Categoría: Laboratorio

Artículo: «Threat Crowd». Sistema para encontrar y buscar artefactos relacionados a Ciber Amenazas.

ThreatCrowd es un sistema para encontrar e investigar artefactos relacionados con amenazas cibernéticas. Te permitirá saber si una dirección IP, dominio o e-mail es legítimo o por el contrario está falseado (viendo las resoluciones de dominio que aparecen en el resultado) Esto sirve para poder verificar si, por ejemplo, recibes un correo electrónico aparentemente de …

Seguir leyendo

Laboratorio: METADATOS para usuarios nóveles … ;)

En este laboratorio comentaremos qué son los METADATOS explicado para usuarios nóveles y presentaremos alguna utilidad para extraer la información correspondiente y la posibilidad de su eliminación. Un METADATO es información o dato adicional que describe otro dato.  Este «dato adicional» se graba en el contenido del fichero. Básicamente estos datos adicionales describen la información …

Seguir leyendo

Artículo: Nueva investigación de ESET sobre el grupo Sednit: objetivos y técnicas de infección. 

«Los investigadores de seguridad de ESET dan a conocer sus últimas investigaciones sobre el infame grupo Sednit, que ya logró infectar a más de mil individuos de alto perfil mediante ataques de phishing y 0-day con el objetivo de robar su información confidencial» http://www.welivesecurity.com/la-es/2016/10/20/investigacion-eset-grupo-sednit/ Interesante también la lectura de la siguiente noticia, es sabido de …

Seguir leyendo

Artículo: Exploit Kits ransomware, con nueva actualización del conocido Cerber, ahora versión 4.

Pongo a disposición este artículo de Trend Micro,  para que nos demos cuenta del nivel de sofistificación y marketing que llegan estos personajes, creadores de estos archivos malignos. La idea general que queremos hacer llegar a los usuarios, es la de estar alerta a todas estas situaciones y saber responder con celeridad. http://blog.trendmicro.com/trendlabs-security-intelligence/several-exploit-kits-now-deliver-cerber-4-0/ Traducción Google: …

Seguir leyendo

Laboratorio: Herramientas de detección de malware de «Securityartwork»

Son herramientas «self-made» como ellos indican en su página web, para la detección de malware en diversas situaciones: Recolector de Malware de correos electrónicos. Detección de enlaces maliciosos. Herramienta que crea un túnel conexiones tcp dentro de paquetes udp. Prueba de concepto de un supuesto backdoor que recibe órdenes a traves de canales encubiertos en …

Seguir leyendo

Artículo: MBRFilter – Herramienta de protección de la MBR (Tabla Maestra de Archivos)

En éste artículo se acompaña una herramienta para combatir el ransomware que sobreescribe el registro maestro de inicio produciendo un reinicio del sistema y cifrado de la tabla maestra de archivos (MBR). http://blog.talosintel.com/2016/10/mbrfilter.html?m=1#more Traducción Google: RESUMEN Ransomware se ha vuelto cada vez más frecuente en la industria, y en muchos casos, a menos que haya …

Seguir leyendo

Laboratorio: La Bandeja de reciclaje (La papelera…..)

Este laboratorio está dirigido para aquellos usuarios sin muchos conocimientos de informática y nivel de usuario básico. Lo que voy a exponer se puede encontrar en muchos sitios, pero considero que este tema es muy importante sobre todo lo que concierne a la seguridad y protección de los datos. Saber que los datos que eliminamos y …

Seguir leyendo

Laboratorio: 2 herramientas gratuitas para la monitorización archivos maliciosos.

2 herramientas gratuitas para la monitorización archivos maliciosos.

Artículo: Capítulo 7º- Ciberamenazas más comunes y su prevención. Los «TROYANOS»

Mi intención con los presentes artículos es el de mostrar a los usuarios las ciberamenazas más comunes a las que se enfrenta. A éstos habría que incluir las múltiples variantes que existen y que continuamente estan apareciendo. Además incluiremos su posible «prevención» para intentar minimizar una posible «infección».  Es este séptimo artículo, hablaremos de los «TROYANOS».   …

Seguir leyendo

Laboratorio: Capítulos 1 al 6. Ciberamenazas más comunes y su prevención.

Capítulos 1 al 6. Ciberamenazas más comunes y su prevención.