Entradas Destacadas

Instala Emesene desde SVN y mantenlo siempre actualizado Emesene es mi mensajero instantáneo para GNU/Linux, ya que no es posible utilizar Windows Live Messenger nativamente desde ninguna distribución de Linux nos vemos obligados a conseguir alternativas que...

¡Interesante, Quiero Leer más!

Crea fácilmente un fondo personalizado para Twitter con plantillas PSDCrea fácilmente un fondo personalizado para Twitter... A todos nos gusta personalizar nuestras cosas, y nuestra cuenta de Twitter no suele ser la excepción. Como sabemos Twitter nos permite elegir alguno de los fondos predeterminados que ofrece para nuestras...

¡Interesante, Quiero Leer más!

Aprende Linux fácilmente con GNU/Fácil Eso de que GNU/Linux es difícil de utilizar, o que después de usar un sistema operativo Windows durante años ya no era tan fácil aprender un nuevo sistema operativo en realidad no es más que un mito....

¡Interesante, Quiero Leer más!

Google Explica Sus Políticas de Privacidad De Datos Hace unos días se celebró el día de la privacidad de los datos el cual es un día celebrado de manera internacional en el que se celebra la privacidad de nuestros datos en un mundo tecnológico y digitalizado. Si...

¡Interesante, Quiero Leer más!

Consejos y Trucos Para FarmvilleConsejos y Trucos Para Farmville 1.- Una punto muy importante en Farmville antes que cualquier otra cosa es la ampliación de la granja, ya que una granja con poco espacio nos resultara inconveniente cuando empecemos a adquirir más...

¡Interesante, Quiero Leer más!

Nexus One, El teléfono de Google ya está a la ventaNexus One, El teléfono de Google ya está a la venta Nexus One es el nombre que Google le ha dado a su propio teléfono móvil, después de muchos rumores acerca de si Google sacaría su propio celular, al final lo han hecho, y con características bastante...

¡Interesante, Quiero Leer más!

Configurar la tecla Windows en Ubuntu o en Gnome La mayoría de nosotros estamos acostumbrados a utilizar la tecla Windows de nuestro teclado para abrir el menú inicio, así que cuando empezamos a utilizar Ubuntu o cualquier otra distribución de Linux...

¡Interesante, Quiero Leer más!

Mensajes SMS Para Felicitar Por Año NuevoMensajes SMS Para Felicitar Por Año Nuevo Estamos a pocos días de año nuevo y seguramente querrás felicitar a tus amigos, familiares y seres queridos en esta época tan especial, para eso te dejo una recopilación de las mejores felicitaciones...

¡Interesante, Quiero Leer más!

La Fotografía Más Grande Del Mundo A La Fecha Cada vez existen cámaras que nos permiten tomar fotografías con mayor nivel de calidad y con tamaño mayor, pero cuando los mortales solemos estar acostumbrados a fotografías medidas en megapíxeles, ...

¡Interesante, Quiero Leer más!

GigaBriones | La Informática Nunca Fue Tan Sencilla  ; ) Rss

Me Gané Una Licencia de Nod32 En El Segundo Desafío ESET

Escrito por: Roberto Briones (Admin) | Escrito en: Informática, Internet, Ocio, Personal, Programación, Software, Tecnología, Windows | Escrito el: 22-10-2008

7


Hace una semana más o menos desde SpamLoco, me enteré de un desafío que estaban organizando desde el blog de ESET Latinoamerica, se trataba de decifrar en base a un supuesto archivo malicioso (virus), quien habia creado dicho virus.

nod32aw6 Me Gané Una Licencia de Nod32 En El Segundo Desafío ESET

En realidad era un caso de Ingenieria Social, muy utilizada hoy en día para propagar virus u obtener información.

Te preguntaras ¿Que es la Ingenieria Social? Bien, pues según la Wikipedia es:

En el campo de la seguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales (mejor conocidos como hackers, aunque el termino correcto es cracker) para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

En pocas palabras podríamos decir que la ingeniería social se basa en engañar al usuario para que haga lo que se quiere, un ejemplo seria cuando se nos dice que descarguemos un archivo que promete ser un programa útil, y sin embargo al ejecutarlo realmente es un virus.

En el caso del concurso en el cual participe, se trataba de responder quien había realizado dicho programa “malicioso”, entre comillas porque al ser un desafío no se trataba de algo dañino realmente. Dicho archivo venia acompañado de un documento de Word, en el cual el supuesto cliente le pedia a ESET que analizaran el archivo ejecutable porque sospechaba que era un virus.

