ProtegeTuOrdenador.com

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Inicio Blog
Nuestro Blog

Securitycheck: seguridad para Joomla

Usar puntuación: / 1
MaloBueno 

Securitycheck: seguridad para JoomlaEn los últimos tiempos habréis notado una disminución en el número de entradas en el blog. Esto tiene una explicación: hemos estado desarrollando un componente para Joomla que hoy tengo el placer de presentaros.

Securitycheck ha sido diseñado para proporcionar seguridad extra a Joomla, protegiéndolo de ataques de cross-site scripting, inyecciones SQL o ataques LFI. El componente se divide en dos partes: el componente en sí, que nos muestra información sobre las vulnerabilidades existentes para los componentes que tenemos instalados en el sistema, y un plugin, que actúa como firewall para protegernos de los ataques citados anteriormente.

Durantes estos meses de duro trabajo hemos sometido a nuestro componente a las más variadas pruebas, y hemos conseguido detectar más de 90 patrones de ataque diferentes. Además, y aprovechando las nuevas características de Joomla, podemos actualizar Securitycheck para estar al día de las últimas vulnerabilidades, ya que monitorizamos la red diariamente para estar al tanto de las últimas amenazas e incorporarlas a nuestra base de datos y al motor de detección de amenazas del componente.

El componente tiene dos versiones: una gratuita y otra de pago. La gratuita se llama Securitycheck y la de pago, Securitycheck Pro. Ambas tienen el mismo motor de detección de amenazas; la única diferencia es que la versión Pro tiene más funcionalidades e incorpora soporte para la aplicación durante 6 meses.

No quiero extenderme más, ya que hemos desarrollado una web específica (http://securitycheck.protegetuordenador.com/)  para este componente, en la que podéis encontrar toda la información que queráis y descargar el componente.

Un saludo.

 

Entrenando a nuestros empleados frente a ataques de phishing

Usar puntuación: / 3
MaloBueno 

En la entrada anterior os hablé de una de las últimas técnicas de phishing para engañar a los usuarios de Google/Gmail.

Puesto que este tipo de técnicas atacan a los usuarios, muchas empresas están empezando a simular ataques de este tipo para concienciar a sus empleados de los peligros de este tipo de ataques.

Dejando a un lado lo controvertido de esta idea, existen empresas que ya ofrecen este tipo de servicios, como www.wombatsecurity.com/phishguru o www.phishlabs.com . Aunque también existen “toolkits” que nos permiten realizar esta tarea (por ejemplo “the Social Engineer Toolkit de Metasploit), estos generalmente eran algo complicados de poner en práctica, sobre todo para usuarios no iniciados. Sin embargo, hace algunos meses ha aparecido una nueva herramienta destinada a desarrollar esa labor de una forma extremadamente fácil: Simple Phishing Toolkit.

Según sus creadores, esta herramienta ha sido desarrollada para ayudar a las compañías a testear los conocimientos de phishing de sus empleados aunque, como otras herramientas, seguro que es usada por los ciberdelincuentes con fines maliciosos.

Simple Phishing Toolkit hace honor a su nombre y permite clonar cualquier web (como una Intranet corporativa o la página de login de cualquier correo web) con un simple click e incluye un creador de campañas de phishing muy fácil de usar.

Dashboard de Simple Phishing Toolkit

 

Además, permite a los administradores conocer diversos parámetros como cuándo fue pinchado un link, cuántos usuarios responden o la dirección IP, navegador y sistema operativo del usuario. Por ahora, la herramienta no permite capturar datos introducidos en los formularios de las páginas falsas, aunque sus creadores se plantean introducir un add-on con esta funcionalidad en un futuro...

Resultados de una campaña de phishing

 

 

Un nuevo y peligroso troyano

Usar puntuación: / 2
MaloBueno 

Nuevo y peligroso troyanoEl Centro de Protección contra Malware de Microsoft (Microsoft Malware Protection Center) ha descubierto un nuevo Troyano que no contiene ninguna rutina sospechosa en su comportamiento inicial; esto lo hace indetectable frente a muchos escáners Antivirus.

El comportamiento normal de un troyano de este tipo es descargar un archivo de Internet, guardarlo en el disco y ejecutarlo, acciones que son fácilmente detectables por cualquier antivirus. Sin embargo, este nuevo troyano funciona de la siguiente forma:

Contiene un código en Visual Basic que accede a la web de un restaurante Tibetano; un análisis del código no muestra accesos a disco ni llamadas a funciones del sistema. Si no tenemos conexión a Internet, el malware muestra un mensaje de error. Si tenemos conexión a Internet, el troyano realiza una petición a la página HTML del restaurante citado anteriormente, se copia a sí mismo en la carpeta de sistema como "misys.exe" y empieza a realizar funciones de Keylogger.

¿De dónde procede ese ejecutable?

Mirando el código de la página HTML descargada se observan instrucciones en formato hexadecimal que se corresponden con funciones x86, así que lo que hace el troyano es ejecutar esas instrucciones en el contexto de su propio proceso. Esto no produce ninguna inyección de código en otros procesos o descargas al disco, por lo que el "downloader" se convierte en malware cuando descarga el código HMTL. Con esta forma de funcionamiento consigue evitar los análisis de muchos antivirus que no tengan análisis de comportamiento.

La mala noticia es que este tipo de troyanos si puede crear fácilmente a través del toolkit Poison Ivy, ya que esta herramienta nos permite crear código malicioso (binario, C, Phyton o Delphy) en lugar de ejecutables.

 


Página 1 de 16

Calendario de formación

<<  Febrero 2012  >>
 Lu  Ma  Mi  Ju  Vi  Sa  Do 
    1  2  3  4  5
  6  7  8  9101112
13141516171819
20212223242526
272829    

Formularios de inscripción a los cursos