malware, botnet y y cibercrimen

17
@jorgemier es Jorge Mieres jamieres@malwareint.co m CriminologíaInformáti ca atravésdeBotnets

Upload: cristian-borghello

Post on 08-Jun-2015

1.115 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: Malware, botnet y y cibercrimen

@jorgemieresJorge [email protected]

CriminologíaInformáticaatravésdeBotnets

Page 2: Malware, botnet y y cibercrimen

Sobremí

Investigación de crimeware y recursos asociados

Grupos de investigación

• Incidents & Insights Group

• Botnet-Expert Group (ENISA, Bonn University & Fraunhofer Institute)

• Brigada de Investigaciones Tecnológicas – PNE

Comunidades de seguridad

• Segu-Info - ShadowServer Fundation - Offensive Computing

• NoVirusThanks – MalwareDomainList - Infosec Island

MalwareIntelligence

Page 3: Malware, botnet y y cibercrimen

CriminologíaInformática

Rama de la Criminología General que trata sobre las conductas antisociales y delitos generados a través de,

y contra medios informáticos.

Page 4: Malware, botnet y y cibercrimen

ObjetivosDelictivos

Tecnologías expuestas Sistemas, recursos, procesos que manejen recursos críticos (SCADA)

Compañías de todo el mundo Fraude, espionaje, etc., sin limitar su alcance ni tamaño

Profesionales de seguridad Mozilla Sniffer (backdooreado), koobface vs Dancho Danchev, YES Exploit System vs MalwareIntelligence

Otros delincuentes Antes: Beagle vs Netsky. Hoy: SpyEye vs ZeuS, Carberp vs... ZeuS, Limbo, Barracuda, Adrenalin, BlackEnergy, myLoader...

¡Todos nosotros!

Page 5: Malware, botnet y y cibercrimen

http://malwareint.blogspot.com/2010/01/justifying-unjustifiable-in-world.html

YES Exploit System vs

Page 6: Malware, botnet y y cibercrimen

BuscandoEvidencias

INVESTIGACIÓN

EXPLOTACIÓN EVIDENCIAS CIERRE (opc)ESTUDIODESCUBRIMIENTO

Análisis de malware

URL trackingDatos brutos

PPI / PPC

Servicios y recursos

DNS / AS / Registro

Corte

Legal

Exploits Pack

Malware Kit

DDoS Framework

Sistema de Afiliados

Cotejo

Triangulación

Otras actividades ilícitas

Page 7: Malware, botnet y y cibercrimen

INVESTIGACIÓN

DIFUSIÓN (opc)

Publicar información de análisis

Compartir información para generar mecanismos de mitigación

Análisis SpyEye Regla IDS (Emerging Threats)

BuscandoEvidencias

Page 8: Malware, botnet y y cibercrimen

ApoyarEsfuerzos

Fuentes de inteligencia • OSINT – Open Source Intelligence• IMINT - Imagery Intelligence

• PHOTINT – Photographic Intelligence• SIGINT - Signals Intelligence

• COMINT – Communication Intelligence• HUMINT – Human Intelligence

Administración Publica• CERT

Fuerzas Especiales• FFSS / FFPP / FFAA

Page 9: Malware, botnet y y cibercrimen

ApoyarEsfuerzos

Apoyo legal• Legislación en materia de delitos informáticos• Abogados especializados

Sector privado• Empresas de seguridad• ISP / NIC

Acuerdos de colaboración• Entre profesionales de seguridad• Entre empresas• Entre profesionales y empresas

¿Seguridad Ofensiva?

Page 10: Malware, botnet y y cibercrimen

… a través de Botnets

CriminologíaInformática…

Page 11: Malware, botnet y y cibercrimen

PanoramaGlobal

No solo se trata de recolectarsino de ROBAR

Page 12: Malware, botnet y y cibercrimen

MásAtacado (2010)

Page 13: Malware, botnet y y cibercrimen

The prize is waiting for you... for your work...

Page 14: Malware, botnet y y cibercrimen

Koobface botnet &

Oficla botnet

Algunas investigaciones. Parte 1

Page 15: Malware, botnet y y cibercrimen

Algunas investigaciones. Parte 2

SpyEye botnet &

Carberp botnet

Page 16: Malware, botnet y y cibercrimen
Page 17: Malware, botnet y y cibercrimen

¡MuchasGracias!

Q&A