MyGeekSide » 2008 » April
GANA DINERO HACIENDO CLICKS!!
Apr 17
Leído 5,140 veces

Señores aquí me tienen nuevamente, hoy les hablaré de una característica no muy conocida en uno de los tan usados sistemas operativos de Microsoft®: Windows XP.

Empecemos definiendo qué es la escalación de privilegios: Es el acto de aprovechar una falla en alguna aplicación de software para obtener acceso a recursos que normalmente estuvieran protegidos por alguna aplicación o usuario.

Lo que describo en este post es una falla que salió hace más de 1 año y medio y aún está activa en muchos sistemas. No pretendo decir que esta falla ha sido descubierta por mí. Alguien lo hizo y publicó lo que supo. Pasó el tiempo e imagino que más de uno lo usó para su propio beneficio.

Ahora, porqué no aprovechar este conocimiento para el bien? Pues sí, también se puede hacer, y lo describiré pues en más de una oportunidad me ayudó, desde poder recuperar información, restaurar contraseñas y cuentas de usuarios hasta para poder eliminar virus de manera satisfactoria.

Es posible también que a muchos usuarios ya nos les funcione lo que aquí describiré, pues algunos parches y/o actualizaciones del Sistema Operativo ya corrigieron este error. Si te funciona, en buena hora, al menos a mí hasta ahora me ha funcionado y en el 90% de equipos que he manipulado he logrado hacer esto.

Ahora, un poco de teoría. Cuando el sistema Operativo inicia, muchos de los procesos y servicios se ejecutan con una cuenta Local llamada System. La cuenta Local System es una cuenta a la que los usuarios “mortales” como nosotros no deberíamos tener acceso jamás, pues si la cuenta de Administrador es lo máximo ya que tienes “todos” los permisos y accesos a los recursos del sistema, la cuenta System es el Supremo Administrador, osea algo como el Administrador de administradores.
Leer el resto de este post »

Apr 15
Leído 15,423 veces

Hola! espero disculpen la demora en postear y responder a muchos de los correos que recibo a diario. Trataré en lo posible de responder a todos, esta semana que pasó se malograron las memorias de mi PC y mi tarjeta de video :(. Así que tuve que hacer ajustes de última hora, y bueno, felizmente ya todo está bien.

He recibido muchas peticiones sobre un script malicioso que afecta a muchos, gracias a todos aquellos que me han enviado las muestras correspondientes.

Este script se llama: {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs

Hace algunos días que terminé de diseñar un pequeño programa que elimina este script malicioso. Lo estaba enviando solamente a las personas que me lo solicitaban, pero en vista de la demanda lo pongo a disposición de todos y espero les pueda ayudar.



Este programita elimina el script malicioso del sistema y restaura el registro a su estado normal.Las características más relevantes de este virus son: Leer el resto de este post »