Pues eso, que ya podeis probar la ultima beta de firefox
Weblog dedicado a dar información útil y links interesantes recopiladas de internet mayoritariamente. Así como poder compartir paranoias mentales y otros temas. Si te aburres o si tienes mucha faena aquí encontraras mierda interesante para pasar el rato desde 26 de Noviembre de 2004. Más de 250000 visitas y creciendo.
13 de febrero de 2008
11 de febrero de 2008
Nepenthes o como comprobar como esta el mundo
Como habreis comprobado, hace ya unos dias que no posteo nada. Los motivos, no he tenido tiempo y el tiempo que he tenido lo he dedicado a Nepenthes, un honeypot muy, pero que muy interesante. Si bien en estas algo menos de 2 semanas ya he recolectado unos 200 o 300 megas de logs (si hay q limpiar muchos logs) La verdad es que he recibido ataques de todos tipos y colores.
La gran mayoria han sido de malware, y algunos que otros intentos de hackear mi equipo a traves de apache.
Parece que es cierto eso que dicen de que un windows desprotegido conectado directamente a internet, es comprometido e infectado en menos de 40 minutos.
Estaba claro que a mi no me gustaba nada eso de tener un modem adsl, pero es que ahora ya tengo motivos mas que claros para no aconsejarselos a nadie, sobretodo si no tiene demasiada idea de informatica. El firewall del router os pueden salvar de mas de un ataque. Tenedlo en cuenta.
Os pongo tambien los resultados de un sandbox que nos permite ejecutar el malware con tranquilidad en un entorno seguro para nuestro sistema. Es sobre el primer archivo que intento controlar mi pc.
Hello,
Thanks for taking the time to submit your samples to the Norman
Sandbox Information Center. Customer delight is our top priority at
Norman. With that in mind we have developed Sandbox Solutions for
organizations that are committed to speedy analysis and debugging.
Norman Sandbox Solutions give your organization the opportunity to
analyze files immediately in your own environment.
To find out how to bring the power of Norman Sandbox into your test
environments follow the links below.
Norman Sandbox Solutions
http://www.norman.com/Product/Sandbox-products/
Norman Sandbox Analyzer
http://www.norman.com/Product/Sandbox-products/Analyzer/
Norman Sandbox Analyzer Pro
http://www.norman.com/Product/Sandbox-products/Analyzer-pro/
Norman SandBox Reporter
http://www.norman.com/Product/Sandbox-products/Reporter/
2fa0e36b36382b74e6e6a437ad664a80 : INFECTED with W32/Spybot.gen3 (Signature: W32/Spybot.BEUV)
[ DetectionInfo ]
* Sandbox name: W32/Spybot.gen3
* Signature name: W32/Spybot.BEUV
* Compressed: YES
* TLS hooks: NO
* Executable type: Application
* Executable file structure: OK
[ General information ]
* Anti debug/emulation code present.
* Drops files in %WINSYS% folder.
* **Locates window "NULL [class RegmonClass]" on desktop.
* **Locates window "NULL [class FilemonClass]" on desktop.
* **Locates window "NULL [class SuckMe&Class]" on desktop.
* **Locates window "NULL [class APIMonitor By Rohitab]" on desktop.
* **Locates window "NULL [class TDeDeMainForm]" on desktop.
* **Locates window "NULL [class TIdaWindow]" on desktop.
* **Locates window "NULL [class mIRC]" on desktop.
* File length: 156672 bytes.
* MD5 hash: 2fa0e36b36382b74e6e6a437ad664a80.
[ Changes to filesystem ]
* Creates file C:\a.bat.
* Creates file C:\WINDOWS\SYSTEM32\ssms.exe.
* Deletes file %temp%\1.reg.
* Deletes file %0.
* Deletes file 256.
[ Changes to registry ]
* Creates value "Windows Update"="ssms.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".
* Creates value "Windows Update"="ssms.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices".
* Creates key "HKCU\Software\Microsoft\OLE".
* Sets value "Windows Update"="ssms.exe" in key "HKCU\Software\Microsoft\OLE".
