Preguntas con etiqueta 'malware'

3
respuestas

Svchost sin nombre 50% de CPU usando y no puedo acceder a la "pestaña Servicio"

Recientemente he descargado un software de basura (incluso si normalmente no lo hago), y justo después de haber realizado una actualización de Windows 10. Después de esto, cuando estaba iniciando mi computadora, mi ventirad (supongo) estaba corr...
hecha 15.06.2018 - 01:05
1
respuesta

¿Es posible infectarse con malware al ejecutar un proyecto de Xcode extranjero?

Un empresario me contrató para desarrollar su aplicación móvil y me pasó los archivos del proyecto Xcode. Por lo que he leído y escuchado acerca de la agencia de desarrollo que creó su versión beta, son poco convincentes, como mínimo. La palabra...
hecha 09.06.2018 - 14:48
1
respuesta

Certificado secuestrado e inicio de sesión remoto. ¿Computadora de oficina comprometida con un virus?

Este es un escritorio de Windows 10. Esta mañana revisé la computadora de mi trabajo y noté muchas Alertas de Seguridad de un dominio de GoDdy español que intentaba usar el inicio de sesión remoto. No había navegadores abiertos cuando apa...
hecha 12.04.2018 - 15:39
1
respuesta

¿Por qué se infectaron los hosts si el producto de protección de punto final tiene una firma para ese malware?

Varios hosts intentaban una comunicación CNC específica para una amenaza de al menos 2013, H-worm . Sin embargo, la protección de punto final se implementa en estos hosts y funciona, pero recientemente no se detectaron archivos maliciosos. E...
hecha 16.03.2018 - 11:41
1
respuesta

¿Es OSX / MaMi un malware real o un simple software de filtrado?

Recientemente se han difundido muchas comunicaciones a partir de este análisis: Análisis de OSX / MaMi Cuando leí este análisis, encontré que 2 servidores DNS están definidos como predeterminados para la configuración de IP: 82.163.143.13...
hecha 19.01.2018 - 14:56
2
respuestas

¿Cómo almacenar de forma segura el archivo PDF infectado que he creado?

Tengo dos computadoras, la computadora A y la computadora B. Con la computadora B, creé un archivo PDF infectado usando setoolkit siguiendo este totoral de youtube . El archivo está en una máquina virtual en este momento. En la computador...
hecha 09.02.2018 - 09:44
1
respuesta

¿Es seguro abrir documentos con fuentes e imágenes incrustadas / vinculadas?

Hubo algunos exploits del kernel y CVEs (por ejemplo, ms11-087 y CVE-2017-8682 ) sobre fuentes. Y hubo algunas campañas de malware como duqu que usaban zerodays en fuentes incrustadas en archivos docx. Me pregunto si es seguro abrir archiv...
hecha 03.02.2018 - 08:47
1
respuesta

¿Puede el malware tener su propio GRUB / cargador de arranque y usarlo para estar activo?

Yo uso Ubuntu 16.04. Después de montar una ISO que puede o no tener malware, mi sistema a veces muestra una pantalla en blanco después de iniciar sesión en Ubuntu o se reinicia uno o dos minutos después de iniciar sesión en Ubuntu o como hoy, cu...
hecha 11.02.2018 - 12:37
1
respuesta

Análisis de paquetes del tráfico IRC

He estado realizando este análisis de tráfico de malware ejercicios y parte El tráfico malicioso detectado es el tráfico IRC sobre el puerto no estándar 443. La regla ET Snort lo recoge sid: 2000348 ; rev: 15 El contenido de la regla es...
hecha 22.02.2018 - 00:53
2
respuestas

Identificación del tipo de ataque del sitio web (Meuhy.php)

Tenemos algunos sitios que alojan en un servidor compartido de Media Temple (MT). Esta mañana, notamos que algunos de nuestros sitios web estaban caídos. Tras la investigación, nos dimos cuenta de que habían sido comprometidos. La estructura del...
hecha 18.05.2018 - 03:41