Estuve en un atasco de código hoy por 12 horas. Al final del día, cuando me iba, uno de los programadores afirmó que su computadora sufrió un ataque de shell inverso. Él estaba expresando esto mientras terminaba y me quedé para obtener la mayor cantidad de detalles posible. Estaba en un sistema Linux. Este código fue etiquetado como un "hackathon" pero en realidad fue solo un evento de programación, con $ 10k en premios en efectivo en la línea. Ahora me preocupa que estoy en riesgo.
Estaba ejecutando un servidor de proyectos Django en mi máquina con Windows 10 periódicamente durante el día. Cuando se escucharon las acusaciones de piratería real, real, se convirtió en un misterio de asesinato. Encendí mi VPN pero no tengo idea si eso realmente haría algo. ¿Es mi computadora segura? ¿Tengo que atacar desde la órbita? Disculpe mi ingenuidad, pero no creo que nadie en el evento viera a mi equipo como una seria amenaza o competencia. ¿Cómo puedo verificar mi máquina para ver si hay signos de intrusos? No tengo un registro de shell para leer.
¿Cómo compruebo si mi máquina con Windows 10 se vio comprometida en el momento en que estaba en una red donde otras máquinas estaban supuestamente comprometidas?