* Sets value "restrictanonymous"=" " in key "HKLM\System\CurrentControlSet\Control\Lsa".
[ Network services ]
* Looks for an Internet connection.
* Connects to "botz.noretards.com" on port 65146.
* Connects to IRC Server.
* IRC: Uses nickname [FUCKOFF]-602233.
* IRC: Uses username vruepb.
* IRC: Joins channel #a with password imallowed2020.
* IRC: Sets the usermode for user [FUCKOFF]-602233 to +xt.
* Attempts to delete share named "IPC$" on local system.
* Attempts to delete share named "ADMIN$" on local system.
* Attempts to delete share named "C$" on local system.
* Attempts to delete share named "D$" on local system.
[ Process/window information ]
* Creates process "C:\CMD.EXE".
* Creates a mutex ssms.exe.
* Creates process "C:\WINDOWS\SYSTEM32\ssms.exe".
* Will automatically restart after boot (I'll be back...).
* Checks if privilege "SeDebugPrivilege" is available.
* Enumerates running processes.
[ Signature Scanning ]
* C:\a.bat (5894 bytes) : WinREG.A.
* C:\WINDOWS\SYSTEM32\ssms.exe (156672 bytes) : W32/Spybot.BEUV.
(C) 2004-2006 Norman ASA. All Rights Reserved.
The material presented is distributed by Norman ASA as an information source only.
************************************
Sent from an unmonitored email address.
Please DO NOT reply.
************************************
Podria enseñaros muchos mas reportes de otros archivos que he recibido, pero la verdad es q vienen a ser muy similares. Por suerte, el servidor de irc al que intenta conectar el virus parece q fue desconectado hace tiempo.
Tambien ha sido curioso ver como el dominio lo tiene registrado Neo de matrix XDDDD
Domain name: noretards.com
Registrant Contact:
Anderson Neo (cameo20202001@hotmail.com)
+1.231232313123
Fax: 0.00000
123 NEO LANE
The Matrix, MATR1X
GB
Administrative Contact:
Te
Anderson Smith (cameo20202001@hotmail.com)
+1.1111111111
Fax: 0.00000
123 NeO Lane
The Matrix, MATR1X
GB
Technical Contact:
Anderson Neo (cameo20202001@hotmail.com)
+1.23313123123
Fax: 0.00000
123 NeO Lane
MATRIX, MATR1X
GB
Status: Locked
Name Servers:
ns1.everydns.net
ns2.everydns.net
ns3.everydns.net
ns4.everydns.net
Para terminar daros solo una pequeña recomendacion, y es que tengais siempre vuestros sistemas actualizados (no importa el sistema operativo ni si vuestro firewall es invulnerable), ya que si teneis algun agujero tarde o temprano, aunq creais que en vuestra maquina no hay nada interesante, si sera interesante para alguien hacerse con el control de ella.
Aunque sea para enviar spam.
La gran mayoria han sido de malware, y algunos que otros intentos de hackear mi equipo a traves de apache.
Parece que es cierto eso que dicen de que un windows desprotegido conectado directamente a internet, es comprometido e infectado en menos de 40 minutos.
Estaba claro que a mi no me gustaba nada eso de tener un modem adsl, pero es que ahora ya tengo motivos mas que claros para no aconsejarselos a nadie, sobretodo si no tiene demasiada idea de informatica. El firewall del router os pueden salvar de mas de un ataque. Tenedlo en cuenta.
Os pongo tambien los resultados de un sandbox que nos permite ejecutar el malware con tranquilidad en un entorno seguro para nuestro sistema. Es sobre el primer archivo que intento controlar mi pc.
Hello,
Thanks for taking the time to submit your samples to the Norman
Sandbox Information Center. Customer delight is our top priority at
Norman. With that in mind we have developed Sandbox Solutions for
organizations that are committed to speedy analysis and debugging.
Norman Sandbox Solutions give your organization the opportunity to
analyze files immediately in your own environment.
To find out how to bring the power of Norman Sandbox into your test
environments follow the links below.
