• ¡¡¡Bienvenidos Al Blog!!!

    Bienvenidos. Hola que tal bienvenidos a este blog donde día a día tratare de subir contenido sobre seguridad informática...

  • DNS Spoofing: El Arte Del Engaño

    Un DNS Spoofing es un ataque MITM que consiste...

  • Evil Twin "El Gemelo Malvado".

    El infame "Gemelo Malvado" Uno de los ataques que mas indice de éxito tiene en redes desprevenidas...

  • Review: "Fluxion"

    ¿Que es "Fluxion"? Fluxion es una herramienta diseñada para auditoria WIFI Codeada en Bash, basada en la mítica LINSET del aun mas mítico vk496...

  • HP Y El Keylogger Preinstalado.

    HP Haciendo De Las Suyas. Así es una ves mas encontramos problemas con esta marca, al parecer un "Security Researcher" conocido como ZwClose...

miércoles, 13 de diciembre de 2017

Starbucks Se Une A La Fiebre Por Coin Hive


 Así es, en un tweet publicado por el usuario Noha Dinkin (Quien es CEO de una compañía digital con cede en Estados Unidos pero oficinas en Buenos Aires) acuso a la compañía por tener el javascript de la ya conocida coin hive que forzaba a minar cryptomonedas a todo aquel que utilizara la red wifi gratuita que tal establecimiento impartía, mas tarde Starbucks lo confirmaría mediante un portavoz quien aseguro el incidente solo tuvo lugar en Bueos Aires y que ya se habían tomado las medidas correspondientes contra los responsables quien aseguro fue la compañía que subministraba de Internet a tal establecimiento.


Vale la pena aclarar que coin hive no mina Bitcoin como múltiples medios informan si no mas bien mina "Monero" que es otro tipo de cryptomoneda cuyo valor oscila alrededor de los 330 USD. Esperemos y pronto coin hive tome cartas en el asunto y evite el uso inapropiado de su script ya que la falta de regulación de este script esta causando diversos problemas.

Nos vemos ^_^)/ .

Nota: Pronto utilizaremos coin hive aquí también XD

Fuentes:

https://actualidad.rt.com/viral/257480-red-publicar-wifi-starbucks-minar

https://coinhive.com/

https://motherboard.vice.com/en_us/article/gyd5xq/starbucks-wi-fi-hijacked-peoples-laptops-to-mine-cryptocurrency-coinhive
Share:

HP Y El Keylogger Preinstalado.

HP Haciendo De Las Suyas.

Así es una ves mas encontramos problemas con esta marca, al parecer un "Security Researcher" conocido como ZwClose encontro en algunas maquinas de esta marca algo que pareceria un keylogger preinstalado en algunas maquinas, atravez de diferentes capturas de pantalla este informatico nos muestra el funcionamiento de dicho programa en su cuenta de github.

Captura de pantalla proporcionada por ZwClose.



La compañía ya se expreso al respecto en un comunicado oficial excusándose del error diciendo que era parte del desarrollo y por error no fue eliminado y desde su pagina web lanzo un boletín donde añadió a todos los equipos afectados por su "bug" de seguridad. No obstante no hay que olvidar que esta no es la primera vez en lo que va del año que una vulnerabilidad de este tipo se presenta en equipos HP, pues recordemos el driver de audio que grababa a sus usuarios también por "equivocación". El kaylogger fue embebido en el archivo
SynTP.sys una parte fundamental del driver de Synaptics que se utiliza para los touchpads de mas de 460 HP Notebooks que ahora son vulnerables, pues aunque el keylogger viene desactivado esta vulnerabilidad puede ser explotada por un hacker que tras hacer un bypass al UAC (User Account Contro) y pueda reactivar el keylogger.

La compañía ya ha sacado una actualización que promete solucionar el problema del driver para cualquier pc afectada por este accidente esperemos y problemas de este tipo no se vean mas en el futuro de la compañia.

esto es todo por hoy ^^)/ .


