevas vulnerabilidades críticas descubiertas en todas las versiones de Android, incluida Android 6.0 Marshmallow, que afecta a todos los dispositivos con procesadores Qualcomm (una vez más) y que puede permitir a un atacante conseguir permisos de root fácilmente.

Según los cálculos iniciales, esta vulnerabilidad afecta alrededor de 900 millones de smartphones y tablets con el sistema operativo de Google y, como dato aún más preocupante, esta vulnerabilidad, probablemente, nunca será solucionada.

Las vulnerabilidades que dan lugar a QuadRooter son:

-CVE-2016-2503, una vulnerabilidad en el driver de las GPU Qualcomm, solucionada por los boletines de Android de julio de 2016.

-CVE-2016-2504, una vulnerabilidad similar a la anterior y solucionada en los boletines de agosto de 2016.

-CVE-2016-2059, una vulnerabilidad en el módulo del kernel de Qualcomm y solucionada, supuestamente, en abril, pero aún no se conoce el estado del parche.

-CVE-2016-5340, una vulnerabilidad en el driver de las GPU Qualcomm, supuestamente solucionada, pero de la que se desconoce el estado del parche.


Qualcomm es el mayor fabricante a nivel mundial de chipsets LTE con más de un 65% de cuota de mercado. Algunos de los dispositivos afectados por QuadRooter son:

-Samsung Galaxy S7 y Edge

-Sony Xperia Z Ultra

-OnePlus One, OnePlus 2 y OnePlus 3

-Google Nexus 5X, Nexus 6 y Nexus 6P

-Blackphone 1 y Blackphone 2

-HTC One, HTC M9 y HTC 10

-LG G4, LG G5 y LG V10

-Moto X

-BlackBerry Priv

-Huawei (EMUI 4.0 y anteriores)

Si un smartphone está afectado por una sola de estas vulnerabilidades, un atacante podría aprovecharla para conseguir permisos de root en el dispositivo y poder llevar a cabo prácticamente cualquier ataque. Para poder llevar a cabo un ataque aprovechándose de una de las vulnerabilidades de QuadRooter, el pirata informático debe crear una aplicación y ocultar en ella el código (exploit) necesario para explotar una o varias de las vulnerabilidades.

Cuando la víctima instala la aplicación, automáticamente esta consigue permisos de root en el dispositivo y permite al pirata informático tener el control completo sobre él.

Cómo comprobar si nuestro smartphone es vulnerable a QuadRooter y cómo protegernos


Si queremos comprobar si nuestro smartphone es vulnerable podemos utilizar la aplicación You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login , disponible de forma gratuita en la Play Store.


Lo único que podemos hacer para solucionar la vulnerabilidad es instalar la última versión del sistema operativo que incluya los parches de Google más actualizados, sin embargo, no es nada nuevo que muchos fabricantes no actualizan sus dispositivos y los usuarios quedan afectados por la vulnerabilidad de forma indefinida. En este caso, recomendamos instalar CyanogenMod, ya que este sistema operativo sí suele incluir los parches de Google mucho antes que cualquier fabricante y nos ayuda a mantener nuestro smartphone o tablet seguros.

Protegernos de esta vulnerabilidad es bastante simple y, salvo que los piratas informáticos consigan colarse en la Play Store (algo nada nuevo, la verdad), para evitar vernos afectados por este nuevo vector de ataque bastará con evitar instalar aplicaciones desde fuentes externas o de desarrolladores desconocidos.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login








Días después en otro portal de noticias...


¿Hay de verdad 900 millones de dispositivos Android amenazados por QuadRooter? Desde ComputerWorld han intentado contrarrestar la voz de alarma dada por Check Point en su momento.

JR Raphael se encarga de desmontar los argumentos expuestos por Check Point. La compañía de seguridad dijo que "sin una detección avanzada de amenazas y soluciones de mitigación para los dispositivos Android, hay pocas opciones de que el usuario pueda sospechar sobre algún comportamiento malicioso". Recordamos que QuadRooter permite tener acceso a root explotando una de cuatro vulnerabilidades en Android Marshmallow o anterior, siempre y cuando el dispositivo use un chipset de Qualcomm.

Como respuesta, JR Raphael argumenta que Check Point solo está defendiendo su negocio al insinuar que "solo una solución de detección de amenazas y mitigación avanzada" puede detener la amenaza de QuadRooter. Por otro lado, comenta que la herramienta descrita entre comillas ya está presente en esos 900 millones de dispositivos Android supuestamente amenazados, siendo una parte nativa de Android llamada Verify Apps, presente en el sistema desde 2012 y que se encarga de detener la instalación de cualquier aplicación que pueda comprometer el dispositivo, además de avisar al usuario si alguna aplicación existente está empezando a realizar actividades sospechosas. Esta característica está presente en Android 2.3 o superior, abarcando así más del 99% de los dispositivos en funcionamiento. En lo que respecta a tomar medidas concretas, Google ya ha confirmado que Verify Apps está pendiente de QuadRooter.


