COMO SABER SI UN ATACANTE HA CONSEGUIDO ACCESO A TU SISTEMA


klkl

Miembro muy activo
Noder
Buenas, gente como habéis leído aquí os traigo un truco fácil y rápido para saber si algún atacante ha conseguido acceso a tu sistema. Aunque últimamente no he subido nada, aporto algo cuando puedo. Espero que os sirva.

PASO 1


Vas al buscador de tu ordenador y abres el CMD. Pones este comando: netstat -nao | findstr ESTABLISHED. Te saldrán todas las conexiones que tienes actualmente. Si quieres hacerlo fácil, copias todas las direcciones, se las dices a ChatGPT y le pides que analice todas las direcciones y te diga si hay alguna sospechosa. enseguida te analiza todo y te dice todo sobre esa dirección y para qué sirve.

  1. Si encuentras algo sospechoso, revisa tu sistema en busca de malware, software espía o cualquier cosa que no deberías tener. Desinstálalo inmediatamente.
  2. Cambia tus contraseñas importantes email, redes sociales, cuentas bancarias ect...



SE Q NO ES GRAN COSA PERO VOY APORTANDO LO Q PUEDO.
 

Adjuntos

  • 11.PNG
    11.PNG
    14,1 KB · Visitas: 59
  • Like
Reacciones : socketpump

Matamataos

The Anxious Generation
Noderador
Nodero
Noder
En términos simples, lo que propones podría funcionar en un análisis muy básico, pero hacer un análisis forense del sistema operativo para encontrar realmente si estamos infectados lleva su tiempo, por si os interesa os recomiendo que miréis:

- Autopsy
- Análisis forense de un sistema Windows y peritaje
- Entender los registros de Windows (MiTeC)
- Conexiones a sistemas o recursos (lo que has propuesto tu)
- Malwarebytes
- La maravillosa suite de Sysinternals (https://learn.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite) aquí tenéis todas las herramientas necesarias de Microsoft para hacer una análisis de todo tipo.
 

AltairDivX

Miembro muy activo
Noder
Como tú dices, aporte para alguien sin conocimiento, así que bastante bien.
También estaba iniciar el "modo seguro" de Windows y pasarle el MalwareBytes.
Las alternativas que te han dicho están muy bien pero requieren de conocimientos técnicos básicos, tan básicos como saber qué es un PID.
 
  • Hahaha
Reacciones : Matamataos