Entradas Destacadas

El Nuevo iPod Touch 4G - Lo Bueno, Lo Malo, Lo Feo y Precios en MéxicoEl Nuevo iPod Touch 4G - Lo Bueno, Lo Malo, Lo Feo... Si eres un Apple Fan Boy o similares seguramente habrás estado hoy a la expectativa de la conferencia de Steve Jobs en la que se centrarían más que nada en los iPod, y si bien no es la única novedad...

¡Interesante, Quiero Leer más!

El iPhone 4 llega a México de la mano de Telcel y MovistarEl iPhone 4 llega a México de la mano de Telcel y... Si bien el iPhone 4 ya no es novedad para nadie, después de meses de haber salido en Estados Unidos este deseado dispositivo ya ha sido anunciado para su venta en territorio mexicano. Su venta...

¡Interesante, Quiero Leer más!

#MejorInternetEnMX alzando la voz por un Internet Mejor... Un nuevo movimiento ha surgido de las entrañas de los usuarios de Twitter, si un día alzamos la voz con el #InternetNecesario y otro día en contra del #CanonMX hoy estamos hablando de una iniciativa...

¡Interesante, Quiero Leer más!

¿Qué tan superficiales somos? Uno de los eternos debates que suelo tener con amigos/amigas y conocidos es acerca de lo supeficiales que somos como especie. ¿Cuantas veces no hemos oído "Lo que importa es lo de adentro", o frases...

¡Interesante, Quiero Leer más!

Controla tu reproductor de música desde Firefox ¿Quien de nosotros no escucha música mientras ocupa la computadora para navegar por la web? Reproductores existen muchos y para gustos los colores, pero con todos tenemos el mismo inconveniente, cuando...

¡Interesante, Quiero Leer más!

¡Sigo con vida! Primero que nada unas enormes disculpas por no haber actualizado el blog. Podría poner miles de pretextos como ocupaciones, escuela y demás, y aunque no dejan de ser ciertas la verdad es que es el estado...

¡Interesante, Quiero Leer más!

Instalar Ares En Ubuntu 9.10 Karmic Ares es un programa de descargas punto a punto (P2P) que nos permite compartir archivos con otros usuarios y descargar los archivos que otros usuarios compartan con nosotros. Es muy utilizado para descargar...

¡Interesante, Quiero Leer más!

Instala Emesene desde SVN y mantenlo siempre actualizado Emesene es mi mensajero instantáneo para GNU/Linux, ya que no es posible utilizar Windows Live Messenger nativamente desde ninguna distribución de Linux nos vemos obligados a conseguir alternativas que...

¡Interesante, Quiero Leer más!

Crea fácilmente un fondo personalizado para Twitter con plantillas PSDCrea fácilmente un fondo personalizado para Twitter... A todos nos gusta personalizar nuestras cosas, y nuestra cuenta de Twitter no suele ser la excepción. Como sabemos Twitter nos permite elegir alguno de los fondos predeterminados que ofrece para nuestras...

¡Interesante, Quiero Leer más!

GigaBriones | La informática nunca fue tan sencilla Rss

Me Gané Una Licencia de Nod32 En El Segundo Desafío ESET

Escrito por: robertbriones | Escrito en: Informática, Internet, Ocio, Personal, Programación, Software, Tecnología, Windows | Escrito el: 22-10-2008

8


Hace una semana más o menos desde SpamLoco, me enteré de un desafío que estaban organizando desde el blog de ESET Latinoamerica, se trataba de decifrar en base a un supuesto archivo malicioso (virus), quien habia creado dicho virus.

En realidad era un caso de Ingenieria Social, muy utilizada hoy en día para propagar virus u obtener información.

Te preguntaras ¿Que es la Ingenieria Social? Bien, pues según la Wikipedia es:

En el campo de la seguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales (mejor conocidos como hackers, aunque el termino correcto es cracker) para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

En pocas palabras podríamos decir que la ingeniería social se basa en engañar al usuario para que haga lo que se quiere, un ejemplo seria cuando se nos dice que descarguemos un archivo que promete ser un programa útil, y sin embargo al ejecutarlo realmente es un virus.

En el caso del concurso en el cual participe, se trataba de responder quien había realizado dicho programa “malicioso”, entre comillas porque al ser un desafío no se trataba de algo dañino realmente. Dicho archivo venia acompañado de un documento de Word, en el cual el supuesto cliente le pedia a ESET que analizaran el archivo ejecutable porque sospechaba que era un virus.

Pues bien, lo que la mayoría hicimos, fue irnos al ejecutable, intentar decompilarlo, tratar de descifrar su funcionamiento o cualquier pista sobre los creadores o sobre el daño que supuestamente pudiera causar, sin embargo la realidad es que el documento de Word era el verdadero “virus”, ya que contenia una macro dentro de él, que daba la pista sobre los creadores.

El procedimiento que utilice fue primeramente verificar el archivo ejecutable, el cual no era más que una simple aplicación en Visual Basic que contenia un botón, y al oprimirlo mostraba una frase en una etiqueta de la misma ventana, al presionar de nuevo el botón la ventana se cerraba, y al volver a abrir el programa dicho mensaje era distinto, hasta llegar a un punto en el que ya solo mostraba el mismo mensaje, no importando si reiniciabamos la PC, entonces algo indicaba que guardaba un registro de las veces que se ejecutaba, al buscar me dí cuenta de que se creaba un archivo “numeros.txt” en el que guardaba una lista de números progresivos de las veces que se habia ejecutado.

