Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

martes, 21 de abril de 2015

Vídeo.- Como Utilizar Un JPEG Para Infectar a Una Compañía.

Desde que estoy trabajando en el mundo de la seguridad informática cada vez coge mas fuerza la fase esa de que "No se puede securizar lo que hay entre el ordenador y la silla" ya que en mas de una ocasión la amenaza se ve desde lejos y aun así la gente da clic donde no debe. 

Pero bueno, a veces la amenaza no es tan clara y puede venir disfrazada de muchas formas y colores. Por eso el Security researcher Marcus Murray publicó la manera de infectar servidores Windows modernos con solo un JPEG y un RAT (Remote Acces Trojan)  generado con el famoso Metasploit.

Os dejo la PoC (Proff of Concept) para que veáis lo fácil que es: 


Por si tenéis mas curiosidad aquí os dejo el enlace la fuente:

Sed Buenos con esto 0;) 

lunes, 9 de marzo de 2015

Anubis.- El Análisis de Malware Para Binarios Desconocidos

Hace mucho tiempo que os hable de sistemas de análisis de malware "online" como [Virustotal] o [Andrototal]. Las dos webs funcionan de una manera esquisita pero, hoy me he encontrado de cara con Anubis, que lejos de querer imitar a sus competidores, se centra en analisis de archivos .exe y .apk para generar un informe mas extenso del que podemos encontrar en los anteriores sistemas. 


"Anubis es una herramienta para analizar el comportamiento de ejecutables Windows PE con especial énfasis en el análisis de malware. Anubis como resultado, genera un archivo de informe que contiene suficiente información para dar a un usuario, una muy buena impresión sobre el propósito y las acciones de la binaria analizada. El informe generado incluye información detallada acerca de las modificaciones realizadas en el registro de Windows o el sistema de archivos, acerca de las interacciones con el Administrador de servicios de Windows u otros procesos y por supuesto que registra todo el tráfico de red generado. El análisis se basa en ejecutar el binario en un entorno emulado y viendo es decir, el análisis de su ejecución. El análisis se centra en los aspectos relevantes para la seguridad de las acciones de un programa, lo que hace más fácil el proceso de análisis y debido a que el dominio es más fino que permite obtener resultados más precisos. Es la herramienta ideal para el malware y virus de persona interesada en obtener una rápida comprensión del propósito de un binario desconocido."
Si  teneis ganas de jugar un poco con esto aquí os dejo el enlace:

Sed Buenos con esto 0;) 

martes, 16 de abril de 2013

AndroTotal.- A La Caza De Las Evil Apps

Remontandonos a [una de las entradas mas antiguas] de este blog, estuvimos hablando de [VirusTotal]. Ahora ya una famosa pagina con la que poder subir un archivo y que este sea analizado hasta por 43 motores antivirus de empresas diferentes. La verdad es cada vez estoy viendo mas paginas de este tipo intentando ser la estela de Virustotal y hoy en el blog de [seifreed] (blog que sigo desde que volví de Madrid) me he encontrado con AndroTotal. 


Su funcionamiento es similar a VirusTotal subes tu muestra del posible malware .apk y el no analizara por los antivirus que nosotros le digamos.  Si, podemos elegir por que marca de antivirus se analice esa muestra. Hay mas sorpresas en esta pagina y espero que vayáis corriendo a la entrada de seifreed en la que habla largo i tendido de como funciona 


Y para todos esos que no puedan esperar a leer el articulo os dejo la dirección para que juguéis un poco 


lunes, 29 de octubre de 2012

Actualización de Windows? Nuevo Virus En Acción

Katusha.BK pude infectar tu sistema si visitas una pagina web maliciosa o a través del P2P. Este bicho esta destinado a camuflarse como una actualización y en el momento de instalarlo robarte las contraseñas, archivos, instalarte mas malware o herramientas para que el atacante controle remotamente tu sistema.


Os recomiendo tener al día los antivirus y limpieza de registros con Ccleaner. Por si acaso no estaría mal que le pasarais antivirus especializado en malware para asegurarnos por completo.

Para mas información: http://foro.elhacker.net/noticias/nuevo_virus_simula_ser_una_actualizacion_de_windows-t374635.0.html

viernes, 28 de septiembre de 2012

Mac y El Problema Su "Super-Seguridad"

Tan malo es admitir tus fallos de seguridad como fanfarronear de que no los tienes. Advierto desde aquí que todo equipo que se conecte a la Internet va a ser atacado de una manera o otra. Todo requiere tiempo. Con esta frase me refiero a que si presumes de una tecnología que un día puede ser rota en realidad estas dando una falsa seguridad a tus usuarios. 


Esto vienen en referencia a un articulo de RedesZones donde se explica que 600.000 equipos han sido ya afectados por el malware y que a día de hoy esa fecha es mucho mas grande de lo que pensamos. El tema es que esta botnet "ya esta muerta" según un informe sacado en marzo.

Aparte de eso, a mi me gustaría saber cuantos des esos usuarios de Mac saben que su equipo a sido troyanizado o el riesgo que supone que se haya demostrado la "portación" de virus de PC a Mac OsX ... 

Bueno, para acabar solo quiero mencionar unas frases que dijo Chema Alonso en una de sus múltiples conferencias y que a nosotros no hizo especial gracia:
 "Estoy seguro en internet? - Te podria mentir y decirte: Si. O te podría mentir mas y decirte: Si y con un antivirus. O te podria mentir mucho mas y decirete: Si, con un antivirus y sentido comun lo tienes solucionado. O ya mentirte en tu cara y decirte: No mira ponte un Mac que vas a estar seguro."

sábado, 15 de septiembre de 2012

Seguimos hablando de Virus : VirusTotal

Hoy he encontrado esta pagina https://www.virustotal.com/ , es una pagina web que nos permite estar un poco mas seguros ya que es una web free que nos permite comprobar si un fichero de nuestro equipo o una página web está infectado con cualquier software malicioso que pueda ser dañino para nuestro equipo.

Encima su uso es muy fácil ya en el campo de la Url o fichero pones lo que quieres analizar


Espero que os haya servido

viernes, 14 de septiembre de 2012

Virus? Realmente que tengo metido en el ordenador?

En estos tiempos en que nuestra información anda libremente por la red, tenemos un desconocimiento brutal de todo lo que se nos puede venir encima. Solemos ocultarlo bajo el nombre de Virus, Troyanos o Malware.


Pero que es lo que realmente hace cada bicho que se nos mete en el ordenador? Ahora hay un montón de paginas donde puedes encontrar rankings bastantes fiables donde no solo puedes ver las últimas amenazas sino que también puedes ver el grado de  peligrosidad de estos virus, los mas activos y, lo que es mas divertido, la descripción y el efecto que cada uno de estos pueden provocar en nuestros ordenadores.

Bueno después de mirar algunos rankings creo que este es el mas actualizado y el mas facil de entender. A parte de que sea uno de los mas seguros xDDD

http://www.pandasecurity.com/spain/homeusers/security-info/ <-- pinchad aquí para entrar en la lista ^^