Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - K A I L

#101
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola, si. Utiliza tor.

Saludos,
ANTRAX
Osea me referia a cada cierto tiempo por ejemplo cada 5 min de manera automática
Si quieres automatizar el proceso, puedes hacer un script que cierre y abra TOR cada 5 minutos. De todas formas con 2 clicks dentro del navegador TOR generas otro circuito.

Saludos!
K A I L
#102
Hola L€XN0! En YouTube hay un video sobre como hacer funcionar el modo monitor en la version 2 de la tarjeta TL WN722N.



Espero que nos comentes si funcionó.

Saludos!
K A I L
#103
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Os dejo una duda que tengo hace tiempo leí que una de las "mejores" antenas para el monitoreo de red era el siguiente TL-WN722N. Me propuse comprarlo y probarlo la sorpresa fue que cuando intento iniciar el modo monitor, no me lo inicia. A lo cual me surge la duda de que no era compatible pero buscando por Internet me indica que si es compatible con el modo monitor, he intentado actualizar el sistema y drivers pero sigue igual alguno a podido hacerlo funcionar o si me he saltado algún paso previo.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Gracias de antemano.

Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login€XN0

Fijándome un poco por Internet de tu problema, en varios lados comentan que tienen problemas con la versión 2 de esa antena, ya que tiene el chip RTL8188EUS y no soporta modo monitor.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para poder ayudarte mejor, por favor especifica que Sistema Operativo estas usando y pone la versión de la antena.

Cuando ejecutas el comando iwconfig que resultado arroja?

Saludos!
K A I L
#104
Off Topic / Re:Feliz cumpleaños rollth
Mayo 24, 2018, 07:29:14 PM
Feliz cumpleaños @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que la pases de lujo en tu dia! Rodeado de tus seres queridos!

Abrazo grande!

Saludos!
K A I L
#105
Bienvenido @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que te sea de gran utilidad todos los aportes que hay en el foro, como así también nos compartas tus conocimientos!

Por favor recuerda leer:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ánimos y bienvenido nuevamente!

SALUDOS!
K A I L
#106
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si logras obtener información sensible de una pagina web y como decís, dar consejos para que no exista una fuga de información, estaría bien en la sección de seguridad web.

Saludos!
K A I L
#107


DynoRoot es el nombre de marca de la vulnerabilidad etiquetada con CVE-2018-1111, un fallo que afecta al script de integración del componente NetworkManager con el cliente DHCP (/etc/NetworkManager/dispatcher.d/11-dhclient en Red Hat Enterprise Linux 7 o /etc/NetworkManager/dispatcher.d/10-dhclient en Red Hat Enterprise Linux 6).

La vulnerabilidad permitiría a un atacante remoto podría falsificar las respuestas enviadas al cliente DHCP para inyectar código arbitrario en el script de NetworkManager antes mencionado que se ejecutaría con permisos de super usuario.

El usuario @Barknkilic ha publicado en un tweet una You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en la que consigue abrir una sesión de netcat en la máquina de la víctima:





RedHat ha publicado la lista de productos afectados y los respectivos parches en el siguiente enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Productos afectados

       
  • Red Hat Enterprise Linux Server 7 x86_64
  • Red Hat Enterprise Linux Server - Extended Update Support 7.5 x86_64
  • Red Hat Enterprise Linux Workstation 7 x86_64
  • Red Hat Enterprise Linux Desktop 7 x86_64
  • Red Hat Enterprise Linux for IBM z Systems 7 s390x
  • Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 7.5 s390x
  • Red Hat Enterprise Linux for Power, big endian 7 ppc64
  • Red Hat Enterprise Linux for Power, big endian - Extended Update Support 7.5 ppc64
  • Red Hat Enterprise Linux for Scientific Computing 7 x86_64
  • Red Hat Enterprise Linux EUS Compute Node 7.5 x86_64
  • Red Hat Enterprise Linux for Power, little endian 7 ppc64le
  • Red Hat Enterprise Linux for Power, little endian - Extended Update Support 7.5 ppc64le
  • Red Hat Enterprise Linux for ARM 64 7 aarch64
  • Red Hat Enterprise Linux for Power 9 7 ppc64le
  • Red Hat Enterprise Linux for IBM System z (Structure A) 7 s390x

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#108
Buenas Underc0ders!

En esta ocasión les realizo un tutorial bastante sencillo, para recuperar el control de su sistema Windows.

