34. Conexiones de red en Windows

 🔍 Detección de Conexiones de Red Anómalas en Windows 🖥️

¿Sabías que tu equipo podría tener conexiones de red sospechosas sin que te des cuenta? En esta clase, aprendemos a identificarlas usando herramientas gratuitas y efectivas.

📌 Herramientas Clave:

  • Abbate: Suite forense basada en Linux.

  • CurPorts: Aplicación portable y sencilla para Windows.

🔍 Pasos para Analizar Conexiones:

  1. Ejecuta CurPorts: Sin instalación, verifica procesos y conexiones activas.

  2. Identifica Direcciones Conocidas:

    • 127.0.0.1 (Loopback).

    • Direcciones locales como 192.168.x.x.

    • IPv6 (ej. Spotify, WhatsApp).

  3. Detecta lo Anómalo:

    • Procesos ejecutándose desde rutas sospechosas (ej. carpetas temporales).

    • Conexiones remotas a IPs en ubicaciones inusuales (ej. Tailandia, sin relación contigo).

🌐 Ejemplo Práctico:

  • Si una IP como 54.224.249.205 aparece, búscala en Google para ver su ubicación y proveedor.

  • Si el proceso está en un directorio temporal y usa puertos HTTP/HTTPS, ¡alerta!

📂 Estados de Conexión:

  • Listening: En escucha.

  • Established: Conexión activa.

  • Closed: Finalizada.

✅ Conclusión:
Verifica direcciones remotas, rutas de procesos y empresas asociadas. Si algo no cuadra, investiga más.

¿Tienes dudas? ¡Déjalas en los comentarios! 👇

▶️ Mira la clase completa aquí: [0:15 / 7:44]

Comentarios

Entradas más populares de este blog

7. Procesos de la Informática Forense

1-Qué es un Perito y Cuál es su Función

8. Etapa de Identificación