49
Hangout Malware Hangout Malware Marc Rivero López

DragonJAR TV Episodio 5 - Malware Edition

Embed Size (px)

DESCRIPTION

Nuevo episodio de DragonJAR TV con la participación de Marc Rivero López, también conocido como Seifreed, quien nos habló un poco de Malware, sus tipos, variables, como analizarlo y que herramientas utilizar para hacerlo.

Citation preview

Page 1: DragonJAR TV Episodio 5 - Malware Edition

Hangout MalwareHangout MalwareMarc Rivero López

Page 2: DragonJAR TV Episodio 5 - Malware Edition

About me…

• E-crime intelligence analyst

• Fraud researcher• Crazy Drummer• DragonJAR, Flu-

Project, Security by Default

@seifreed

Page 3: DragonJAR TV Episodio 5 - Malware Edition

Índice de la charla

• Introducción• Casos reales• ¿Porqué ocurre?• SQL injection• XSS• Mas vulnerabilidades• CMS• WAF• Recomendaciones

Page 4: DragonJAR TV Episodio 5 - Malware Edition

Un poco de conceptos

Page 5: DragonJAR TV Episodio 5 - Malware Edition

EXPLOITS KITS

MALWARE MÓVILES

PHISHING

TROYANOS

BANCARIOS

SANDBOX

MALWARE

Un poco de conceptos

Page 6: DragonJAR TV Episodio 5 - Malware Edition

ID +PASSW

ORD

VIRTUAL KEYBOA

RD

OTP CODE CARD

TOKENSMS/mTAN

Smartcard2FA

Page 7: DragonJAR TV Episodio 5 - Malware Edition

PHARMING

PHISHINGAVANZADO

PHISHINGCUTRE

KITS DE PHISHING

Page 8: DragonJAR TV Episodio 5 - Malware Edition
Page 9: DragonJAR TV Episodio 5 - Malware Edition
Page 10: DragonJAR TV Episodio 5 - Malware Edition
Page 11: DragonJAR TV Episodio 5 - Malware Edition
Page 12: DragonJAR TV Episodio 5 - Malware Edition

TROYANOS BANCARIOS

EVOLUCIÓNPRODUCTO/SERVICIO/

PRODUCTO + SERVICIO

Page 13: DragonJAR TV Episodio 5 - Malware Edition

¿Vas ha hablar de

Flu-Project?

¿Vas ha hablar de

Flu-Project?

Flu mola!!!!!

Page 14: DragonJAR TV Episodio 5 - Malware Edition

TROYANOS EN

MÓVILES

EVOLUCIÓN CON LAS

PLATAFORMAS

Page 15: DragonJAR TV Episodio 5 - Malware Edition
Page 16: DragonJAR TV Episodio 5 - Malware Edition
Page 17: DragonJAR TV Episodio 5 - Malware Edition
Page 18: DragonJAR TV Episodio 5 - Malware Edition

ESTADÍSTICASEXPLOIT KIT +

MALWARE BANCARIO

Page 19: DragonJAR TV Episodio 5 - Malware Edition
Page 20: DragonJAR TV Episodio 5 - Malware Edition
Page 21: DragonJAR TV Episodio 5 - Malware Edition
Page 22: DragonJAR TV Episodio 5 - Malware Edition

OllyDBG =>

IDA PRO

Debugguers

Page 23: DragonJAR TV Episodio 5 - Malware Edition
Page 24: DragonJAR TV Episodio 5 - Malware Edition
Page 25: DragonJAR TV Episodio 5 - Malware Edition

Infraestructura sencilla

Dashboard

Page 26: DragonJAR TV Episodio 5 - Malware Edition

CANTIDADES DE

MALWARE

PROCESOS AUTOMATICOS

MALWARE VS

ANALISTA

Page 27: DragonJAR TV Episodio 5 - Malware Edition

Y MAS, Y MAS, Y MAS

….

Page 28: DragonJAR TV Episodio 5 - Malware Edition
Page 29: DragonJAR TV Episodio 5 - Malware Edition
Page 30: DragonJAR TV Episodio 5 - Malware Edition
Page 31: DragonJAR TV Episodio 5 - Malware Edition

MÁQUINA VIRTUALDEBUGURL’S

DINÁMICAS

TIMMING

Page 32: DragonJAR TV Episodio 5 - Malware Edition
Page 33: DragonJAR TV Episodio 5 - Malware Edition

PETICIÓNDNS

FALSATRÁFICO

MANIPULADO

Page 34: DragonJAR TV Episodio 5 - Malware Edition

• La muestra, dependiendo en algunos casos, del año, el día etc.. Generará un dominio

en base a un algoritmo.

Page 35: DragonJAR TV Episodio 5 - Malware Edition

USER AGENTS

SISTEMAS OPERATIV

OS

Page 36: DragonJAR TV Episodio 5 - Malware Edition
Page 37: DragonJAR TV Episodio 5 - Malware Edition
Page 38: DragonJAR TV Episodio 5 - Malware Edition
Page 39: DragonJAR TV Episodio 5 - Malware Edition

CÓDIGOS OFUSCADOSINTERACTÚA

N CON LA BANCA

Page 40: DragonJAR TV Episodio 5 - Malware Edition

EVOLUCIÓN EN EL

ROBO DE DINERO

Page 41: DragonJAR TV Episodio 5 - Malware Edition

MULEROS 2.0

Page 42: DragonJAR TV Episodio 5 - Malware Edition

INFRAESTRUCTURAS COMPROMETIDAS

Page 43: DragonJAR TV Episodio 5 - Malware Edition

INGENIERÍA SOCIAL EN

LAS INYECCIONE

S

USAN MAS DE UN

SERVIDOR

Page 44: DragonJAR TV Episodio 5 - Malware Edition
Page 45: DragonJAR TV Episodio 5 - Malware Edition
Page 46: DragonJAR TV Episodio 5 - Malware Edition
Page 47: DragonJAR TV Episodio 5 - Malware Edition
Page 48: DragonJAR TV Episodio 5 - Malware Edition

¿PREGUNTAS?

Page 49: DragonJAR TV Episodio 5 - Malware Edition

¿Preguntas?

Marc Rivero López@[email protected]://seifreed.com