sábado, 9 de agosto de 2014
martes, 29 de julio de 2014
TOR - ELLOS LO CREAN Y AHORA NO SE LA AGUANTAN
Publicado por
Unknown
![]() |
| TOR - DEEPWEB |
El Ministerio ruso de Interior ha publicado una convocatoria que ofrece recompensas de 110.000 dólares para crackear la red de comunicaciones distribuida TOR.- Que info ¡¡¡¡¡...
Es un proyecto Open Source de red de comunicaciones que busca el anonimato a nivel de red, mantiene la información que viaja por ella en anonimato y permite moverse por Internet sin dejar rastro. Siempre en la medida de lo posible (no es al 100%)
Dicho proyecto fue elaborado por la Marina estadounidense, el uso de TOR a nivel de usuario se ha disparado tras conocer las actividades de ciberespionaje de la NSA como forma de mantener la privacidad en un tiempo donde la censura y la vigilancia es moneda común.
No es la primera vez que TOR tiene problemas a nivel mundial en este caso es con Rusia y el año pasado el FSB (sucesor del KGB) solicitó al gobierno el bloqueo de la red en Rusia. También las agencias de inteligencia estadounidense y británicas hace tiempo que están infiltradas en la red y pretende romper su anonimato.
Dice el gobierno ruso que “la lucha es contra la pornografía infantil” - es si me gusta... es el objetivo del crackeo de TOR. Nos tememos que los objetivos son otros menos loables.
Comentario
- Porque no empiezan por la primera capa de navegación, hay mucha mierda arriba, y en vez de espiar a la gente común "mail y fotitos, etc. se preocupen por la gente que no tiene nada...
domingo, 27 de julio de 2014
Clave que sirva para activar Window$ 8
Publicado por
Unknown
Para todos aquellos que aun continúan usando Window$ 8 en la versión de prueba aquí les dejo las claves para que activen la versión original de Window$ 8 Pro sin tener que pagar por ello. Solo les recomiendo que les dedique un momento a usar mas de una clave porque si no te funciona una es posible que te funcione otra.
TIENES 3 OPCIONES :
Puedes instalar una distribución de LINUX que son gratis.
Pagas $ 300 dolares por la versión original de Window$ 8 NI SE LES OCURRA
Tratar con alguno de estos seriales para ver cual es la clave para tu Window$ 8
NW388-MFMCX-DRF3V-QXG72-DC73D
NY87D-VCK7D-WM77C-K77V8-RX49Q
PCMTP-7PNHM-JCBQF-DTYH6-TJCKQ
R9MY9-FN737-H327P-D7QTC-CJ8XQ
TP2X7-NQ2MR-WGJMG-XWB7K-WTV3D
YGB8N-6RFBV-6X3MG-J27FX-V2WXQ
NK9CK-978CT-FQ7F7-RC8FQ-488X2