Norman Sandbox Solutions
http://www.norman.com/Product
Norman Sandbox Analyzer
http://www.norman.com/Product
Norman Sandbox Analyzer Pro
http://www.norman.com/Product
Norman SandBox Reporter
http://www.norman.com/Product
2fa0e36b36382b74e6e6a437ad664a
[ DetectionInfo ]
* Sandbox name: W32/Spybot.gen3
* Signature name: W32/Spybot.BEUV
* Compressed: YES
* TLS hooks: NO
* Executable type: Application
* Executable file structure: OK
[ General information ]
* Anti debug/emulation code present.
* Drops files in %WINSYS% folder.
* **Locates window "NULL [class RegmonClass]" on desktop.
* **Locates window "NULL [class FilemonClass]" on desktop.
* **Locates window "NULL [class SuckMe&Class]" on desktop.
* **Locates window "NULL [class APIMonitor By Rohitab]" on desktop.
* **Locates window "NULL [class TDeDeMainForm]" on desktop.
* **Locates window "NULL [class TIdaWindow]" on desktop.
* **Locates window "NULL [class mIRC]" on desktop.
* File length: 156672 bytes.
* MD5 hash: 2fa0e36b36382b74e6e6a437ad664a
[ Changes to filesystem ]
* Creates file C:\a.bat.
* Creates file C:\WINDOWS\SYSTEM32\ssms.exe.
* Deletes file %temp%\1.reg.
* Deletes file %0.
* Deletes file 256.
[ Changes to registry ]
* Creates value "Windows Update"="ssms.exe" in key "HKLM\Software\Microsoft
* Creates value "Windows Update"="ssms.exe" in key "HKLM\Software\Microsoft
* Creates key "HKCU\Software\Microsoft\OLE".
* Sets value "Windows Update"="ssms.exe" in key "HKCU\Software\Microsoft\OLE".
* Sets value "restrictanonymous"=" " in key "HKLM\System\CurrentControlSet
[ Network services ]
* Looks for an Internet connection.
* Connects to "botz.noretards.com" on port 65146.
* Connects to IRC Server.
* IRC: Uses nickname [FUCKOFF]-602233.
* IRC: Uses username vruepb.
* IRC: Joins channel #a with password imallowed2020.
* IRC: Sets the usermode for user [FUCKOFF]-602233 to +xt.
* Attempts to delete share named "IPC$" on local system.
* Attempts to delete share named "ADMIN$" on local system.
* Attempts to delete share named "C$" on local system.
* Attempts to delete share named "D$" on local system.
[ Process/window information ]
* Creates process "C:\CMD.EXE".
* Creates a mutex ssms.exe.
* Creates process "C:\WINDOWS\SYSTEM32\ssms.exe"
* Will automatically restart after boot (I'll be back...).
* Checks if privilege "SeDebugPrivilege" is available.
* Enumerates running processes.
[ Signature Scanning ]
* C:\a.bat (5894 bytes) : WinREG.A.
* C:\WINDOWS\SYSTEM32\ssms.exe (156672 bytes) : W32/Spybot.BEUV.
(C) 2004-2006 Norman ASA. All Rights Reserved.
The material presented is distributed by Norman ASA as an information source only.
******************************
Sent from an unmonitored email address.
Please DO NOT reply.
******************************
Podria enseñaros muchos mas reportes de otros archivos que he recibido, pero la verdad es q vienen a ser muy similares. Por suerte, el servidor de irc al que intenta conectar el virus parece q fue desconectado hace tiempo.
Tambien ha sido curioso ver como el dominio lo tiene registrado Neo de matrix XDDDD
Domain name: noretards.com
Registrant Contact:
Anderson Neo (cameo20202001@hotmail.com)
+1.231232313123
Fax: 0.00000
123 NEO LANE
The Matrix, MATR1X
GB
Administrative Contact:
Te
Anderson Smith (cameo20202001@hotmail.com)
+1.1111111111
Fax: 0.00000
123 NeO Lane
The Matrix, MATR1X
GB
Technical Contact:
Anderson Neo (cameo20202001@hotmail.com)
+1.23313123123
Fax: 0.00000
123 NeO Lane
MATRIX, MATR1X
GB
Status: Locked
Name Servers:
ns1.everydns.net
ns2.everydns.net
ns3.everydns.net
ns4.everydns.net
Para terminar daros solo una pequeña recomendacion, y es que tengais siempre vuestros sistemas actualizados (no importa el sistema operativo ni si vuestro firewall es invulnerable), ya que si teneis algun agujero tarde o temprano, aunq creais que en vuestra maquina no hay nada interesante, si sera interesante para alguien hacerse con el control de ella.
