Top Banner
Pilar Pardo INACAP - Mantención de Software – 111 5 junio 2014 Tipos de virus Troyanos Ricardo Arellano
16

Mantencion arellano troy

Jul 06, 2015

Download

Software

itsarellano
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Mantencion arellano troy

Pilar PardoINACAP - Mantención de Software – 111

5 junio 2014

Tipos de virus Troyanos

Ricardo Arellano

Page 2: Mantencion arellano troy

INTRODUCCION

DE PUERTA TRASERA

DE DESCARGA

DE ROBO DE INFORMACIÓN

EJEMPLO: ZEUS

TROYANOS EN BANCOS

Page 3: Mantencion arellano troy

INTRODUCCIÓN

Entrar enmascarado como un archivo

METODO DE INFECCIÓN

spam

Mensajeria instantanea

Correo 

Motivado por Descarga

Programa Malintencionado  

Programa Normal Corrupto

Page 4: Mantencion arellano troy

DE PUERTA TRASERA

Permiten acceso Remoto o enviar comandos

Canal encubierto

Concepto de Bot o zombie

Propósito: Acceso a cuentas y información personal

Motivación: Dinero y ganancias

Riesgo: No avisa su presencia

Page 5: Mantencion arellano troy

DE DESCARGA

Derivado de los Sub­instaladores legitimos 

Cambiar configuraciones en diferentes intentos

Mantener el ataque

Propósito: Propagar codigo malicioso

Motivación: Multiples

Riesgo: Puerta abierta

Page 6: Mantencion arellano troy

DE ROBO DE INFORMACIÓN

Colecciona información del computador afectado

Información financiera

Keyloggers / Screenshots

Propósito: Vender informacion en el mercado negro

Motivación: Dinero 

Riesgo: Máximo. Información sensible

Page 7: Mantencion arellano troy

TROYANOS EN BANCOS

TROYANOS SOFISTICADOS

Cometer Delito en Gran Escala

Ataque Focalizado / Ataque Amplio

Interceptar e Inyectar páginas web

Mercado Negro organizado

Page 8: Mantencion arellano troy

EJEMPLO: ZEUS (Trojan.Zbot)

Paquete Malware / Toolkit

Ingenieria Social / Entrada por SPAM

Propósito: Robar crendenciales

:

Page 9: Mantencion arellano troy

Zeus: FUNCIONALIDAD

Recolectar información de sistemaRecolectar información de sistema

Robar informacion de almacenamiento, contraseñas FTP y POP3

Robar credenciales online especificadas por archivo de configuracion

Contactar comandos y servidor de control para tareas adicionales

Page 10: Mantencion arellano troy

Entrada por SPAM Entrada por Inyección

Page 11: Mantencion arellano troy

Panel de administración

Page 12: Mantencion arellano troy

Zeus / Gameover : FUNCIONALIDAD

Page 13: Mantencion arellano troy

CUADRO COMPARATIVO

Page 14: Mantencion arellano troy

RECOMENDACIONES

Usar Firewall

Crear passwords complejos

Dar solo privilegios necesarios

Desactivar arranque automatico (auto­play)

Apagar compartir archivos

Apagar y remover servicios innecesarios

Actualizar parches

Configurar email bloquee ejecutables

Aislar computador comprometido

Entrenar empleados a no abrir adjuntos a menos que los esperen

Page 15: Mantencion arellano troy

CONCLUSIÓN

Ataques son cada vez mas dirigidos y silenciosos

La retribución económica mueve a los creadores de malware

Es necesario estar protegido con herramientas actualizadas

Page 16: Mantencion arellano troy

BIBLIOGRAFÍA

The State of Financial Trojans 2013Stephen Doherty, Piotr Krysiuk,Candid WueestVersion 1.02 – December 17, 2013 ­ Symantec

Zeus: King of the BotsNicolas Falliere and Eric ChienSymantec white paper

Trojan Horsehttp://www.symantec.com/security_response/writeup.jsp?docid=2004­021914­2822­99

Infostealerhttp://www.symantec.com/security_response/writeup.jsp?docid=2000­122016­0558­99

Backdoor.Trojanhttp://www.symantec.com/security_response/writeup.jsp?docid=2001­062614­1754­99