Share:

martes, 12 de diciembre de 2017

Review: "Fluxion"


¿Que es "Fluxion"?
Fluxion es una herramienta diseñada para auditoria WIFI Codeada en Bash, basada en la mítica LINSET del aun mas mítico vk496, es es síntesis una "versión mejorada" o bien como sus creadores lo llaman un "remake" de LINSENT (Aunque ambos códigos se parecen lo suficiente para decir que es mas una versión mejorada que un remake XD ). Su principal función es la captura de un handshake para la posterior ejecución de un ataque "Evil Twin".

Caracteristicas.

Fluxion se caracteriza por tener una interface amigable y ser fácil de operar, hasta en mas novato de los usuarios sabría manejarlo pues te lleva paso a paso a través de los procesos de ataque, por otra parte a diferencia de wifiphiser no necesita de dos tarjetas de red lo que le hace mas accesible para cualquier usuario (cof, cof, rata cof, cof), aunque es recomendable el uso de una antena wifi externa para mayor alcance.

Contras.

La contra principal es lo que la hace tan apreciada por los usuarios novatos, lo mas resaltable es la falta de personalización de los ataque ya que al los desarrolladores solo tomaron en cuenta lo que a ellos les parecía lo necesario, por ejemplo no hay forma de lanzar el ataque sin necesitar el handshake ya que necesariamente lo necesitamos para poder crear el AP, una opción para ejecutar el Fake AP sin necesidad de el handshake seria bastante apreciable. Por lo demás es un script creado de una manera excelsa pues raramente falla y esta en constante mejoramiento por los desarolladores.

 En Resumen.

Fluxion explota una de las maneras mas efectivas de conseguir una contraseña WPA2, la cual consiste principalmente en ingeniería social, aun mas es un script que si bien no es perfecto es al menos uno de los mejores en su tipo, también es resaltable la integración y mejora de varias dependencias, por lo que Fluxion se ha ganado su merecido lugar en mi carpeta de github.

Hasta la próxima ^_^)/ .

Share:

lunes, 11 de diciembre de 2017

Evil Twin "El Gemelo Malvado".

El infame "Gemelo Malvado"

Uno de los ataques que mas indice de éxito tiene en redes desprevenidas (Como la de tu vecino XD ) es el evil twin, una de las técnicas predilectas por expertos y no tan expertos ya que la automatización de estos procesos en scripts como la obsoleta "LINSET" o la nueva "FLUXION" han llevado esta técnica para la fácil ejecución de cualquier usuario de linux otras herramientas como "FruityWifi" permiten una interface mas avanzada donde podemos crear ataques mas complejos o de otra índole.

 ¿En que consiste un  Evil Twin?

Un ataque evil twin en su forma mas básica consiste en "clonar" una red wifi usando nuestra pc, de esta forma podemos hacer creer a nuestra o nuestras victimas que somos un punto de acceso legitimo, es muy recomendable el uso de una antena wifi externa pues a mas alcance mas victimas posibles. Una variación de este ataque que aumenta la efectividad o mas bien obliga al la victima a conectarse a nuestra red falsa, se logra añadiendo un ataque DoS ya sea por medio de MDK3 o bien utilizando la paqueteria de Aircrack-ng, esto es lo que vemos en herramientas como "FLUXION" donde podemos elegir el método de desautenticacion y/o una victima especifica.

¿Cual es el objetivo de un ataque Evil Twin?

Aunque la mayoría de los script kiddies lo usan para robar el wifi del vecino (juro que yo jamas lo haría *-*' ) sus usos van mas haya, pues al los clientes creer que eres una red wifi legitima trataran de conectarse a sus cuentas, ahí es cuando un atacante puede ejecutar un DNS Spoofing y así redireccionar todo el trafico de determinado dominio web a uno clonado que el tenga en su control, mas haya de esto también se puede infectar a las victimas con malaware o hasta reasonware y así dañar equipos de compañías u obtener una jugosa recompensa por ello.

script kiddie hackeando la nasa

Perfecto y ahora ¿como hackeo a mi veino?

