Este blog ya no está activo, sigue informándote aquí:

viernes, 10 de mayo de 2013

Diario (5).- Reto Forense: Guy! Where is the info? Flu-Project (Penúltimo Episodio)



4:13 p.m. Barcelona

- ¿ Ángel? ... ¿ Ángel estas? - 

- Hola Albert ¿qué quieres de mi esta vez? te noto algo nervioso - dijo en todo burlón y segregando sarcasmo. 

- Necesito toda la información que puedas sacar sobre el trafico de armas y explosivos que estén relacionados con la empresa InterComEs.- dije lo mas claro y rápido posible. 

- .... Esta bien ... pero sabes que eso me llevara tiempo y recursos, ya sabes que no me gusta trabajar por el amor al arte y menos en este sector. - dijo haciendo notorio sus ganas de poner un precio a su trabajo. Por suerte sabia como trabajaba y valía la pena cada céntimo que me gastara por esa información. 

- Te daré el doble de lo que te ofrece la familia Hazama pero quiero esa información para las 6:00 pm - dije cerrando el trato.

- Espera, espera ... ¿para las 6:00? ... ¿te has vuelto loco? ... Lo tendrás, pero me debes una y quiero una botella de ese Vozka de color Lila que venden en el Hacendado.  - dijo Ángel aumentando su precio. 

- Hecho, esperare tu llamada - dije colgando el teléfono y empezando a rebuscar en el cajón de mi escritorio. 

4:30 p.m. Badalona

Tenia que hacer otra llamada, esta era incluso mas comprometida así que, me quité la gabardina y el sobrero marrón claro y me puse uno de mis trajes. Esa vestimenta esta bien de cara al publico, pero no es nada discreta. Cogí el coche y conducí hasta Badalona. Gracias a lo que había hablado con Gisela podía hacerme un esquema de la empresa y sabia quien estaba detrás del  usuario Pc_Bit. Cogí el móvil de prepago de la marca bic y hice llamé a Isaac.

Isaac era un soldado de la infantería Española el cual no hacia ascos cuando le pedía algún favor, sobretodo si habían recompensas por medio.

- Hola tio, soy Albert. ¿Como estamos?- dije en todo distendido y alegre. 

- Ostias tío, pues bien por aquí a ver si quedamos para tomar algo uno de estos días - dijo leyéndome la mente de mala manera. 

- Si quieres, esta noche he quedado con Jonás si quieres pásate por el bar, le hará gracia verte. - dije invitándole a pasar un buen rato. - Pero antes necesito tu ayuda para algo grande, si consigo solucionar lo que tengo entre manos la policía me lo agradecerá debidamente. -  dije cambiando el tono de la voz. 

- ¿De que estamos hablado exactamente? aunque, esos "agradecimientos" suenan muy bien.-  dijo soltando una leve carcajada. 

- Te hablo de trafico de armas, explosivos y puede que hayan rehenes por medios. Algo grande en mayúsculas  Ahora mismo tengo a un compañero sacando información sobre donde pueden estar alojados todos esos zulos  - dije remarcado la magnitud del caso. - Te pasaré toda la información a las 6:10 así que ves preparándote. - dije informando de todo lo que se le podía venir encima. 

- Un poco de acción a uno de vez en cuando no le hace daño, cuenta conmigo - dijo emocionado, casi podía oír como estaba cargando su arma para el asalto. - ¿Y tu que harás mientras tanto? - dijo Isaac con toda la curiosidad del mundo. 

- Yo, practicaré un poco de  Ingenieria social con Alejandro. El responsable de todo.- dije comprobando que mi pistola Heckler & Koch siguiera en la funda pegada a mis costillas. 


jueves, 9 de mayo de 2013

¿Watering Hole Attack? ¿Que es eso?

Hace un par de días cuando revise la noticia para hablaros del [0'Day en IE 8 confirmado] por Microsoft, el cual ahora ya tiene un [parche] provisional, hubo un termino que no había visto en mi vida o no había querido verlo. Se trata del ataque Watering Hole Attack y como cree este blog también para aprender yo, os lo voy a explicar a mi manera. 


Un ataque De Watering Hole tiene cuatro partes fundamentales: un ciberdelincuente, una web, una victima y el malware.

Simplemente el cibercriminal tendrá que encontrar la manera de vulnerar una pagina web y como es un ataque a porcentaje escogerá paginas populares (como en el caso de Apple). Una vez el cibercriminal consiga poder introducir código propio en esa web  la modificará de tal manera para que una victima, al visitar dicha pagina, se redirija a una ruta (manteniendo la pagina para atrapar a nuevas victimas) donde el malware comprobará las aplicaciones instaladas y explotara las vulnerabilidades que encuentre en el equipo de la victima. Una vez infectado y dependiendo del malware el cibercriminal tendría el control del equipo de la victima.