Pues bien, lo que la mayoría hicimos, fue irnos al ejecutable, intentar decompilarlo, tratar de descifrar su funcionamiento o cualquier pista sobre los creadores o sobre el daño que supuestamente pudiera causar, sin embargo la realidad es que el documento de Word era el verdadero “virus”, ya que contenia una macro dentro de él, que daba la pista sobre los creadores.

El procedimiento que utilice fue primeramente verificar el archivo ejecutable, el cual no era más que una simple aplicación en Visual Basic que contenia un botón, y al oprimirlo mostraba una frase en una etiqueta de la misma ventana, al presionar de nuevo el botón la ventana se cerraba, y al volver a abrir el programa dicho mensaje era distinto, hasta llegar a un punto en el que ya solo mostraba el mismo mensaje, no importando si reiniciabamos la PC, entonces algo indicaba que guardaba un registro de las veces que se ejecutaba, al buscar me dí cuenta de que se creaba un archivo “numeros.txt” en el que guardaba una lista de números progresivos de las veces que se habia ejecutado.

Sin embargo el archivo ejecutable no tenia ningúna pista sobre los creadores, pero al abrir el documento de Word del cliente, pude ver que me avisaba que contenia macros, y que habian sido bloqueadas por seguridad, despues de eso busque la macro y en ella encontre una serie de código comentado de Visual Basic, el cual básicamente se encargaba de mediante una función con un número de parametro, mostrará el valor en ASCII de dicho número, el resultado era la impresión de los valores “2″,”9″,”A”, y al buscar en Internet dicho valor, me enteré de que era un grupo de Hackers españoles que optarón por ese nombre dado que “29A” es el valor hexadecimal de 666, y que se caracterizaban por hacer virus no dañinos.

Y fue así que al responder primero al cuestionamiento, me gané una Licencia del antivirus Nod32 hasta el 2011 y renovable, al parecer cuando expire puedo renovarla, o es lo que entendí. Me alegrá haber ganado este desafío, creo que alimenta un poco más mi ego xD jajaja. Como no uso Windows casí, la licencía servira para los ratos que llego a usar Windows para alguna cosa, como actualizar mi iPod.

Post to Twitter Twittealo!! Post to Facebook Compartelo en Facebook!

Entradas Relacionadas:

Etiquetas: Antvirus, Concurso, Curiosidades, Desafío, Personal, Premio, Windows
votar


Comentarios (7)

Felicitaciones Roberto y te esperamos en el próximo pronto.

Cristian

sera una licencia que usaras una vez a la semana si acaso jejeje

felicidades amigo..

Felicitaciones !!!!
Bien merecido está (aunque casi no le des uso, jeje)
Saludos,
Gabriel

Waoo!! eso habla muy bien de tu capacidad como profesional.

Felicidades!!

vaya sdi que al leerlo se mira muy facil XD !! pero te debio haber tomado mas de 1 minuto que me tomo a mi leerlo!
fElicidades

Y ya que no lo usarás tanto… porque no lo compartes aqui para los que la podriamos usar??? jejejejeje xD

@Cristian: Gracias!! =D , veremos de que trata el proximo :P

@WesllyOni: Sí! :P pero es que ya no vuelvo a Windows xD aún con antivirus te andas preocupando de que te entre Adware, spywares, virus , worms, troyanos y demás, :P pero me servira para tener algo de protección cuando lo use, Gracias ;) .

@GRBlog: :P Pues no sé si tan merecido, pero me dio gusto ganarmelo ;) Un saludo y gracias :) .

@Getusb_2.0: Jaja con tantas malas lenguas hablando mal de mí esto debe servir de algo xD jaja gracias amigo.

@nadie007: :P jaja sí, como en todo se dice más facil de lo que fue, pero creo que fue más dificil el primer desafio, por las caracteristicas que habia tener :P, Saludos!! y grax ;)

@Tavo!: Jaja es que no soy tan benevolente :P , aparte no es como mencionas que se pueda publicar para que todos puedan usarla (eso es ilegal xD , y si la publico la cancelan :P ) sino que bien podría haberla rifado o algo, pero como te digo, no soy tan buena persona xD… Un Saludo!

¡También tu puedes opinar!

XHTML: Puedes usar las siguientes etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

:D :) ^_^ :( :o 8O :shock: 8) ;-( :lol: xD :wink: :evil: :p :whistle: :woot: :sleep: =] :sick: :straight: :ninja: :love: :kiss: :angel: :bandit: :alien: