Cambiar la MAC digital de una PC manualmente [Windows]


1. Vamos al [Panel de Control] de Windows –> [Conexiones de red].
 
2. Hacemos doble click en nuestra conexión 
 3. Click en Propiedades 
Y luego en Configuracion

4. Luego vamos a la pestaña Avanzada u Opciones Avanzadas.
5. Dentro de la pestaña buscamos el campo “Network Address” y especificamos el valor hexadecimal que tendrá como dirección MAC nuestra placa.

Y con esto ya tendremos una nueva dirección de MAC
El problema de este último método es que no todas las placas de red nos permiten modificar el MAC Address.

Cambiar la MAC digital de una PC con EtherChange [Windows]


    * Primero que nada necesitaremos el EtherChange

Descarga oficial:
http://www.ntsecurity.nu/downloads/etherchange.exe
Mirror:
http://elgeek.com/files/etherchange.exe

    * Ahora se procede a ejecutar el programa, y tendremos algo asi:
1. Seleccionamos el adaptador de red correspondiente (placa de red).
2. Tipeamos “1? para especificar una nueva dirección ethernet, o sea MAC Address.
3. Escribimos la nueva MAC Addres sin comas, guiones o cualquier tipo de separadores.

Listo! Ahora solo resta reiniciar el ordenador para habilitar la nueva MAC Address.

Malwares para Dispositivos Moviles


Bueno, de manera completa, les expondre una coleccion de Malwares que tengo para telefonos celulares.

Voy a comenzar mostrandoles este *.GIF Que apaga los celulares Sony Ericsson.

Asi como la ven, es como se ve en el celular, solo que cuando termina de hacer todo el proceso de salir y desaparecer el telefono se apaga.

Segun investigaciones propias, esta imagen fue realizada con el GIF Builder. Programa que se utiliza en MAC para poder agregarle a los *.GIF un Script.

Como todos sabemos, la mayoria de los celulares modernos acepta Java, es por eso que esta imagen fue compilada con un tipo de "Shutdown" en java.

Otro dato importante, es que este "Shutdown" Fue sacado del BT Info, o Bluetooth Hacker.

..:: VIRUS PARA CELULARES ::..

Unicos en la red. la coleccion mas grande de virus para celulares de la red.

Contenido:
CommWarrior: Todas las versiones (8 en total)
Cabir: Todas las Versiones (19 en total)
Doombot: 4 versiones
Skudo: 2 versiones
Skull: Todas las versiones (14 en total)
Otros: varios virus desconocidos hasta para mi mas el agregado del Source code de algunos

--Descripción de los virus--

.......::::::Cabir:::::::......
tipo: virus-gusano
so : Symbian

Cabir es, concretamente, un gusano que utiliza las señales bluetooth, y ya se ha expandido por 20 países. Reduce drásticamente la potencia de los teléfonos infectados, y las variantes más dañinas pueden desactivar el terminal, que debe ser reiniciado en un establecimiento especializado.

Cabir se propaga en forma de un archivo llamado Caribe.sis, que se instala automáticamente en el sistema cuando el usuario acepta la transmisión,El virus vuelve a ejecutarse desde otra ubicación, y el teléfono es reiniciado. Igualmente, el virus se ejecutará cuando el teléfono sea encendido, y seguirá activo a pesar de que sea borrado del directorio APPS.

*DESINFECCION:

Para remover el gusano de un equipo infectado, se deberá instalar un administrador de archivos y habilitar la opción para ver archivos en el directorio de sistema.

Luego, buscar en unidades de la A: a la Y: directorios de nombre SystemAppsCaribe. Una vez encontrado deben ser eliminados los siguientes archivos:

Caribe.App
Caribe.Rsc
Flo.Mdl

Buscar también el directorio SystemSymbiansecuredataCaribesecuritymanager y eliminar allí los archivos:

Caribe.App
Caribe.Rsc
Caribe.Sis

Bajo el directorio SystemRecogs eliminar el archivo Flo.Mdl.

