Hangout Malware
Marc Rivero López
About me…

•
•
•
•

E-crime intelligence analyst
Fraud researcher
Crazy Drummer
DragonJAR, Flu-Project,
Security by Default

@seifreed
Índice de la charla

•
•
•
•
•
•
•
•
•

Introducción
Casos reales
¿Porqué ocurre?
SQL injection
XSS
Mas vulnerabilidades
CMS
WAF
Recomendaciones
Un poco de conceptos
Un poco de conceptos

MALWARE
MÓVILES
MALWARE

PHISHING

TROYANO
S
BANCARI
OS

EXPLOIT
S KITS

SANDBOX
ID +
PASSWO
RD

2FA

VIRTUAL
KEYBOA
RD

OTP

CODE
CARD

TOKEN

SMS/mTA
N

Smartcard
PHARMING

PHISHING
AVANZADO

PHISHING
CUTRE

KITS DE
PHISHING
TROYANOS
BANCARIOS

EVOLUCIÓN
PRODUCTO/S
ERVICIO/PRO
DUCTO +
SERVICIO
Flu mola!!!!!
¿Vas ha hablar
¿Vas ha hablar
de Flude FluProject?
Project?
TROYANOS
EN
MÓVILES

EVOLUCIÓN
CON LAS
PLATAFOR
MAS
ESTADÍSTICAS
EXPLOIT KIT +
MALWARE
BANCARIO
OllyDBG =>
IDA PRO

Debugguers
Infraestructura
sencilla

Dashboard
CANTIDAD
ES DE
MALWARE

MALWARE
VS
ANALISTA

PROCESOS
AUTOMATICOS
Y MAS, Y MAS,
Y MAS
….
MÁQUINA
VIRTUAL
DEBUG
URL’S
DINÁMICAS
TIMMING
PETICIÓN
DNS
FALSA
TRÁFICO
MANIPULA
DO
• La muestra, dependiendo en algunos
casos, del año, el día etc.. Generará un dominio
en base a un algoritmo.
USER
AGENTS
SISTEMAS
OPERATIV
OS
CÓDIGOS
OFUSCADOS
INTERACTÚA
N CON LA
BANCA
EVOLUCIÓ
N EN EL
ROBO DE
DINERO
MULEROS
2.0
INFRAESTRUCTURAS
COMPROMETIDAS
USAN MAS
DE UN
SERVIDOR

INGENIERÍA
SOCIAL EN
LAS
INYECCIONE
S
¿PREGUNTAS?
¿Preguntas?

Marc Rivero López
@seifreed
mriverolopez@gmail.com
http://seifreed.com

DragonJAR TV Episodio 5 - Malware Edition