Showing posts with label que. Show all posts
Showing posts with label que. Show all posts

Saturday, September 23, 2017

DropboxC2C un agente de post explotación que usa Dropbox para C C

DropboxC2C un agente de post explotación que usa Dropbox para C C


DropboxC2C es una herramienta escrita en python por Rio Sherri (0x09AL) que implementa un agente de post-explotaci�n que utiliza la infraestructura de Dropbox para las operaciones de comando y control (C&C). Su autor lo liber� a ra�z de que los desarrolladores de Empire implementaran tambi�n Dropbox como C2C.

Tiene una parte "servidor" que gestiona todos los agentes (Main.py) y, evidentemente, una parte cliente que hace lo que el servidor dice. ha eliminado las funciones de keylogging para que no se haga un mal uso de la herramienta.

Requiere Python 2.7 y las librer�as dropbox, psutil y pyinstaller. La instalaci�n es muy sencilla:

- git clone https://github.com/0x09AL/DropboxC2C.git
- modificar la clave de la API en agent.py y main.py (la clave api se debe crear desde la interfaz web de Dropbox)
- ejecutar setup.bat en una m�quina Windows para obtener agent.exe que es el agente "compilado"
- ejecutar main.py y el agente en el servidor comprometido





Proyecto: https://github.com/0x09AL/DropboxC2C


download file now

Read more »

Thursday, September 21, 2017

Episódio 01 Eu Acho Que Vou Gostar Daqui SOBRENATURAL 9ºTEMPORADA

Episódio 01 Eu Acho Que Vou Gostar Daqui SOBRENATURAL 9ºTEMPORADA




download file now

Read more »

Monday, September 18, 2017

Una lista de películas y series que todo hacker debe ver

Una lista de películas y series que todo hacker debe ver


No s�lo de ver un monitor vive el hombre, tambi�n se dedican muchas much�simas horas a derretirse los ojos viendo series y pel�culas, de hecho mientras escribo tengo en la TV puesta una... jajaja
Pero, �cu�les son aquellas calificadas como pertenecientes al g�nero hacker (a veces tambi�n cyberpunk o geek)? �y de esas cu�les son las que agitan tu mente y te levantan del asiento para correr hacia tu port�til a hackear y dominar el mundo?

Evidentemente cada uno tiene sus gustos y preferencias, y lo que llama a unos a otros les causa rechazo o indiferencia, por lo que hacer un top de pel�culas y series ser�a bastante personal y subjetivo.
Lo que por el contrario s� es bastante objetivo es un recopilatorio publicado en Github por el griego Nikolaos Kamarinakis, que recoge un impresionante listado de pel�culas y series puntuada con la valoraci�n media de los usuarios de IMDB.

�Cu�les te faltan por ver?

Pel�culas

Thrillers / Pel�culas de Drama

PEL�CULAG�NEROA�OPUNTUACI�N
WarGames: The Dead CodeThriller/Drama2008    4.5/10
WarGamesThriller/Drama19837.1/10
HackersCrimen/Drama19956.2/10
AnonymousCrimen/Drama/Thriller20166.4/10
AntitrustThriller/Drama20016.1/10
RebootThriller/Drama20124.1/10
TakedownThriller/Drama20006.3/10
23Thriller/Drama19987.3/10
The NetThriller/Drama19955.8/10
The Net 2.0Thriller/Drama20064.7/10
Underground: The Julian Assange StoryDrama/Biograf�a20126.8/10
The Fifth EstateThriller/Drama20136.2/10
The Social NetworkDrama/Historia20107.7/10
Enemy of the StateThriller/Drama19987.3/10
The Girl with the Dragon TattooThriller/Drama20117.8/10
SnowdenDrama/Thriller20167.3/10
AlgorithmCrimen/Drama/Thriller20144.8/10
Who Am ICrimen/Drama20147.6/10
Hackers GameDrama/Thriller20153.8/10
BlackhatDrama/Thriller20155.4/10
The Thirteenth FloorThriller/Misterio19997/10
SwordfishAcci�n/Thriller20016.5/10
Live Free or Die HardThriller/Acci�n20077.2/10
UntraceableSlasher/Thriller20086.2/10
The Imitation GameDrama/Thriller20148.2/10
PiDrama/Misterio19987.5/10
PrimerDrama/Thriller20047.0/10
ListeningThriller/Drama20145.6/10