Dado que el archivo Caribe.Rsc no puede ser eliminado mientras se esté ejecutando, se deberán eliminar todos los otros archivos, luego reiniciar el equipo y por último eliminar dicho archivo.

Finalmente, eliminar el archivo Caribe.Sis del directorio SystemInstalls.

....::::::Commwarrior::::::..... 
tipo: virus-gusano
so : Symbian

Este gusano poseé las mismas caracteristicas que el cabir pero puede reproducirse por
SMS, MMS, MMS y mandar datos como texto, videos, imagenes etc.
Es el primer gusano con esta capacidad

En algunos modelos de teléfonos, el gusano cambia el logo de la operadora telefónica, por uno propio con el siguiente texto:

Infected by Commwarrior

El gusano tambien puede abrir una página Web con el navegador del celular

modelos afectados:

----Symbian OS Series 60----

Nokia 3650, 3600
Nokia 3660, 3620
Nokia 6600
Nokia 6620
Nokia 7610
Nokia 7650
Nokia N-Gage
Panasonic X700
Sendo X
Siemens SX1

*DESINFECCION:

Eliminación manual

Para eliminar el gusano de un dispositivo infectado, sigue estos pasos:

1. Selecciona la opción "CommWarrior" de la lista de aplicaciones.

2. Selecciona "Cancel" (Exit CommWarrior?) y confirma con "Yes".

3. Borra la carpeta "CommWarrior" utilizando el manejador de archivos (file manager):

C:systemappsCommWarrior


Aunque el sistema por defecto se instala en la unidad C, esto puede cambiar en algunos casos.

Si no puedes borrar estos archivos, apaga y vuelva a encender tu dispositivo.

.....:::::Coomboot::::::.....

tipo: troyano
so : Symbian


Doomboot es un troyano que al ejecutarlo automaticamente se descarga el gusano Commwarrior
Doomboot provoca que los teléfonos no se reinicien como debe. Esta diversidad de efectos virales dañan a los usuarios de smartphones de la serie 60 de Symbian, especialmente a los usuarios que utilizan juegos piratas.

Doomboot provoca que el teléfono no pueda reiniciar y Commwarrior provoca tráfico Bluetooth que hace que el teléfono se quede sin bateria en menos de una hora. Si alguien se infecta de Doomboot tiene menos de una hora para darse cuenta y desinfetcarse, de lo contrario perderá todos sus datos

Doomboot puede distribuirse de dos formas, por mensajes MMS y por menajes Bluetooth

*DESINFECCION:

1. Elimina los siguientes ficheros que localizarás en las ubicaciones indicadas:

* C:Etel.dll
* C:etelmm.dll
* C:etelpckt.dll
* C:etelsat.dll
* C:systemappsCabir AA detectedCabir AA detected EVS is disinfecting re-boot your phone.rsc - 0 bytes
* C:systemappsCabir AA detectedCabir AA detected EVS is disinfecting re-boot your phone.MBM - 0 bytes
* C:systemappsCabir AA detectedCabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
* C:systemappsCabir AA detectedCabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
* C:systemappsEVSEVS.aif - 3,245 bytes
* C:systemappsEVSEVS.app - 30,368 bytes
* C:systemappsEVSEVS.rsc - 671 bytes
* C:systemappsEVSEVS_caption.rsc - 60 bytes
* C:systemappsEVSexovirusstop.mbm - 3,961 bytes
* C:systemappsvelascomarcos.mdl - 0 bytes
* C:systemappsvelascovelasco.app - 0 bytes
* C:systemappsvelascovelasco.rsc - 0 bytes

2. Reinicia tu terminal y explora todo la unidad C: con un antivirus para asegurarte de la eliminación del troyano.

.....::::::skudoo::::::.....

tipo: troyano
so : Symbian

Askudoo fecta a dispositivos móviles y opera sobre dispositivos con plataforma Windows CE, J2ME, Symbian, iPhone, Blackberry o Android. Puede ser recibido a través de MMS, vía Bluetooth o descargado a través de páginas web.

es un troyano diseñado para dispositivos móviles, que llegando bajo una apariencia inofensiva, permite en realidad llevar a cabo intrusiones y ataques contra el mismo.

Skudoo no se propaga automáticamente por sus propios medios, pero puede ser recibido a través de mensajes MMS, Bluetooth o ser descargado desde sitios web con contenido malicioso.

.....::::::skulls::::::.....
tipo: troyano
so : Symbian

skulls es un troyano que se camuflagea con el nombre Extended Theme Manager,
induce al usuario a creer que al ejecutarlo podrá crear sus propios temas en su teléfono móvil. Sin embargo, Skulls cambia todos los íconos del teléfono con imágenes de calaveras.

Asimismo, las aplicaciones instaladas en el teléfono no pueden ser usadas una vez que Skulls se ha ejecutado.
Skulls se ha propagado mediante sitios de shareware para teléfonos Symbian.


*DESINFECCION:

Para remover el gusano de un equipo infectado, se deberá instalar un administrador de archivos y habilitar la opción para ver archivos en el directorio de sistema.

1. Ir a c:Systemappsappinst y borrar
c:Systemappsappinst
c:Systemappsmenu
c:Systemappsmce
2. Abre el menú de aplicaciones
3. Busca navegador web
4. Descargar F-Secure Mobile Anti-Virus para su dispositivo
http://www.f-secure.com/wireless/download/
o con el propio móvil: http://mobile.f-secure.com
5. Instale F-Secure Mobile Anti-Virus
6. Inicie F-Secure móvil Anti-Virus
7. Analice su dispositivo para eliminar los archivos que se usan para bloquear el sistema de aplicaciones críticas
8. Ir al gestor de aplicaciones
9. Desinstalar "Extended Theme.sis"

..:: ANTIVIRUS PARA MOVILES ::..



En el paquete estan estos antivirus:

* Anti CommaWarrior
* AntiCabir
* Avira Antivirus Mobile
* BitDefender Antivirus
* Bull Guard Antivirus
* Commander Antivirus
* Disinfector
* Eset Mobile Antivirus
* Exo Virus Stop v 1.0.16
* F-Secure Antivirus
* F-Secure Mobile Anti-Virus 2.0.10431 [Nokia 6600,6670,7610]
* F-Secure Mobile Anti-Virus 2.10.110401 [6630,etc]
* Jiangmin Antivirus
* Kaspersky Antivirus [varios]
* McAfee VirusScan
* NetQin Antivirus [varios]
* Norton Antivirus
* Panda Antivirus
* PhoneGuard 5.15209 con serial
* SimWorks Antivirus
* Smobile VirusGuard
* Symantec Antivirus
* TrendMicro Mobile Security [varios]
* Virus Scan For Sony Ericson
* Zeon Antivirus

 

Zapper para Windows [Batch]

Cada vez que scanneamos, hacemos una intrusion, un ping  una pc o una ip, esta deja un registro en C:\Windows\System32\LogFiles
Los Zappers sirven para borrar esos registros o logs y asi que no se sospeche o no tengan formas de descubrirnos.

Mirando un poco el codigo de Panzer de IH. Decidi modificarlo un poco, ya que note que en Windows 7 no funcionaria.
Su Codigo es el siguiente:
@echo off
pushd %systemroot%\system32\logfiles
del /f /q *.evt
del /f /q *.log
exit
Lo que hace es dirigirse al directorio de logfiles y borrar todos los *.evt y *.log que hay en ella. Pero note que en Windows 7, crea directorios y dentro de estos directorio, archivos con extensiones *.txt, *.evl entre otras...

He optado por modificar un poco el codigo:
@echo off
rd /s /q %systemroot%\Windows\System32\LogFiles
md %systemroot%\Windows\System32\LogFiles
del /f /q %0
exit
Lo que hace este codigo es eliminar la carpeta LogFiles con todo su arbol (Directorios y Archivos) y la vuelve a crear vacia. Despues de hacer estas dos cosas, se autoelimina el zapper para evitar ser detectado.

ANTRAX