Mostrando entradas con la etiqueta C&C server. Mostrar todas las entradas
Mostrando entradas con la etiqueta C&C server. Mostrar todas las entradas

miércoles, 25 de octubre de 2017

Infectado sin ver porno ¿te lo puedes creer?

“Eso es mentira” sería la respuesta inmediata que daríamos a esa pregunta, y no dudando respecto a que se haya infectado el dispositivo sino a la segunda parte. Somos así de retorcidos: “cree el ladrón…”

Pero desafortunadamente sí es posible que nos pase por el mero hecho de acceder a una página web. El último ejemplo lo tenemos con #BadRabbit, un ransomware que está haciendo sus estragos allá por Rusia y Ucrania principalmente; pero que no tardará mucho en llegarnos, bien sea tal cual o con adaptaciones “locales”.

Pero esto ¿cómo puede pasar?

miércoles, 23 de diciembre de 2015

Un luser en la NcN2K15 (II)

Cuando la esteganografía deja de ser "cool"

Segunda charla de la mañana, a cargo de David Sancho (@davidsancho66). Quien empezó por el principio: ¿qué es la esteganografía? Pues no es sino el arte de meter datos dentro de otros datos, siendo el método más conocido el de insertar datos dentro de una imagen digital aprovechándonos del LSB (Least Significant Bit, o "bit del extremo derecho")
¡Aaaahhh! ¿Y eso qué es?

lunes, 15 de junio de 2015

#3_X1RedMasSegura_20150523

Sábado, 23 de mayo, temprano… ¿qué puedo hacer hoy mejor que ir a escuchar a los mejores? ¡Era una pregunta retórica! Desayuno a eso de las siete de la mañana y a toda pastilla al metro, que estos “hackers” no esperan; son tremendamente puntuales, cual script… Y con ellos no se juega… ¿o sí? ¿Apostamos?


Lo hace: apuesta y gana (me adelanto a daros el resultado) Marc Vidal, de la Fundación Codere (muy chulas las camisetas ;) ) con su presentación

El juego online: ¡hagan sus apuestas!


Y nos contó cómo ha evolucionado el juego en España desde que se aprobó la Ley que lo regula y protege a los usuarios frente a posibles abusos de jugadores malintencionados o de administradores de “moral distraída”. Enganchó. O, al menos a mí.

De entrada parecía una presentación metida con calzador, por eso del patrocinio y demás; y no me ruborizo -aunque igual debería- al reconocer que estaba confundido de principio a fin. Nos explicó las garantías que ofrecen los sitios legales de juego online (En España sólo hay autorizados cinco: póker, apuestas, bingo, casino y concursos, y todos alojados en dominios “.es”), los mecanismos de control de registro de usuarios, de control del juego en sí… Todo un mundo desconocido para los que éramos público en general. Y a mí lo que más me gustó, con lo que me quedé, fueron dos cosas:

miércoles, 10 de junio de 2015

Duqu 2.0: el imperio contraataca


A comienzos de esta primavera los Laboratorios Kaspersky detectaron una intrusión en sus sistemas internos cuando estaban probando un prototipo de tecnología para detectar APT (Advanced Persistent Threats, o amenazas persistentes). Estas APT se desarrollan por no-se-sabe-quien para conseguir un acceso permanente a sistemas y redes de comunicaciones, donde “residen” y hacen su trabajo sin ser detectadas pues NO dejan trazas. En el caso que nos ocupa, esta amenaza “vive” en la memoria del sistema y lo que hace es instalar drivers maliciosos, infectando las puertas de enlace (gateways) y cortafuegos (firewalls) de la red, haciendo que el C&C de los malos (Command and Control server) funcione como proxy. Vamos, que todo el tráfico de la red pasa por ellos.

Y nos surge la pregunta: ¿cómo c### han podido infectar a Kaspersky? Porque la firma es de lo mejorcito en antivirus, pero los “malos” son finos de caray… ¡y han encontrado el punto débil de todo sistema informático!

domingo, 22 de marzo de 2015

PoSeidon, un nuevo malware para Puntos de Venta

No, no tengo un pequeño negocio ni "administro" Terminales de Punto de Venta (TPV en español, POS en inglés) bajo entorno Windows; pero en un par de ocasiones me han consultado al respecto, unos conocidos que iban a emprender un negocio y trataban de reducir costes, y les aconsejé y me preocupé de investigar una solución más económica... ¡bajo Linux!

Al final, sus negocios parece ser que van funcionando... sin Linux, lo que me ha dejado a mí con algo más de conocimiento sobre las soluciones TPV/POS para PYMES, y una cierta preocupación por su seguridad.

De ahí que cuando salen noticias como ésta, vista aquí, se me pongan los pelos como escarpias, ya que yo soy cliente... ¡y víctima potencial! de este malware; que parece estar "optimizado" respecto a sus predecesores de 2013 y 2014 en lo que a localizar los datos de las tarjetas bancarias hasta el extremo de "verificar" que los números de las tarjetas son válidos.