En los You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se solicita en algunas oportunidades un post como el siguiente, por lo que ahora que tengo un tiempito lo realizo xD

Las imágenes fueron tomadas de las pruebas que realice sobre el Windows 7, pero el listado de los sistemas que pueden ser recuperados con este tutorial son los siguientes:


  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows 8
  • Windows 8.1
  • Windows 10

  • Windows Server 2002
  • Windows Server 2008
  • Windows Server 2012

Bien, comencemos.

Lo que necesitamos en una unidad booteable con el sistema Hiren's Boot.

En mi aporte anterior, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, tienen un video con las instrucciones para crear un USB booteable con la imagen del Hiren's.

Luego de ello, procedemos, seleccionamos "Mini Windows XP".



Esperamos que cargue.



Luego abrimos "HBCD Menu".



Buscamos el programa "NTPWEdit".



Bien con el programa ya abierto, vemos que no nos encuentra nada en la ruta que tiene especificado el programa.



Editamos en la ruta, en lugar de "C" ponemos "D", y hacemos click en "(Re)Open".




Ahora nos encuentra los usuarios que se encuentran vinculados a nuestro sistema, en mi caso selecciono el usuario "PC" y vamos a Change Password.



Con la contraseña ya puesta, finalizamos y guardamos los cambios.



Listo luego de eso reiniciamos el sistema y vamos a poder ingresar con la contraseña que definimos.

Eso es todo Underc0ders.

SALUDOS!
K A I L
#109


En el área de innovación y laboratorio de ElevenPaths, hemos creado una nueva herramienta para analizar extensiones de navegador. Aunque más que una herramienta, supone toda una suite (además, extensible con sus propios plugins) para el análisis de extensiones, es sencilla de usar y proporciona información útil sobre características propias de extensiones tanto de Firefox como de Chrome u Opera.

¿Por qué analizar extensiones?

Las extensiones contienen información relevante como la versión, el idioma por defecto, los permisos que requiere para su correcto funcionamiento o las estructuras de las direcciones URL sobre las que la extensión operará. Asimismo, contiene apuntadores a otros archivos como la ruta relativa del fichero HTML que se cargará al hacer clic sobre su icono o referencias a los ficheros JavaScript que se deberán ejecutar tanto en segundo plano (background scripts) como con cada página que cargue el propio navegador (content scripts).

Sin embargo, el análisis los ficheros que conforman una extensión también puede desvelar la existencia de archivos que no deberían estar presentes en aplicaciones en producción. Entre ellos, podrían aparecer archivos vinculados a la gestión de versiones como GIT u otros archivos temporales y de respaldo.

Por supuesto, también existen las extensiones creadas como malware, adware, o para espiar al usuario. Los ejemplos son muchos y variados, sobre todo recientemente en Chrome (donde ya se ha alcanzado cierto nivel de madurez, incluso) y en Firefox. La "moda" en estos momentos, es sobre todo la minería oculta en extensiones.

La herramienta

Es una herramienta escrita en Python 3 y distribuida como paquete de PIP, lo que facilita la instalación automática de dependencias.

Código: text
$ pip3 install neto


En sistemas en los que no se dispongan de privilegios de administración, se puede instalar el paquete en el usuario actual:

Código: text
$ pip3 install neto --user


Una vez instalado, se nos creará un entry point en el sistema con el que podremos llamar a la aplicación de línea de comandos desde cualquier ruta.



Las funcionalidades que hemos incluido en esta primera versión son dos:

  • El analizador en sí, (extensible a través de plugins para ampliar su potencia).
  • Un daemon con una interfaz JSON RPC que nos permitirá interactuar con el analizador desde otros lenguajes de programación.

Las distintas opciones del analizador se pueden explorar con neto analyser --help. En cualquier caso, Neto nos permitirá procesar extensiones de tres formas diferentes:


  • Indicando la ruta local a una extensión que tengamos descargada (con la opción -e),
  • Indicando un directorio del sistema en el que tengamos varias extensiones (con la opción -d)
  • Descargándolas directamente desde una URI en internet (con la opción -u).

En todos estos casos, el analizador almacenará el resultado como JSON en una nueva carpeta llamada output, aunque dicha ruta también es configurable con el comando -o.

