dragonjar tv episodio 5 - malware edition

49
Hangout Malware Hangout Malware Marc Rivero López

Upload: jaime-restrepo

Post on 26-May-2015

2.223 views

Category:

Technology


0 download

DESCRIPTION

Nuevo episodio de DragonJAR TV con la participación de Marc Rivero López, también conocido como Seifreed, quien nos habló un poco de Malware, sus tipos, variables, como analizarlo y que herramientas utilizar para hacerlo.

TRANSCRIPT

Page 1: DragonJAR TV Episodio 5 - Malware Edition

Hangout MalwareHangout MalwareMarc Rivero López

Page 2: DragonJAR TV Episodio 5 - Malware Edition

About me…

• E-crime intelligence analyst

• Fraud researcher• Crazy Drummer• DragonJAR, Flu-

Project, Security by Default

@seifreed

Page 3: DragonJAR TV Episodio 5 - Malware Edition

Índice de la charla

• Introducción• Casos reales• ¿Porqué ocurre?• SQL injection• XSS• Mas vulnerabilidades• CMS• WAF• Recomendaciones

Page 4: DragonJAR TV Episodio 5 - Malware Edition

Un poco de conceptos

Page 5: DragonJAR TV Episodio 5 - Malware Edition

EXPLOITS KITS

MALWARE MÓVILES

PHISHING

TROYANOS

BANCARIOS

SANDBOX

MALWARE

Un poco de conceptos

Page 6: DragonJAR TV Episodio 5 - Malware Edition

ID +PASSW

ORD

VIRTUAL KEYBOA

RD

OTP CODE CARD

TOKENSMS/mTAN

Smartcard2FA

Page 7: DragonJAR TV Episodio 5 - Malware Edition

PHARMING

PHISHINGAVANZADO

PHISHINGCUTRE

KITS DE PHISHING

Page 8: DragonJAR TV Episodio 5 - Malware Edition
Page 9: DragonJAR TV Episodio 5 - Malware Edition
Page 10: DragonJAR TV Episodio 5 - Malware Edition
Page 11: DragonJAR TV Episodio 5 - Malware Edition
Page 12: DragonJAR TV Episodio 5 - Malware Edition

TROYANOS BANCARIOS

EVOLUCIÓNPRODUCTO/SERVICIO/

PRODUCTO + SERVICIO

Page 13: DragonJAR TV Episodio 5 - Malware Edition

¿Vas ha hablar de

Flu-Project?

¿Vas ha hablar de

Flu-Project?

Flu mola!!!!!

Page 14: DragonJAR TV Episodio 5 - Malware Edition

TROYANOS EN

MÓVILES

EVOLUCIÓN CON LAS

PLATAFORMAS

Page 15: DragonJAR TV Episodio 5 - Malware Edition
Page 16: DragonJAR TV Episodio 5 - Malware Edition
Page 17: DragonJAR TV Episodio 5 - Malware Edition
Page 18: DragonJAR TV Episodio 5 - Malware Edition

ESTADÍSTICASEXPLOIT KIT +

MALWARE BANCARIO

Page 19: DragonJAR TV Episodio 5 - Malware Edition
Page 20: DragonJAR TV Episodio 5 - Malware Edition
Page 21: DragonJAR TV Episodio 5 - Malware Edition
Page 22: DragonJAR TV Episodio 5 - Malware Edition

OllyDBG =>

IDA PRO

Debugguers

Page 23: DragonJAR TV Episodio 5 - Malware Edition
Page 24: DragonJAR TV Episodio 5 - Malware Edition
Page 25: DragonJAR TV Episodio 5 - Malware Edition

Infraestructura sencilla

Dashboard

Page 26: DragonJAR TV Episodio 5 - Malware Edition

CANTIDADES DE

MALWARE

PROCESOS AUTOMATICOS

MALWARE VS

ANALISTA

Page 27: DragonJAR TV Episodio 5 - Malware Edition

Y MAS, Y MAS, Y MAS

….

Page 28: DragonJAR TV Episodio 5 - Malware Edition
Page 29: DragonJAR TV Episodio 5 - Malware Edition
Page 30: DragonJAR TV Episodio 5 - Malware Edition
Page 31: DragonJAR TV Episodio 5 - Malware Edition

MÁQUINA VIRTUALDEBUGURL’S

DINÁMICAS

TIMMING

Page 32: DragonJAR TV Episodio 5 - Malware Edition
Page 33: DragonJAR TV Episodio 5 - Malware Edition

PETICIÓNDNS

FALSATRÁFICO

MANIPULADO

Page 34: DragonJAR TV Episodio 5 - Malware Edition

• La muestra, dependiendo en algunos casos, del año, el día etc.. Generará un dominio

en base a un algoritmo.

Page 35: DragonJAR TV Episodio 5 - Malware Edition

USER AGENTS

SISTEMAS OPERATIV

OS

Page 36: DragonJAR TV Episodio 5 - Malware Edition
Page 37: DragonJAR TV Episodio 5 - Malware Edition
Page 38: DragonJAR TV Episodio 5 - Malware Edition
Page 39: DragonJAR TV Episodio 5 - Malware Edition

CÓDIGOS OFUSCADOSINTERACTÚA

N CON LA BANCA

Page 40: DragonJAR TV Episodio 5 - Malware Edition

EVOLUCIÓN EN EL

ROBO DE DINERO

Page 41: DragonJAR TV Episodio 5 - Malware Edition

MULEROS 2.0

Page 42: DragonJAR TV Episodio 5 - Malware Edition

INFRAESTRUCTURAS COMPROMETIDAS

Page 43: DragonJAR TV Episodio 5 - Malware Edition

INGENIERÍA SOCIAL EN

LAS INYECCIONE

S

USAN MAS DE UN

SERVIDOR

Page 44: DragonJAR TV Episodio 5 - Malware Edition
Page 45: DragonJAR TV Episodio 5 - Malware Edition
Page 46: DragonJAR TV Episodio 5 - Malware Edition
Page 47: DragonJAR TV Episodio 5 - Malware Edition
Page 48: DragonJAR TV Episodio 5 - Malware Edition

¿PREGUNTAS?

Page 49: DragonJAR TV Episodio 5 - Malware Edition

¿Preguntas?

Marc Rivero López@[email protected]://seifreed.com