miércoles, 1 de noviembre de 2017

Backdoor





Se define a un backdoor como:

Tipo de troyano que permite el acceso al sistema infectado y su control remoto. El atacante puede entonces eliminar o modificar archivos, ejecutar programas, enviar correos masivamente o instalar herramientas maliciosas.

Es usado frecuentemente con aplicaciones comerciales para ofrecer soporte a dispositivos mediante servicio remoto, también para trabajar desde casa accediendo al ordenador de la oficina y trabajando como si estuviese sentado justo delante de él.

Backdoor puede venir ya integrada en el sistema de manera intencional o no intencional, ya sea que se requiera sacar provecho del dispositivo en el que se instalo el sistema infectado o que se hubiera olvidado quitar o desactivar esta función. Permite el acceso continuo a todos los datos y procesos que se están ejecutando en el equipo a nivel de sistema, de forma completamente remota. Esto resulta muy jugoso para un atacante malicioso que desea mantener el control del equipo el mayor tiempo posible.
También se puede crear en una determinada aplicación de dudosa procedencia que se ejecuta en el sistema. Esta puede ser insertada por el propio desarrollador, a propósito, tanto con una intención maliciosa en mente o para labores de depuración de código.



Recomendaciones:
No instalar aplicaciones de dudosa procedencia.
Un análisis del tráfico de nuestra red o incluso del propio binario puede sacar a la luz funcionalidades no deseadas.
Tener antivirus actualizado 
Realizar un análisis profundo con una herramienta de desensamblaje ya que pueden revelar funciones ocultas de backdoor que no se ven a primera instancia.


Fuentes:

Imagen:

miércoles, 25 de octubre de 2017

El Ransomware Bad rabbit en ataque


Bad rabbit es como se le denomina al Ransomware que ha estado atacando a los ordenadores en Rusia, Ucrania, Alemania y Turquía y sigue expandiéndose.
Bad rabbit se hace pasar por una actualización de Adobe Flash que ha pasado desapercibida por los usuarios. Al instalarse este virus en la PC, al ser de tipo ransomware, encriptará los archivos en el e incluso puede llegar a bloquear el PC completamente. 

Después de la encriptación de los archivos pedirá un rescate para liberarlo mediante un pago vía bitcoin indicando plazo especifico para pagar y de no realizarlo indica que se destruirán los archivos.
Se recomienda No realizar los pago que se piden ya que se si paga estaremos fomentando el cibercrimen ya que los criminales pueden ver que su estrategia esta funcionando y pueden seguir extorsionando por estos medios, ademas no se puede garantizar que si el pago se efectúa se vayan a desencriptar los archivos.

La buena noticia es que ya varios antivirus detectan Bad Rabbit, incluidos Windows Defender, kaspersky entro otros.





Fuentes:

Imagenes:

sábado, 21 de octubre de 2017

Router Cisco CPA 2511








Los routers de la serie Cisco 2500 son una serie de enrutadores de acceso de montaje en bastidor de 19 " típicamente utilizados para conectar redes Ethernet o Token Ring a través de ISDN o conexiones en serie alquiladas.

Los servidores de acceso Cisco 2509 y 2511 pueden ser utilizados / configurados para actuar como servidores de terminal. El 2509-RJ y 2511-RJ son los mismos que los modelos 2509 y 2511, pero los modelos RJ tienen conectores RJ45 construidos en ellos en lugar de 68 puertos SCSI de PIN que van a cables octales.


La serie Cisco 2500 se introdujo en 1993 y se vendió hasta 2001. Fueron reemplazados por la serie Cisco 2600.

Funciones

Los siguientes conjuntos de funciones IOS estaban disponibles
·         Enrutamiento IP
·         Enrutamiento IP Plus
·         IP / IPX con funcionalidad básica de IBM y APPN
·         Escritorio (IP / IPX / AppleTalk / DEC)
·         Escritorio (IP / IPX / AppleTalk / DEC) Plus
·         Empresa
·         Enterprise Plus
·         Enterprise / APPN / Plus
·         Serie Cisco 2500 específica de la misión: software específico de la aplicación
El cifrado en estos modelos se restringió a DES (no soportado 3DES), restringiendo el cifrado de IPsec y SSH.

Componentes

Interfaces:
Puerto asincronico
Puerto Ethernet
Dos puertos seriales
Un par de puertos de administración

Componentes internos:
-CPU Motorola
-Memoria RAM (Almacena la configuración en ejecución)
-Memoria ROM (Almacena la configuración de inicio)
-Memoria flash (Almacena el IOS)
-NVRAM (Guarda el archivo de configuración)