Para interactuar desde otros lenguajes de programación hemos creado un daemon que levanta una interfaz JSON-RPC. De esta manera, si lo arrancamos con neto daemon podremos conseguir que el analizador en Python lleve a cabo determinadas tareas, como el análisis de extensiones almacenadas en local (indicándole el método «local») o que están disponibles online a (indicándole el método «remote»). En ambos casos, los parámetros que espera el daemon se corresponden con las rutas locales o remotas de las extensiones a analizar. Las llamadas disponibles se pueden consultar con el método «commands» y se pueden efectuar directamente con curl como sigue.

Código: text
$ curl --data-binary '{"id":0, "method":"commands", "params":[], "jsonrpc": "2.0"}'  -H 

'content-type:text/json;' http://localhost:14041


En cambio, si estamos programando en Python, Neto también ha sido diseñado para funcionar como una librería.

Código: text
$ Python 3.6.5 (v3.6.5:f59c0932b4, Mar 28 2018, 16:07:46) [MSC v.1900 32 bit (Intel)] on win32
Type "help", "copyright", "credits" or "license" for more information.
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")


De esta manera, podremos acceder a las diferentes características del análisis realizado contra la extensión, bien accediendo directamente a las propiedades...

Código: text
$ >>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'
>>> import json
>>> print(json.dumps(my_extension.manifest, indent=2))
{
  "name": "AdBlock",
  "author": "BetaFish",
  "version": "3.8.0",
  "manifest_version": 2,
  "permissions": [
"http://*/*",
"https://*/*",
"contextMenus",
"tabs",
"idle",
...


Pequeño vídeo con un uso básico.



Plugins y cómo contribuir

Siendo software libre, para aquellos que quieran contribuir, existe la posibilidad de hacerlo a través del repositorio de Github. La estructura de plugins que podemos encontrar en la ruta neto.lib.plugins permite la adición de nuevos criterios de análisis estático, teniendo en cuenta en función de las necesidades del analista. Esto convierte a Neto en una suite de análisis que esperamos resulte potente. Además, la ventaja que entraña que se distribuya a través de PyPI como paquete es que siempre que se añada alguna nueva funcionalidad esta podrá ser instalada con pip indicando la opción --upgrade.

Código: text
$ pip install neto --upgrade


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#110
Presentaciones y cumpleaños / Re:Me presento
Mayo 10, 2018, 09:08:10 PM
Bienvenido @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que te sea de gran utilidad todos los aportes que hay en el foro, como así también nos compartas tus conocimientos!

Por favor recuerda leer:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que tengas una grata estadía en el foro!

SALUDOS!
K A I L
#111
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
excelente , encima de eso , también estudian nuestro comportamiento, con sus preguntas de , que te hace feliz , todo ello , analizan las fotos y estados que sueles subir , he incluso publican fotos de tu galería como que fueses tu , en una ocasión me paso , que publico fotos mias en un grupo que solía frecuentar , el FB lite , por mensajes , igual :( es algo deprimente la verdad en Internet , no existe privacidad

Exacto, no me acuerdo donde leí (aparte de lo que dice aquí), que de acuerdo a las reacciones que tu hacías a publicaciones de tus amigos, diarios, etc; sacaban tu estado de animo y tus gustos particulares para mostrarte publicaciones similares a las que uno reaccionaba entonces tener más interacción con el "mundo facebook".

Nunca me paso algo parecido a lo que mencionas que se publicaron fotos, eso no es nada bueno  :-\

SALUDOS!
K A I L
#112

Ayer se hizo público en diversos foros de seguridad la presencia de una "backdoor" en el módulo Python, SSH Decorate, lo que ha provocado que finalmente el autor cierre sus repositorios al detectarse que su cuenta fue comprometida.

El módulo SSH Decorate era un decorador de Paramiko para Python, que ofrecía funcionalidades de cliente SSH, desarrollado por el programador israelí Uri Goren, colaborador del proyecto SciPy. Aunque no era muy popular (cerca de 4000 descargas lo corroboran), ejemplifica cómo puede darse este tipo de incidencias de la manera más sencilla, por lo que fue un objetivo fácil de utilizar para propagar este backdoor.