Pel�culas de Ciencia ficci�n / Fantas�a

PEL�CULAG�NEROA�OPUNTUACI�N
The Matrix                                      Fantas�a/Acci�n1999    8.7/10
The Lawnmower ManFantas�a/Acci�n19925.4/10
Open WindowsFantas�a/Crimen20145.2/10
Ex MachinaFantasy/Misterio20157.7/10
eXistenZCiencia ficci�n/Thriller19996.8/10
One Point OMisterio/Ciencia ficci�n20046.2/10
InceptionMisterio/Ciencia ficci�n20108.8/10
Ghost in the ShellFantas�a/Animaci�n19958/10
AvalonFantas�a/Ciencia ficci�n20016.6/10
Blade RunnerCiencia ficci�n/Thriller19828.2/10
HerCiencia ficci�n/Romance20138.0/10
World on a WireCiencia ficci�n/Thriller19737.9/10
TranscendenceCiencia ficci�n/Drama20146.3/10
Johnny MnemonicCiencia ficci�n/Acci�n19955.6/10

Pel�culas de Acci�n

PEL�CULAG�NEROA�OPUNTUACI�N
Sneakers                                        Thriller/Acci�n1992    7.1/10
FirewallThriller/Acci�n20065.8/10
GamerThriller/Acci�n20095.8/10
VirtuosityThriller/Acci�n19955.5/10
Eagle EyeThriller/Acci�n20086.6/10
TronAcci�n/Aventuras19826.8/10
Tron: LegacyAcci�n/Aventuras20106.8/10
The Italian JobThriller/Acci�n20037.0/10
Echelon ConspiracyAcci�n/Crimen/Misterio20095.8/10

Documentales

PEL�CULAG�NEROA�OPUNTUACI�N
Pirates of Silicon Valley               Television Film/Docudrama1999    7.3/10
Freedom DowntimeDocumental20017.6/10
The CodeDocumental20017.5/10
Code 2600Documental20127.4/10
Revolution OSIndie/Documental20017.3/10
Hackers Are People TooCorto/Documental20086.1/10
We Are Legion: The Story of the HacktivistsDocumental20127.3/10
The KGB, the Computer and MeDocumental19908.3/10
Hacking DemocracyDocumental20067.9/10
CitizenfourBiograf�a/Documental20148.1/10
We Steal Secrets: The Story of WikiLeaksDocumental20136.9/10
TPB AFK: The Pirate Bay Away from KeyboardDocumental20137.6/10
War for the WebDocumental20157.4/10
DownloadedDocumental20136.8/10
Steal This FilmCorto/Documental20067.1/10
Deep WebDocumental20157.1/10
DEFCON: The DocumentalDocumental20135.7/10
DSKNECTDDocumental20137.4/10
The Hacker WarsDocumental20146.6/10
Hackers WantedIndie/Documental20096.5/10
The Secret History Of HackingDocumental20017.6/10
Zero DaysDocumental20167.8/10
The SingularityDrama/Ciencia ficci�n20127.3/10
The Internets Own Boy: The Story of Aaron SwartzDocumental20148.1/10
Terms and Conditions May ApplyDocumental20137.4/10
BBS: The DocumentalDocumental20058.7/10
Good Copy Bad CopyDocumental20077.2/10
Plug and PrayDocumental20107.2/10

Series de TV

T�TULOG�NEROA�OPUNTUACI�N
Mr. Robot                                          Thriller/Drama2015    8.7/10
Silicon ValleyComedia20148.5/10
The IT CrowdComedia20068.6/10
Halt and Catch FireDrama20148.3/10
Dark NetDocumental Series20167.3/10
Black MirrorDrama/Ciencia ficci�n20118.9/10
Person of InterestAcci�n/Crime/Drama20118.5/10
WestworldDrama/Misterio20169.0/10
You Are WantedDrama/Thriller2017N/A


Otras listas

Aqu� hay otras listas tambi�n muy interesantes.