Como podréis suponer todo no es tan simple y esta técnica requiere de los conocimientos del cibercriminal para vulnerar paginas web de una cierta reputación, las cuales seguramente hayan pasado por algún Pentest (Penetration Test).

miércoles, 8 de mayo de 2013

Angry State 15.- Be a Detective My Friend

Como cada miércoles toca el turno a las tiras cómicas. Ultimamente, como habéis podido notar, he empezado con [mi propia historia] de detectives muy [Hacker Epiquiana] (toma palabra que me acabo de inventar xD) pero sin el talento que tienen Alejandro Ramos y Rodrigo Yepes.

He de decir que me ha dado fuerte por ello, pero estoy intentando no monopolizar el espacio de este blog en contar solamente esa historia y por eso voy alternando con otro tipo de artículos. La historia esta apunto de llegar a su fin y puede que volvamos a ver a esos personajes en mas ocasiones. Os dejo con la tira de hoy. Si, no sabéis hasta que punto me ha dado por este tipo de novelas xD. 

martes, 7 de mayo de 2013

Phising.- Nueva Oleada De Ataques En España y Soluciones.

Para lo que mas o menos os movéis por el mundillo seguro que seguiréis por vuestro twitter al grupo de delitos telemáticos de la Guardia Civil. Pues, hoy como casi cada día he revisado el twitter de la pagina (este que veis a la izquierda) y me he encontrado con esto.


He buscado algo de información sobre el "caso" pero he dado con una noticia algo mas "divertida". Algunos ciberdelincuentes han decidido utilizar la dirección policia@policia.es para enviar una buena hondonada de Spam. 


"La Policía Nacional ha alertado, a través de su cuenta oficial de Twitter, de una nueva ola de ataques de 'phising' a través de correos electrónicos. Los atacantes suplantan la identidad de la Policía Nacional e instalan un programa que usan para capturar los datos bancarios del usuarios. Para llevar a cabo estos ataques, los 'hackers' suplantan la identidad de la policía y envían correos electrónicos a las víctimas donde les piden que se descarguen una notificación pendiente por un asunto de drogas. Cuando el usuario se descarga esta notificación se les instala en el ordenador un programa que se activa cuando el usuario entra en alguna página que contenga datos bancarios o información del usuario." 
 fuente: http://www.laflecha.net/canales/seguridad/noticias/nueva-oleada-de-ataques-de-phishing-en-espana/

¿Como podemos evitar estos ataques?


Espero que después de toda esta información vuestro correo electrónico sea un sitio en el que podáis trabajar a gusto y sintiéndoos seguros. 

lunes, 6 de mayo de 2013

Internet Explorer 8.- 0'day confirmado.

Recordemos que un 0'Day es una vulnerabilidad (un fallo de seguridad en nuestro sistema) para el que aun no se ha encontrado una solución. Esto, hace que se [coticen con precios desorbitados] en ciertos mercados. 


Hoy le ha tocado el turno a Intertet Explorer 8, confirmado por Microsoft esta vulnerabilidad a ser analiza y a dejar caer [muchísima información al respecto]. Exploit funciona tanto en XP, vista, 7, 8. Así que os recomendamos actualizar vuestro Internet Explorer por que este exploit ya ha entrado a formar parte de la lista de metasploit y se abre la veda hasta que Microsoft no saque un nuevo parche. 
"La web del Departamento de Trabajo de los EE.UU. fue comprometida y el código malicioso propagado era capaz de detectar y desactivar algunos productos antivirus. Algunas personas ha dicho que esta es la vulnerabilidad ya parcheada CVE-2012-4792 pero el exploit actual (conocido como CVE-2013-1347 - DoL - Department of Labor) no utiliza este objeto en absoluto"
Mañana tratare de explicaros la metodología de este 0'Day y pasado intentaremos hacer algunso experimentos con el que hace mucho que no os enseño nada chulo con metasploit. 

Mas información sobre el 0'day y fuente de la noticia:

domingo, 5 de mayo de 2013

Diario (4).- Reto Forense: Guy! Where is the info? Flu-Project


3:30 p.m. Barcelona

Tras dar con el documento protegido con contraseña decidí detenerme un poco mas y examinar la imagen .dd en autopsy a ver que mas encontraba.  


Todo estaba mas o menos igual excepto por directorio de [OrphanFiles] donde ahora aparecían 2 archivos bastante peculiares. 



