Rooteo de un servidor infectado con botnet a traves de vulnerabildiad BSQL
Se acaba el año, y no queriamos que terminase sin ofreceros un nuevo video del ataque que hemos realizado Pedro Guillén y Miguel Ángel de Castro en el que se muestra el asalto, secuestro y roteo de un servidor chino que contiene un nodo de botnet desde el que se mandan constantes ataques de forma automatizada a todo el mundo.
El dia 23, tras obtener de nuestros sensores la ip procecdente de china con los ataques LFI como puede verse en la siguiente captura:
Viendo la procedencia china del ataque no pudimos resistirnos a pedir comida china y proceder a su estudio observando que la página contiene vulnerabiliddes de tipo Blind SQL Injection las cuales han sido explotadas para acabar obteniendo la clave de root del servidor.
A continuación puede verse un video completo del todo el proceso de asalto al servidor del ciberdelincuente.
http://youtu.be/POcf1K9DbZc
Sin mas solo resta despedirme deseando a todos una buena entrada de año, asi como una red mas segura y libre de cibercriminales.
(Video) Análisis, Secuestro y Destrucción de infraestructura Phishing al Banco Santander
Tras la recepción de un correo bastante sospechoso, se ha rastreado su procedencia y se ha analizado la infraestructura utilizada por el ciberdelincuente para proceder a su destrucción.
Junto con Pedro Guillén, hemos realizado un ataque a la infraestructura de servidores hackeados por el ciberdelincuente hasta en 4 paises diferentes (España,Israel,Republica checa y Mexico). Las vulnerabilidades encontradas en esta infraestructura se repite y se trata de fallos en Frontpage, mediante inyecciones específicas del tipo:
http://213.8x.x/_vti_bin/_vti_adm/admin.dll
method=open service:3.0.2.1105&service_name=/
5.0.2.5012
method=list documents:5.0.2.5012&service_name=&listHiddenDocs=True&li
stExplorerDocs=True&listRecurse=True&listFiles=True&listFolders=True&listLinkI
nfo=True&listIncludeParent=True&listDerivedT=True&listBorders=True&initialUrl
=
/_vti_bin/_vti_aut/author.dll
method=list documents:5.0.2.5012&service_name=&listHiddenDocs=true&lis
tExplorerDocs=true&listRecurse=false&listFiles=true&listFolders=true&listLinkInf
o=false&listIncludeParent=true&listDerived=false&listBorders=false
Pueden obtenerse una serie de listadode directorios y edición de archivos, las cuales se han usado para localizar las shells que el ciberdelincuente habia alojado previamente y tomar asi control de estos servidores.
Para la ubicación del servidor que recibe los datos del ejecutable santander.exe se ha utilizado un sniffer con el que obtuvimos la ip a la que finalmente los datos se mandaban.
En el ataque al servidor que aloja los datos se pudo obtener acceso aprovechando el mismo tipo de vulnerabilidad descrita con anterioridad y se analizo el código realizado en asp destinado a la recepción de datos y envío a una cuenta de ciorreo gmail a la que se tuvo acceso y se pudo comrobar que ya habia datos recibidos de clientes victima.
La eliminación de esos datos asi como de la infraestructura no garantiza que no vuelva a aparecer al no repararse las vulnerabilidades origen que causan el problema. Tanto es así que durante las horas que duró el proceso de ataque a la infraestructura el ciberdelincuente sustituyo el binario infector.
Acompañamos este artículo con un video explicativo del proceso. Puede verlo mas abajo. http://www.youtube.com/watch?v=Y3ZpWYbsxXM&feature=colike
Nova Informática y CanalSeguro participan en Jornadas SLCENT 7.0.
Los dias , Días 14 y 15 de abril de 2011 en Almería,, Nova Ïnformática y CanalSeguro participan como ponenetes Durante las VII Jornadas SLCENT Software Libre, Cultura Emprendedora y Nuevas Tecnologías
El Taller esta compuesto de un programa dividido en 4 areas:
1- Presentación, visión general y definiciones.
En este punto se realizará la presentación del ponente, también se introducirá a los asistentes al mundo de la seguridad/inseguridad y finalmente se darán a conocer una serie de definiciones propial del área de la Seguridad Informática.
2- Ataques Web.
Se mostrará a los asistentes las principales vulneravilidades que nos podemos encontrar a nivel web. Para ello mediante técnicas de hacking ético atacaremos esos vectores en entornos reales creados para tal efeceto y se mostrarán videos de consultorías realizadas por el equipo de Canal Seguro.
3- Ataques Exploit
Demostrarán a los asistentes diversas técnicas de hacking ético relacionadas con el uso de exploits, usando tanto compilacion de expliits como el frameworks, se realizarán ataques a entornos virtuales creados para el taller.
4- Botnets.
Se darán a conocer el funcionamiento y el uso que los ciberdelincuentes dan a las principales redes de botnets, con demostraciones en entornos virtuales.
Autor: Miguel Aangel de Castro Simón
Participación de CanalSeguro en las III jornadas SYSMANA
NOVA Informática y CanalSeguro Formación y consultoría especializada en Seguridad Informática
NOVA Informática, continuando con su apuesta por dotar a Almería y toda su provincia de una formación especializada en seguridad informática de gran calidad, colabora un año mas con CanalSeguro para impartir sus cursos presenciales especializados en seguridad informática en toda España, y los cursos online en todas las zonas de habla hispana.