Awesome 

  • awesome-hacking - Una lista de tutoriales, herramientas y recursos impresionantes de Hacking. 

  • awesome-security - Una impresionante colecci�n de software, librer�as, documentos, libros, recursos y cosas actuales sobre seguridad.  

  • awesome-sec-talks - Una recopilaci�n de charlas de seguridad impresionantes. 

Misc 

  • terminals-are-sexy - Una lista para CLI lovers. 

  • seclists - SecLists. 

  • security list - Gran lista de seguridad for fun and profit.  
  • DragonJAR - Las mejores 20++ pel�culas Hackers.

  • eldiario.es - Las cinco pel�culas m�s veneradas por los hackers   
  • 20minutos - Ranking de **PELICULAS SOBRE HACKERS**

  • 1000tipsinformaticos - Las 7 mejores pel�culas y documentales sobre hackers que debes ver

Contribuciones

Si quieres contribuir y alimentar este fant�stico recopilatorio en Github, no lo dudes y visita la gu�a correspondiente.


download file now

Read more »

Tuesday, September 12, 2017

Eventos cursos y charlas para la semana que viene en 0xWord Luca d3 elevenpaths

Eventos cursos y charlas para la semana que viene en 0xWord Luca d3 elevenpaths


Tras la semana pasada donde yo particip� en seis conferencias, los siete d�as que se avecinan por delante vienen m�s relajados, pero a�n con algunos eventos, cursos y charlas que merece la pena que tengas en el radar. Estos son en los que desde LUCA, ElevenPaths y 0xWord vamos a participar. Os los dejo aqu� por si os apetece participar en alguno de ellos, que solo son tres... y todos el 8 de Junio.

Figura 1: Eventos, cursos y charlas para la semana que viene

El primero de ellos ser� en Madrid. Es el evento Pure Mobile, donde Elena Gil, nuestra CEO de LUCA dar� una visi�n de c�mo usamos las tecnolog�as de Big Data y los algoritmos de Machine Learning para acelerar la digitalizaci�n de las compa��as y convertir las compa��as en organizaci�n que toman Data-Driven Decisions.

Figura 2: PureMobile en Madrid

El segundo de los eventos ser� online. Es una nueva edici�n de nuestras ElevenPaths Talks, en este caso centrada en las t�cnicas y posibilidades que ofrecen las tecnolog�as para reducir el fraude en los distintos entornos de negocio. Puedes registrarte gratuitamente en la web.

Figura 3: ElevenPaths Talk Online

Por �ltimo, ese mismo dar� comienzo en The Security Sentinel el Curso Online de Seguridad en Redes en el que tendr�s como material de apoyo el libro de 0xWord que lleva por t�tulo "Infraestructuras Cr�ticas y Sistemas Industriales" que te ayudar� en diversas pr�cticas de las 200 horas de duraci�n que tiene este curso.

Figura 4: Curso Online de Seguridad en Redes

Y esto es todo lo que tenemos en el radar para la semana que viene. Si algo te apetece, ap�ntate ya, y si no, a disfrutar el s�bado.

Saludos Malignos!


download file now

Read more »

Voltei Deve ser a 3 vez que falo que voltei mas foda se

Voltei Deve ser a 3 vez que falo que voltei mas foda se


Ent����o galera,voltei,maaaaaaaaas pra quem n�o me conhece ainda,colocarei minhas informa�oes abaixo


Nome:Celso Rodrigues Junior
Idade:12
Data de nascimento:03/03/2000
Altura:1,80(� verdade n�o to mentindo n�o carai)
Peso:67 Kg(Sou meio pesadinho tambem mas foda-se)

Ent�o esse cara sou eu,e vamo ver se dessa vez eu fa�o alguma coisa no blog ou se vou ficar parad�o igual  alguma coisa que fique parado e eu to com pregui�a de pensar no que,bem esse sou eu e to de vorta povooooooo.



download file now

Read more »

Sunday, September 10, 2017

FAQin 2017 Hagamos que la FAQin sea grande de nuevo CFP V 1 0

FAQin 2017 Hagamos que la FAQin sea grande de nuevo CFP V 1 0


La Asociaci�n FAQin se enorgullece de anunciar la convocatoria de [papers / presentaciones / propuestas] en un nuevo congreso de FAQin - Todav�a vivo, perras!

