malware y antimalware alejandro fanjul ariel pereyra quintana mariano e

41
Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E.

Upload: reyes-maravilla

Post on 28-Jan-2016

219 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Malware y Antimalware

Alejandro FanjulAriel PereyraQuintana Mariano E.

Page 2: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 3: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

¿Que es un MALWARE?

• Malware es un acrónimo compuesto por las palabras "malicious software“

• “Todo software desarrollado con un fin malicioso”

Page 4: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

LOS VIRUS, son parte de todos los software maliciosos existentes hoy en día, fueron los primeros en aparecer al mundo para vulnerar los sistemas y se los denomino así por su

comportamiento similar con los virus humanos.

Llegando a ser un tipo de malware que no engloba la totalidad de las aplicaciones que pueden causar daños severos a los sistemas

¿ENTONCES QUÉ SON LOS VIRUS?

Page 5: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

• Infligir daño en la competencia• Beneficios financieros • Proyectos de RESEARCH• Diversión y/o Curiosidad• Casualmente• Vandalismo• Ciber terrorismo• Hacktivismo

¿CON QUE OBJETIVO SE CREA EL MALWARE?

Page 6: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

• Debido a que con el transcurso de los años el nivel de aplicaciones maliciosas fue creciendo de manera exponencial.

Page 7: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Tipos de Malware

• Virus• Gusanos• Troyanos• Backdoors• Spyware• Adware• Ransomware

Page 8: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Virus

• Un virus es un malware que se auto replica así mismo, aprovechándose de las características de un programa determinado, sus funciones básicas son:

• Infectar otros programas• Transformarse así mismo• Cifrarse así mismo• Alterar datos• Auto Propagarse

Page 9: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Ciclo de Vida de un Virus

Page 10: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

¿Cómo me doy cuenta que estoy infectado?

Page 11: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

TIPOS DE VIRUS

SYSTEM BOOT SECTOR VIRUS

FILE AND MULTIPARTITE VIRUS

Page 12: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

VIRUS POR INTERMEDIO DE MACROS

STEALTH /TUNNELING VIRUS

Page 13: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

VIRUS POLIMÓRFICO

VIRUS METAMÓRFICO

Page 14: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

SHELL VIRUS

ADD-ON And Intrusive Virus

Page 15: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Virus Informáticos más conocidos

• Melissa

• ILoveYou

Page 16: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Gusanos

• Es un malware que tiene la capacidad de duplicarse a si mismo sin la interacción humana.

• Son utilizados para consumir los recursos de la red, y para acarrear payloads que no tienen la capacidad de replicarse.

• Es un TRANSPORTADOR, por si solo no genera daño alguno solamente consume recursos (Espacio en disco etc.)

Page 17: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Casos muy conocido:

Page 18: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Troyanos• Son programas maliciosos ocultos en softwares aparentemente legítimos e inofensivos para el usuario.

• Buscan tener control remoto del equipo atacado, y obtener todo tipo de datos útiles respecto de la victima.

Page 19: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

¿Propósitos de los troyanos?

Page 20: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 21: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

¿Cómo trabaja un troyano?

Page 22: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

¿Cómo trabaja un troyano?

Page 23: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

WRAPPER

Page 24: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

TIPOS DE TROYANOS

Page 25: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 26: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Spyware

• El spyware o programa espía es un software que recopila información de un equipo y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del equipo.

Page 27: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Adware• Es un tipo de malware que muestra publicidad automática.

Page 28: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Ransomware

• Software malicioso que bloquea el acceso de los archivos del equipo victima y exige una recompensa para liberarlo

Page 29: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 30: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

• Definición de Malware

• Tipos de Malware

• Métodos de Infección

• Malware en dispositivos móviles

• Medidas de protección

Page 31: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Malware en dispositivos móviles

Page 32: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

La misma historia... o peor!• Para los dispositivos móviles existen los mismos tipos de malware nombrados anteriormente.

• Son los dispositivos que mas utilizan las personas.

• Se busca atacar principalmente los dispositivos Android por ser los mas utilizados.

Page 33: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 34: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Ese lugar llamado...

Page 35: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Por que?

• Es el contacto mas directo a los usuarios.• Google Play no se responsabiliza de las

aplicaciones que suben los desarrolladores.

• La gente tiende a confiar en todo lo que provenga de Google Play.

Page 36: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Selfmite: Propagación

• Selfmite.a: escogerá 20 contactos de nuestra lista para enviarles el mismo mensaje que hemos recibido

• Selfmite.b: directamente enviará ese SMS a toda nuestra esta lista de contactos de manera periódica

Page 37: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Selfmite: Ataque

• Selfmite.a: Abre una ventana en el navegador que, después de varias redirecciones, descarga una versión modificada de Mobomarket (market alternativo) que da directamente beneficios a los desarrolladores de este malware.

• Selfmite.b: cuenta con un archivo de configuración que descarga automáticamente de Internet, lo cual hace mucho más complicado combatirlo. Y, hasta ahora, tenemos como extras a la primera variante la publicidad intensiva de servicios premium y una versión modificada de Google Plus

Page 38: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Medidas de seguridad

• Tener instalado un Antivuris y actualizarlo periódicamente.

• No descargar software de fuentes poco fiables.

• Utilizar el hash que brindan algunos sitios para asegurarnos que el software que descargamos es el legítimo (integridad).

• Utilizar escáneres online para revisar archivos sospechosos.

Page 39: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Virustotal.com

Page 40: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E
Page 41: Malware y Antimalware Alejandro Fanjul Ariel Pereyra Quintana Mariano E

Medidas de seguridad

• Revisar los enlaces recibidos en los correos

• Mirar que la conexión sea de forma segura (https) en sitios como bancos, correos, etc.

• Revisar los certificados brindados por los sitios.