Al hacer clic encima de los documentos dos cosas me llamaron la atención, en el apartado de Metadatos quedaba claro que la información estaba en texto plano pero, sabiendo como era ese hombre de quisquilloso con los nombres y los sistemas numéricos, no me llegué a fiar de todas las cifras que estaban en la parte de arriba del texto. 

Decidí volver a probar mi suerte frente al traductor sabiendo que las primeras cifras muy posiblemente pudiera estar en hexadecimal debido a su separación y a que las letras no superan la letra F. En cuanto a las segundas me recordaban demasiado a la composición del nombre del archivo en .doc así que probé de nuevo en Base 64. 
Primeras cifras --> 0000000: 3132 3361 6263 2e0a --> 123abc.
Bingo, era demasiado ordenado como para ser pura casualidad.  Ahora le tocaba el turno al siguiente, al ver que estaba separado por "iguales" decidí separar las 3 filas de números y a pasarlos en Base 64. 
Primera Linea ---> aG9sYSwgbGEgZW50cmVnYSBlcyBlbCAyIGRlIGp1bmlvCg --> hola, la entrega es el 2 de junio.
Segunda Linea --> cmVjdWVyZGEgcXVlIG5vcyBzaWd1ZW4sIHRlbiBjdWlkYWRvCg --> recuerda que nos siguen, ten cuidado.
 Tercera Linea --> bm8gY29uZmllcyBlbiBvc3ZhbGRvCg --> no confíes en osvaldo
Pobre Osvaldo nadie confiaba en el. Todo era cada vez mas turbio un documento con el nombre de zulos, una entrega que efectuarse, alguien les sigue y Osvaldo parecía pisarles los tacones. Pero, lo mejor de todo era que tal vez ese 123abc. me ayudara a saber que se ocultaba detrás de la contraseña de ese documento. Así que lo intente de inmediato. Crucé los dedos y rece a la virgen María para que la estadística y mis deducciones fueras las correctas. 


Eureca, estaba dentro. Pero, la cara de felicidad se me desvaneció en cuanto empecé a leer lo que había en cada zulo. ¿Armas, explosivos y rehenes? Eso era demasiado grande como para poderlo llevar yo solo. 

Llame a Gisela, la chica del encargo, para ponerle al día de todo y quedamos de vernos en un par de días. Aunque, si el informático que le hizo la imagen no tubo tiempo para darme una copia entera ¿Habría tenido tiempo de borrar su rastro de ese ordenado? Fui a la puerta del despacho, mire a Laura y la cerré. 

Cogí el teléfono y llamé a Angel un antiguo compañero del cuerpo que ahora estaba trabajando para la mafia. Un buen tío sin duda, aunque algo fácil con el gatillo. Supongo que ahora tiene un trabajo a su medida.

- ¿Angel? Soy Albert, necesito tu ayuda - dije en tono serio, pero a la vez preocupado por lo que pudiera ocurrirles al Informático y a Gisela. 

sábado, 4 de mayo de 2013

Mozilla.- Firefox OS Simulator 3.0 y Mozilla Hacks

Hace unos meses os hable de[Firefox OS] y del emulador que había sacado la misma compañía, para que pudiéramos probarlo.  Pues hoy han sacado la versión 3.0, en forma de extensión de navegador, la cual nos permite crear y probar nuestras aplicaciones en Firefox OS sin tener un terminal con el sistema.


"Otras novedades a destacar de Firefox OS Simulator 3.0 son la posibilidad de enviar a un teléfono físico la aplicación que estemos desarrollando mediante conexión USB, con la opción “Push to Device”. También incorpora versiones actualizadas del motor de renderizado y bibliotecas de interfaz usuario Gaia, (la nueva interfaz de Firefox OS), y atajos para volver a instalar o reiniciar aplicaciones. El tamaño del simulador es ahora más pequeño, por lo que, tanto descarga como inicio de la aplicación es más rápido."
Lo he estado probando y merece bastante la pena ese simulador. De momento no he podido hacer mis "experimentos" con este sistema pero la misma compañía ha abierto el sitio Mozilla Hacks donde se van recopilando todas las demos y novedades respecto a la seguridad de este sistema de una forma abierta. Me encanta esta idea y ya tengo otra pagina a la que seguir. Os recomiendo echarle un vistazo también.