Sin embargo el archivo ejecutable no tenia ningúna pista sobre los creadores, pero al abrir el documento de Word del cliente, pude ver que me avisaba que contenia macros, y que habian sido bloqueadas por seguridad, despues de eso busque la macro y en ella encontre una serie de código comentado de Visual Basic, el cual básicamente se encargaba de mediante una función con un número de parametro, mostrará el valor en ASCII de dicho número, el resultado era la impresión de los valores “2″,”9″,”A”, y al buscar en Internet dicho valor, me enteré de que era un grupo de Hackers españoles que optarón por ese nombre dado que “29A” es el valor hexadecimal de 666, y que se caracterizaban por hacer virus no dañinos.

Y fue así que al responder primero al cuestionamiento, me gané una Licencia del antivirus Nod32 hasta el 2011 y renovable, al parecer cuando expire puedo renovarla, o es lo que entendí. Me alegrá haber ganado este desafío, creo que alimenta un poco más mi ego xD jajaja. Como no uso Windows casí, la licencía servira para los ratos que llego a usar Windows para alguna cosa, como actualizar mi iPod.

votar

Comentarios (8)

Felicitaciones Roberto y te esperamos en el próximo pronto.

Cristian

sera una licencia que usaras una vez a la semana si acaso jejeje

felicidades amigo..

Felicitaciones !!!!
Bien merecido está (aunque casi no le des uso, jeje)
Saludos,
Gabriel

Waoo!! eso habla muy bien de tu capacidad como profesional.

Felicidades!!

vaya sdi que al leerlo se mira muy facil XD !! pero te debio haber tomado mas de 1 minuto que me tomo a mi leerlo!
fElicidades

Y ya que no lo usarás tanto… porque no lo compartes aqui para los que la podriamos usar??? jejejejeje xD

@Cristian: Gracias!! =D , veremos de que trata el proximo Razz

@WesllyOni: Sí! Razz pero es que ya no vuelvo a Windows xD aún con antivirus te andas preocupando de que te entre Adware, spywares, virus , worms, troyanos y demás, Razz pero me servira para tener algo de protección cuando lo use, Gracias Wink .

@GRBlog: Razz Pues no sé si tan merecido, pero me dio gusto ganarmelo Wink Un saludo y gracias Smile .

@Getusb_2.0: Jaja con tantas malas lenguas hablando mal de mí esto debe servir de algo xD jaja gracias amigo.

@nadie007: Razz jaja sí, como en todo se dice más facil de lo que fue, pero creo que fue más dificil el primer desafio, por las caracteristicas que habia tener Razz, Saludos!! y grax Wink

@Tavo!: Jaja es que no soy tan benevolente Razz , aparte no es como mencionas que se pueda publicar para que todos puedan usarla (eso es ilegal xD , y si la publico la cancelan Razz ) sino que bien podría haberla rifado o algo, pero como te digo, no soy tan buena persona xD… Un Saludo!

y porq no la compartis soretito?

¡También tu puedes opinar!

Connect with Facebook

XHTML: Puedes usar las siguientes etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Clic para insertar emoticonos (con moderación)

SmileBig SmileGrinLaughFrownBig FrownCryNeutralWinkKissRazzChicCoolAngryReally AngryConfusedQuestionThinkingPainShockYesNoLOLSillyBeautyLashesCuteShyBlushKissedIn LoveDroolGiggleSnickerHeh!SmirkWiltWeepIDKStruggleSide FrownDazedHypnotizedSweatEek!Roll EyesSarcasmDisdainSmugMoney MouthFoot in MouthShut MouthQuietShameBeat UpMeanEvil GrinGrit TeethShoutPissed OffReally PissedMad RazzDrunken RazzSickYawnSleepyDanceClapJumpHandshakeHigh FiveHug LeftHug RightKiss BlowKissingByeGo AwayCall MeOn the PhoneSecretMeetingWavingStopTime OutTalk to the HandLoserLyingDOH!Fingers CrossedWaitingSuspenseTremblePrayWorshipStarvingEatVictoryCurseAlienAngelClownCowboyCyclopsDevilDoctorFemale FighterMale FighterMohawkMusicNerdPartyPirateSkywalkerSnowmanSoldierVampireZombie KillerGhostSkeletonBunnyCatCat 2ChickChickenChicken 2CowCow 2DogDog 2DuckGoatHippoKoalaLionMonkeyMonkey 2MousePandaPigPig 2SheepSheep 2ReindeerSnailTigerTurtleBeerDrinkLiquorCoffeeCakePizzaWatermelonBowlPlateCanFemaleMaleHeartBroken HeartRoseDead RosePeaceYin YangUS FlagMoonStarSunCloudyRainThunderUmbrellaRainbowMusic NoteAirplaneCarIslandAnnouncebrbMailCellPhoneCameraFilmTVClockLampSearchCoinsComputerConsolePresentSoccerCloverPumpkinBombHammerKnifeHandcuffsPillPoopCigarette