CanalSeguro es una empresa referente en el sector de la Seguridad Informática que presta sus servicios de consultoría, asesoramiento y certificación a grandes empresas a nivel nacional así como a organismos públicos y Cuerpos de Seguridad del Estado.
Ponencia seguridad Informática IES Francisco de los Rios
El pasado 8 de febrero de 2011, el Trainer y consultor de Canal Seguro Miguel Ángel de Castro Simón) en colaboración con la empresa cordobesa Aconsa, ofrecieron a los alumnos del IES Francisco de los Rios una ponencia sobre Seguridad Informática y hacking ético (Noticia en la Web del Centro).
Inauguramos Blog
Inauguramos esta nueva sección en nuestra Web. Como es habitual nuestra temática será la seguridad / inseguridad Informática y su úultimla finalidad es la de aportar a nuestros habituales visitantes y lectores la posibilidad de interactuar con nosotros y poder asi intercambiar opiniones gracias a vuestros comentarios, también será ustil para solventar cualquier duda que susciten.
Servicios Web
Servicios Web NOVA Informática:
- Consultoria / Auditoria de Seguridad Web
- Desarrollo Web (implantaciones a medida, CMS)
- Desarrollo Tiendas Online (comercio electrónico)
- Posicionamiento (SEO,Adwords,SEF,SEM)
- Hosting (Alojamiento Web:CPANEL,correo electrónico,ftp....)
Formación/Consultoría Seguridad Informática
Certificaciones Tiger Team en Seguridad Informática Canal Seguro
- Formación Online Seguridad Informática (Analista, Especialista y Experto)
- Formación Presencial Seguridad Informática
- Cosultorias de seguridad para empresas
- Formación especializada para CEP
- Curos Dirigidos a: Estudiantes, Profesionales y Particulares
Curso seguridad informática Canal Seguro para CEP Almeria
Ayer Lunes 20 de septiempre se inauguró el curso de Segurdad Informática para el CEP de Almería e impartido por Canal Seguro en el Instituto Andaluz de Estudios Empresariales (IADEE). Este curso se ha diseñado siguiendo las especificaciones de la nueva asignatura de seguridad informática para ciclos formativos, publicadas en el
Lo más Leido
- Hackean la web de las juventudes de la falange Española
- Tutorial ABSINTHE blind sql inyection (inyecciones ciegas SQL)
- Nikto
- Curso Analista en Seguridad Informática y de la Información
- BSQL Hacker Manual en Español
- Aumento rápido de ratio NRPG RatioMaster
- Estrenamos nueva Web Orientada a Seguridad
- Desarrollo y Diseño Web
- Hosting, planes de alojamiento
- Ideas para reinventarse, aprovecha las ventajas de internet
- Certificación WSPA (Web Security Profesional Acreditation)
- Posicionamiento Web, SEO y alta en buscadores
- Auditoría de seguridad
- Video Inyección HTTP parte II, Inyectando Referer, usando Acunetix para la inyección
- Coches hackeados a través de los sensores wireless
- NOVA Informática + CanalSeguro
- Botnet a través de Twitter
- Guía para proteger la red inalámbrica Wi-Fi de su empresa
- WPA/TKIP crackeado de nuevo
- Formación especializada en Seguridad Informática
- Curso Analista en Seguridad Informática y de la Información
- Video demostración inyección cabeceras HTTP
- Curos Presenciales Especializados en Seguridad Web
- GUIA DE CAMPO WIFI
- Y ahora ¿quién visita tu muro?
Destacados
-
Hackean la web de las juventudes de la falange Española
-
Tutorial ABSINTHE blind sql inyection (inyecciones ciegas SQL)
-
BSQL Hacker Manual en Español
-
Coches hackeados a través de los sensores wireless
-
Curso seguridad informática Canal Seguro para CEP Almeria
-
Robo de cuentas WOW, como sucede y soluciones
-
Máquinas de Voto electoral electrónico...¿que pasa si las dejamos sin vigilancia unos dias?
-
Video demostración inyección cabeceras HTTP
-
Hack Web Belén Esteban
-
Ciberguerrilla
-
Demostración de como se detecta fraude por internet en comercio online.
-
Máster de Administración, Comunicación y Seguridad Informática
-
Seminarios de seguridad informática y de la información gratuitos para centros educativos.
-
Ponencia seguridad Informática IES Francisco de los Rios
-
curso seguridad informática para centro de Profesores en Almería
-
Como proteger a los menores cuando navegan por internet
-
Video Inyección HTTP parte II, Inyectando Referer, usando Acunetix para la inyección
-
Participación de CanalSeguro en las III jornadas SYSMANA
-
NOVA Informática y CanalSeguro Formación y consultoría especializada en Seguridad Informática
-
(Video) Análisis, Secuestro y Destrucción de infraestructura Phishing al Banco Santander
-
Nova Informática y CanalSeguro participan en Jornadas SLCENT 7.0.
-
Ataque web a las 3 delicias (SQLI + XSS permanenete + Exploit)
-
Rooteo de un servidor infectado con botnet a traves de vulnerabildiad BSQL
-
Eliminación Infraestructura Phishing Bankinter