Descargar el extensión / simulador:
https://addons.mozilla.org/en-US/firefox/addon/firefox-os-simulator/

Fuente de la noticia:
http://foro.elhacker.net/noticias/mozilla_lanza_firefox_os_simulator_30-t389492.0.html

Mozilla Hacks:
https://hacks.mozilla.org/

viernes, 3 de mayo de 2013

Diario (3).- Reto Forense: Guy! Where is the info? Flu-Project

He de informar que la solución de este reto ya ha sido publicada por el equipo del [Flu-Project] y la verdad es que no estaba del todo mal encaminado y posiblemente si hubiera pasado por Autopsy antes la imagen en .dd ya estaría casi resuelto. Digo casi por que con lo del nombre en Base 64 me han pillado y bien xD. Yo seguiré con las aventuras de este detective explicando la manera en que lo yo hubiera resuelto este caso.


1:30 p.m Barcelona

Laura y yo ya estábamos sentados en el restaurante habitual. Menús baratos y buena comida para celebrar que el negocio estaba prosperando esos días y que mi blog empezaba a asustarme. El camarero no tardó mucho en reconocernos y en viniera a tomar nota. 

Me serví mi Cocacola en el baso y di un trago largo para acabar lo que había en la lata. La cara de Laura era un mapa no entendió porque yo había hecho eso y sinceramente yo tampoco. 

- No preguntes- Me limite a decirme mientra me reía de mis manías.

- Jajaja, no pasa nada. Solo que nunca te había visto hacer eso - dijo intentando suavizar la situación y para que yo no quedara como el raro.

Llegaron las pizzas que habíamos pedido y empezamos a comer como si no hubiera un mañana. La verdad es que desde que había entrado en la oficina solo me había mantenido a cafés y copas de whisky y supongo que Laura también con todo el papeleo que le he encargado. Empece a pensar en el documento que había en la imagen con ese nombre tan raro. 


enVsb3MK es un nombre no muy apropiado para el documento de una empresa, es algo sospechoso. En mi caso los documentos con este tipo de nombres suelen ser abreviaturas, si el nombre es muy largo, o no  quiero que se sepa que contiene ese documento.  Descarte que fuera un nombre totalmente aleatorio debido a que había sido utilizado varias veces y el "jefe" tendría que localizarlo entre la colección de documentos de la empresa. 

- ¡Albert!-  dijo Laura haciéndome salir de mi estado de concentración de un salto - ¿estas bien? te has quedado embobado, jajajaja -

- Si si, estoy bien ... solo es que me he puesto a pensar en el caso de esa chica morena contra su jefe. Tiene buena pinta -  dije atacando a la pizza de nuevo. 

- Eso ya es cosa tuya, yo solo se que ha pagado bien por adelantado. Así que va a querer resultados y de los buenos. - dijo ya mas seria, cuando se trata de dinero no hay nadie que la baje del burro. 

Acabamos de comer, no sin antes echarme a reír por el juego de miradas entre Laura y el camarero. Es un ritual cada vez que comemos aquí. Algún día ya se atreverán a decirse algo. 

3:05 p.m Barcelona

Llevo desde que he salido del Restaurante comiéndome la cabeza con el nombre del archivo. Copio el nombre y busco un traductor a sistemas numéricos por encima del Hexadecimal. El sistema Hexadecimal solo llega hasta la F y esa composicion de números y letras llega hasta la V.


Lo intente en Base 64 y apareció la palabra zulos ... zulos ... ¿que tendrá escondido este hombre en esos zulos que no quiere que se sepa? ahora si que puedo curiosear dentro y no tener problemas. Hice doble clic sobre el documente y una bonita pantalla apareció cortándome todo el rollo. 


Un documento hablando de zulos, con contreseña .... todo eso empezaba a enturbiarse mucho. Cogí mi paquete de tabaco, encendí un cigarro y peté los dedo de mis manos.

- ¡Vamos ha hacer un poco de magia! -

jueves, 2 de mayo de 2013

Diario (2).- Reto Forense: Guy! Where is the info? Flu-Project - 10.000 Visitas


12:35 p.m Barcelona

Como ya era hora era hora de irse a comer pase de conectar mi memoria usb con el emblema del curso de peritaje telemático forense. A la cual ya le había dado un mejor uso utilizándola para llevar mis distribuciones para estos cometidos como por ejemplo C.A.I.N.E. Fui directo a abrir el FTK Imager para examinar la imagen .dd que me había preparado el informático de la chica. 


Un poco mas de Whisky en la copa, ya era la tercera. Dicen que un poco de alcohol va bien para activar el cerebro y si Sherlock Holmes era adicto a la cocaína ¿porque yo no podía tomar lo que quisiera bajo mi responsabilidad? 

A primera vista vi que el sector del backup estaba algo dañado, así que poco podía sacar de allí.  Empece a curiosear por todos los directorios algo con un poco de chicha y que fuera rápido para, al menos, tener algo en lo que pensar en la hora de la comida.  Habían dos maneras de ver todos aquellos escasos archivos: o el informático era un torpe o no tubo tiempo de hacer una copia entera e intentara buscar la información mas crucial en poco segundos. Like a Hacker. 