Según los avisos recibidos en su cuenta de GitHub, Uri fue alertado de la presencia de código modificado que capturaba los credenciales, como se puede observar en la imagen:



El desarrollador avisó que su cuenta había sido comprometida, cambiando su código para incluir esta backdoor. Tomó la decisión de cambiar la contraseña y renombrar el proyecto como "ssh-decorator", pero, finalmente y tras todo este revuelo, ha decido borrar la presencia de su código en todas sus cuentas de Github y PyPi:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Lo que en un principio podría ser un ataque viable con paciencia y mediante el uso de diccionarios, se vuelve más sencillo, si cabe, tras analizar las versiones anteriores del código. En su versión 0.2 se pueden encontrar credenciales por defecto de una cuenta en Bluehost, por lo que, probablemente, los atacantes hayan reutilizado esta misma contraseña en su cuenta de Pypi para poder distribuir la versión modificada:



Esta vulneración tan evidente de un módulo, junto con los recientes incidentes publicados sobre otros módulos y repositorios, pone el foco en el esquema de seguridad presente en repositorios como Pypi, donde, a día de hoy, no hay un modo rápido ni claro de poder reportar estos incidentes de módulos maliciosos o vulnerados, ni existe un método de verificación de los mismos mediante firma, por ejemplo.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#113

Todas las formas en que Facebook te espía y qué datos está coleccionando de ti para vender la publicidad

Facebook no para de recolectar datos. Los de sus usuarios, y los de los que (aún) no lo son. Gran parte de esa información se usa según Facebook con el fin de presentar una publicidad más personalizada, pero la voracidad en esa recolección es asombrosa.

De hecho en Facebook no se limitan a monitorizar lo que hacemos en esta red social: la red social persigue nuestra ubicación y nuestra actividad en aplicaciones y sitios web que están conectadas directa o indirectamente con Facebook.

Nuestros dispositivos no nos escuchan


¿Nos escucha Facebook constantemente? Estás hablando con alguien sobre un producto o quizás tu próximo viaje y ¡bam! de repente empiezas a recibir anuncios del producto u ofertas para vuelos baratos a ese destino. ¿Qué está pasando?



Seguro que Facebook estaba escuchando, ¿verdad? Lo cierto es que no: los responsables de Facebook no tienen los recursos capaces de analizar el audio de millones de usuarios, pero no les hace falta: tienen otras formas de "espiarnos".

En The Wall Street Journal así lo creen, y de hecho se pusieron en contacto con Antonio García Martínez, que fue responsable de la división de publicidad de Facebook, para hablar del tema. García explicaba también en Wired cómo recolectar y analizar esas cadenas de audio interminables "agotaría incluso los recursos de la NSA".

Otros expertos corroboran esa opinión. Es el caso de Sandy Parakilas, ex-directiva de Facebook, que indicó que Facebook "necesitaría entender el contexto de lo que dices, no bastaría con escucharte".

Que ciertos anuncios aparezcan en ciertos momentos, en cambio, responde a una realidad muy diferente de esa teoría conspiranoica. Una que nos tiene a los usuarios como protagonistas y grandes culpables de la publicidad que vemos.

Imagina que vas a comprar un producto cualquiera en un supermercado. Por ejemplo, una botella de vino. Para ganar puntos para siguientes compras, usas el móvil y te escanean el código de barras de tu cuenta de usuario. Bam. Primera pista.



A partir de ahí la información del contenido de tu carrito de la compra comienza a propagarse. El fabricante de ese producto es el primer interesado en impulsar su producto, así que compra datos agregados y (teóricamente) anonimizados —esos que el super, la farmacia o la web de viajes recolecta— para tener idea que cuándo puede funcionar mejor la publicidad y a quién dirigirla.

¿Cómo hacerlo? Cruzando esos datos recolectados con ese algoritmo que anonimiza nuestra actividad en Facebook pero da parámetros generales sobre nuestro perfil: edad, intereses, etc. Cuando el productor de un vino lanza una campaña y se detecta que lo has comprado otro, se infiere que quizás esa publicidad sea adecuada para ti. No hay más.

¿Qué datos se recolectan?

Ese ejemplo refleja esa actividad constante en la que la forma con la que interactuamos con nuestros dispositivos hace que cedamos datos importantes que luego se reflejan en la publicidad e información que recibimos en Facebook.



En nuestro análisis de los datos que Facebook guarda sobre nosotros quedó claro que la cantidad de información que se almacena es enorme, aunque toda ella forma parte de nuestro uso del servicio y aceptamos que Facebook la guarde cuando damos por buenos sus términos de uso.

Es así cómo Facebook conoce nuestros datos personales, agenda telefónica, mensajes, fotos y vídeos (con su geolocalización, fechas de publicación o direcciones IP asociadas en muchos casos), chats o la información sobre las sesiones que hemos abierto en el servicio. Hasta sus llamadas y SMS si tienen Android.

