Showing posts with label Virus. Show all posts


Anonymous
La historia comenzaba días atrás, el pasado sábado, momento en el que la web Red Sky TV, organización caritativa en el país, era tumbada por un presunto hacker. El dueño del sitio, el documentalista Bryan Bruce, veía como la página aparecía con un mensaje en el que@AnonVoldemort aseguraba ser el artífice del hack.
Bruce publicaría horas más tarde un mensaje en Facebook pidiendo a los usuarios ayuda para intentar solucionar el problema y dar caza al hacker.
Sea como fuere, el mensaje llegó al colectivo. Un día después le llegaría un correo electrónico en nombre de Anonymous con los detalles del hacker, al parecer un hombre de 35 años que vivía en Madrid con su madre.
Hoy Bryan está a la espera de la información enviada a la policía en España. Mientras, su web estará offline durante al menos un mes ya que el hacker consiguió borrar el contenido de la misma.
Según el documentalista, quién explicaba ayer cómo transcurrió la acción:
Al tirar el sitio han tirado básicamente una obra de caridad. Lo único que hice fue publicarlo en Facebook y preguntar si alguien me podía ayudar, ya que no entiendo cómo funciona todo esto de los hackers.
Según tengo entendido, dos o tres personas que me escucharon se pusieron en contacto con miembros de Anonymous.
Cuenta Bryan que desde Anonymous le comunicaron que:
Una de las reglas es no entrar en sitios de caridad legales y mucho menos entrar en sitios donde se trata de ayudar a niños necesitados. Me dijeron que este hombre estaba tratando de entrar en el grupo haciendo alarde de lo que había conseguido, razón por la cual le persiguieron.
El hombre ha acabado lanzando un mensaje a favor del polémico colectivo, a su juicio, un buena forma de hacer lo correcto:
Es quizá la otra cara de este grupo. No voy a comentar lo que hacen en otras áreas, pero esto ha sido un verdadero acto de Robin Hood. Simplemente lo hicieron porque pensaron que no era bueno. Y es extraordinario.

La prórroga llega a su fin. Hoy lunes 9 de julio el FBI cierra los servidores infectados con el virus DNSChanger. Si no quiere quedarse sin conexión a Internet, debe limpiar el ordenador  y/o el módem ADSL del patógeno informático. Las autoridades estadounidenses calculan que todavía hay 277.000 equipos infectados, una cuarta parte en Estados Unidos. Muchos ya han hecho sus deberes: en su día se calculó que DNSChanger había infectado a cuatro millones de máquinas de 100 países.

Dos son los pasos a seguir para fumigar DNSChanger. Por un lado, volver a configurar el módem (si no sabe cómo hacerlo contacte con su proveedor de acceso a Internet). Por otro, compruebe en esta página, en castellano, si su ordenador está infectado y siga las instrucciones para limpiarlo. En España, el INTECO también suministra información.

El caso se remonta a octubre de 2011, cuando en una operación internacional, dirigida por la agencia estadounidense, se detuvo en Estonia a los creadores del virus,  que cambiaba las direcciones DNS de su proveedor de acceso a Internet y los redirigía a los suyos propios.

El FBI pidió entonces a la Justicia estadounidense un periodo de tiempo para resolver el entuerto. Junto a organizaciones de todo el mundo, entre ellas el ISC, empezaron una tarea de limpieza que ha consistido en suministrar direcciones DNS limpias, es decir que no redirigieran a sitios fraudulentos cuando los internautas visitaban las páginas infectadas sin saberlo. El FBI, que asumió los costes del apaño, había previsto cerrar los servidores en marzo, pero la justicia de EE UU aplazó la decisión hasta el próximo lunes para dar más tiempo a los internautas a lkimpiar sus equipos. Si no lo hace el lunes puede quedarse sin Internet.
Ten un poco de Privacidad con este fabuloso Crypter cual puede Encryptar cual quier virus y dejar invisible a la gran mayoría de Anti-virus







Link Aqui
ProSpy RAT es una aplicacion diseñada para monitorear y administrar computadoras remotamente de forma totalmente invisible y anonima. Con ProSpy RAT basicamente obtienes control total en tiempo real sobre cualquier PC remota donde se ejecute el servidor del mismo. Puedes ver y controlar todo lo que se realiza en una o varias PCs desde tu propia PC sin que nadie se entere.





