Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
Cargando

Mostrar Mensajes

Esta sección te permite ver todos los posts escritos por este usuario. Ten en cuenta que sólo puedes ver los posts escritos en zonas a las que tienes acceso en este momento.


Mensajes - SiriusBl@ck

Páginas: [1] 2 3 4
1
Debates Semanales / Re:Virus, ¿Pasados de moda?
« en: Mayo 28, 2011, 02:45:46 pm »
es que la idea de los virus es la autorreplicación y propagación solamente y eso no le da ningún poder al programador. Creo que ahora los esfuerzos se ponen en controlar un PC y no sólo en infectar o destruir. Y también es el tipo de gente metida en el ambiente, porque al principio eran personas interesadas en informática (y bueh, los PC también eran del interés de nerds nada más) pero ahora todos tienen un PC y todos están en inet así que a nadie le viene mal espiar al vecino o ponerle publicidad, etc.

Y hay que decir que la mayoría de los lamm... y script kiddies ni siquiera saben usar un troyano pero hablan de todo eso para intimidar a quienes los escuchen, nada más. A ninguno de ellos le importa como funciona un SO o jamás se van a meter a programar en assembly -que es necesario para programar vx- pero son ellos los que han puesto de moda ese tipo de malware (troyanos, keyloggers junto con joiners, crypters y binders).

eso, creo que siempre una moda sustituye o aplasta a la anterior...

Concuerdo completamente contigo, si no existieran estos lammers, facilmente podrian los expertos en seguridad terminar con estas herramientas, aunque no por completo, siempre habra alguien que las use, sea para bien o para mal.

Y bueno, tenes razon, una moda sistuye a la anterior..

2
Exelente, muchas gracias ;)

3
Hacking / Re:Manera sencilla de obtener contraseñas
« en: Mayo 28, 2011, 02:31:07 am »
Creo no es la màs sencilla, teniendo acceso a la pc de la victima, aunque esta no le guste, con algo de ingenieria social, podrias facilmente hacerle entrar un troyano por un USB.

En fin, las dos formas estan bien :P

4
Hacking / Re:Hack en foros
« en: Mayo 28, 2011, 02:28:18 am »
Depende mucho de la plataforma que use el foro, tambièn de la tecnica a aplicar a la hora de "penetrar el sistema", por lo que deberias ser màs claro, para asì dar una mejor explicacion....

En fin. Sì, se puede.

5
Debates Semanales / Virus, ¿Pasados de moda?
« en: Mayo 28, 2011, 02:22:09 am »

Año 1939

En 1939, el famoso científico matemático John Louis Von Neumann, de origen húngaro, escribió un artículo, publicado en una revista científica de New York, exponiendo su "Teoría y organización de autómatas complejos", donde presentaba la posibilidad de desarrollar pequeños programas que pudiesen tomar el control de otros, de similar estructura.

Año 1949

En 1949, en los laboratorios de la Bell Computer, subsidiaria de la AT&T, 3 jóvenes programadores: Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, a manera de entretenimiento crearon un juego al que denominaron CoreWar, inspirados en la teoría de John Von Neumann.
El juego CoreWar fue desarrollado en Assembler Pnemónico, conocido como Red Code (código rojo) y hoy día es posible ejecutar dicho antiguo juego, por medio de un programa llamado MARS (Memory Array Redcode Simulator).

Puesto en la práctica, los contendores del CoreWar ejecutaban programas que iban paulatinamente disminuyendo la memoria del computador y el ganador era el que finalmente conseguía eliminarla totalmente. Este juego fue motivo de concursos en importantes centros de investigación como el de la Xerox en California y el Massachussets Technology Institute (MIT), entre otros.

Sin embargo durante muchos años el CoreWar fue mantenido en el anonimato, debido a que por aquellos años la computación era manejada por una pequeña élite de intelectuales.

Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, fueron los autores del precursor de los virus informáticos.