12:45 p.m Barcelona

Después de chafardear todo el contenido me centro en los cuatro primeros archivos de mi lista de objetivos.  dos fotografías de coches tuneados un documento .doc y un archivo .txt con el nombre de Venecia. 

- ¿Desde Venecia, con amor? ¿eh? - Esbocé una sonrisa al pensar que solo yo seria capaz de reírme con un chiste tan malo como ese. 

El archivo .txt tenia un tamaño de 0 así que pocos metadatos podía sacar de allí así que me centre en las 2 fotografías y en el .doc con un nombre bastante raro enVsb3MK. Abrí la herramienta del tío del gorrito y decidí empezar con la recolección de información.  

En la primera imagen no había metadatos de valor. Pero, en la segunda encontré que aunque ha sido tratada con Photoshop aun se podía sacar bastante información de ella. Pero, ninguna de ellas era en ese mismo momento relevante para mi. 


Al ver el documento me alegre un poco mas, no había toda la información que yo quería pero ahora ya sabia que usuario, con que sistema y a que horas se había manipulado ese documento. Esa información si que me podía ser útil en un futuro así que la guardé a parte.


En ese momento mi secretaria asomó su bonito negro pelo por la puerta de mi despacho y me indicó que tenia una llamada de Jonás un compañero mio de hace tiempo. 

- Albert, al habla dime rápido que tengo hambre -  dije al mismo tiempo que guiñaba el ojo a Laura mi secretaria para que fuera tirando a comer. 

- Hola tio,  te llamo para darte una buena noticia - dijo en todo burlesco a la par que firme. - Tu Blog ha superado las 10.000 visitas esta mañana tío felicidades - dijo casi a carcajada limpia intentando imaginar que cara tendría al conocer la noticia. 

- ¿Que 10.000 el doble en solo 3 meses? - dije al borde de un ataque de felicidad. - Estoy hay que celebrarlo, ¿Quedamos para echar unas cervezas después del curro? yo invito - dije derrochando felicidad a raudales. 
___________________________________________________________________

¡¡MUCHAS GRACIAS POR LAS 10.000 VISITAAAAS !! 

miércoles, 1 de mayo de 2013

Angry State 14.- Que Malito Estoy y Que Poco Me Quejo xD

Como ya os dije la semana pasada, intentaré sacar una tira cada semana. Estas viñetas irán desde cosas personales que me pasen relacionado con el blog hasta alguna noticia sonada de la cual quiera dibujar. (Así que no os asustéis si cambio algo de tema o algunas veces no se adecue a la temática de este blog.  

Desde el Lunes llevo algo algo pocho, pero no he querido dejar de escribir en este blog ni un solo día. La verdad es que este blog en estos 8 meses  me ha abierto puertas a lugares que yo no creía poder llegar en menos de un año. Congresos, cursos,  colaboraciones con alguna Start Up,  proyectos, conocer a genete muy interesante del mundillo, etc. Cada día veo por mis redes sociales que mas gente de mis contactos se aventura a lanzar su blog y que tienen un seguimiento constante.  No se si debe ser por mi Spameo diario pero me alegro de verlo. Así que,  esta entrada va dedicada a todos aquellos que no queremos volver a escribir las míticas palabras de:  "Hacía mucho que no escribía"   


















Si, si algún día veis algún chico con 2 pegatinas de Smiles en la tapa de su portátil soy yo xD 

Empece a publicar en este blog, aparte de porque la Seguridad informática es algo que me apasiona y que en  mis 24 años de vida siempre me he topado de cara de una manera o de otra, quería demostrarme de que era capaz de empezar y de mantener algo.  Ahora sigo queriendo lo mismo, pero con la diferencia de que mi propósito es mejorar mis artículos, de aprender cada día mas y poderos enseñar todo lo que pueda de este mundo que me tiene completamente enganchado. Por todo esto,  es por lo que quiero seguir haciendo mi entrada diaria a este blog. 

Nos leemos mañana ^^ 

martes, 30 de abril de 2013

Diario.- Reto Forense: Guy! Where is the info? Flu-Project (1)

Hace unos días que estoy siendo algo pesado con lo del [Reto Forense del Flu-Project]. Hoy he podido, porfin, dedicarle algo mas de tiempo al Reto y os he de advertir de que lo que vais a leer a continuación es solo fruto de mi imaginación junto con algunos pasos que he ido tomando a lo largo del reto. Se que el equipo del [Flu-Project] ha dado una historia para el reto, pero yo he querido hacer la mía propia en forma de diario. 