Sin embargo a esa información se le añaden datos específicamente orientados a ofrecernos una publicidad contextual adaptada a nosotros. Quizás demasiado adaptada a nosotros, de hecho, algo que hacía pensar en si Facebook nos estaría o no escuchando las 24 horas. No lo necesitan, porque sus algoritmos y la información que vamos suministrando al usar el servicio son suficiente. Esos datos son:


  • Qué hemos comprado: sobre todo al usar esas tarjetas de puntos o al relacionar esas compras y pagos electrónicos con nuestro correo electrónico, nuestro usuario de Facebook o cualquier otro dato que se pueda cruzar con el servicio.
  • Dónde hemos estado: Facebook nos sigue allá donde vayamos no solo a través del GPS, sino también a través de las direcciones IP que usamos o los puntos de acceso a los que nos conectamos.
  • Qué aplicaciones hemos usado: algunas aplicaciones se conectan a Facebook y con Facebook para cruzar datos sobre nosotros. Si nos bajamos y usamos una herramienta de pérdida de peso, esa herramienta podría provocar que en Facebook apareciera publicidad relacionada con productos y servicios de pérdida de peso, por ejemplo.
  • Dónde hemos hecho click: el célebre píxel de control de Facebook (el 'Pixel de Facebook') permite que nuestro historial de navegación esté a disposición de los anunciantes para saber qué sitios web hemos visitado y desde dónde y hacia dónde nos hemos dirigido al visitarlos. Eso da a los anunciantes muchas pistas sobre productos y servicios que nos interesan, y nuevamente esa información se cruza para ofrecernos información relevante.
  • Qué nos interesa: además de ese historial de navegación, la propia actividad en Facebook o Instagram —posts que hemos marcado con el 'Me gusta', gente que tenemos como contacto— hace que se pueda crear un "mapa" de nuestros interes que se va puliendo con información que cedemos en parte o que se infiere a partir de lo que compartimos: salario, tamaño de la casa, afiliación política, hábitos de consumo, etc.

Esas son las grandes áreas en las que Facebook trabaja para construir ese perfil que ayuda a los anunciantes a presentar la publicidad adecuada a ciertos usuarios y a otros no, pero hay muchos más datos específicos que se recolectan y que contribuyen a pulir ese perfil.

De hecho, como explicaba la propia empresa en su 'Información sobre los anuncios de Facebook', esa actividad del usuario en esta red social es la primera y más obvia de esas fuentes de información, que se combinan con otras importantes como la ubicación, datos que facilitamos a las empresas conectadas con Facebook y, claro está, esas interacciones online que hacemos no ya en Facebook, sino fuera de esa plataforma.

La polémica de los "no-usuarios" de Facebook

A esa recolección activa sobre sus usuarios cuando están logados se une esa recopilación de datos cuando no estamos logados en el servicio o la aplicación o directamente cuando ni siquiera somos usuarios de Facebook.



David Baser, director de Gestión de Producto de Facebook, explicaba en el blog oficial de Facebook cómo recolectaban datos de usuarios que ni siquiera tienen cuenta en la red social.

Como este directivo explicaba, "cuando visitas una web o aplicación que utiliza nuestros servicios, nosotros recibimos la información aunque no estés logueado o tengas una cuenta de Facebook. Esto es porque otras aplicaciones y webs no saben quién está utilizando Facebook". La práctica, aseguraba Baser, es muy común en este sector.

De dichos "no-usuarios" Facebook recolecta su dirección IP, el sistema operativo y navegador que usan o las cookies de esas sesiones de navegación. Lo más irónico es que los "no-usuarios" no pueden ver qué información recolecta Facebook sobre ellos ni pueden evitar que se capture esa información a no ser que utilicen bloqueadores de publicidad y scripts en sus navegadores. Si quieres enterarte de qué está recolectando Facebook, tienes que crear una cuenta para consultar esa información y eliminarla.

Si quieres seguir leyendo la noticia visita el siguiente You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.
#114


Los investigadores de seguridad han descubierto el primer ransomware que explota 'Process Doppelgänging'.

Para quien no lo sepa, 'Process Doppelgänging' es una técnica de inyección de código sin archivos que podría ayudar a evitar la detección de malware.

El ataque funciona mediante transacciones NTFS. Con ellas, inicia un proceso malicioso y reemplaza la memoria de un proceso legítimo. Engañando así a las herramientas de monitorización y al antivirus haciendoles creer que el proceso legítimo se sigue ejecutando.