TQV4R-BCNDK-C9MM9-WCG6K-H49T7
84NRV-6CJR6-DBDXH-FYTBF-4X49V
8N3W3-QF4F4-W6F28-P4QQ7-X73G7
967N4-R7KXM-CJKJB-BHGCW-CPKT7
988NM-XKXT9-7YFWH-H2Q3Q-C34DH
BDDNV-BQ27P-9P9JJ-BQJ96-KTJXV
CDQND-9X68R-RRFYH-8G28W-82KT7
CR8NP-K37C3-MPD6Q-MBDDY-8FDG7
CYTT3-3NY42-YQ63B-GX4Y9-V2WXV
D2GBF-NGBW4-QQRGG-W38YB-BBFDH
D32KW-GNPBK-CV3TW-6TB2W-K2BQH
FFX8D-N3WMV-GM6RF-9YRCJ-82KT7
FJFNG-QWTD6-C9XG7-RQXKG-PDG67
FNV82-RR446-JC3R9-6C4WC-D6667
G8BND-4G737-GQM3W-FWH82-2DG67
GBJJV-YNF4T-R6222-KDBXF-CRYQH
GP89H-NXQP6-FY7K7-CVK4K-YDR9V
GPTCC-XN297-PVGY7-J8FQY-JK49V
HB39N-V9K6F-P436V-KWBTC-Q3R9V
HNRGD-JP8FC-6F6CY-2XHYY-RCWXV
J6FW2-HQNPJ-HBB6H-K9VTY-2PKT7
J7JBD-2NTPH-HXFHK-3FXFP-TMQG7
JQN3D-D9DMG-97X94-K2QW7-4CWXV
KNTGM-BGJCJ-BPH3X-XX8V4-K4PKV
KQWNF-XPMXP-HDK3M-GBV69-Y7RDH
KRRY8-76NW2-FFTXH-KPKM9-CDG67
MMRNH-BMB4F-87JR9-D72RY-MY2KV
MP64N-7KHDM-JJBTW-4TRKR-W8CKV
MQN4Y-CCKBW-WDH4V-RQ84W-XWXT7
N4WY8-DVW92-GM8WF-CG872-HH3G7
N9C46-MKKKR-2TTT8-FJCJP-4RDG7
N9DCG-TBM98-R2GGF-6B6GF-QGJXV
NBWPK-K86W9-27TX3-BQ7RB-KD4DH
NC2CV-P7Q6H-QM9CJ-DXRCV-X73G7
ND8P2-BD2PB-DD8HM-2926R-CRYQH
NTVHT-YF2M4-J9FJG-BJD66-YG667
P3GNB-B9FGF-HHXKF-3VK23-BG667
PKNXG-QK8QG-CHKFD-4PPMX-JW8XV
RN84G-HFRTT-M3D7G-JVWHV-X73G7
RRYGR-8JNBY-V2RJ9-TJP4P-749T7
T2NRP-MWCYQ-TJHD6-KF69K-T8XT7
T63QP-JN24K-VCY8P-B7FHV-FJMQH
T6HNG-PFKX9-FQVTG-WB99H-VT667
T8CHN-XJQFC-72PCQ-KDR2Q-XHF9V
TGXN4-BPPYC-TJYMH-3WXFK-4JMQH
TQV4R-BCNDK-C9MM9-WCG6K-H49T7
VF6VQ-QCNW4-MX36D-PPQFP-TMQG7
VHNT7-CPRFX-7FRVJ-T8GVM-8FDG7
VY9Q4-6HN66-2XKKK-JP72K-MG667
W6V3Y-NCMH2-4X3Y8-2DTBB-X4PKV
W93NP-RQJTC-BVKKY-VDBQK-V2WXV
WHK3K-N482H-BTY8Q-MKFJ9-3RPKV
WMJ3J-2NMH7-4WBDD-7BK7B-3GJXV
X7B3J-GNVTB-QB8D2-JKC48-BWMQH
XKY4K-2NRWR-8F6P2-448RF-CRYQH
J7JBD-2NTPH-HXFHK-3FXFP-TMQG7
4TP9N-CTM6K-4RVCH-92C3W-VH3HC
QGR4N-78PMD-KCRQ7-83BXT-YG667
C7MCR-3R9N7-KX8YH-2X4QC-D668D
NYX2F-474CB-WVDH9-B3PKY-MY2K2
2GXQN-924QG-JTRK8-9M2B9-Y7RDD
73NQT-VDRWB-G49RR-CPTT2-XTJXQ
9RJM4-N2MQ8-RW2Q4-3JHKT-J2KT3
FB4WR-32NVD-4RW79-XQFWH-CYQG3
KN9W4-W3C7Q-M7Q93-V2QY6-J2KT3
NRFPP-JMBJ4-K9YQ6-3HG2V-FJMQD
YGRBN-W6WGG-YJRF9-4YWKC-RVRDD
6T92X-WNW2R-HDG9W-XQPBV-B7RDH
JQN3D-D9DMG-97X94-K2QW7-4CWXV
KRRY8-76NW2-FFTXH-KPKM9-CDG67
24VQY-G6NBH-4XRFG-8H3YP-RVRDD
4K3X9-N3CB2-TPT87-VH64M-CWCKQ
D2P4F-X8N86-HWGD4-9CDGH-FJMQD
DRTNR-JB93H-HGGYD-RK47B-HT663
793TN-FF7XH-QXTKY-2D33F-DJXT7
7927M-4NK8W-DPTB7-QW9KB-YWMQH
4RBNG-TWFTP-6272F-MVV7T-C9T67
TQV4R-BCNDK-C9MM9-WCG6K-H49T7
VF6VQ-QCNW4-MX36D-PPQFP-TMQG7
