Gestores de correo: THE BAT!
(28 capítulos)
    (0)
|
| THE BAT! es un excelente gestor de correo bajo windows, en el que priman la funcionalidad y la seguridad, permitiendo una gestión cómoda de numerosas cuentas de correo, permitiendo incluso su uso como servidor de correo, incluido el correo local de una red. Poco a poco iremos comentando todas las posibilidades que nos ofrece. |
| Cap 28 |
Evitar la Pantalla de Presentación
|
| |
ya no es seguro-, ...) para que en caso de infección, sea imposible que el virus, gusano, troyano, R.A.T. ... pueda ejecutarse. Recordemos que existen bichos que pueden ejecutarse en el nefasto nefasto nefasto OUTLOOK al descargarlo, sin necesidad de abrirlo!
KASPERSKY KAV 4.5 Personal |
| Cap 27 |
Cuentas de correo HOTMAIL: Hotmail Popper
|
| |
de la misma conexión TCP que se realiza para mandarle el mensaje ..."
por maty
Para ocultar nuestra dirección IP (que aparece siempre en cualquier correo enviado desde un gestor de correo, si es webmail aparecerá la de la web, donde quedará registrada nuestra IP de acceso, no siendo |
|
|
Autor: Maty - 16 de Diciembre de 2005
|
Manual de Jetico Personal Firewall
(12 capítulos)
    (0)
|
| Jetico Personal Firewall proteje nuestro ordenador tanto de ataques remotos como locales, construyendo una barrera entre nuestro ordenador y la red exterior usando un filtro de tres niveles e inspeccionando en el sistema cada evento relaccionado con la red. La configuración de Jetico Personal Firewall está pensada tanto para principiantes como para usuarios avanzados. |
| Cap 4 |
Filtros de Jetico Personal Firewall
|
| |
, ya que si el troyano aborda procesos legítimos (p.ej. explorer.exe), el usuario---difícilmente sospecharía."~~- Ataque de inicio de aplicación con ventana oculta (Starting an application with hidden window).---Los troyanos pueden, mediante la línea de comandos, ejecutar aplicaciones autorizadas |
| Cap 8 |
Funcionamiento y Configuración I
|
| |
la aplicación destino. El "quid" de la cuestión es que ésto puede permitir la ejecución de código en nombre de otra aplicación. El "hooking" es empleado tanto por aplicaciones legítimas como por troyanos y lógicamente lo segundo es preocupante, ya que si el troyano aborda procesos legítimos (p.ej. |
| Cap 7 |
Monitoreo
|
| |
de más usados recientemente.
Seleccionar archivo de registro - Abre el dialogo para seleccionar el archivo a mostrar. El archivo seleccionado será añadido a la lista de usados más recientemente.
Menú contextual de los encabezados del Log. Este menú contextual, permite mostar u ocultar |
|
|
Autor: Daexma - 18 de Septiembre de 2005
|
Ocultación de troyanos
(4 capítulos)
    (0)
|
| Cualquier tipo de archivo (.wav .jpg .txt ...) puede ser un ejecutable
Aunque no sea muy habitual, es posible hacer pasar un troyano ( virus, o cualquier otro ejecutable) por un archivo de texto (.txt), de audio (.wav), una carpeta, o cualquier otro tipo de archivo (si, cualquiera). |
| Cap 3 |
CREANDO EL ENGAÑO
|
| |
mandar archivos ejecutables y hacerlos pasar por archivos inofensivos.------Vamos a suponer que ahora pretendemos infectar a la víctima con un troyano:------Elegimos el server de un troyano (server.exe)---Lo primero que hacemos es cambiarle el icono por el de los .txt, para ello, lo cogemos |
| Cap 4 |
INTRUSIÓN Y CONTAMINACIÓN DEL SISTEMA
|
| |
server.exe %SYSTEMROOT%\WinReadme.txt.troj---@echo %SYSTEMROOT%\WinReadme.txt.troj---@echo del server.exe---@echo del troj.bat------de esta forma el troyano se copiará a la carpeta WINNT (WINDOWS si es un 98) con el nombre WinReadme.txt.troj, después se ejecutará, y se borrarán todos los archivos |
| Cap 1 |
OCULTACIÓN DE TROYANOS
|
| |
Cualquier tipo de archivo (.wav .jpg .txt ...) puede ser un ejecutable------Aunque no sea muy habitual, es posible hacer pasar un troyano ( virus, o cualquier otro ejecutable) por un archivo de texto (.txt), de audio (.wav), una carpeta, o cualquier otro tipo de archivo (si, cualquiera |
|
|
Autor: el-brujo - 18 de Enero de 2005
|
Ataque ¿malintencionado? Badtrans B
(3 capítulos)
    (0)
|
| He vuelto a recibir un nuevo correo ¿malintencionado? en mi cuenta pública que conoce tanta gente. En mis otras cuentas, si hubiese recibido correo de un destinatario desconocido lo habría borrado directamente en el servidor gracias al gestor de correo en castellano THE BAT... |
| Cap 3 |
Mis dudas
|
| |
gusano/troyano hace tiempo que debe estar en la lista de virus del AVP, por lo tanto no debería sospechar, sino tener la certeza!.
En el caso del NIMDA , cuando me encontré con él un par de ocasiones al visitar ciertas webs con el INTERNET EXPLORER con JAVA, JAVASCRIPT Y COOKIES permitidos |
| Cap 1 |
Ataque ¿malintencionado? Badtrans B
|
| |
abrirlo.
POR CIERTO, ES RECOMENDABLE QUE CONFIGUREIS EL EXPLORER DEL WINDOWS PARA QUE SE VEAN SIEMPRE LOS FICHEROS OCULTOS Y LA CASILLA: OCULTAR LAS EXTENSIONES DE LOS FICHEROS CONOCIDOS DEBE DEBE DEBE ESTAR DESMARCADA!!! Ya puestos, le respondo el mensaje y, como la otra vez, es rechazado |
|
|
Autor: Maty y coburn - 12 de Diciembre de 2005
|