Translate

jueves, 23 de octubre de 2008

Estafa banamex (Pharming)

Ok, esto va dedicado a las persona que hacen transacciones por banamex, hay un archivo .bat que modifica nuestro archivo de host, para los que no saben que es eso bueno, este archivo puede ser modificado para que la pagina x vaya a la direccion x sin necesidad de acudir a un dns, por ejemplo yo lo modifico para que automaticamente sepa que http://www.itpuebla.edu.mx/ ira a la direccion 148.208.xxx.xxx bueno pues aprovechando esto el virus hace lo siguiente cambia el archivo de manera que cuando nosotros introducimos http://www.banamex.com/ nos direcciona a una pagina fantasma. Por lo siguiente espero que tengan cuidado con sus contraseñas. Les dejo las direcciones que asigna, un error que tiene esta pagina es que la fecha esta atrasada un mes, estoy viendo como contactar a a banamex para que la denuncien. Espero les sirva la info.

67.223.233.48 banamex.com. --> Fantasma
192.193.206.100 banamex.com --> Real

Peguen los numeros en su navegador como si de una direccion normal se tratara y vean la diferencia y reitero tengan cuidado con sus datos.

Bueno despues de esto, para los que se quedaron con dudas sigan este link pharming hay explica como lo hacen, aclaro no es para que ustedes lo hagan si no para que vean como funciona y tomen sus precauciones, por que aunque estemos en casita muy tranquilos realizando nuestras operaciones bancarias, ya no estamos seguros ya que en la actualidad ya no es necesario salir para que te roben. Malo no?

Autorun, amvo posible solucion

Hola, bueno pues como les dije he estado estudiando los movimientos de los virus que cada vez son mas mortales y por ahi lei algo muy cierto que son casa mata antivirus por que en el caso del kaspersky lo deshabilitan, psss diganmelo a mi que me ha pasado cientos de veces, bueno he introducido un poco mas de codigo en el programita y espero que solucione el problema de los autoruns, aclaro aparte de crear la carpeta autorun.inf, la funcion de esta carpeta es proteger a nuestras memorias de que se infecten pero es cierto esto? desafortunadamente creo que no ya que he estado haciendo prueba y apesar de esta carpeta los virus entran y siguen contaminando, bueno pues aqui les mando este codigo que ejecuta otra opcion, que impide la contaminacion de las usb, y segun yo la ejecucion de los autoruns. Espero les sirva. Ya saben quien lo necesite solo ponga su direccion de correo en el post y yo se los mandare a la brevedad posible.

lunes, 13 de octubre de 2008

Deteccion de Virus y Contribuyendo a su eliminacion

Ok, pues como la vez pasada les comente, cansado de que los antivirus no detectaban los virus, me tuve que poner a ver su funcionamiento manualmente. En el ultimo mes me he dedicado a mandar archivos infectados a las dos empresas (kaspersky y eset nod32) cada archivo sospechoso que veo, lo extraigo y lo mando, y les contare como podemos ayudar a tal fin. Estas son las herramientas que uso. TuneUp Process Manager, con el detecto que archivos estan abiertos y por que proceso para asi hacer posible su eliminacion, tambien uso altap salamander, con este me doy a la tarea de revisar archivos modificados ultimamente ya que nos deja ver incluso los archivos de sistema, esta utilidad es muy buena por que por lo general me doy a la tarea de checar cuales son los archivos que se han creado en las carpetas c:, windows, system, y system32, ya que los ultimos archivos creados para mi son sospechosos, empiezo a analizarlos y los busco en el procesmanager si se encuentran ahi trabajando es que algo quieren y hay que eliminarlos. Bueno la otra herramienta que uso es Prevx esta herramienta me ha detectado infinidad de malware, el inconveniete que le veo es que hay que pagar para que haga la desinfeccion, pero la buena noticia es que nos dice en donde se encuentran, nos da la ruta, solo hace falta que nosotros los eliminemos. Y pues hasta el momento es lo que he hecho, gracias a esto he ido creando pequeños archivos .bat, con los que he ido solucionando los problemas, perdonen que no los haga en .vbs, pero no se mucho de programacion, he estado leyendo algo sobre vbs y espero pronto poder usarlo, me gustaria que aportaran con sus comentarios. Y si tienen metodos de desinfeccion nuevos. Por que como les digo a unos cuates estos virus estan cada vez mas malditos. Jejeje. Si tienen algun problema sobre un virus en especial, me gustaria que lo comentaran. Dejando a un lado esto, hace tiempo les comente sobre el Antivirus G-Data, pues les comento, lo probe 1 semana, y me dejo mucho que desear, alenta la pc, su deteccion no es tan buena, en tiempo real, detecta los virus pero ya que los tienes adentro, en ese inter opte por Nod Eset Smart Bussinies , pues me convencio las primeras 2 semanas, ya que detectaba virus que kaspersky no, pero en este ultimo mes parece que kaspersky se ha puesto las pilas y con toda certeza puedo decir que lamenos para mi vuelve a ser el ganador en esta competencia. Claro con susu ultimos parches, aunnnnnque aun tiene un problema con amvo ya que sigue desactivando los minipuertos wan, estoy trabajando en eso para poder solucionarlo, por que he visitado infinidad de foros pero nada. Espero en corto poder resolverlo, bueno me voy por que tengo que atender el changarro.

Problemas con tu PC y con la Sociedad?

Bueno, pues ando de nuevo por auqi con un poco mas de tiempo, solo para decirles que este apartado sera para las personas que necesiten ayuda con algo, ya sea virus, componentes, espero poder ayudarles con los conocimientos que tengo, y no dudo que habra gente externa que tambien nos quiera apoyar. Como dije anteriormente, si no unimos triunfaremos y no solo contra los virus, si no tambien contra lo que nos propongamos, ya sea inseguridad, estafas, recordemos que la WEB 2.0 es una gran herramienta para que nos comuniquemos. Y debemos aprovecharla para ayudarnos entre todos. Y con eso de que la delincuencia esta tan fuerte, podriamos ayudarnos de este medio tambien. Ya sea para denunciar algo o pedir ayuda. Y ya saben pregunten lo que se les ofrezca que en lo que pueda les ayudare.