Acerca del Congreso FAQin

El congreso de FAQin es un evento de hacking underground por invitaci�n realizado en Madrid, Espa�a, los d�as 3 y 4 de marzo. No hay prensa, no hay polis ... S�lo t�, un mont�n de compa�eros hackers y mucha cerveza gratis. Pi�nsalo.

Los asistentes deben pasar un reto parecido a un CTF para obtener una entrada. Los detalles completos estar�n disponibles en www.faqin.org

- =] Estamos buscando todo tipo de contenido haxorz, la seguridad ofensiva es nuestro tema favorito:

 - Ingenier�a inversa [Hardware, Software, Protocolos ...]
 - Escribir y usar exploits
 - Bypassing de protecciones
 - Ataques a la criptograf�a

- =] Pero tambi�n noshagamos-que-la-faqin-sea encantan las charlas sobre:

 - Seguridad de las comunicaciones y estado de la t�cnica
 - Hacking de hardware y dispositivos embebidos
 - Proyectos de electr�nica innovadores
 - Cualquier cosa que pienses que interesen a un pu�ado de nerds de inform�tica / expertos de la seguridad / haxorzs.

- =] Directrices:

 - Slots de 45 minutos, si necesita el doble h�znoslo saber.
 - �Nos encantan las demos, hacks en directo y PoCs!
 - Estamos abiertos a propuestas para cualquier tipo de taller o actividad interesante ...

Por favor env�anos un t�tulo, resumen detallado, biograf�a y ficha policial a cfp@faqin.org antes del 15 de febrero.

�Preguntas? �Entradas gratuitas? Info@faqin.org


download file now

Read more »

Friday, September 8, 2017

Una opción en Telegram que arregla el Desbloquéame de WhatsApp

Una opción en Telegram que arregla el Desbloquéame de WhatsApp


Durante el mes de Julio publiqu� en un post el trabajo que hicimos con WhatsApp, explicando que era posible automatizar la creaci�n de de grupos de WhatsApp por medio de una aplicaci�n web que permitiera a una persona "desbloquearse" de la lista negra de otro contacto de WhatsApp. 

Figura 1: Una opci�n de Telegram que arregla el "Desbloqu�ame" de WhatsApp

La idea era probar que una peque�a caracter�stica de seguridad - conocida por muchos - podr�a ser explotada de una manera automatizada, pero por supuesto no publicamos el servicio ni el c�digo del mismo.

Figura 2: PoC de Desbloqu�ame WhatsApp

Esa debilidad que WhatsApp tiene se puede arreglar de una manera muy sencilla, si la aplicaci�n tuviera una opci�n de configuraci�n tan �til como la que tiene Telegram para restringir qui�n te puede a�adir a un grupo. Mientras que en WhatsApp cualquiera - le tengas en contactos o no - puede agregarte a un grupo, en Telegram los usuarios pueden restringir esta opci�n solo a sus contactos de la agenda.

Figura 3: Opci�n de Telegram que permite restringir qui�n puede agregarte a un grupo

Con un control tan sencillo como este, el problema explicado en "Desbloqu�ame" de WhatsApp se solucionar�a, as� que esperamos que en pr�ximas actualizaciones acabe apareciendo, para dotar al servicio de un poco m�s de control por parte de los usuarios.

Saludos Malignos!


download file now

Read more »

Wednesday, September 6, 2017

Todo lo que deberías saber sobre contraseñas

Todo lo que deberías saber sobre contraseñas


Hola muy buenas a todos los amantes de la seguridad inform�tica. En esta ocasi�n voy a hablar de uno de los motivos por el cual nos silban los o�dos a todos los inform�ticos que intentamos proteger una empresa. Ese motivo no es otro que esas contrase�as imposibles de recordar que exigimos implantar.