10:00 a.m  Barcelona 

Era un día tranquilo en mi oficina del 221 B de la calle Urgell. No tenia nada mas que hacer que servirme una copa de Vat 69 y encender el primer cigarro del día mientras veía el tremendo fluente de trafico matutino. De fondo, también podía oír a la secretaria liada con la facturación del mes, la verdad es que no nos podíamos quejar, el escándalo del Método 3 había dado algo de luz a nuestra profesión.

Allí estaba yo, frente a la cristalera y con la copa en la mano cuando picaron a la puerta de mi despacho. Me giré suavemente y allí estaba. Una chica joven, cerca de los 22 años y recién salida del trabajo según la identificación que llevaba, casualmente, justo al lado de su escote. Morena, delgada y con cara de ángel. 

Le hice un gesto para que pasara y se sentara en una de las dos sillas que estaban frente a mi escritorio. Parecía algo nerviosa, iba enganchada a la mochila que portaba y no paraba de mirar su reloj. Puestos ha no hacerle perder mas tiempo, posé la copa en la mesa, le tendí la mano para saludarla y apagué el cigarro en mi cenicero con forma de escudo del Barça. 

10:30 a.m Barcelona

La cita con la chica fue muy rápida y tenia un memoria usb nueva para analizar.  Simplemente la chica estaba hasta el culo de su jefe y había pedido al informático de la empresa una copia del equipo, la cual yo pudiera analizar posteriormente.

Menudo cabrón tendría que ser el jefe para que sus trabajadores le quieran buscar los trapos sucios de esta manera. 

12:24 p.m Barcelona 

Por fin terminé con todos los clientes,  era hora de ponerse con la memoria usb antes de ir a comer. Conecté la memoria al puerto usb, deje que los drivers hicieran su magia  y  abrí el dispositivo. 

No había nada mas que una imagen en .dd con el inconfundible y "ocurrente" nombre de USB. Hice varias copias del archivo y quite el usb para guardarlo en un lugar seguro. Almenos sabia que tenia una copia hecha  bit a bit y no cualquier chapuza. 

....  Continuará (que esto se me alarga mucho xD)

lunes, 29 de abril de 2013

Barcelona.- Detenido el Responsable Del Mayor DDoS de la Historia.

Hoy iba a ser un día bastante tranquilo, la entrada de hoy estaba bastante programada y ya preparada para escrivirla. Pero, curioseando por mi Facebook me he topado con la siguiente noticia:

Agentes de la Policía Nacional han detenido en Granollers (Barcelona) al responsable del mayor ciberataque de denegación de servicios DDOS de la historia que colapsó Internet. La perfecta coordinación internacional entre los países afectados fue clave para la investigación que se inició en Holanda debido a una serie de ataques contra una compañía anti-spam, que también afectó a Estados Unidos y Reino Unido. 
Los investigadores han llevado a cabo el registro del bunker informático desde donde el ahora arrestado llegó a realizar entrevistas con distintos medios de comunicación internacionales a raíz de estos ataques informáticos. El detenido se desplazaba en una furgoneta que utilizaba como oficina informática móvil por distintos puntos de España.
Acostumbrado a que cosas así pasen a bastantes kilómetros de distancias, me ha llamado la atención que algo tan sonado y preparado haya pasado tan cerca. La verdad es que, sin entrar a mas explicaciones, que visitéis la dirección de la Policía Nacional y veáis como estaba todo de bien montado.  Dentro de que lo que hizo estuviera bien o mal, era mas ético o menos ético (si lo queréis saber me invitadme a una cerveza xD)  me parece muy curioso que haya habido un bunker, una oficina móvil y las acciones que ha ido tomando la Policía Nacional para encontrarlo.

domingo, 28 de abril de 2013

Google Glass.- Hack For Root

Muchas veces os hemos hablado de lo "frágiles" que son los sistemas Android en cuanto a  Seguridad. Esto no es por la cantidad de fallos/ vulnerabilidades que tenga este sistema sino por la cantidad de malware que se ha colado en la Play Store y la poca dedicación por parte de los vendedores de Hardware por actualizar sus plataformas a las nuevas actualizaciones. ¿Que puede pasar cuando sacas un producto que utiliza Android 4.0?  pues que es muy posible que te lo Hackeen a los pocos días de salir. 


El Hacker Jay Freeman, gracias a un exploit descubierto por otro hacker llamado B1nary, consiguió a labor de vulnerar las nuevas Google Glass que consiguió gracias al pre-order de Google. A todo esto del proyecto  Stephen Lau ha salido a la palestra con la siguientes declaraciones: 
 "Google purposely left Glass unlocked so you guys could hack it and do crazy fun shit with it, show me something cool."
No se yo si ha sido muy a propósito, aunque que va a decir una empresa de renombre cuando puede perder   la confianza de sus inversores. 