Aunque sea para enviar spam.
1 de febrero de 2008
31 de enero de 2008
OVNI o UFO de cualquier forma curioso video
Es una presentacion que muestra videos no demasiado conocidos (en mi opinion para poder dar este tipo de conferencias) sobre el fenomeno ovni en mexico, aunq esta presentacion esta en ingles.
http://www.stage6.com/UFO-CHANNEL2---CANAL-OVNI2/video/1804488/UFO-Activity-in-2006
Es largo pero realmente es muy curioso, si teneis tiempo, no dejeis de verlo. Incluso podreis ver un supuesto alien (bueno varios en realidad), aunq con tanto fake comprobado ... De cualquier forma os invito ver la presentacion.
Es largo pero realmente es muy curioso, si teneis tiempo, no dejeis de verlo. Incluso podreis ver un supuesto alien (bueno varios en realidad), aunq con tanto fake comprobado ... De cualquier forma os invito ver la presentacion.
30 de enero de 2008
29 de enero de 2008
Como ver TDT HD con tu PCTV
Mediante el programa dvbdreams e instalando el codec para H.264 Coreavc 1.5.0.0 podemos conseguir ver canales de la TDT en alta definicion. Es preferible instalar los codecs antes de instalar el programa de visionado, puesto que en la instalación nos pedirá que configuremos los codecs queremos utilizar para el visionado.
Podeis instalar tambien el pack Combined-Community-Codec-Pack-2008-01-24 que os dara mas opciones para ver la TDT normal. Estos codecs también los podeis usar para ver peliculas grabadas en HD.
Podeis instalar tambien el pack Combined-Community-Codec-Pack-2008-01-24 que os dara mas opciones para ver la TDT normal. Estos codecs también los podeis usar para ver peliculas grabadas en HD.
25 de enero de 2008
Google adsense es un timo?
No voy a decir eso, que aun me denunciaran. Pero lo que tengo claro es una vez que tenian pagar (despues de mas de un año recolectando lentamente clicks) van y nos cancelan la cuenta, justo cuando tenian que pagar (afortunadamente eran cuatro duros) y sin dar ninguna explicacion ni pruebas ni nada.
Ellos aseguran que su supersistema ultrapatentado de mierda es lo mejor del mundo y no falla que yo he enviado a toda esta gente que pulsa en los banners a hacerlo y q por eso no pagan, que soy un peligro peligroso, y a sus anunciantes les doy miedo de lo peligroso que soy.
Por cierto, la gran subida de clicks fue despues de hacerles caso con sus sugerencias de optimizacion ... En fin, muy triste. Si asi es como se han hecho tan poderosos, les pueden empezar a dar por el caca.
Al final va a ser verdad que el gran enemigo ya no es Mocosoft sino que es google ... Y mira que empezaste bien sr. google (como decia una compañera de trabajo) y las putas acciones te corrompieron como a todos...
Mu triste, nos hemos quedao sin cerveza gratis ...
P.D. La fiesta sigue en pie, ya sabeis, pizza, birras y play o lo que sea, solo q esta vez (como siempre) sera pagando.
P.D.2. La postdata es solo para los que saben que son ellos, si tu no lo eres, no te presentes en casa xDDDDD
P.D.3 Siempre nos quedara es-facil a dia de hoy 34.19 € y sumando, con paciencia.
Ellos aseguran que su supersistema ultrapatentado de mierda es lo mejor del mundo y no falla que yo he enviado a toda esta gente que pulsa en los banners a hacerlo y q por eso no pagan, que soy un peligro peligroso, y a sus anunciantes les doy miedo de lo peligroso que soy.