Año 1970

El investigador Bob Thomas soltó un programa llamado Creeper (rastrero), el cual se "arrastraba" por toda la red desplegando el mensaje "Soy el 'Rastrero', - atrápame si puedes". Entonces otro programador escribió otro virus llamado Reaper (segador) el cual se reproducía en la red "matando" Creepers.

Toda una prueba de poderío intelectual

Año 1982

En 1982 se creo un virus para Apple II diseñado para viajar por toda la red, denominado por su autor Jim Hauser, como "viajero electrónico" (Electronic hitchhicker) que se pegaba a programas sin ser detectado.

Año 1983

Ken Thomson recibía el premio A.M. Turing de A.C.M. (Asociation of Computing Machinery) en su discurso basado en el juego "Core Wars". Presento varios experimentos donde demostraba la factibilidad de estos engendros y probo las limitaciones para defendernos de ellos y la imposibilidad de diseñar un sistema de detección universal.

En un seminario sobre seguridad en computadoras, Fred Cohen experimento - en un minicomputadora VAXII/750 con un programa que "pudiera modificar otros para incluir una copia (evolucionada) de sí mismo".

Digital Equipament Corporation (DEC) empleo empleó una subrutina para proteger su famoso procesador de textos Decmate II, que el 1 de abril de 1983 en caso de ser copia ilegal borraba todos los archivos de su unidad de disco.

Año 1984

En la revista "Scientific American", A.K.Dewdney describe el juego "Core Wars" con lo que le da una gran difusión. Varios lectores escriben sus experiencias al experimentar con este tipo de programas. Uno de ellos comenta: "nunca conseguí eliminar completamente esa peste electrónica

En 1984 el Dr. Fred Cohen clasificó a los emergentes virus de computadoras en 3 categorías: caballos de troya, gusanos y virus.

En 1984 al sustentar su tesis para un doctorado en Ingeniería Eléctrica, en la Universidad del Sur de California, demostró cómo se podían crear virus, motivo por el cual es considerado como el primer autor de virus "auto-declarado".

Ese mismo año presentó su libro "Un pequeño curso de virus de computadoras", para posteriormente escribir y publicar "The Gospel according to Fred" (el Evangelio de acuerdo a Fred).

El Dr. Fred Cohen, intelectual eminente, dirige desde hace varios años una pequeña empresa denominada Fred Cohen & Associates, además está a cargo del programa College Cyber Defenders, de la Universidad de New Haven, en California

Año 1985

El 12 de octubre de 1985, con una publicación del New York Times que hablaba de un virus que fue se distribuyo desde un BBS y aparentemente era para optimizar los sistemas IBM basados en tarjeta gráfica EGA, pero al ejecutarlo salía la presentación pero al mismo tiempo borraba todos los archivos del disco duro, con un mensaje al finalizar que decía "Caíste".

Año 1987

Sigue la explosión vírica que empezó el año pasado, infección masiva del Viernes 13 en la universidad hebrea de Jerusalén.

En la Universidad estadounidense de Delaware notaron que tenían un virus porque comenzaron a ver "© Brain" como etiqueta de los disquetes.

La causa de ello era Brain Computer Services, una casa de computación paquistaní que, desde 1986, vendía copias ilegales de software comercial infectadas para, según los responsables de la firma, dar una lección a los piratas.

Ellos habían notado que el sector de booteo de un disquete contenía código ejecutable, y que dicho código se ejecutaba cada vez que la máquina se inicializaba desde un disquete.

Lograron reemplazar ese código por su propio programa, residente, y que este instalara una réplica de sí mismo en cada disquete que fuera utilizado de ahí en más.

El 12 de diciembre aparece el virus de Navidad Una tarjeta navideña digital enviada por medio de un BBS de IBM atasco las instalaciones en los EE.UU. por 90 minutos. Cuando se ejecutaba el virus este tomaba los Adress Book del usuario y se retransmitía automáticamente, además que luego colgaba el ordenador anfitrión.

Esto causo un desbordamiento de datos en la red.

