Arquivos de Tags: Hacker

Phrack #68

Tá esperando o que? Vai ler a melhor ezine sobre hacking do mundo :)

[]‘s

[Essencial] Ferramentas de segurança online

Segue abaixo uma lista de links essenciais para qualquer profissional ou entusiasta da área de segurança, a lista foi originalmente publicado em: http://tinyurl.com/segonline e atualizado em: http://sseguranca.blogspot.com.br/2012/03/online-security-tools-malware-sandboxes.html a lista está completíssima, irei inclusive fixá-la no blog para facilitar o acesso.

Multiple AV Analysis:
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org

Sandboxes:
http://malwr.com
http://anubis.iseclab.org
http://mwanalysis.com
http://www.norman.com
http://www.sunbeltsoftware.com
http://www.threatexpert.com

PE File Analyzer:
http://pev.sf.net.

Document Analysis:
https://malwaretracker.com/doc.php
http://www.joedoc.org
https://www.vicheck.ca
http://wepawet.iseclab.org
http://jsunpack.jeek.org
http://www.adopstools.com/ (flash)
https://blog.honeynet.org.my/gallus/upload/about

WhiteLists/BlackLists Hash Checking:
http://fileadvisor.bit9.com
https://hash.cymru.com
http://isc.sans.edu/tools/hashsearch.html
http://bin-test.shadowserver.org
http://isc.sans.edu/tools/hashsearch.html
http://www.team-cymru.org/Services/MHR/
http://www.nsrl.nist.gov/
http://www.bit9.com/products/bit9-global-software-registry.php
https://www.owasp.org/index.php/OWASP_File_Hash_Repository

Cracking for WPA/WPA2, LM e NTLM:
https://www.cloudcracker.com

Other Hash Crackers Online (MD5,SHA1&256,LM,NTLM,MySQL):
http://www.objectif-securite.ch/
http://md5.thekaine.de/
http://hashcrack.ath.cx/onlinehashcrackers.htm

Multiple DNSBL Checking (Spam):
http://multirbl.valli.org
http://mxtoolbox.com

Network captures Analysis:
http://cloudshark.org
http://pcapr.net

SSL Testing:
https://www.ssllabs.com/ssldb/
http://www.serversniff.net/content.php?do=ssl

IPs/URLs Analysis:
http://trasir.com/
http://www.ipvoid.com
http://www.urlvoid.com
http://www.google.com/safebrowsing/diagnostic?site=example.com
http://www.unmaskparasites.com
http://www.hackerfantastic.com

Autonomous Systems and BGP Monitoring:
http://bgpmon.net
http://cyclops.cs.ucla.edu
http://maliciousnetworks.org

O que é Hackerativismo ?

O tempo todo vejo jovens pensando que hackerativismo e a mesma coisa que invasão de sites/defaces, estão completamente enganados, este é um pensamento muito imaturo, diferente do pensamento apresentado por Rodrigo Branco.

Considero defaces um enorme desperdício de tempo, nada contra quem gosta de defaces, mas é uma total falta do que fazer. Agora o pensamento que o BSDaemon apresentou este sim é o verdadeiro pensamento é o espírito hacker.

[]‘s

Yahoo proximo alvo?

Jornalistas relatam invasão a contas de e-mail do Yahoo! na China

Contas de e-mail do Yahoo! pertencentes a jornalistas foram aparentemente invadidas, segundo relatos divulgados nesta terça-feira (30). Pelo menos três jornalistas e um analista não conseguiram acessar ou tiveram problemas com suas contas nas últimas semanas. Ao tentar entrar no sistema do Yahoo!, eles reportaram que havia uma mensagem dizendo “Nós detectamos um problema com a sua conta”, o que os fez entrar em contato com o Yahoo!…Também não está claro qual a origem exata dos problemas com as contas de e-mail do Yahoo!. Todas as quatro pessoas afetadas trabalham com enfoque no país asiático e assuntos correlatos. Eles disseram que ouviram outros colegas informando problemas similares –o que inclui o caso de um jornalista que teria perdido o acesso à sua conta no Yahoo! durante o todo o mês de janeiro.

Fonte

Yahoo o próximo alvo?

O site anandtech distribuindo softwares maliciosos?

Estava verificando os preços para um futuro upgrade, quando resolvei fazer algumas comparações entre os processadores, costumo utilizar o site http://www.anandtech.com/bench para comprar processadores e ler diversos artigos sobre hardware.

Quando entro na página o firefox já me avisa que a página era avaliada como foco de ataques (O_O) quando clico em por que a página está bloqueada vejo um relatório bastante completo e detalhado do google.

Print screen contendo o aviso de segurança do google sobre o site anandtech.

Click na imagem para ampliar o aviso.

Gostei bastante do aviso.

Qual é o status de listagem atual de anandtech.com/bench?

O site está listado como suspeito; o acesso a esse site pode prejudicar seu computador. Parte deste site foi listada por apresentar atividades suspeitas 1 vez(es) nos últimos 90 dias.

O que aconteceu quando o Google visitou este site?

Das 3 páginas testadas no site nos últimos 90 dias, 2 páginas resultaram no download e na instalação de software suspeito sem o consentimento do usuário. O Google visitou este site pela última vez em 2010-03-27 e conteúdo suspeito foi encontrado neste site pela última vez em 2010-03-27.Malicious software includes 2 trojan(s). Successful infection resulted in an average of 2 new process(es) on the target machine.

O software suspeito está hospedado em 1 domínios, incluindo googleanalyticsz.com/.

1 domínios parecem estar funcionando como intermediários na distribuição de malwares para os visitantes deste site, incluindo whoiz.shit.la/.

This site was hosted on 1 network(s) including AS36643 (EICOMM).

Este site agiu como intermediário, resultando na distribuição de outros malwares?

Nos últimos 90 dias, anandtech.com/bench não pareceu funcionar como intermediário na infecção de sites.

Este site hospedou malware?

Não, este site não hospedou software suspeito nos últimos 90 dias.

Como isso aconteceu?

Em alguns casos, terceiros podem adicionar código suspeito a sites legítimos e, por isso, a mensagem de aviso pode ser exibida.

Nessa parte a equipe da mozilla+google foi excelente, pena que não posso dizer o mesmo de outras.Talvez o site tenha sido invadido e o invasor deixou algumas surpresas. Espero que a equipe do anandtech resolva o problema o mais rápido possível, enquanto isso procuro alguns reviews dos processadores novos, até encontrar o candidato perfeito :)

UPDATE: Problema no site corrigido, ainda bem :)

[]‘s

Pagina 1 of 41234
SEO Powered by Platinum SEO from Techblissonline