Por cierto, la gran subida de clicks fue despues de hacerles caso con sus sugerencias de optimizacion ... En fin, muy triste. Si asi es como se han hecho tan poderosos, les pueden empezar a dar por el caca.
Al final va a ser verdad que el gran enemigo ya no es Mocosoft sino que es google ... Y mira que empezaste bien sr. google (como decia una compañera de trabajo) y las putas acciones te corrompieron como a todos...
Mu triste, nos hemos quedao sin cerveza gratis ...
P.D. La fiesta sigue en pie, ya sabeis, pizza, birras y play o lo que sea, solo q esta vez (como siempre) sera pagando.
P.D.2. La postdata es solo para los que saben que son ellos, si tu no lo eres, no te presentes en casa xDDDDD
P.D.3 Siempre nos quedara es-facil a dia de hoy 34.19 € y sumando, con paciencia.
23 de enero de 2008
Reproductor High Definition Popcorn
En esta ocasión os traigo un reproductor de alta definicion que es compatible con la mayoria de codecs de video. Aparte es cliente Torrent, con el cual no necesitareis tener encendido el PC para bajaros archivos via P2P y lo mejor de todo es el precio.
Hecharle un vistazo: http://www.popcornhour.com/onlinestore/
Hecharle un vistazo: http://www.popcornhour.com/onlinestore/
16 de enero de 2008
Llega Windows server 2008
Por lo visto la presentacion sera el dia 28 de Febrero a las 9 de la mañana. Si alguno es de Madrid y quiere ir, ya se puede apuntar.
Lanzamiento Windows server 2008
Algunas novedades seran:
P.D: Ademas tambien presentaran Visual Studio 2008 y SQL Server 2008
Algunas novedades seran:
- Sistema de ficheros autoreparable. Se intenta evitar que en caso de corrupción del sistema de ficheros, haya que reiniciar el ordenador para poder revisar el mismo y repararlo. Si el sistema detecta una corrupción del sistema de ficheros, lanza un hilo encargado de reconstruir los errores en segundo plano, y bloqueando el acceso a los ficheros que están afectados.
- Inicio de sesiones en paralelo. Hasta ahora, la creación de sesiones era una operación que se serializaba, es decir, se iba creando una a la vez. Esto afectaba a la velocidad de creación de sesiones en las máquinas que eran servidores de terminales (a fin de cuentas el kernel NT y el subsistema Win32 nunca se diseño para tener varios usuarios a la vez de manera inicial (época NT), sino que fueron propiedades que se fueron añadiendo a partir de Windows 2000.
- Terminación de servicio limpia. El sistema no se para hasta que los servicios han parado todos (hasta 2003, se daba un periodo de gracia de 20 segundos para parar, posteriormente se elimina por las bravas). Mientras los servicios digan que están en proceso de apagado, el sistema sigue esperando. En contra, esta medida, puede dar lugar ha ciertos problemas de seguridad.
- Manejador de transaciones del kernel: Permite usar transaciones para acceder a recursos compartidos como puede ser una rama de registro o un fichero determinado y evitar su corrupción.
- SMB2: Nueva versión del sistema de archivos compartidos de Windows.
- Soporte para usar espacio de direcciones aleatorio (ASLR Address Space Load Randomization): Las direcciones de carga de librerías dinámicas y drivers cambian con cada programa ejecutado para evitar cierto tipo de exploits y malware.
- Windows Hardware Error Architectur (WHEA): Un protocolo para pasar información sobre errores que detecten la aplicación al sistema.
- Soporte para virtualización tanto en arquiteturas AMD e Intel.
- PowerShell. El famoso proyecto Monad, disponible si se quiere probar para Windows XP / 2004.
- Server Core: Una versión capada del servidor que no necesita el soporte de GUI para administrarse y configurarse
P.D: Ademas tambien presentaran Visual Studio 2008 y SQL Server 2008
11 de enero de 2008
Suscribirse a:
Entradas (Atom)