Dejen de ser ingenuos...

kj2

Kappa
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Verificado por Binance
Desde
1 Abr 2011
Mensajes
2.579
Si, algo así aunque también hay que tener mucho cuidado con los .jpg o .png, recuerda que se puede esconder un ejecutable en una imagen y con solo abrirla quedaras infectado.

Edito: No quiero incentivar a que realicen practicas para malos fines, la idea es tener mucho cuidado con caer en estas cosas.
Buena referencia @Gato221.

Desde un .jpg o un .png no puedes ejecutar un .exe, es cierto que hay maneras de meterlo dentro del mismo archivo, pero no de ejecutarlo, en todo caso requerirías un archivo extra, supongo a eso se referían con lo del bat ("image.jpg:archivo.exe"), pero si a alguien le pasas una imagen y le dices que ejecute un bat para abrirlo, para eso mejor le pasas el exe xD.

Desde donde sí es posible ejecutar, suele ser desde PDF, Hojas de cálculo, .docx y archivos .mkv, pero todos esos suelen depender de bugs puntuales de los programas que lo abren (el lector PDF, MS office o el VLC). Si se van al spam de su correo, probablemente varios encuentren allí varios mensajes con archivos adjuntos, casi siempre PDF y Hojas de cálculo (archivos excel) que si los ejecutan descargarán y ejecutarán un malware.

kj
 

JulianSorel

Dseda
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Desde
8 Oct 2018
Mensajes
1.158
Depende de como sea programado (si es hecho por uno mismo) o depende de la configuración que le meten al programa (software externo).
De por si te puede apuntar todo, o simplemente le colocas un patron, ejemplo.
Si accede a "Chrome, Firefox, Opera u otros" apuntar todo lo que tenga usuario/contraseña o tarjetas de credito/debito.
O lo otro es que detecte todo "usuario" y "contraseña" de cualquier aplicación.
Desde hace tiempo existen los filtros sino se llenaría de SPAM, bueno la idea es que no caigan x.x, todo ejecutable analizenlo en www.virustotal.com si es que no tienen antivirus, tambien las imágenes (camufladas en un ejecutable) recuerden que debe tener la extension .jpg, .png o .jpeg, si tiene algo asi: imagen.jpg.exe es probable que te metan un keylogger, esto sucede con varios ya que estan configurados para que no se vean las extensiones.

Ver el archivo adjunto 365553

Actualmente veo que varios ingresan a mi correo por Rusia y otros paises muy lejanos a latinoamerica, tuve que colocar seguridad de dos pasos a todo :s.
ese es un archivo que te mandaron?
 

yonatan26

Iota
Videoblogger
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Desde
25 Mar 2011
Mensajes
2.327
Disculpen pero el antivirus está de adorno o que? :confused: disculpen mi ignorancia en estos temas
 

David Morales

Moderador
Sigma
Influencer
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
7 Feb 2014
Mensajes
12.204
ALERTA:
mucho-texto.jpg
Un keyloger es un software que se apodera de la computadora de otro usuario, o que ve toda la información que un usuario tiene en la computadora como su teclado o pantalla
Es con doble G compañero,
Un keylogger (derivado del inglés: key ('tecla') y logger ('registrador'); 'registrador de teclas')

Si te has confundido en repetidas ocasiones (desde tu registro hasta este comentario que cito)
Con el nombre de un keylogger, no veo la fiabilidad de tu blog que mencionas
Si si activar un antivirus y que analice con eso es suficiente
y No, "un antivirus" no es suficiente, siempre hay que tener en cuenta muchos factores más

La fuente del producto
Su peso, incluso si te bajarás algo nulled ve a la web oficial y compara el peso de descarga vs el peso que descargarás
Podría variar unos kb si hay algun filetext de readme pero si pesa 2mb tu Adobe Photoshop CC 2020 FULL CRACK, algo anda mal.
Probar tu producto o archivo en un sandbox
Puede ser un RDP con admin o literalmente la aplicación de Sandbox para windows
y por último, si usarás antivirus (cosa que no uso)
Tienes que probar 20/30 antivirus

Que detecte malware, que no sea invasivo, que no bloqueé los nulleds que añadas a excepción (Windows defender te odio)

Aunque claro, lo ideal es jamás instalar Nulleds en tu pc si usarás información valiosa, siempre todo Nulled trae una backdoor oculta
Y como mencionó el dueño de HostingLibre.net ayer en una platica, Los antivirus "NULLED" o "CRACK" tienen los monitores de comportamiento (para no detectar lo nuleado) desactivados, por lo cual regalan el acceso a tu pc.

Prácticamente tienes la interfaz del antivirus funcionando con las puertas abiertas a cualquier infección.

Me parece muy cutre la forma de robar datos, pero lo mejor es NUNCA hablar con usuarios "nuevos" o que veas que no son de confianza por otras redes sociales (Whatsapp, telegram, discord, facebook....).

Para evitar fraudes de los típicos "Multicuentas" del foro es recomendable:
1.- Empieza con negocios pequeños con desconocidos, cantidades que estes dispuesto a perder
2.- Conoce a tu contacto, habla por notas de voz esperando que te responda igual (disimuladamente)
Si no, llámale por x o y cosa con fines de "emergencia" aún sea una tontería, únicamente para conocer su voz.
3.- Si tienes la oportunidad, haz videollamada o videoconferencia con él, haz que prenda su cámara, captura su rostro.