Herramientas

  • Administrador de archivos
  • Captura de pantalla
  • Captura de camara
  • Captura de entrada de audio
  • Keylogger Online y offline
  • Shell remota
  • Enviar teclas
  • Administrar MSN
  • Administrar portapapeles
  • Bromas
  • Contraseñas
  • Descargar/Descargar y ejecutar
  • Enviar mensaje
  • Visitar web
  • Crear script (bat, vbs, html, etc..)
  • Enviar comando shell
  • Leer registro
  • Opciones de energia
  • Opciones de servidor
  • Informacion de sistema
  • Procesos activos
  • Ventanas activas
  • Aplicaciones instaladas
  • Extractor de correos de MSN



Caracteristicas del cliente

  • Vistas en miniaturas de los escritorios o ventana activa
  • Sistema de conexion inversa mediante sockets con trafico encriptado
  • Sin limites de conexiones
  • Estable y rapido
  • Multitarea
  • Difundir (para enviar tareas a varios usuarios al mismo tiempo)
  • Seleccionar usuarios
  • Filtrar ips
  • Automatismo
  • Carpeta de descarga para cada usuario
  • Sistema de logs y estadisticas completo
  • Muestra ventanas activas de los usuarios remotos
  • Cliente NO-IP integrado
  • De uso muy intuitivo y totalmente es español
  • Cambiar icono
  • Cambiar extension y nombre del servidor
  • Clonar informacion de archivo
  • Escaner de puertos
  • Informacion en linea
  • Encriptacion con VM protect
  • Escaner de puertos

Caracteristicas del servidor
  • Compatible con windows Me, XP, 2000, Vista, Seven, etc (32 y 64 bits)
  • Totalmente invisible para el usuario
  • Se inicia el ejecutar windows
  • Saltea la UAC de Windows Vista y Seven
  • Saltea los firewalls y antivirus
  • Extensiones soportadas: ".scr", ".pif", ".com" y ".exe"
  • Deteccion de errores
  • Posibilidad de modificar (encriptar, cambiar icono, juntar con otro archivo, etc)
  • 2 DNS/IP y puertos
  • Mutex
  • Peso del servidor: 160Kb sin comprimir (menos de lo que ocupa una imagen de tamaño normal)
Este programa es pago aqui que el que le interese tenerlo gratis Descargelo Ahora

Que estas esperando astes que el link caduque

Ahora esta version tiene un usuario y contraseña por defecto en el archivo .rar tiene un el Crack.exe este lo crakeara para tener estos valores Usuario: Admin y Contraseña: Admin es preferible crakearlo primero antes de ejecutarlo. Al ejecutar el Crack no mostrara nada solo cambiara algunos archivos para tener los valores correctos.

SUPERAntiSpyware Professional 5.0.1132
SUPERAntiSpyware permite realizar exhaustivos análisis de las unidades de disco, las unidades extraíbles, memoria, Registro de Windows o incluso carpetas individuales. El programa no sólo detecta el malwares, sino que además es capaz de eliminarlos de tu sistema.
También cuenta con herramientas adicionales con las que proteger tu página de inicio o reparar otras opciones del sistema que hayan sido modificadas por algún tipo de spyware.
La base de datos de SUPERAntiSpyware se actualiza a través de Internet y permite mantener tu sistema siempre a salvo de todo tipo de amenazas.
Características principales de SUPERAntiSpyware:
* Rápido, completo y con escaneos personalizados de discos duros, unidades extraíbles, memoria, registro, carpetas individuales y más!
* Detecta y elimina Spyware, Adware, Malware, Troyanos, Dialers, Gusanos, Keyloggers, Hijackers (secuestradores) y muchos otros tipos de amenazas.
* Reparación de la conexione a Internet, PCs, Edición de Registro, el Administrador de tareas y más…
* Detallada exploración de registros con información completa acerca de las amenazas detectadas y eliminadas y su ubicación dentro de su ordenador. Digitalizar los registros le permiten revisar los resultados de exploración programada en cualquier momento.
Escanear un poco más rápido en algunos sistemas
Pequeños arreglos UI / actualizaciones
Actualizaciones inteligentes Definición / Mejoras
Memoria de un mejor manejo en situaciones de baja memoria
Win98/Me/2000/XP/Vista/7 | 14 Mb | Multi. / Inc. Español | Incl. Medicina
Enlaces


El hacker Nik Cubrilovic aseguró en su blog que Facebook puede seguir rastreando los sitios web que visitas aun después de hacerlogout en el sitio, debido a la manera en que la red social gestiona las cookies.

