Seguridad Informática, Antivirus, ARP Poisoning, BackTrack, Black Hat SEO, SQLi, Contraseñas, Cracking, DDOS, Defacing, Directory Traversal, Dorks, Exploits, Hashes, Ingeniería Social, Keyloggers, Malware, Metasploit, MITM, Moodle, Packers, Crypters, Parches, Pentesting, Phising, Rogueware, Seguridad Wireless, Session Hijacking, Shell, Sniffers, Spam, SslStrip, Troyanos, User-Agent Cloaking, Vulnerabilidades, XSS, 4n4lDetector, ParameterFuzz, Bypass Antivirus por Germán Sánchez Garcés.
Descubre 4n4lDetector Pro y Pescan.io
Analiza archivos de forma avanzada con 4n4lDetector Pro y prueba la versión online en Pescan.io. Todo desde tu navegador o tu escritorio.
Intelligent String para priorizar IOCs útiles, heurísticas de flujo anómalo, generación de reglas YARA con un clic, carving de encabezados PE, y detección de firmas Microsoft manipuladas. Compatible con 32/64-bit y formatos comunes (.exe, .dll, .sys, .ocx, .scr, .drv, .cpl). Funciona desde cualquier navegador o en tu escritorio con CLI, GUI y plataforma web integrada. Incluye hash intelligence, gamificación interna, Interest Words, y más de 10,000 reglas para detección avanzada de malware.






¿Has dicho "cifrado base64"? ¿En serio? Venga hombre...
ResponderEliminarbase64 es una codificación ¿O acaso necesitaste una palabra secreta para obtener el texto legible?
Tienes razón Felipe, pero no creo que nadie se sienta tan dolido por una errata :O
EliminarNo es errata, es ignorancia de tu parte.
EliminarVeo mucho hijoputismo en tus comentarios, Felipe.
EliminarFelipe estas un poco chalado ponerte asi por una simple errata.Deberias mirartelo ;)
ResponderEliminarPor cierto German buen articulo y si quieres saber de donde te lo enviaron te paso la web :)
ResponderEliminarHola Angel!
Eliminarcompártela por aquí si quieres, me llamó la atención que llegase a la bandeja de correo normal y no a SPAM.
Saludos y gracias! :)
Hola German aqui os dejo la pagina que se dedica a ello.Necesita registro(gratuito) y manda fakes o xploits a quien quieras.Si obtienen la password y quieres verla entonces pagas por ello.Saludos German :)http://www.lanzadorx.com
EliminarHola, llevo un tiempo siguiendo el blog y he visto aquí algo que me resulta familiar... el "jaja parece ke sos vivo eh" ese, por ejemplo en una entrada de otro blog referida a un phishing de Hotmail.
ResponderEliminarAsí que, o circula por ahí algún kit comercial de phishing que simula al menos los accesos a Hotmail y Gmail, o el mismo "pavo" se dedica a ir montando el timo sobre diferentes dominios en cada ocasión. Hazles un whois a msg11.us y msg12.us, al msg79.info del post de arriba y también a un msg78.info que me encontré por esos mundos de Dios. ¡Oh, sorpresa! ¿Datos falsos o bien suplantación de identidad para registrar los dominios? Puede que sí o puede que no. ¿Coincidencia? No lo creo. :)
¡Saludos!
Parece que es un kit comercial como dices, accediendo a msg11.us, redirecciona automáticamente a un phising para Tuenti, en ese dominio que nombras.
Eliminarhttp://www.tuenti.com.msg79.com.es/?m=login
Saludos y gracias! :)
Y como hacen para q aparezca la pagina con login.gmail.com... porq los q me suelen enviar se ve q estan en hosts como miarroba u otros, pero si me llega éste alli si q no distingo...
ResponderEliminarSimplemente es un subdominio... así juegan al despiste ;)
Eliminaroh ya y el host es msg79.com.es o msg78.info o msg11.us.... verdad?? o me equivoco... :p
EliminarBuen articulo hombre, sin duda alguna hay que ser y estar hoy dia bastante cautelosos, la verdad que si hubieses hecho lo que vos detallo mas arriba quizas hubiese caido en esa broma pesada!
ResponderEliminarSaludos!
Vaya vaya German! Buena pillada que le hiciste a la señora, jajaja. No te dejes llevar por las tetas, es una tecnica de ingenieria social para gente simple :p y tu eres mas listo que eso, o no?
ResponderEliminarNos vemos!
hola German, tengo rato leyendo tu blog y nunca habia comentado pero siempre atento a tus publicaciones, a veces no soy muy entendido lo que publicas porque siento que son temas para gente más avanzada en estas cuestiones, siempre trato de investigar para despejar mis dudas, me gustaria que profundizaras mas sobre este tema, claro esta si es que quieres o tienes un tiempo, me han llegado varios fakes de esta página.
ResponderEliminarEn que me gustaria que ahondaras?
en todo lo que puedas publicar acerca de la técnica que ocupan, como analizar sus links, todo lo que puedas, gracias saludos.
Hay dios mio, estos temas son para novatos...
EliminarY a mi parecer la forma de explicar este post fue bastante presumida...
Y haciendo tantas cosas "Anti-hacker", con solo poner el puntero sobre la palabra "LINK" se mira la url de destino. No me parece necesario abrir una maquina virtual. :P
Ya, bueno... al menos mi blog sigue en pie.
Eliminar