Puede parecer tonto, pero tengo screenshots de la cara de toda la gente de mi máxima confianza guardadas, por si las dudas
Lo he obtenido con el paso del tiempo, de videollamadas, sus fotos de perfil y/o redes sociales

Entre ellos
Fakuover
Manuel Guerra
Hyper
Italodeox
Angel Walcot
Squall990
Julio Peñaloza
Maickel Bracho
Pompinchu
Jonathan Ortega
y Aunque no conozco su rostro, sé que sin duda es confiable Alexk
y otros usuarios más, es decir.

Con estas personas puedo hablar sin miedo a ser estafado, porque sé quien esta detrás del teclado
La idea es conocer a alguien o buscar referencias de él antes de dejarte caer y esperar que todo este bien

con Fakuover, no lo conocía y poco a poco hablando con él me fui siendo amigo y confie en él
Manuel Guerra no lo conocía y es de alta confianza, maneja mucha información confidencial y cantidades de dinero para conjuntas de muchas personas diferentes, Hyper ... bueno Hyper es Hyper, 1k de iTrader, no hay duda
El mejor método de seguridad, es uno mismo.

No sé si ya alguien lo comentó, pero de verdad nada como usar identificación en dos pasos para todas las cuentas de alto compromiso (Paypal, banco, correos, etc...) a mi me la sudan cosas como FB, Discord y cosas así, pero si también les preocupa igual háganlo.
Discord incluso tiene una forma de hacer whitelist de IPs, lo cual te da la misma seguridad en forma práctica que verificación de dos pasos.
Creo que para Wordpress existen también plugins que restringen el acceso a Admin solo a la IPs permitidas.
Lamentablemente no todo cuenta con autentificación de dos pasos, pero sin duda les recomiendo Authy
Desde que Carlos la recomendó hace años, jamás dejé de usarla:
Desde un .jpg o un .png no puedes ejecutar un .exe, es cierto que hay maneras de meterlo dentro del mismo archivo, pero no de ejecutarlo, en todo caso requerirías un archivo extra, supongo a eso se referían con lo del bat ("image.jpg:archivo.exe"), pero si a alguien le pasas una imagen y le dices que ejecute un bat para abrirlo, para eso mejor le pasas el exe xD.

Desde donde sí es posible ejecutar, suele ser desde PDF, Hojas de cálculo, .docx y archivos .mkv, pero todos esos suelen depender de bugs puntuales de los programas que lo abren (el lector PDF, MS office o el VLC). Si se van al spam de su correo, probablemente varios encuentren allí varios mensajes con archivos adjuntos, casi siempre PDF y Hojas de cálculo (archivos excel) que si los ejecutan descargarán y ejecutarán un malware.

kj
No puede ejecutarse de manera automática pero si quien lo ejecuta te está ayudando a solucionar un problema y lo hace de manera oculta en segundo plano o simplemente lo hace y no sabes que hizo, no hay modo de salvarte.

La mejor manera de hacer las cosas que desconoces, es buscar en diferentes fuentes, comprobar la información, compararla y hacerle caso a la que coincida con las demás fuentes o unir toda la información en una sola y hacerle caso a tu resumen


Disculpen pero el antivirus está de adorno o que? :confused: disculpen mi ignorancia en estos temas

Como dije, un antivirus no es suficiente, hay que tener sentido común, cosa que muchos tienen y no usan.
 

David Morales

Moderador
Sigma
Influencer
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
7 Feb 2014
Mensajes
12.204
Depende de como sea programado (si es hecho por uno mismo) o depende de la configuración que le meten al programa (software externo).
De por si te puede apuntar todo, o simplemente le colocas un patron, ejemplo.
Si accede a "Chrome, Firefox, Opera u otros" apuntar todo lo que tenga usuario/contraseña o tarjetas de credito/debito.
O lo otro es que detecte todo "usuario" y "contraseña" de cualquier aplicación.
Desde hace tiempo existen los filtros sino se llenaría de SPAM, bueno la idea es que no caigan x.x, todo ejecutable analizenlo en www.virustotal.com si es que no tienen antivirus, tambien las imágenes (camufladas en un ejecutable) recuerden que debe tener la extension .jpg, .png o .jpeg, si tiene algo asi: imagen.jpg.exe es probable que te metan un keylogger, esto sucede con varios ya que estan configurados para que no se vean las extensiones.

Ver el archivo adjunto 365553

Actualmente veo que varios ingresan a mi correo por Rusia y otros paises muy lejanos a latinoamerica, tuve que colocar seguridad de dos pasos a todo :s.


Ese Ejecutable .exe fue hecho por un niño muy seguramente,

Los .exe camuflajados con .jpg son literalmente tipo de archivos .jpg, la diferencia esta en el peso

Un archivo .jpg de 7gb no es común

Obviamente igual hay archivos de 30/20mb que podrían pasar como una foto de super alta calidad, pero sin duda.

Virustotal es buena opción, pero un experto fácilmente podría saltar ese filtro.
 

¡Regístrate y comienza a ganar!

Beneficios

  • Gana dinero por participar
  • Gana dinero por recomendarnos
  • Descubre ofertas de empleo diariamente
  • Negocios seguros
  • ¡Información premium y más!

Acceder

¿Ya tienes una cuenta? Accede aquí

Arriba