Cubrilovic realizó varias pruebas, determinando que en lugar de solicitar a los navegadores que las cookies se eliminen cuando un usuario cierra su sesión, Facebook solamente “altera” el estado de estos documentos, incluyendo la cookie que registra tu número de cuenta. Como resultado, si pasas por un sitio que tiene un botón “me gusta” de Facebook o “cualquier otro widget”, tu información puede ser enviada a Facebook. Y si entras a Facebook desde un computador público, esas cookies quedarán guardadas ahí.

Facebook usa las cookies alteradas para identificar y bloquear spammers y phishers, evitar que menores de edad se registren usando fechas de nacimiento distintas, ayudar a gente a recuperar cuentas que fueron hackeadas y otras funciones de seguridad. Sin embargo, también se pueden utilizar para mandar tus datos a la red social.

Para evitar que Facebook te rastree habría que borrar todas las cookies relacionadas con el sitio una vez que cierras tu sesión. Cubrilovic dice que se dio cuenta por primera vez de este problema en noviembre de 2010, momento en que contactó a Facebook para consultar al respecto. La red social nunca respondió.

Según el hacker, Facebook necesita “tratar los temas de privacidad y darle a sus usuarios las herramientas necesarias para administrar su privacidad e implementar políticas claras – no páginas y páginas de documentos legales confusos y un ‘cerrar sesión’ que no significa realmente ‘cerrar sesión’”.

Un empleado de Facebook comentó en el blog de Cubrilovic asegurando que las cookies “no se usan para rastrear. En lugar de eso, usamos las cookies para entregar contenidos especiales (por ejemplo, lo que les gusta a tus amigos en un plugin social), mejorar o mantener nuestro servicios (por ejemplo, medir los clics para optimizar el desempeño), o proteger a nuestros usuarios y nuestro servicio (por ejemplo, protegernos de ataques de denegación de servicio o requerir un segundo factor de autenticación cuando hay un login desde un lugar sospechoso)”.

Pese a que Facebook dice no estar interesado en rastrear a los usuarios, las constantes dudas respecto a la forma en que se maneja la privacidad de los usuarios hace que pocos confíen en la respuesta que entrega la compañía.

Hola a tod@s, hoy les traigo una información y solución a este problema

Nota: Link original eliminador por seguridad a los usuarios acá lo dejo pero no linkeable para que vean cual es (http://www.facebook.com/pages/FacePlus/118792478225967)
Pues lamentablemente es un virus, si le diste para ver como era o instalarlo debes eliminarlo lo mas seguro que es lo tengas si hiciste una de las 2 cosas anteriores, pero no te alarmes existe una manera fácil y sencilla de como hacer sin instalar absolutamente nada
Para Internet Explorer:
Herramientas > Administrar Complementos > FacePlus! (Seleccionar) > Deshabilitar > Reiniciar IE
Para Google Chrome:
Herramientas > Extensiones > FacePlus! (Seleccionar) > Desinstalar > Reiniciar Chrome
Para Firefox:
Herramientas > Complementos > FacePlus! (Seleccionar) > Desinstalar > Reiniciar Firefox