Año 1988

Este virus fue el primero en hacer explosión en Argentina. Fue descubierto en marzo de 1988 y en poco tiempo estuvo en nuestro país, en donde se convirtió rápidamente en epidemia.

La falta de conocimiento sobre los virus ayudó a que se diseminara ampliamente y fuera incontrolable en un principio. En centros universitarios como la Facultad de Ciencias Exactas de la UBA o la Facultad de Informática de la Universidad de Morón era difícil encontrar un disco sin infectar.

El 20 de septiembre, Fort Worth, Texas, Donald Gene un programador de 39 años será sometido a juicio el 11 de julio por cargos delictivos de que intencionadamente contaminó el sistema de por ser despedido, con un virus informático el año 85. Será la primera persona juzgada con la ley de sabotaje que entro en vigor el 1 de septiembre de 1985. El juicio duro 3 semanas y el programador fue declarado culpable y condenado a siete años de libertad condicional y a pagar 12000 USD.

Su empresa que se dedicaba a la bolsa sufrió el borrado de datos, aproximadamente 168000 registros.

Un 4 de Noviembre de 1988, un virus invade miles de computadoras basadas en Unix en universidades e instalaciones de investigación militares, donde las velocidades fueron reducidas y en otros casos paradas. También el virus se propagó a escala internacional.

Se estableció que la infección no fue realizada por un virus sino por un programa gusano, diseñado para reproducirse así mismo indefinidamente y no para eliminar datos. El programa se difundió a través de un corrector de errores para correo electrónico, que se movió principalmente en Internet (Arpanet) y contamino miles de computadoras en todo el mundo contando 6000 computadoras en centros militares en los EE.UU. , incluyendo la NASA, la Fuerza Aérea, el MIT, las universidades de Berkeley, Illinois, Boston, Stanford, Harvard, Princeton, Columbia y otras. En general se determino que la infección se propago en las computadoras VAX de DEC (digital equipament corp) y las fabricadas por Sun Microsystems, que empleaban Unix.

Se halla al culpable Robert Morris, estudiante de 23 años, que declara haber cometido un error al propagar el gusano. Morris era el hijo de un experto en seguridad informática del gobierno.

El caso fue investigado por el FBI. Posiblemente se sentencie a Morris por 5 años de prisión y una multa USD. 250000

Año 1989

En 1989, aparece el virus Dark Avenger programado por el hacker del mismo nombre, uno de los primeros virus hechos en Bulgaria y uno de los mas destructivos.

Un "Caballo de Troya" se distribuyo en 10.000 copias de un paquete con información sobre el SIDA. el programa, de una empresa panameña llamada PC Cybort, encriptaba el contenido del disco duro y pedía al usuario que pagara por la licencia de uso para obtener la clave de desencriptación.

Se detecto el virus Datacrime, el cual fue erróneamente llamado columbus day virus (virus del día de colon) porque se suponía que se activaría el 12 de octubre, pero realmente se activaba después de ese día( del 13 de octubre al 31 de diciembre). Este virus causo una reacción desmedida entre la gente por la información errónea en revistas y periódicos. Kenneth R. Van Wyk, moderador de VIRUS-List, comento sobre el asunto " El pánico parece ser mas destructivo que cualquier virus por si mismo "

Y el 23 de Marzo de 1989,un virus ataca sistemas informáticos de hospitales, variando la lectura de informes de laboratorio.


Año 1992

En 1992, el virus Michelangelo ataco por primera vez. Es el virus que mas publicidad ha recibido.

Gracias a ello se tuvo mas conciencia de los virus.

Año 1993

Creado en 1993, en Rosario, provincia de Santa Fé. Se activa el día 12 de Enero (cumpleaños del autor), y hace aparecer un mensaje que dice: "Felicitaciones, su máquina está infectada por el virus leproso creado por J. P.. Hoy es mi cumpleaños y lo voy a festejar formateando su rígido. Bye... (Vamos Newell's que con Diego somos campeones)."

Aparecido por primera vez en 1993. Infecta el boot sector de los disquetes ubicados en la unidad A y la tabla de partición de los discos rígidos. Es bastante simple y fácil de ser detectado.

