Preguntas con etiqueta 'malware'

1
respuesta

¿Cuáles son las ventajas de la investigación de la evolución del malware?

Como título, hay algunas investigaciones en el desarrollo de malware. Pero solo dan una ventaja: "La investigación en relación con familias de malware puede ser una herramienta poderosa para la defensa cibernética". Creo que esta razón no est...
hecha 29.07.2016 - 17:00
1
respuesta

¿Cuál es la vida útil de un C2?

He estado trabajando en la configuración de listas negras dinámicas, y una pregunta que surgió es cuánto tiempo deben mantenerse las entradas típicas en una lista negra. En interés de la equidad, obviamente debería haber algún momento en el que...
hecha 26.07.2016 - 20:02
1
respuesta

¿Importa si mis medios de recuperación son de solo lectura?

En el pasado, era bastante simple crear medios de recuperación de solo lectura para una computadora: usted se aseguró de usar los discos de una sola vez. Esto significó que si accidentalmente arrancó la máquina al sistema operativo normal, cualq...
hecha 04.10.2016 - 02:12
1
respuesta

¿Cómo Zeus (y otro malware) inyecta código en otros procesos?

Recientemente, he estado estudiando cómo funciona el malware, más recientemente el famoso bot Zeus, y he notado una cosa que no entiendo: el malware se dice que puede enganchar API en los procesos. y usarlos para, por ejemplo, robar datos. Pero,...
hecha 26.01.2016 - 15:50
2
respuestas

infección por xcodeghost en un dispositivo byod

Detectamos el tráfico de red de un dispositivo infectado con xcodeghost que intentaba alcanzar un comando de bot conocido y una dirección de control. Obviamente, eliminamos el dispositivo de la red. El usuario eliminó dos aplicaciones que se men...
hecha 07.10.2015 - 17:47
1
respuesta

¿Cómo es posible que una aplicación se conecte a la dirección IP 0.0.0.142? [cerrado]

Reviso regularmente las conexiones que se establecen desde las aplicaciones en mi teléfono a los servicios externos. Últimamente, encontré que Facebook se conectaba a 0.0.0.142. Así que borré la aplicación de Facebook para Android. Ahora, acabo...
hecha 29.09.2015 - 15:44
2
respuestas

Redirección automática a otro sitio web

Tan pronto como abro una página web, soy redirigido a otro sitio. Tengo un antivirus en mi PC, pero no he podido hacer nada para detener esto. He restablecido la configuración de mi navegador (Chrome) y también he comprobado si hay extensiones m...
hecha 04.10.2015 - 12:12
2
respuestas

Cómo encontrar un proceso que está enviando solicitudes HTTP HEAD

Cuando estaba usando fiddler para probar un cliente web (capturando solo el tráfico que no es del navegador), capturó lo siguiente por coincidencia. ¿Hay alguna manera de que pueda averiguar qué proceso está haciendo esto? Estoy en Windows 7. Me...
hecha 02.10.2015 - 11:21
1
respuesta

Análisis de comportamiento de infección iLivid / iLivid

Aunque muchos analizadores de malware han realizado muchas encuestas e informes sobre iLivid, decidí inspeccionar iLivid independientemente de las investigaciones anteriores. He leído muchos informes sobre iLivid pero cuando procedí a la encu...
hecha 19.01.2016 - 16:40
1
respuesta

¿Cómo se elimina el malware de Security Sphere?

La computadora de mi jefe se ha infectado con algo llamado "Esfera de seguridad". Al buscar en Google información sobre cómo eliminarlo, obtengo muchas páginas que se han optimizado para el término "Eliminación de la Esfera de Seguridad", genera...
hecha 31.10.2011 - 15:44