�Realmente una contrase�a tiene que ser tan rebuscada?

 

Seguro que a muchos esta vi�eta os ha recordado todas esas ocasiones en las que los requisitos de una contrase�a nos han sacado de quicio y os hab�is preguntado: �es realmente necesario que una contrase�a sea tan rebuscada?

La respuesta es un rotundo si, ya continuaci�n voy a intentar explicaros porque las contrase�as deben de ser tan rebuscadas.

�Qu� es lo que determina la resistencia de una contrase�a contra un ataque?

Para determinar la resistencia de una contrase�a debemos de ponernos en la piel de un hacker que intenta averiguar una contrase�a y para eso existen dos tipos principales de ataques: ataque por fuerza bruta, ataque por diccionario.
  • Fuerza bruta: se basa en probar una a una todas las posibles combinaciones de caracteres hasta que coincide con la contrase�a.
  • Ataque por diccionario:  se basa en ir probando una a una todas las posibles contrase�as que se encuentran en un fichero de texto.
Como acabamos de ver,los ataques se basan en ir probando contrase�as de una en una hasta que tengamos la suerte de adivinarla.

Simplemente es solo una cuesti�n de tiempo y precisamente eso es a lo que debemos prestar atenci�n.

Entonces podemos decir que: la integridad de una contrase�a se puede medir por el tiempo y los recursos (n�mero de ordenadores y potencia de estos) que llevar�a adivinar la contrase�a probando una a una todas las posibles contrase�as.

�C�mo podemos prolongar el tiempo que llevar�a adivinar nuestra contrase�a?

Primero vamos a ver cu�les son los dos elementos que conforman una contrase�a:
  • Longitud: es el n�mero de caracteres por el cual est� formada una contrase�a.
  • Caracteres: son los s�mbolos o gr�ficos que se utilizan para componer los diferentes alfabetos.
Los caracteres se subdividen en los siguientes grupos:
  • Consonantes y vocales en min�scula formado por 27 caracteres diferentes.
  • Consonantes y vocales en may�scula formado por 27 caracteres diferentes.
  • N�meros formado por 10 caracteres diferentes.
  • Caracteres especiales (puntos, guiones, s�mbolos).
Entonces para formar una contrase�a robusta es sencillo solo pongo caracteres que est�n en diferentes grupos o alargo mi contrase�a pero �qu� es m�s seguro? Una contrase�a corta pero formada por distintos grupos caracteres o una larga que solo utiliza un grupo.

Para que lo ve�is con vuestros propios ojos a continuaci�n vamos a comparar 3 combinaciones diferentes de caracteres y longitud para sacar conclusiones.

Para los siguientes ejemplos he utilizado la herramienta Crunch que es un generador de diccionarios que viene de forma nativa en kali Linux, su versi�n actual es la 3.5 y se distribuye bajo una licencia GPLv2.

Primer ejemplo: contrase�a formada por n�meros, algunos caracteres especiales y todas las letras en min�sculas y may�sculas con una longitud de 4 caracteres.


Lo cual nos genera 20151121 posibles contrase�as, parece mucho pero  un ordenador normal puede comprobar unas 600 contrase�as por segundo y si suponemos que la contrase�a est� en el punto intermedio de todas las posibles contrase�as nos sale poco m�s de 4,5 horas.

Segundo ejemplo: contrase�a formada por todas  las letras en con una longitud de 8 caracteres.


Lo cual nos genera 282429536481 posibles contrase�as si suponemos que la contrase�a est� en un punto intermedio de todas las posibles contrase�as nos sale a unos siete a�os y medio.

Tercer ejemplo: contrase�a formada por n�meros, algunos caracteres especiales y todas  las letras en min�sculas y may�sculas con una longitud de 8 caracteres.


Lo cual nos genera 457163239653376 combinaciones y si suponemos que la contrase�a est� en un punto intermedio de todas las posibles contrase�as nos sale a unos doce mil a�os.