Después de desmontar, según sus argumentos, la posición de Check Point en torno a QuadRooter, JR Raphael recuerda que desde hace años Android cuenta con un sistema de seguridad multicapa, el propio sistema es capaz de monitorizar señales basados en engaños a través de SMS y Chrome para Android avisa sobre los sitios web potencialmente peligrosos. También recuerda que Google se encarga de liberar mensualmente parches de seguridad.

En resumidas cuentas, lo que quiere decir JR Raphael es que Android tiene suficientes mecanismos de defensa como para frenar QuadRooter, y que debido a estos no hay 900 millones de dispositivos amenazados por QuadRooter. Por otro lado, recuerda que es bueno tener presente quien está detrás de la voz de alarma, porque posiblemente sea una empresa que pretenda vendernos algo que no necesitamos.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#417

La herramienta fping es un programa para sistemas operativos Linux que nos permite enviar mensajes ICMP (Internet Control Message Protocol) como el típico ping. La herramienta ping nos permite enviar también mensajes ICMP, pero tiene una cantidad de opciones muy limitada, fping incorpora una gran lista de opciones, ideal para administradores de sistemas y redes.

Principales características de fping3


La principal característica de fping es que nos permite especificar un determinado número de objetivos en la propia línea de comandos, el típico comando ping únicamente nos permite especificar un objetivo. Además, también podremos importar un fichero de texto que contenga un listado completo de los objetivos para realizar un ping. En lugar de ir objetivo por objetivo, fping lo que hará es enviar un paquete a un determinado host y pasará posteriormente al siguiente, al más puro estilo Round-Robin.

Fping tiene varios modos de funcionamiento, en el modo por defecto, si un objetivo responde nos avisará y lo eliminará de la lista de objetivos a comprobar, si no responde durante varios intentos se marcará con un error (el típico timeout, unreachable etc).



Fping también soporta el envío de un determinado número de pings hacia un objetivo, e incluso ponerlo de manera contínua. Fping también se ha diseñado con el objetivo de usarse en scripts, por lo que la salida de todos los mensajes son muy fáciles de parsear por ejemplo con awk o sed. Fping3 está diseñado específicamente para redes IPv4, pero también existe fping6 que está diseñado específicamente para redes IPv6.


Algunos argumentos que puedes utilizar en fping3

Si por ejemplo utilizamos el argumento "-a", se nos mostrarán todos los hosts que estén respondiendo a nuestros pings, además, si utilizamos "-A" se nos mostrarán los host por la dirección IP en lugar de por el nombre DNS del equipo. Otro argumento interesante es "-b" ya que nos permite enviar un mínimo de 12 bytes en el ping, y un máximo de hasta 64K (aunque debemos tener en cuenta que la mayoría de sistemas limitarán este valor). El argumento "-B" nos permite enviar un ping y esperar un determinado tiempo cada vez mayor para la respuesta del host, por defecto el valor es 1.5. El argumento "-c" nos indica el número de paquetes enviados a cada host objetivo, y el argumento "-C" es similar pero las estadísticas en milisegundos nos la muestra automáticamente en un formato fácil de parsear para su posterior tratamiento.

Os recomendamos visitar la  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login donde encontraréis toda la información necesaria de esta herramienta. En la You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login tenéis el código fuente y también instrucciones de cómo compilarlo.
También podéis visitar la página  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login   donde conoceréis todos los argumentos de fping3.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#418

No sé si una dato de esa naturaleza, saldrá con el nombre. Si fuera una empresa o un dato fiscal, posiblemente tengas más éxito, pero dependerá del país.

Ahora, si tienes el nombre real y se trata de una estafa, si denuncias que se encargue el organismo donde realizaste la denuncia de rastrear esos datos. Por lo general, cuentan con base de datos muy grande y muchísima información.

Saludos.

Gabriela
#419
Código: bash
 apt-get clean


Ese lo uso para eliminar todos los paquetes del cache.

Y si pruebas:

Código: bash
apt-get autoclean


Ese lo uso para eliminar  del cache los paquetes .deb con versiones anteriores a los de los programas  instalados

Código: bash
 apt-get autoremove


El último, para borrar  paquetes o  dependencias que no son necesarios ya que quedan instalados después de haber instalado una aplicación y luego eliminarla.

apt-get update y upgrade ,  son los que uso para actualizar, pero ya el SO.

Saludos

Gabriela





Encontré esto es Google, a ver si te sirve.

#420


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Luego, puedes googlear como "leer o interpretar un traceroute".

Saludos

Gabriela