Hoy iba a ponerme con el reto forense que lanzo [flu-project] hace unos días  Pero se me ha ocurrido algo mejor que hacer con el jejejeje. Aquí os dejo la dirección fuente de la noticia para que podáis echarle un vistazo: http://thehackernews.com/2013/04/hacker-jailbreak-google-glass-to-gain.html

sábado, 27 de abril de 2013

Bugtraq 2: Black Window Versión Final

Hace ya mes os hablé de todas [las virtudes que tenia esta distribución] basada en el Kernel PAE 3.2 y 3.4 dedicada a las tareas de Pentesting. La única pega que se le podía poner a la distribución es que algunas herramientas no funcionaran del todo. Así que, el equipo de bugtraq-team empezó una cuenta atrás en su pagina web para anunciarnos la salida de la edición final de este sistema. (Ellos saben lo que es crear Hype xD)


La verdad es que la espera ha sido dura pero vale la pena, después de ver el producto final. Hace mucha justicia al vídeo que ya pudimos ver hace unas semanas.


Aquí os dejo la pagina para que podáis descargaros la versión final y la testéis vosotros mismos:


viernes, 26 de abril de 2013

¿Café y Tablet?.- Como Usamos Las Tablets

Como ya sabréis los que llevais leyendo este blog algo de tiempo que soy poseedor de una tablet Android con la que he hecho algunos ["experimentos"]. Pero, lo que no sabréis es que, cuando el tiempo me lo permite,  me encanta leer mi lista RSS mientras me tomo mi café de la mañana. Ahora mismo, desde que cerro GoogleReader, me ha pasado a [Feedly] donde sigo a una gran lista de blogs de seguridad informática  como por ejemplo:
La verdad es que me gusta mucho ver lo que han escrito y su dedicación en todo este mundo. Así que, al igual que hace Angel el protagonista de [Hacker Epico], me gusta acompañar todos estos articulos con el primer café de la mañana y preguntarme cuanta gente estaría haciendo eso mismo en este momento. De esta manera me he puesto a buscar en los rincones de Internet (lo siento no sabia como hilarlo xD) y he contrado la respuesta. Aquí os la dejo. 


Hay datos la mar de curiosos como que el 68%  de los usuarios de tablets la usan menos de una hora o el 82% utilizan principalmente la tablet cuando están en casa. Es muy curioso echadle un ojo. 

jueves, 25 de abril de 2013

Facebook.- Estafas Mas Comunes.

Hace tiempo ya os hable de algunos estudios divertidos como [Las 25 peores contraseñas]. Hoy, el Jefe de Seguridad de Bitdefender, Catalin Cosoi, ha publicado un estudi de los fraudes mas comunes que se dan lugar en esta famosa red social. La verdad es que no tiene desperdicio y si le habéis dado clic ya sabéis donde no darle la próxima vez. 


"Bitdefender asegura que en los últimos meses se ha observado un descenso en los enlaces fraudulentos que aparecen en las redes sociales y que el equipo de seguridad de Facebookha introducido muchas mejoras para reducir las estafas en su red."

Las 10 estafas más frecuentes en Facebook: 

Quien ha visto tu perfil - 23,86%
Vídeo de Rihanna contenido sexual con "su" novio - 17,09%
Encontré la forma de ver Quien ve mi Perfil - 5,31%
Comprueba si un amigo te ha borrado - 5,18%
Dites au revoir au bleu Facebook - 4,16%
Taylor Swift video sexual - 3,76%
Entradas "Gratuitas" a Disneyland - 2,55%
Activar el botón de No Me Gusta - 2,15%
Puedo ver quién está espiando - 1,67%
Estou tirando onda de coloridao facebook! - 1,64%

Otros estafas comprenden el 32,53% restante.

Como ya sabeis este tipo de estafas van dirigidas a propagar malware o a que des privilegios sobre tu cuenta a una aplicacion que no sabes lo que realemente hace. 

Fuente: 

miércoles, 24 de abril de 2013

Viber.- Bypaseando El Bloqueo De Pantalla De Miles De Usuarios.

Hoy, de los creadores de "[Congela tu Android y descifralo todo]" y "[Bypasea tu propio Samsung Galaxy S2]" os traigo "Descarga Viber y verás que risa".