P3GNB-B9FGF-HHXKF-3VK23-BG667
GP89H-NXQP6-FY7K7-CVK4K-YDR9V
P3GNB-B9FGF-HHXKF-3VK23-BG667
GP89H-NXQP6-FY7K7-CVK4K-YDR9V
CYTT3-3NY42-YQ63B-GX4Y9-V2WXV
8N3W3-QF4F4-W6F28-P4QQ7-X73G7
CYTT3-3NY42-YQ63B-GX4Y9-V2WXV
8N3W3-QF4F4-W6F28-P4QQ7-X73G7
793TN-FF7XH-QXTKY-2D33F-DJXT7
FNF3P-B3Y3K-23CD9-P82JG-VCBQD
MPHYQ-6NDGH-KY23Q-J2TJF-HQR9Q
N3DBK-TT4QR-C3TWM-W6CGT-H8MQD
VF6VQ-QCNW4-MX36D-PPQFP-TMQG7
7927M-4NK8W-DPTB7-QW9KB-YWMQH
4RBNG-TWFTP-6272F-MVV7T-C9T67
F8X33-CNV3F-RH7MY-C73YT-XP73H
HV3TW-MMNBG-X99YX-XV8TJ-2GV3H
J2HNC-BGC8H-4CY69-K3784-84YQH
Q4NBQ-3DRJD-777XK-MJHDC-749T7
QGR4N-78PMD-KCRQ7-83BXT-YG667
RB29C-D6NRY-BYVG3-HQ6TP-7CBQH
YGMNF-FJG92-8J2V6-TBT8P-BR9T7
YY8FN-22WHK-MVQKP-PDX29-P34DH
6T92X-WNW2R-HDG9W-XQPBV-B7RDH
76NDP-PD4JT-6Q4JV-HCDKT-P7F9V
7927M-4NK8W-DPTB7-QW9KB-YWMQH
793TN-FF7XH-QXTKY-2D33F-DJXT7
7F3P2-NV6JH-BPWP7-RVHFF-9WXT7
7HBX7-N6WK2-PF9HY-QVD2M-JK49V
D7KN2-CBVPG-BC7YC-9JDVJ-YPWXV
DWV49-3GN3Q-4XMT7-QR9FQ-KKT67
DX6QP-7N6J4-7T247-TYCW6-RRDG7
F2M4V-KFNB7-9VVTW-MVRBQ-BG667
F7BDM-KTNRW-7CYQP-V98KC-W2KT7
J87JG-PXNR9-68BRP-DGJ9P-TMQHC
TNHV9-74XMY-QVT69-CV8W6-RRDHC
G8YMN-J8F2P-WXF7F-KM4QB-2PKVC
XR2XH-NMBQJ-T79Q6-83T78-MR9VC
PF9TR-KNB98-T7JPF-TWF8W-F3G7C
BYXV8-9YN72-VTF7H-8G7PT-WW8X2
HB39N-V9K6F-P436V-KWBTC-Q3R9V
BCPQN-QB33K-JH9H4-CF9VM-BBFDD
sábado, 12 de abril de 2014
The Bug Heartbleed Corazón Sangrante -Riesgo Alto-
Publicado por
Unknown
The Bug Heartbleed es una grave vulnerabilidad en el popular OpenSSL biblioteca de software criptográfico. Esta debilidad permite robar la información protegida, bajo condiciones normales, por el cifrado SSL / TLS utilizado para asegurar la Internet. SSL / TLS proporciona seguridad de las comunicaciones y la privacidad a través de Internet para aplicaciones como web, correo electrónico, mensajería instantánea (IM) y algunas redes privadas virtuales (VPN).
El error Heartbleed permite a cualquier persona en el Internet para leer la memoria de los sistemas protegidos por las versiones vulnerables del software OpenSSL. Esto compromete las claves secretas que se utilizan para identificar a los proveedores de servicios y para cifrar el tráfico, los nombres y las contraseñas de los usuarios y el contenido real. Esto permite a los atacantes espiar las comunicaciones, se roban los datos directamente de los servicios y de los usuarios y para suplantar a los servicios y los usuarios.
¿Qué versiones de OpenSSL se ven afectados?