Como conclusi�n vemos que es mucho m�s importante la longitud que los grupos de caracteres.

�C�mo podemos calcular la complejidad de una contrase�a?

La complejidad de una contrase�a reside en una sencilla f�rmula matem�tica:


X es la suma de todos los posibles caracteres.
n es la longitud de la contrase�a.
El resultado es el n�mero de posibles contrase�as por lo tanto, a mayor sea el resultado m�s segura ser� nuestra contrase�a.

Ejemplos:

Letras min�sculas (27) + n�meros (10) con una longitud de 5 d�gitos
(27+10)^5= 69343957 posibles contrase�as
Letras min�sculas (27) + letras may�sculas (27) con una longitud de 4 a 5 d�gitos
((27+27) ^ 4) + ((27+27)^5)=467668080 posibles contrase�as

Intentar que nadie vea ninguna parte de nuestra contrase�a:

Imaginemos una situaci�n com�n en la que estamos escribiendo nuestra contrase�a con un compa�ero curioso delante, el cual se ha dado cuenta de los dos primeros caracteres de nuestra contrase�a y que adem�s, simplemente ha contado los asteriscos para saber la longitud de nuestra contrase�a, �c�mo nos afecta esto?

Primero, supongamos que un atacante ajeno a nuestra empresa genera un diccionario con todas las letras min�scula, may�sculas, n�meros y los s�mbolos m�s comunes con una longitud de entre 4 y 6 caracteres.Eso nos da un total de 100342797568 posibles contrase�as.

Ahora nuestro compa�ero curioso sabiendo la longitud y los dos primeros caracteres genera un diccionario con un resultado de17576 posibles contrase�as es decir, se han reducido las posibles contrase�as en m�s de 5.700.000 veces la original.

Motivo m�s que suficiente para pedirle amablemente a cualquier persona que aparte la mirada.

Sustituir las vocales por n�meros:

He le�do en m�s de una ocasi�n que recomienda sustituir las vocales por n�meros. Pero como vosotros ahora ya sab�is que si tu contrase�a ya contiene un n�mero, sustituir sus vocales por n�meros contra un  ataque de fuerza bruta es exactamente igual las dos y si pens�is que de ese modo es m�s dif�cil que vuestra contrase�a se encuentre en un diccionario, siento tener malas noticias pero hoy en d�a existe multitud de herramientas que en un ataque convierten las vocales en n�meros o herramientas pensada solo para estos casos como Mutator.

Como conclusi�n si tu contrase�a tiene alg�n n�mero no la vas a hacer m�s segura por sustituir las vocales por n�meros.

El futuro y nuestras contrase�as:

La tecnolog�a avanza y eso en este caso no quiere decir que sea para bien con ella tambi�n deber�a avanzar nuestras contrase�as.

Como hemos visto la robustez de nuestra contrase�a se puede medir por el tiempo y los recursos (ordenadores y potencia de estos). Por tanto lo que hoy consideramos una contrase�a robusta dentro de algunos a�os no lo ser� por eso deber�amos no solo cambiarla, sino aumentar su longitud ya que como hemos visto esto aumenta las posibles contrase�as de forma exponencial.

Recomendaciones para que nuestra contrase�a siga siendo segura:

  • No escribir la contrase�a en un posit y pegarlo al monitor.
  • Nunca marcar la casilla de recordar contrase�a.
  • No usar la misma contrase�a para todo.
  • No decir nunca nuestra contrase�a.
  • No usar contrase�as comunes.
Art�culo cortes�a de:  Ruben Marquez Fajardo

Si tambi�n quieres publicar tu art�culo, no lo dudes y m�ndanos tu contribuci�n a hackplayers_at_ymail.com o ponte en contacto con nosotros a trav�s de cualquier canal disponible en las redes sociales (Twitter, Facebook o Telegram).


download file now

Read more »

Monday, September 4, 2017

Errores de Wannacry que pueden ayudar a recuperar archivos después de la infección

Errores de Wannacry que pueden ayudar a recuperar archivos después de la infección


A veces los desarrolladores de ransomware cometen errores de programaci�n. Estos errores pueden ayudar a las v�ctimas a recuperar el acceso a sus archivos originales despu�s de una infecci�n (por supuesto, nos referimos sin necesidad de pagar). Uno de los mejores ejemplos, lo ten�is en un art�culo de Kapersky del pasado 1 de junio en el que publicaban una breve descripci�n de varios errores en el desarrollo de, casi con total seguridad, el ransomware m�s famoso hasta la fecha: Wannacry.