Año 1994

El virus Natas inicio una "epidemia" por todo México. Se cree que es de origen mejicano.

MENEM TOCOTO - Esta adaptación del virus Michelangelo apareció en 1994. En los disquetes se aloja en el boot sector, y en los discos rígidos en la tabla de particiones. Es extremadamente sencillo y, por ende, fácil de detectar.

"Sin duda, los virus han evolucionado al pasar del tiempo, pero en sì, su fin es casi siempre el mismo, por lo que se ocurrio la interrogante si los Virus, ¿Pasados de moda? -En lo personal creo que sì, para que esto no suceda creo debera haber un drastico cambio a nivel de programacion y el uso que se les da a los mismos. Usted que opina, ¿Pasados de moda o no?

6
Ya lo tenìa, pero..Sin duda esto, nos hace realidad la serie Lie To Me... ;D

7
Manuales y revistas / Re:E-Zine: Hacking & Seguridad
« en: Mayo 24, 2011, 12:35:53 am »
Espero sugerencias para la proxima.

8
Manuales y revistas / Re:E-Zine: Hacking & Seguridad
« en: Mayo 19, 2011, 10:50:27 pm »
Espero a todos les agrade, proximamente se vienen màs. Saludos  8)

9
Manuales y revistas / E-Zine: Hacking & Seguridad
« en: Mayo 15, 2011, 03:09:37 am »

Indice de Temas:

-Introduccion.
-Conceptos.
-Conociendo nuestro Sistema Operativo.
-Protocolos.
-Ingenieria Social.
-Administracion remota.
-Instrucciones - Ataques.
-Telnet.
-Hacking Wirelles
-¿Que es un hacker & como ser uno?
-¿Que son los delitos informàticos?
-La seguridad informàtica entra en Juego.
-Las emprezas comienzan a fijarse en sus ordenadores.
-Agradecimientos.

Creacion de SiriusBl@ck, junto a Fidelito601. Espero la disfruten.

Descargar: ACA

10
Manuales y revistas / Re:Malware Database
« en: Abril 18, 2011, 10:53:28 pm »
Muchas gracias. Hay muy buena informacion, estoy mirando los videotutoriales y me han gustado mucho. Gracias por compartirlo sirius. Salu2

Me alegro te halla servido, Suerte! ;)

11
Manuales y revistas / Malware Database
« en: Abril 18, 2011, 07:42:20 pm »

Con el fin de que todos tengan un lugar para descargar Malwares de cualquier tipo como:

-Analisis de Malware
-Botnets
-Crypters
-Herramientas
-Joiners - Binders
-Keylogger
-Sources
-Spreads
-Stealers - Downloaders
-Troyanos
-Tutoriales
-Videotutoriales
-Virus


Todos los Malwares mencionados anteriormente los puedes obtener desde:

Malware Database

ATENCION: NO SOY DUEÑO DE LA PAG DONDE SE ALOJAN LOS MALWARES, EL DUEÑO ES ANTRAX

Saludos & Suerte!

12
Off-Topic / Re:Test de velocidad
« en: Abril 11, 2011, 10:48:44 pm »
Resultado Test:
Download Speed: 853 kbps (106.6 KB/sec)
Upload Speed: 137 kbps (17.1 KB/sec)
Latency: 637 ms
Mon Apr 11 2011 17:47:17 GMT-0300 (Hora est. de Sudamerica E.)
 :-[

13
Dudas Generales / Re:Conoceis a Pau Garcia Mila?
« en: Abril 11, 2011, 10:43:23 pm »
No le conocía, me cae bien el chaval. Con 17 años hizo eso, eh?? Los que tengo yo!! Debería montar una empresa. Creo que olvida que sacar una idea de necesidades habituales suele ser lo más difícil. Por lo menos es lo que más me cuesta.

