Comentarios en: WannaCry uno de los ataques de ransomware más masivos https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/ Sat, 16 Feb 2019 20:35:17 +0000 hourly 1 Por: Alejandro Eguía https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-214318 Sun, 20 May 2018 01:08:44 +0000 https://www.spamloco.net/?p=17226#comment-214318 En respuesta a Facundo Salomon.

Un poco falta de tiempo por trabajo y otro poco es falta de práctica, hace tanto que no escribo artículos que me cuesta arrancar de nuevo.

Pero ya volveré, gracias por preguntar!

]]>
Por: Facundo Salomon https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-213887 Sun, 06 May 2018 19:57:02 +0000 https://www.spamloco.net/?p=17226#comment-213887 Ale porque no subis mas cosas?

]]>
Por: Alejandro Eguía https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-200313 Tue, 16 May 2017 02:15:51 +0000 https://www.spamloco.net/?p=17226#comment-200313 En respuesta a Gustavo.

Como comenta Gustavo «NOT block these domains».

No habría que bloquear el dominio, aunque muchos ISP ya lo hicieron.

Dejo este artículo donde hay más información, escrito por personas que han analizado el código: http://www.hacking4badpentesters.com/2017/05/wannacry-kill-switch-o-no-kill-switch.html

Están apareciendo variantes que no utilizan ese mecanismo del dominio para desactivarse.

]]>
Por: Gustavo https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-200295 Mon, 15 May 2017 05:03:16 +0000 https://www.spamloco.net/?p=17226#comment-200295 En respuesta a Rodrigo.

Hola Rodrigo. Aquí la respuesta a tu pregunta, directamente de Microsoft:

In other words, unlike in most malware infections, IT Administrators should NOT block these domains. Note that the malware is not proxy-aware, so a local DNS record may be required. This does not need to point to the Internet, but can resolve to any accessible server which will accept connections on TCP 80.

https://blogs.technet.microsoft.com/mmpc/2017/05/12/wannacrypt-ransomware-worm-targets-out-of-date-systems/

]]>
Por: Caesar https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-200272 Sun, 14 May 2017 20:03:30 +0000 https://www.spamloco.net/?p=17226#comment-200272 En respuesta a Rodrigo.

Según lo q entiendo la conexión inhabilita el virus, pero esta el peligro q al tener la conexión activo propague un troyano y no querrá tener una puerta trasera en tu equipo.

Nota: Adicional esa conexión es una URL es de nivel 5 en la web profunda donde están los hacker peligrosos.

]]>
Por: Rodrigo https://www.spamloco.net/wannacry-uno-de-los-ataques-de-ransomware-mas-masivos/comment-page-1/#comment-200258 Sun, 14 May 2017 13:41:06 +0000 https://www.spamloco.net/?p=17226#comment-200258 Hola. Primero, gracias artículo, despejó varias dudas. Una pregunta: ¿El dominio iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea se debe bloquear o se debe dar acceso a este? Por ejemplo, en Claro Colombia ya fue bloqueado directamente por la empresa.

Gracias, saludos.

]]>