Situación de las diferentes versiones:
OpenSSL 1.0.1 través 1.0.1f (inclusive) son vulnerables
OpenSSL 1.0.1g NO es vulnerable
OpenSSL 1.0.0 rama NO es vulnerable
OpenSSL 0.9.8 rama NO es vulnerable
Bug se introdujo en OpenSSL en diciembre de 2011 y ha estado en la naturaleza desde OpenSSL liberar 1.0.1 el 14 de 2012 Marzo. OpenSSL 1.0.1g lanzado el 07 de abril 2014 corrige el error.
Algunas distribuciones de sistemas operativos que se envían con la versión potencialmente vulnerable de OpenSSL:
Debian Wheezy (estable), OpenSSL 1.0.1e-2 + deb7u4
Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
CentOS 6.5, OpenSSL 1.0.1e-15
Fedora 18, OpenSSL 1.0.1e-4
OpenBSD 5.3 (OpenSSL 1.0.1c 10 de mayo 2012) y 5.4 (OpenSSL 1.0.1c 10 de mayo 2012)
FreeBSD 10.0 - 1.0.1e de OpenSSL 11 de febrero 2013
NetBSD 5.0.2 (OpenSSL 1.0.1e)
OpenSUSE 12.2 (OpenSSL 1.0.1c)
Información suministrada por TENABLE NETWORK SECURITY, NESSUS
El error Heartbleed permite a cualquier persona en el Internet para leer la memoria de los sistemas protegidos por las versiones vulnerables del software OpenSSL. Esto compromete las claves secretas que se utilizan para identificar a los proveedores de servicios y para cifrar el tráfico, los nombres y las contraseñas de los usuarios y el contenido real. Esto permite a los atacantes espiar las comunicaciones, se roban los datos directamente de los servicios y de los usuarios y para suplantar a los servicios y los usuarios.
¿Qué versiones de OpenSSL se ven afectados?
Situación de las diferentes versiones:
OpenSSL 1.0.1 través 1.0.1f (inclusive) son vulnerables
OpenSSL 1.0.1g NO es vulnerable
OpenSSL 1.0.0 rama NO es vulnerable
OpenSSL 0.9.8 rama NO es vulnerable
Bug se introdujo en OpenSSL en diciembre de 2011 y ha estado en la naturaleza desde OpenSSL liberar 1.0.1 el 14 de 2012 Marzo. OpenSSL 1.0.1g lanzado el 07 de abril 2014 corrige el error.
Algunas distribuciones de sistemas operativos que se envían con la versión potencialmente vulnerable de OpenSSL:
Debian Wheezy (estable), OpenSSL 1.0.1e-2 + deb7u4
Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
CentOS 6.5, OpenSSL 1.0.1e-15
Fedora 18, OpenSSL 1.0.1e-4
OpenBSD 5.3 (OpenSSL 1.0.1c 10 de mayo 2012) y 5.4 (OpenSSL 1.0.1c 10 de mayo 2012)
FreeBSD 10.0 - 1.0.1e de OpenSSL 11 de febrero 2013
NetBSD 5.0.2 (OpenSSL 1.0.1e)
OpenSUSE 12.2 (OpenSSL 1.0.1c)
Información suministrada por TENABLE NETWORK SECURITY, NESSUS
domingo, 30 de marzo de 2014
sábado, 29 de marzo de 2014
Hangout with a father of the Internet (Hangout con un padre de Internet)
Publicado por
Unknown
Aquí hay algo que no sucede todos los días:
Vint Cerf, padre de Internet y uno de sus mayores defensores, está participando en un Hangout el 2 de abril - y usted puede ser parte de ella. Vint responderá a sus preguntas, contar historias a partir de los primeros días de la Internet, y, sobre todo, hablar de los mayores problemas que enfrenta la libertad de Internet en la actualidad. El Hangout será conducido por Leo Laporte, un viejo innovador de los medios digitales y el operador de la red NetCast TWiT.tv.
Vint Cerf, padre de Internet y uno de sus mayores defensores, está participando en un Hangout el 2 de abril - y usted puede ser parte de ella. Vint responderá a sus preguntas, contar historias a partir de los primeros días de la Internet, y, sobre todo, hablar de los mayores problemas que enfrenta la libertad de Internet en la actualidad. El Hangout será conducido por Leo Laporte, un viejo innovador de los medios digitales y el operador de la red NetCast TWiT.tv.
Usted ha tomado medidas para ayudar a mantener la web libre y abierta antes, así que quería hacerle saber acerca de esta oportunidad bastante increíble.