No, no, no, no es correcto ir por ahí hackeando a los vecinos solo porque no podemos pagar Internet, NO, eso esta mal. Ahora bien dejando el tema de lado, si bien como lo mencione anteriormente hay scripts que prácticamente hacen el trabajo por ti, es necesario saber un poco de html y por lo menos haber utilizado anterior mente Aircrack-ng para entender el funcionamiento de varias de estas herramientas de una manera aceptable, también hay que tener un sistema linux porque de no ser asi nada de lo anterior te funcionara (Sorry si llegaste hasta aquí y no tienes linux).  Es de suma importancia recordar que el uso de scripts no te convierte en hacker, pero el programar uno si te ayudara a mejorar tus habilidades. 

Hasta la próxima ^_^)/ .


Share:

DNS Spoofing: El Arte Del Engaño.

DNS Spoofing: El Engaño.

El objetivo principal de todo niño rata que se respete es robar el facebook de su novia que le es infiel online con un niño de 12 de otro pais .____. pero me desvió del tema principal de esta entrada, un DNS Spoofing es un ataque MITM que consiste principal mente en controlar...

Pero espera.

¿Que coño es un DNS?

 Antes de de soltar la verborrea sobre el DNS Spoofing hay que explicar que es un DNS. Un DNS o Sistema De Nombres de Dominio es principalmente  "un sistema de nomenclatura jerárquico descentralizado para dispositivos conectados a redes IP como Internet o una red privada. Este sistema asocia información variada con nombre de dominio asignado a cada uno de los participantes". ahora lo traduzco el DNS es el encargado de asociar el nombre de una web con la ip del servidor por ejemplo en vez de poner en el navegador https://127.0.0.1/ pones https://www.facebook.com (obvio esa no es la ip de facebook) en síntesis esa es la función de un DNS, ahora si volvamos al tema anterior.

Devuelta al punto anterior.

Ahora si volviendo donde nos quedamos, un DNS Spoofing  es un ataque MITM que consiste principalmente en controlar...

 ...El DNS, asi es para esto ante tenemos que envenenar la red para poder spoofear el trafico mediante herramientas como "Bettercap" o "MITMF" podemos crear reglas en el DNS para que el trafico hacia determinada pagina web pase por nuestro computador por ejemplo en el supuesto caso de que tengamos un clon de una pagina de registro o de login podemos crear una regla que cuando alguien vaya a la pagina http://www.lapaguinaficticia.com/ sea redirigido a nuestra ip o bien si hemos hosteado esta pagina clonada en algún host seria redirigido a este domino, por lo que la victima solo vería en la url una dirección diferente a la que que el solicito.

Podemos ver como originalmente la url termina en .com
En esta web clonada se puede notar como cambiaron el .com por .org
este es un ejemplo de un clon de facebook.

 asi que puede o no notarlo, por lo que para ataques sofisticados es recomendable comprar un dominio similar a la pagina clonada ya que asi seria menos notable tal como el ejemplo del banco. 

Perfecto Ahora A Trollear Al Vecino.

Nooooooo, no jodidos lammers no molesten a nadie con esto, solo es un resumen para entender mejor de que se trata un DNS Spoofing, ahora bien habrá a quienes les sirva para hacer pentesting en ese caso en un entorno profesional y controlado, andando hagan alarde de lo aprendido.

Ahora por mi parte es todo adiós ^_^)/ . 
Share:

Bienvenidos.

Bienvenidos.

Hola que tal bienvenidos a este blog donde día a día tratare de subir contenido sobre seguridad informática de una manera distinta a las de otros lugares, la intencion principal es expandirnos hacia otras plataformas y hacer el material mas didactico, ahora te preguntaras:

¿Que carajo voy a encontrar en este blog?

bueno si el texto anterior te dejo dudas, tratare de explicarlo de la mejor manera, en este blog enontraras: Tutoriales, Reviews, explicaciones simples de que son ciertos ataques y en que consisten, espero encuentren esta experiencia satisfactoria y puedan continuar creciendo como aprendices o criticarme como hackers XD .

¿Quien demonios es Pancho? 

Pues es simple soy yo \(^_^)/ .

Adiós ^_^)/ .
Share:

Pancho Hacking Top