Apadrina un malware

chemai64 1,750 views 39 slides Oct 15, 2010
Slide 1
Slide 1 of 39
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39

About This Presentation

Charla sobre Malware realizada por Chema Alonso, de Informática 64, con Bitdefender en Bolivia, Argentina y Perú


Slide Content

Apadrina un malware Chema Alonso MS MVP Enterprise Security [email protected] http://www.elladodelmal.com

Malware hoy en día

Malware hoy en día Es una industria Trabajo profesionalizado y segmentado Creador del bot Creador de las técnicas de evasión Creador de la botnet Creador del payload Creador del panel de control Explotación: ¿Para que lo usamos?

2010 Cyberguerra Ataques a sistemas SCADA Espionaje ….. Estudiantes Parejas Jefes/empleados

Ciber Terrorismo

CIBERTERRORISMO Manual obtención información en Google

CIBERTERRORISMO Software “ Mujahedeen Secrets ”

APT: Advanced Persistent Threat

Pentágono atacado con un Pendrive

Sistemas SCADA

Ya no quieren fama

Mulero 1.- Se roban cuentas bancarias Phising Troyanos bancarios 2.- Se contrata alguien en el país del que se quiere sacar la pasta 3.- Se ofrece trabajo 4.- El empleado se saca una cuenta bancaria 5.- Se traspasa dinero de las cuentas robadas a la cuenta del mulero 6.- El mulero se queda su comisión por “el trabajo” y envía el resto

Enséñame la pasta

Fiesta en Praga

Perdón, no quisiera molestar ¡Quiere ser tu amigo! Sólo están interesados en lo suyo

Demo: Un PDF con cariño

Demo: Troyanos Bancarios Pharming Phishing

Usuario final

Man in The Browser Se instalan como un BHO / Plug-in etc.. Interceptan las comunicaciones del sistema Inyectan código Cambian el aspecto de la web Incluso con Http-s

Demo: Troyano MitB Bancario

BitDefender Quick Scan

Se aprovechan de cualquier fallo Sistemas vulnerables 0-days Windows Update desactivado Software desactualizado Configuraciones débiles Passwords Firewalls Directivas del sistema Cuentas de usuarios y servicios Autoruns actualizados Ingeniería social USBs Webs (incluso legítimas) Fakes Usuarios confiados Doble click a todo Webs de confianza vulneradas Piratería Sistemas sin Antivirus

Ejemplos Apple

Rogue AV

Black SEO

Kits de infección Se automatizan las formas de infección Herramientas automáticas de implantación de exploits Se venden comercialmente

Kits de Explotación con Apple

Morphing de Superman

Demo Morphing Superman

Botnets : Butterfly

Botnets : Zeus

¿Antivirus?

APADRINA UN MALWARE Él nunca te abandonara y con muy poco esfuerzo puedes cuidarle para siempre. Sólo tienes que: Acéptale en tu corazón ejecutando todo lo que te envíen. Conéctate siempre al sistema como administrador. Pon contraseñas sencillas. Si usas Windows desactiva el UAC. Desactiva las actualizaciones automáticas del sistema operativo. No uses ninguna herramienta para actualizar la utilería del sistema. No dejes ejecutar la MSRT. Activa el autorun y pincha todo USB que te encuentres por la calle. Piensa que sólo con Microsoft estás inseguro. Y cada vez que tu XP vaya “lento” y “haga cosas raras” es porque los chicos de Spectra no saben programar, así que reinstala todo y vuelve a hacer lo mismo. No uses ningún antivirus. Si lo usas desactiva la protección en tiempo real y no actualices las firmas.

Malware City

¿ Preguntas ? Chema Alonso [email protected] http://www.informatica64.com Twitter: http://twitter.com/chemaalonso Blogs: http://www.elladodelmal.com http://www.windowstecnico.com http://www.seguridadapple.com Virtual Hands On Lab: http://www.informatica64.com/mainhols.aspx?ciudad=Virtual+HOL