Preguntas con etiqueta 'malware'

1
respuesta

Detectar y eliminar rootkit de Debian 8.5 (x64)

Mi servidor Debian 8.5 (x64) está infectado con un rootkit, que he detectado al usar un CD en vivo para mostrar el contenido de /tmp y /var/tmp . Descubrí la infección al ver altas cargas de CPU debido a un cryptominer. Los di...
hecha 23.06.2018 - 14:56
1
respuesta

abriendo archivos infectados en Linux y Raspberry Pi

Teniendo en cuenta la reputación de Linux por ser algo inmune a las infecciones y el hecho de que la mayoría de los programas maliciosos están escritos con Windows como objetivo, ¿es seguro abrir archivos posiblemente infectados en un sistema Li...
hecha 24.08.2018 - 11:38
1
respuesta

Apareció una pantalla blanca. De repente no puedo hacer nada. Estafa o algo mas

He estado usando esta computadora portátil durante los últimos 6 meses y nunca tuve ningún problema, pero el viernes pasado estaba viendo una película y, de repente, mi computadora se reinició y apareció una pantalla en blanco (consulte la figur...
hecha 12.09.2018 - 09:50
3
respuestas

¿Cómo eliminar los rootkits / bootkits MBR?

¿Cómo los quito de los discos duros internos y memorias USB? ¿Pueden infectar las tarjetas MicroSD también o cualquier otra cosa? ¿DVD? cd? Oído, es posible hacerlo con un CD en vivo a través del formateo. ¿Cuáles son los mejores métodos?   ...
hecha 18.07.2018 - 11:08
1
respuesta

Kernel32.dll, Kernelbase.dll y Malware

Noté que el mismo malware exportará CreateProcessInternalW desde kernel32.dll en Windows 7 y KernelBase.dll en Windows 10. ¿Por qué está exportando la misma función desde diferentes DLL?     
hecha 26.02.2018 - 22:25
1
respuesta

¿Es seguro descargar un archivo HTML en un sitio web desconocido usando algo como urllib.urlretrieve de Python?

Sé que algunos sitios pueden infectarte con malware simplemente al visitarlos. ¿Esto es porque ejecutan JavaScript en tu navegador? Entonces, ¿sería seguro simplemente descargar el HTML y no ejecutar su JavaScript? ¿Hay otros vectores de ataque...
hecha 23.03.2018 - 23:11
1
respuesta

Deobfuscating Javascript Code en un PDF malicioso

Actualmente estoy trabajando en un proyecto para ver cómo se infectan los archivos PDF y qué hace el código malicioso que se encuentra en estos documentos. El código malicioso está ofuscado, y he intentado una variedad de métodos, pero parece...
hecha 22.04.2018 - 08:00
1
respuesta

pregunta acerca de la reinstalación limpia de Windows 7 infectada (enfoque nuclear desde la órbita)

Estoy intentando reinstalar Windows 7 en mi PC infectada (con el virus de acceso directo) usando una nueva unidad USB. La unidad USB NO está infectada y contiene el ISO. ¿Se infectará la memoria USB que estoy usando si la uso para reinstalar?...
hecha 31.10.2017 - 15:18
2
respuestas

¿Cómo encontrar el adware que muestra anuncios emergentes en mi teléfono Android?

Si tengo acceso a Internet, esporádicamente veo anuncios emergentes como el que se muestra a continuación. Estoy tratando de encontrar la aplicación de Android que los está causando, pero el botón reciente no muestra ninguna aplicación. ¿Alguna...
hecha 03.06.2017 - 07:05
1
respuesta

¿Cómo se conecta el ransomware a la red profunda de Tor?

Una gran cantidad de ransomware y malware utiliza servicios web profundos para obtener su clave. Me preguntaba si llevan consigo el navegador Tor o si usan alguna otra técnica, ya que no creo que todos tengan Tor instalado en su sistema.     
hecha 06.06.2017 - 01:00