Los investigadores de seguridad de Kaspersky Lab han encontrado el primer ransomware que emplea esta técnica para evadir sus acciones maliciosas y apuntar a los usuarios de Estados Unidos, Kuwait, Alemania e Irán principalmente. Se trata de una variante de SynAck.

Un dato interesante que descubrieron es que este malware no infecta a usuarios de países específicos como Rusia, Bielorrusia, Ucrania, Georgia, Tayikistán, Kazajistán y Uzbekistán.

Para identificar el país de un usuario específico, este ransomware compara los diseños de teclado instalados en el ordenador de la víctima con una lista almacenada en el malware. Si encuentra una coincidencia, el ransomware duerme 30 segundos y llama a ExitProcess para evitar el cifrado de los archivos.

En caso de que si se ejecute, al igual que cualquier otro ransomware, SynAck encripta el contenido de cada archivo con el algoritmo AES-256-ECB y proporciona a las víctimas una clave de descifrado hasta que se pongan en contacto con los atacantes y cumplan sus demandas.



Además, también es capaz de mostrar una nota en la pantalla de inicio de sesión de Windows modificando las claves LegalNoticeCaption y LegalNoticeText en el registro.

A pesar de que los investigadores no han determinado cómo llega este malware a sus dispositivos, la mayoría de ransomware se propaga a través de correos electrónicos de phishing, anuncios maliciosos en sitios web y aplicaciones de terceros.

Se recomienda a todos los usuarios tener una copia de seguridad almacenada en un dispositivo externo que no esté siempre conectado a su PC.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#115
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ! Otra opción económica si quieres instalar la versión full es con un DVD, por otro lado la versión light x32 pesa 864 MB por lo que si podrías hacerlo con tu PenDrive.

Cito unos comandos que encontré en Google, para dejar tu versión light a full, no los e probado.

Cita de: internet


The sets of packages installed for the various flavours of Kali are defined in live-build-config. In this instance you need to look at the set of packages in Kali light and packages in Kali full: the latter adds kali-linux-full and kali-desktop-gnome.

So to get all the utilities installed in Kali full:

sudo apt-get install kali-linux-full

If you want to install the GNOME 3 desktop used by default in Kali full:

sudo apt-get install kali-desktop-gnome

If you want to uninstall the XFCE desktop used by default in Kali light:

sudo apt-get purge kali-desktop-xfce

You can use the full set of utilities from the XFCE desktop, so you may want to try out the various possibilities before uninstalling anything.


Nos cuentas que tal te fue.

SALUDOS!
K A I L
#116
Off Topic / Re:Feliz cumple Sadfud!!!
Abril 27, 2018, 02:33:19 PM
Congratz @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login espero que pases un día genial, y que todo con lo que sueñes, se te cumpla!

Que tengas un muy feliz cumpleaños! Gracias por aportar tanto a esta comunidad!

SALUDOS!
K A I L
#117
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola!!! La pagina esta muy bien, lo único que se dificulta a la hora de buscar nuestras publicaciones. ;D

Hola @Mosca Blanca !

En el menu izquierdo puedes encontrar la opcion de ir a tu PERFIL. Luego una vez que estes dentro de tu perfil, vas a tener el siguiente menu:



Seleccionando Mostrar Mensajes, te muestra todos los mensajes que publicaste vos.

Saludos!
#118
Presentaciones y cumpleaños / Re:Presentación
Abril 23, 2018, 08:53:51 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola a todos,
Soy M1k3, me encanta la administración de sistemas y tengo bastante curiosidad por explorar otras áreas que apenas conozco como la criptografía.
Llevo tiempo siguiendo vuestro blog y espero seguir aprendiendo así como aportar todo el conocimiento que me sea posible.

Saludos.


Bienvenido M1k3!

Espero que te sientas cómodo en la comunidad.

Saludos!
#119
Dudas y pedidos generales / Re:Pedido Dumper USB
Abril 21, 2018, 02:47:35 PM
Hola z0mb1es! Puedes revisar este tutorial te va a servir, es lo que andas buscando.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!
#120
Off Topic / Re:feliz cumpleaños K A I L ! ! !
Abril 20, 2018, 10:09:30 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Felicidades....! Que lo pases de madres como dicen en mexico...!

por cierto si se puede saber ¿Cuántas primaveras?

Muchas gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ! Definitivamente la pase excelente  ;D

Más de 20 primaveras vividas en este mundillo!

Saludos!