Errores en la l�gica del borrado de archivos

Cuando Wannacry cifra los archivos de su v�ctima, lee desde el archivo original, cifra el contenido y lo guarda en el archivo con la extensi�n ".WNCRYT". Despu�s del cidfrado mueve ".WNCRYT" a ".WNCRY" y elimina el archivo original. Esta l�gica de borrado puede variar dependiendo de la ubicaci�n y las propiedades de los archivos de la v�ctima.

Archivos que se encuentran en la unidad del sistema:

Si el archivo se encuentra en una carpeta "importante" (desde el punto de vista de los desarrolladores de programas maliciosos, por ejemplo, Escritorio y Documentos), el archivo original se sobrescribir� con datos aleatorios antes de su eliminaci�n. En este caso, por desgracia, no hay forma de restaurar el contenido del archivo original.


Si el archivo se almacena fuera de carpetas "importantes", el archivo original se mover� a %TEMP%%d.WNCRYT (donde %d es un valor num�rico). Estos archivos contienen los datos originales y no se sobrescriben, simplemente se eliminan del disco, lo que significa que existen muchas posibilidades de que se puedan restaurar con alg�n software de recuperaci�n de datos. En el ej. Recuva:



Archivos que se encuentran en otras unidades (que no son del sistema):

El ransomware crea la carpeta "$RECYCLE" y establece los atributos oculto y de sistema en esa carpeta. Esto hace que esta carpeta sea invisible para el Explorador de archivos de Windows si tiene la configuraci�n predeterminada. El malware mueve los archivos originales a este directorio despu�s del cifrado.


Sin embargo, debido a errores de sincronizaci�n en el c�digo del ransomware, en muchos casos los archivos originales permanecen en el mismo directorio y no se mueven a $RECYCLE.

Los archivos originales se eliminan de forma no segura, por lo que vuelve a ser posible restaurar los archivos eliminados utilizando software de recuperaci�n de datos.





Error de procesamiento de archivos de s�lo lectura

Al analizar WannaCry, tambi�n descubrieron que este ransomware tiene un error en su procesamiento de archivos de s�lo lectura. Si hay archivos de este tipo en la m�quina infectada, el ransomware no los cifrar�. S�lo crear� una copia cifrada de cada archivo original, mientras que los archivos originales s�lo obtendr�n el atributo "oculto". Cuando esto sucede, es f�cil encontrarlos y restaurar sus atributos normales.


Conclusiones

Seg�n Kapersky, est� claro que los desarrolladores de este ransomware han cometido muchos errores y, como se�alan, la calidad del c�digo es muy baja.

La conclusi�n es que si has sido infectado con WanaCry hay muchas posibilidades de restaurar una gran cantidad de los archivos en el ordenador afectado. Para ello, se pueden utilizar utilidades gratuitas disponibles para la recuperaci�n de archivos.


download file now

Read more »

Saturday, March 14, 2015

Hajime Tabata asegura que corregirán los puntos negativos de Type 0



La demo ya lleva unos días fuera y ello ha permitido que Square Enix reciba cantidad de opiniones y críticas de los fans que, por fortuna, asegura que tendrá en cuenta.



Las quejas se han concentrado en el sistema de cámara, que a veces empeora la experiencia de juego en combates, y en el sistema Phantoma (extracción de energía de los enemigos para recuperar puntos mágicos). El director del título, Hajime Tabata, ha publicado un vídeo en el Twitter de Square Enix Members en el que promete que estos puntos negativos se han tenido en cuenta y están siendo corregidos.

Read more »