La mayoria de los millonarios de hoy en dia, como dueños de facebook, twitter entre otras se basan en ideas robadas, tengo una para una empresa aunque tengo 2 años menos que tu Jaja, solo nos falta conocimiento para ser alguien como ellos, pero sin copiar Jaja

14
Ingenieria Inversa / Informática Forense
« en: Abril 11, 2011, 10:40:31 pm »
La disciplina forense adaptada al ámbito de las nuevas tecnologías, surge como respuesta al auge delincuencial que utiliza como apoyo o medio cualesquiera soportes electrónicos.

En el momento actual son muchos los casos en los que se obtienen distintos medios de prueba, vitales para el éxito de una investigación, de discos duros, teléfonos móviles, PDAs y sistemas GPS.


No olvidemos que la finalidad de las técnicas forenses aplicadas al medio digital, no es otra que contribuir a detener y judicializar a los culpables de un hecho y contar con las pruebas de cargo apropiadas que resulten en una sentencia condenatoria, o, en el caso contrario, exculpar a un inocente.

Una definición apropiada, podría ser “La preservación, recuperación y análisis de la información almacenada en las computadoras u otros medios electrónicos”

Para ello, el investigador cuenta con distintas herramientas que le facilitarán la tarea, es preciso tener presente la ingente cantidad de datos a examinar y el reto que supone, más aún en una especialidad relativamente reciente, que carece de un estándar consensuado en cuanto a medios y técnicas.

Por lo tanto, por regla general, depende del interés, tesón y capacidades del investigador el éxito del proceso.


¿Qué se puede lograr mediante el uso de la informática forense?


1. Recuperación de archivos ocultos, borrados o dañados
2. Identificación de rutas, modificaciones y autoría de documentos y datos
3. Acceso a información protegida o cifrada, revelado de contraseñas
4. Seguimiento de transferencias de archivos, correos electrónicos, sesiones de chat, comunicaciones vía red (Internet) y VoIP
5. Identificación de origen y destino. Rastreo de archivos en Cloud computing
6. Posicionamiento e historial de dispositivos dotados de GPS
7. Auditoría de actividad en computadores y dispositivos electrónicos.
8. Pruebas de penetración y certificación de seguridad de redes y sistemas
9. Estudio de virus, troyanos... back orifice, rootkits. Ingeniería inversa

¿Aplicaciones prácticas ?


Las técnicas forenses en el entorno digital, cuentan con un amplio horizonte de aplicación, desde la recuperación de información en soportes informáticos intervenidos, por ejemplo en casos de terrorismo, fraude fiscal, malversación de fondos, espionaje industrial o civil. Hasta la geolocalización y seguimiento del historial de dispositivos GPS, móvil y VoIP, que pueden resultar decisivos en cualquier investigación policial.

Principales herramientas

Forensics Toolkit.-
Vale la pena mencionar esta suite, creación de Farmer y Venema, pioneros de la informática forense, enfocada fundamentalmente al tratamiento de soportes sólidos, en cuanto a la recuperación de información.

Microsoft Coffee.-
Microsoft, ha desarrollado y puesto a disposición de las distintas agencias de seguridad, el programa Coffee. Se trata de una utilidad ligera, que puede portarse en un dispositivo USB con más de 150 funciones automatizadas, que facilitan la toma de evidencias in-situ de forma rápida y eficaz.

EnCase.-
Lider del sector, Guidance Software, comercializa distintas soluciones integradas bajo la denominación EnCase; Enterprise, eDiscovery, Cybersecurity. Que cubren todo el espectro posible en el ámbito pericial y de seguridad corporativa, desde el estudio de soportes y memorias temporales, hasta la investigación de paquetes de red, ruteados y cadenas de datos.

OSForensics.-
Actualmente en fase Beta y de distribución gratuita, se trata de una completa suite, con la que realizar la mayoría de las tareas habituales; Clonado DD, Comparación de cadenas, cálculo de hashes... Incorpora un potente gestor que discrimina eficazmente los archivos no relacionados, facilitando al investigador su labor.