Nos vemos en el Hangout,
Derek Slater
Google Inc.
PS Incluso si usted no tiene una pregunta para Vint, todavía se puede ver el Hangout el 2 de abril. Inscríbete ahora:
© 2014 Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043
domingo, 16 de marzo de 2014
CAMALEON - AFECTA A LOS ACCESOS DE WI-FI (CHAMELEON)
Publicado por
Unknown
Este nuevo "ejemplar", técnicamente realiza ataques WLAN que infecta propagándose entre puntos de acceso WiFi. A diferencia de los ataques habituales sobre redes WiFi donde se crea un punto de acceso falso adicional que enmascara las credenciales e información de la víctima, este virus recrea un nuevo punto de acceso falso pero en esta ocasión ocupando la localización exacta del punto de acceso auténtico.
El virus actúa de la siguiente forma:
1 - Establecer una lista de puntos de acceso susceptibles dentro de la localización actual.
2 - Evitar cualquier tipo de seguridad de cifrado del punto de acceso.
3 - Evitar la interfaz administrativa del punto de acceso.
4 - Identificar y guardar la configuración del punto de acceso.
5 – Reemplazar el firmare del punto de acceso en los puntos de acceso vulnerables con firmware cargado por el virus.
6 – Reiniciar los punto de acceso víctima con la configuración del sistema.
7 – se propaga el virus (hace nuevamnete el ciruito). Se alimenta constantemente.
Básicamente actúa como cualquier otro malware clásico, infecta y se reproduce. En esta ocasión se está infectando el firmware de dispositivos vulnerables y propagándose por el canal que emplean estos dispositivos: la red WiFi.
- Routerpwn
-Pharming y phishing
Es aquí donde habría que hacer una distinción clave. Este agente malicioso solo afecta a routers WiFi con vulnerabilidades conocidas y explotables y no, por supuesto, a cualquier dispositivo que esté cerca de su ámbito de acción.En resumen, este virus no altera el comportamiento del tráfico, tan solo recolecta información de los usuarios conectados a la red infectada tras lo cual busca otros dispositivos a los que infectar.
martes, 4 de marzo de 2014
Uroburos, un spyware altamente sofisticado -Nuevo- Capitulo I
Publicado por
Unknown
![]() |
| UROBUROS |
Forma de infección, indeterminado
No ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
- No se tiene por el momento el registro de eliminación.-
sábado, 1 de marzo de 2014
Primer troyano TOR para Android
Publicado por
Unknown
Torec.a puede robar datos del teléfono móvil y enviar SMS a números específicos
Android es el principal objetivo de los cibercriminales este año. Los analistas de Kaspersky Lab han descubierto Backdoor.AndroidOS.Torec.a, un troyano que utiliza la red de TOR para enviar sus datos. Se trata del primer malware de este tipo para el sistema operativo de Google
TOR (The Onion Router) es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.
Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.
A través de este troyano los cibercriminales pueden realizar las siguientes acciones desde el C&C :
-Iniciar/detener la interceptación entrante de SMS
-Robo de SMS salientes
-Realizar una petición USSD
-Enviar datos de los teléfonos móviles (número de teléfono, país, IMEI, modelo, versión del sistema operativo) al C&C.
-Enviar al C&C una lista de las aplicaciones instaladas en el dispositivo móvil
-Enviar SMS a un número específico.
Fuente asociada a la info : Kaspersky.lab
Android es el principal objetivo de los cibercriminales este año. Los analistas de Kaspersky Lab han descubierto Backdoor.AndroidOS.Torec.a, un troyano que utiliza la red de TOR para enviar sus datos. Se trata del primer malware de este tipo para el sistema operativo de GoogleTOR (The Onion Router) es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.
Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.
A través de este troyano los cibercriminales pueden realizar las siguientes acciones desde el C&C :
-Iniciar/detener la interceptación entrante de SMS
-Robo de SMS salientes
-Realizar una petición USSD
-Enviar datos de los teléfonos móviles (número de teléfono, país, IMEI, modelo, versión del sistema operativo) al C&C.
-Enviar al C&C una lista de las aplicaciones instaladas en el dispositivo móvil
-Enviar SMS a un número específico.
Fuente asociada a la info : Kaspersky.lab
Suscribirse a:
Entradas (Atom)