El agente malicioso, denominado Mebromi, primero verifica si la computadora de la víctima utiliza BIOS Award. Si es así, utiliza la herramienta en línea de comandos CBROM para conectar su extensión en el BIOS. La próxima vez que se inicia el sistema, la extensión del BIOS añade código adicional para grabar en el disco duro maestro de arranque (MBR) con el fin de infectar a los procesoswinlogon.exe / winnt.exe en Windows XP, 2000 y 2003 antes de que inicie.
Cuando Windows se inicia nuevamente, el código malicioso descarga un rootkit para evitar que la unidad MBR sea limpiada por un motor antivirus. Pero incluso, si la unidad se limpia, la rutina completa de infección se repite cuando inicie de nuevo el módulo del BIOS. Mebromi también pueden sobrevivir a un cambio de disco duro. Si el equipo no hace uso de BIOS Award, el código malicioso simplemente infecta el MBR.
La idea de conectar una rutina maliciosa al BIOS no es nueva y ofrece a los atacantes la ventaja de mantenerse ocultos del escaneo de virus. En 1999, el virus CIH intentó manipular la BIOS de su víctima, pero sólo tuvo efectos destructivos: la BIOS se sobrescribía y el equipo no arrancaba. En 2009, investigadores de seguridad presentaron un escenario en el que se encontraba anclado un rootkit en la BIOS. Pero hasta ahora, ningún contaminante BIOS había logrado generalizarse, posiblemente debido a que simplemente hay tantas y diferentes tarjetas madres, y por lo tanto, hay muchas diferentes maneras de actualizar la BIOS.


Especialistas en seguridad han descubierto recientemente un virus que llega en el BIOS, haciendo que sea muy difícil eliminarlo utilizando las soluciones antivirus comerciales actuales.
El virus llamado Mebromi parece tener como blanco a los usuarios chinos, especialmente los propietarios de BIOS AMI, pero esto no significa que el resto del mundo está a salvo, ya que esto podría representar un abridor de puerta para los hackers que quieren asegurarse de que nuestros equipos permanecen bajo su control.
Una descripción completa de la manera en que Mebromi funciona fue publicada en Webroot Threat Blog, dándonos una visión sobre cómo llega este elemento malintencionado en el núcleo de un equipo.
El rootkit de BIOS, un rootkit MBR, un rootkit de modo kernel, un inyector de archivo PE y un troyano de descarga son los elementos encapsulados en este malware potencialmente destructivo, que por el momento no es capaz de causar daños a equipos que ejecutan sistemas operativos de 64 bits si los privilegios de usuario son limitados.
Todo comienza con unos cuantos archivos que intentan acceder al kernel con el fin de cargar el controlador de kernel del virus que generará más tarde la parte más grave de la infección.
Después de infectar el BIOS exitosamente usando un archivo llamado Cbrom.exe, que es una herramienta legítima desarrollada por Phoenix Technologies diseñada para modificar archivos binarios ROM del sistema Award/Phoenix, sigue adelante infectando el registro master boot record del dispositivo.
Los archivos winlogon.exe o wininit.exe también están dañados e inyectados con códigos que generarán la descarga de infecciones adicionales.
“Almacenar el código malicioso dentro de la ROM del BIOS podría convertirse realmente en algo más que un problema de software de seguridad, habida cuenta de que incluso si un antivirus detecta y limpia la infección MBR, se restablecerá con el siguiente inicio del sistema cuando la carga malintencionada de BIOS sobrescribirá el código MBR nuevamente”, dijo un investigador de Webroot.
“Desarrollar una utilidad antivirus capaz de limpiar el código del BIOS es un desafío, porque debe carecer totalmente de errores, para evitar que no deje al sistema iniciarse en absoluto. El trabajo de manejar esos códigos específicos de sistema debe ser dejado en cargo de los desarrolladores del modelo específico de placa base, que publicarán actualizaciones de BIOS junto con herramientas específicas para actualizar el código de BIOS”, reveló a continuación.
Parece que estos tipos de amenazas deben presentar un poco de preocupación, pero la realidad es que es una tarea difícil para un hacker desarrollar un programa malintencionado que podría afectar a todos los tipos de equipos. Así que, por ahora, debemos preocuparnos más por los peligros actuales que se esconden detrás de nuestro cada clic, en un intento de ganar el control de nuestros equipos.

Bueno amigos aquí les traigo 4 famosos creadores de virus que pueden joder a sus victimas estos son.


  • JPS Virus Make
  • Lord PS
  • JPS 1.9 Beta
  • Terabit Virus Make
CAPTURA
Todos tienen Virus asi que recomiendo desactivar su antivirus por que estos Virus Maker son bien bienos.

Aquí los link.

Welcome to My Blog

Publicidad

Post Populares

- Copyright © 2013 ..::Director Descarga::.. -Robotic Notes- Powered by Blogger - Designed by Johanes Djogan -