Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Avast. Mostrar todas las entradas
Mostrando entradas con la etiqueta Avast. Mostrar todas las entradas

martes, 18 de abril de 2017

TeamSpy.- Los malos también confían en TeamViewer

Hoy me ha hecho mucha gracia toparme con este malware y no es por que sea una maravilla técnica, que en parte lo es, si no por que utiliza herramientas que todos tenemos muy a mano y que mal utilizadas puede permitir a un atacante tomar el control del equipo de la victima.


A todos nos suena TeamViewer ya, pero para los que seáis mas nuevos en un programa que nos permite tomar el control de un equipo con el consentimiento del receptor. Pues TeamSpy infecta el equipo de la victima engañando a la gente para descargar un archivo adjunto malicioso y pide al usuario que habilite las macros. Después de eso, el malware secretamente instala TeamViewer, dando a los cibercriminales el control total del ordenador infectado.

Como os he dicho, este malware utiliza programas que todos tenemos a nuestro alcance pero, ¿Cómo consigue que la victima no vea que se está instalando el TeamViewer? ¿Cómo sabe el pin que es necesario para realizar dicha conexión?

Para todo eso os recomiendo leer la siguiente entrada del blog de Avast donde lo destripan por completo:



Sed Buenos ;) 

miércoles, 7 de diciembre de 2016

Avast vs Ransomware

Ya era hora de que las empresas mas reconocidas tomaran las riendas de las soluciones contra los Ransomware, aunque entiendo que por su lado no es fácil dar algo gratis que puede o no funcionar, ya que ese repercutiría en la visión que tenemos nosotros como empresa, me encanta la idea que ha tenido Avast  al recopilar 11 soluciones contra 11 tipos de Ransomwares diferentes.

Y son gratis, como no.

Ransomwares que solucionan: 
  • Alcatraz Locker
  • Apocalypse
  • BadBlock
  • Bart
  • Crypt888
  • CrySiS
  • Globe
  • Legion
  • NoobCrypt
  • SZFLocker
  • TeslaCrypt
Más información: 

martes, 23 de febrero de 2016

Mobile World Congress Wi-Fi Hack

Alcémonos hermanos aplaudamos al espectacular experimento que ha hecho Avast parra el Mobile World Congress de Barcelona montando un hostspot Wifi en el aeropuerto de esta ciudad.


Pues si, Avas monto diferentes APs con los siguientes SSIDs  "Starbucks", "Airport_Free_Wifi_AENA" y "MWC Free WiFi" y los monitorizarlos para ver cuantos usuarios caían en la trampa.

En las primeras 4 horas ya habían recolectado 8 millones de paquetes de 2000 usuarios.  Así que Avast nos ha pasado los siguientes datos:
  • El 50.1% del as víctimas usaban dispositivos de Appl, el 43.4% dispositivos de Android y solo el 6.5% usaban Windows Phone.
  • El 61.7% Buscó información en Google o revisó su cuenta de correo o Gmail.
  • El 14.9% visitó Yahoo
  • Solo el 2% visitó Spotify
  • El 52.3% tenían la app de Facebook instalada y solo un 2.4% tenían la de Twitter.
  • El 1% uso una App para quedar como Tinder o Badoo.
  • El 63.5% de los dispositivos podía ser identificado tanto el como su usuario 
Aix ... cuando inventarán el móvil que no deje conectarse a redes abiertas ... xD

Más información sobre el experimento:
 Sed Buenos ;) 

jueves, 21 de febrero de 2013

Bindear Archivos.- ¡ Ayudame Super Mario !

Hoy, jugando con mis amados batch y me he acordado de los famosos cuadernos de [HackxCrack]. He dado una vuelta para ver los nuevos y ojear un poco los viejos (para mantenerme un poco al día y que no se me olvide lo mas básico). En el cuaderno de [Bindear Archivos] a conseguido captar mi atención y me he puesto con el tema. 


Como hoy tenia le día vago he decidido adjuntar un batch a un exe conocido. Pero, este exe tendría que ejecutar algún tipo de consola para que la consola del batch pasara inadvertida. De esta manera, he decidido coger Videojuego portables los cuales suelen hacer una petición vía cmd para ejecutar el emulador con el juego (algún día tengo que mirar seriamente como se hace uno de estos). Me he descargado el primer  Super Mario Bros en versión portable y me he creado el horrible batch que uso para testear este tipo de cosas (Si, si el de las miles de pestañas de google xD).


Para fusionar estos 2 archivos en un solo exe utilizaremos el SFX Compiler. Así que lo instalamos, lo abrimos y arrastramos los 2 archivos al interior de la parte blanca .


Ok, ahora le daremos a opciones y le diremos que aplicación tiene que ejecutarse antes y cual despues. Recordad que yo quería que el cmd quedara "clamuflada" de una forma que no me exigiera demasiado esfuerzo. Así que, le dire al Super Mario Bros que se ejecute primero (a poder ser uno que se ejecute en pantalla completa) y luego el batch para ejecutar el código que yo quiera. 


Le damos a Create. En este caso lo llamaré Badabuu (si queremos que cuele tendria que poner Super Mario Bros no me seáis Lussers). Si examinamos por encima el archivo, no se ve nada raro. Como mucho el icono pero eso se puede cambiar de forma fácil. (ya entraremos en eso).


Ya esta creado, pero quiero contaros algo mas. ¿Os acordáis de las [sandbox de avast]? Pues gracias a que ejecutamos el juego en primer lugar la sandbox coge el juego con la petición tonta al emulador y no ejecuta el batch de detrás, por lo que el usuario ve que el juego funciona y le da permisos al avast como que es seguro "continuar ejecución" y ya esta todo tuyo. Yo me he sorprendido cuando lo he probado con el Badabuuu y me he creado otro igual llamado "bimbam" completamente igual. Aquí podéis ver como realmente Avast coge el juego en sandbox. 

¡Ostias!

Fácil, cómodo y para toda la familia.