Helix.-
Se trata de un liveCD basado en la distribución de Linux Ubuntu, modificada para su uso como herramienta forense, incorpora una gran variedad de programas útiles.


Estas son solo algunas de las aplicaciones disponibles para la práctica forense, si, por ejemplo, nuestra intención es realizar una auditoría de seguridad, podemos usar la distribución de Linux BlackUbuntu, especialmente preparada para llevar a cabo acciones de penetración.

Con el auge de las redes P2P y el uso malicioso de su soporte para la distribución de archivos susceptibles de ser considerados como pornografía infantil, se plantea un nuevo reto, principalmente a la hora de identificar y rastrear archivos o partes de los mismos. El programa Disector puede ser de gran ayuda para lograrlo, ya que permite decodificar cualquier trama de datos parcial capturada.

También son muy necesarias aplicaciones que faciliten el seguimiento de correos electrónicos, Emailtracker y Visualware son algunos de las más destacados, se encargarán de rastrear el origen de cualquier email con sorprendente eficacia.

Por último, resulta imprescindible contar con uno o varios programas de recuperación y descodificación de contraseñas, su utilidad es más que evidente, John the Ripper, SnadBoy's Revelation y Cain son algunos de los más conocidos.

Sin embargo, si en lugar de a las típicas contraseñas de Windows, Bios, aplicaciones comerciales y archivos del tipo Officce, nos enfrentamos a un nivel de seguridad superior, con hashes MD4, MD5 y NTLM1, será preciso recurrir a herramientas más especializadas como MDcrack o la suite PenTBox (RIPemd-160).

Conclusiones
Es esta una disciplina en ebullición, cada día, cada minuto, surgen nuevas formas de vulnerar los sistemas de seguridad, logaritmos de encriptación más potentes y medios para evitar el seguimiento por parte de los investigadores forenses.

Un buen ejemplo de ello, sobre todo por su implicación en la situación social actual en determinados países de oriente medio, es el programa multiplataforma TOR.


TOR, protege la identidad del usuario, evitando que sus comunicaciones y actividad en la red pueda ser supervisada o rastreada por cualquier medio, se trata de una de las aplicaciones más eficaces en este sentido.

Su uso en combinación con las técnicas tradicionales de ocultación, camuflaje de MACs, saltos múltiples de proxy, conexiones mediante redes públicas o intervenidas, convierte el rastreo del origen y la identificación plena del autor en una utopía.

El especialista en seguridad o investigador perito forense, debe dedicar gran parte de su tiempo al aprendizaje, reciclaje y a la experimentación con toda nueva herramienta que caiga en sus manos.

En el momento actual no existe ningún tipo de formación reglada, que pueda servirle de base para su actividad, sin embargo, gracias a la red, es posible obtener información actualizada constante, en los distintos grupos dedicados a la materia, principalmente a nivel internacional.

Bibliografía en Castellano
neosysforensics.blogspot.com
conexioninversa.blogspot.com
windowstips.wordpress.com
www.elladodelmal.com
opensec.es
www.elhacker.net
www.wadalbertia.org/foro/portal.php
www.infospyware.com
www.hispasec.com
www.hackhispano.com
www.kriptopolis.com
www.zonavirus.com
cp4df.sourceforge.net

Bibliografía en Ingles
www.nhtcu.org
sourceforge.net/projects/oscfmanual/
homes.cerias.purdue.edu/~carrier
www.porcupine.org
journeyintoir.blogspot.com
windowsir.blogspot.com
ericjhuber.blogspot.com
mobileforensics.wordpress.com
www.forensickb.com
www.forensicswiki.org/wiki
www.e-evidence.info/biblio.htm

Citar
Acabar con el FRAUDE es cosa de ToDoS, la información es tu mejor herramienta contra el.

15
Soporte y reparación / Re:Libro Robótica
« en: Abril 07, 2011, 01:05:46 am »
Me viene a la perfecciòn, como habia preguntado antes ACA, es lo que nececitaba asi que muchisimas gracias! ;)

Páginas: [1] 2 3 4