Preguntas con etiqueta 'malware'

1
respuesta

¿Cómo se escanea una base de datos MySQL en busca de malware?

Tengo muchos medios para buscar códigos maliciosos dentro del sistema de archivos, monitorear el tráfico, escanear archivos de registro, buscar procesos sospechosos / enmascarados, etc. Sin embargo, escanear una base de datos relacional como...
hecha 19.09.2016 - 23:56
2
respuestas

Detección de malware basado en anomalías en aplicaciones web

En parte soy responsable de la seguridad y la detección de malware (en general) de una gran cantidad de cuentas de hosting. Nuestros métodos se basan en gran medida en la detección basada en firmas proporcionada por ClamAV para la cual también h...
hecha 02.03.2017 - 23:25
7
respuestas

¿Qué tan seguras y seguras son las aplicaciones bancarias en los teléfonos con Android?

Tengo una aplicación de banca móvil instalada en mi teléfono que me permite pagar cosas, transferir dinero usando mi teléfono de mi cuenta a otra, etc. ¿Qué tan segura o insegura es esta aplicación? Por ejemplo, ¿cuáles son las posibilidades...
hecha 12.08.2014 - 10:13
4
respuestas

¿Escribir malware en java?

Para mí, parecía que el malware nunca podría escribirse en java. Aquellos que me enseñaron Java dijeron que era "seguro" y no permitieron el "acceso de bajo nivel" como c, c ++. Pero, descubrí que se puede hacer - enlace notas sobre lo m...
hecha 08.01.2013 - 17:27
3
respuestas

¿Cómo puedo eliminar el malware minerd en una instancia de AWS EC2? [duplicar]

Tengo una instancia de AWS EC2 ejecutando RHEL 7.2 que parece haber sido pirateada por un BitCoin CPU Miner. Cuando ejecuto ps -eo pcpu,args --sort=-%cpu | head , muestra que hay un minero de CPU que ocupa más del 90% de la utilización d...
hecha 07.07.2016 - 13:29
4
respuestas

kworker34 malware en Linux

Clam encontró este archivo llamado "kworker34" en el directorio / tmp en mi máquina Linux de Ubuntu. Borré rápidamente este archivo. También se encontró un archivo de shell, kws.sh allí. Parece que se está conectando a 2 direcciones IP, una en R...
hecha 21.05.2017 - 21:26
3
respuestas

¿Hay alguna forma de bloquear LD_PRELOAD y LD_LIBRARY_PATH en Linux?

¿Preferiblemente con un kernel de vainilla Linux, es decir, que no use SELinux o GrSecurity? Últimamente ha habido un caso de malware de servidor UNIX in-the-wild: enlace que aprovecha LD_PRELOAD para implementar un troyano de espacio...
hecha 21.07.2014 - 18:30
4
respuestas

¿Este script de powershell es una infección?

Mientras estaba sentado frente a la computadora que no la estaba usando, mi máquina con Windows 10 mostró rápidamente algunas ventanas de la terminal y luego me dio una ventana emergente de seguridad de Windows, preguntando por mi contraseña....
hecha 10.09.2015 - 21:02
1
respuesta

Google mostrando enlaces de spam en mi sitio

Cuando busco el nombre de mi sitio en Google, veo una descripción de enlaces de sitios que son spam y no están relacionados con mi sitio. A veces, cuando hago clic, obtengo una redirección a sitios de phishing. Pero he usado muchas herr...
hecha 25.03.2012 - 20:28
1
respuesta

Caso inusual de Microsoft Calculator

Se desarrolló una serie de eventos bastante interesantes. He descargado una imagen de Windows recién instalada de Microsoft Dreamspark / Imagine. menos 3 semanas de antigüedad con alguna política de restricción de seguridad, gpos, etc. De todos...
hecha 24.08.2017 - 16:43