Procesos legítimos de Windows, herramientas sysinternals.

Las herramientas sysinternal son una serie de aplicaciones creadas originalmente para administrar, diagnosticar y monitorizar un equipo Windows. Gracias a estas una de las cosas que podemos hacer por ejemplo es visualizar los procesos que Windows necesita para ejecutarse.

Como por ejemplo explorer.exe, que proporciona la interfaz gráfica, winlogon.exe que proporciona la Secuencia de atención segura, cargar el perfil de usuario al inicio de sesión, y opcionalmente bloquear al sistema cuando un protector de pantalla se está ejecutando. Otro proceso importatante es el svchost.exe que lo que hace es cargar los DLL para que se ejecuten aplicaciones del sistema. Y uno que tambien es de los más importantes es el csrss.exe ya que es el encargado de realizar las llamadas a la consola o al kernel de windows.

Keyloggers del mercado, aplicaciones de rastreo y control parental.

Keyloggers.

Spytech SpyAgent Standard Edition permite el registro de conversaciones de Skype, generar informes de Actividad, controlar de forma remota el PC, actualizar de forma remota la configuración de la nube y desinstalar si es necesario, bloquear Aplicaciones no deseadas, Sitios web, y los clientes de Chat.

Spyrix Personal Monitor tiene monitoreo remoto mediante una cuenta web segura, Keylogger, rastreo de redes sociales (Facebook, Whatsapp, Skype, Email, etc), capturas de pantalla, vista en vivo de la pantalla y la cámara web y grabación continua de webcam y pantalla.

Refog Personal Monitor graba todo lo que escriba en el teclado, el historial de sitios web visitados, los Chats y las redes Sociales de las Conversaciones de Skype, chats y conversaciones de voz de Skype.

Aplicaciones de rastreo y de control parental.

FamiSafe GPS Tracker App hace un seguimiento de la ubicación de los dispositivos donde esta instalado, realiza informes detallados sobre el historial de ubicación de los lugares a los que fueron, establecer para que avise si se entra o se sale de ciertas zonas, monitoreo de las aplicaciones que utilizadas y los sitios web que visitan en los dispositivos y bloqueo de aplicaciones y establecer límites de tiempo en el uso del dispositivo.

GPS Phone Tracker obtiene la ubicación GPS del dispositivo instalado y también puede configurar alertas cuando el dispositivo salga o entra a un sitio determinado.

Family Locator – GPS locator ofrece funciones avanzadas de rastreo GPS para un seguimiento preciso, seguir la ubicación del GPS en tiempo real del dispositivo y reciba alertas cuando lleguen a un determinado destino, excelente atención al cliente para solucionar problemas y rastreo a más de una persona a la vez.

Ataques de diccionario y de fuerza bruta

Ataques de diccionario.

Los ataques de diccionarios son aquellos que usan una lista de palabras para intentar iniciar sesión en un equipo, encontrar la contraseña de un usuario, encontrar la contraseña de un fichero cifrado.

Los diccionarios estos los podemos encontrar en internet o generarlos usando herramientas como crunch.

Ataques de fuerza bruta.

Un ataque de fuerza bruta es un intento de descifrar una contraseña o nombre de usuario, de buscar una página web oculta o de descubrir la clave utilizada para cifrar un mensaje, que consiste en aplicar el método de prueba y error con la esperanza de dar con la combinación correcta finalmente.Los ataques de fuerza bruta

Uso de un antimlaware o limpiador de malware diferente a los utilizados en clase (Instalación y funcionamiento)

Avira.

Para instalar este antimalware vamos a su pagina web y nos descargamos el instalador. Al abrirlo nos preguntará por si aceptamos el acuerdo de la licencia y si deseamos continuar con la instalación.

Una vez instalado, este software pregunta si queremos usar la gratuita o pagar por la premium.

En la siguiente pantalla pregunta si queremos realizar un análisis inteligente.

Es posible que el software va a mostrar fallos que solo puede arreglar con la versión premium del software.

Otras cosas que deja realizar es una excepción por si hay algún software que se quiere ejecutar aunque lo detecte como malware el antivirus.