Si, gracias a los chicos de la empresa Bkav, ahora es posible saltarnos el bloqueo por patrón de bastantes modelos de Smartphones como Nexus 4, Xperia Z, Galaxy S2 y Sensation XE con solo enviar un mensaje de Viber al teléfono de la victima. Fácil cómodo y para toda la familia. Bkav ya ha reportado este error hace una semana pero la empresa detrás de la aplicación no ha mencionado nada de una futura actualización. Así que, a la mínima que salga actualizad de inmediato.

Mientras la empresa de Viber no les hace ni caso la gente de Bkav  lo han grabado con diferentes modelos de móvil xD 

Fuente:

martes, 23 de abril de 2013

Angry State 13.- Ser Original xD

Hace tiempo que llevo haciendo las tiras de Angry State con un estilo de dibujo algo plagiado y ahora que veo que se esta [poniendo de moda] y mas por este sector llega la hora de ser un poco original. La verdad es que el cambio me recuerda un poco a las primeras tiras .... [algo horrorosas] ... 


Lo se, con el de segunda viñeta se puede jugar al frontón en su frente. xD 

Intentaré ir sacando un Angry State cada semana y sacar de mi vida el Paint xD. Siento la cutre entrada de hoy pero ya que estamos en el día del libro y se están vendiendo tantas obras originales. Yo tambien quiero ser orginal. 

lunes, 22 de abril de 2013

Android.- "Badnews" El Malware Descargado 9 Millones De Veces

Casi el 90% de las entradas referente a Android,  de este blog, se basan en noticias como estas. Las infecciones en Android suelen ser sonadas y ya tendríamos que tener por la mano hacer una inspección de los  permisos que pide cada aplicacion. 

LookOut, la empresa que descubrió este malware, ha encontrado muestras del "virus" en 32 aplicaciones distribuidas entre diferentes distribuidores. La suma de las descargas totales suma mas de 9 millones de descargas. (¿ podéis hacer la cuenta de los millones de equipos que se han infectado no?) y no contentos con eso la empresa ha encontrado tres servidores en Ucrania, Alemania y Rusia que aun siguen funcionando pero están haciendo todo lo posible para acabar con ellos. 

"BadNews masquerades as an innocent, if somewhat aggressive advertising network. This is one of the first times that we've seen a malicious distribution network clearly posing as an ad network. Because it's challenging to get malicious bad code into Google play, the authors of Badnews created a malicious advertising network, as a front, that would push malware out to infected devices at a later date in order to pass the app security. Badnews has the ability to send fake news messages, prompt users to install applications and sends sensitive information such as the phone number and device ID to its Command and Control (C&C) server. BadNews uses its ability to display fake news messages in order to push out other types of monetization malware and promote affiliated apps."
Para mas información sobre este malware y fuente de la noticia:
http://thehackernews.com/2013/04/badnews-android-malware-downloaded-up.html

domingo, 21 de abril de 2013

Spoofing De Correos Electronicos.- ¿Por Que Me Envías Esto?

En este blog, y sobretodo en este mes, hemos hablado [hasta la saciedad] del Spam y del uso del correo electrónico para propagar todo tipo malware. También sabemos como [comprobar el origen] de estos correos y hasta la ruta que han tomado. Pero, ya es hora de ponerse el Sombrero negro y explicaros un poco lo fácil que seria usurpar la dirección de correo de una persona. 


El termino Spoofing en el mundo de la seguridad informática es utilizado para técnicas de suplantación de identidad ya sean en protocolos ARP, Webs, DNS, etc. Lo que intentamos es hacer creer a la otra persona o equipo que esta entrando en un lugar adecuado o recibiendo datos de un origen que el considera seguro. Como podéis suponer, nuestro objetivo será utilizar la cuenta de correo de otra persona para hacer creer a su lista de contactos lo que nosotros queramos o distribuir nuestro malware. 

La solución es sencilla. ¿Si el servidor de mi proveedor correo electrónico es el que comprueba si estoy o no estoy utilizando un nombre de cuenta, puedo configurarme uno propio que si que me deje enviar este mail con la dirección que yo quiera? Esta claro que es posible y hay bastantes paginas web destinadas a este "oficio" como por ejemplo [Anonimayler]. Aunque, antes de utilizar este tipo de paginas os aconsejo montaros vuestro propio servidor utilizando el protocolo SMTP (Simple Mail Tranfer Protocol) y configurarlo a vuestras intenciones  De esta manera, podréis "anonimizarlo" como queráis. El protocolo SMTP esta definido en la [RFC 2821] y es una lectura bastante entretenida la recomiendo. 

No hace falta decir que ya existen muchas herramientas que hacen esto de forma automática y os recomiendo volver a ver el [Capitulo 1 de Mundo Hacker en Discovery Max] donde hablan largo y tendido de todo este problema. 

No seais malos  ;)