Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Vaagish en 16 Abril 2014, 01:35 am



Título: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 16 Abril 2014, 01:35 am
Hola! Bueno, esta pregunta hace rato la tengo dando vueltas en la cabeza..
Hace un par de años se utilizaban muchos mas troyanos que botnets, pero hace algunos años no se creía tan probable que a uno lo puedan localizar.. ¿No?
Según tengo entendido la botnet es mas discreta, porque las conexiones se realizan a un servidor y no a la pc de uno mismo..

¿Que tan probable creen que, hoy en día a uno lo puedan localizar? Y cuando planteo esto estoy pensando en las ISP, la policia, el estado, la NSA o lo que sea jaja

Saludos!

PD: Seguro que detras de una botnet tambien te pueden localizar,, pero me parece menos probable.. (a menos que dejes todos tus datos en el servidor..)  :¬¬


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: x64core en 16 Abril 2014, 01:42 am
Hola! Bueno, esta pregunta hace rato la tengo dando vueltas en la cabeza..
Hace un par de años se utilizaban muchos mas troyanos que botnets, pero hace algunos años no se creía tan probable que a uno lo puedan localizar.. ¿No?
Según tengo entendido la botnet es mas discreta, porque las conexiones se realizan a un servidor y no a la pc de uno mismo..

¿Que tan probable creen que, hoy en día a uno lo puedan localizar? Y cuando planteo esto estoy pensando en las ISP, la policia, el estado, la NSA o lo que sea jaja

Saludos!

PD: Seguro que detras de una botnet tambien te pueden localizar,, pero me parece menos probable.. (a menos que dejes todos tus datos en el servidor..)  :¬¬
Eso es relativo a como ocultarte sobre la red. Igual con la conexion de los troyanos se pueden usar proxys.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 16 Abril 2014, 01:45 am
Citar
Eso es relativo a como ocultarte sobre la red. Igual con la conexion de los troyanos se pueden usar proxys.

Ajam.. pero.. como que ocultarte sobre la red? Ponele que con los proxys te ocultas un poco mejor.. pero después no estas usando tor ni nada de eso (hablando de los troyanos, no la botnet)

Saludos!


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Gh057 en 16 Abril 2014, 01:56 am
hola Vaagish, y... depende jeejej el isp no te va a buscar, a lo sumo brindará información por orden judicial, la policía y, depende de que policía jaja ya si es un gobierno la cosa está algo áspera (dependerá del gobierno?) y si te busca la nsa... te encuentra igual :)

igualmente una información para que sea efectiva, no debe superar el gasto al beneficio de obtenerla... mismo caso para la seguridad (o la falta de ella) no existe al 100%, todo depende de cuanto quieren invertir en seguridad, sopesando lo asegurado... lo que implica que excepto hayas sido un nene muy muy malo, los dos últimos no se preocuparían en buscarte!

y una retórica... porqué no? porqué no usar una red cifrada, porqué el troyano debería enviarte la información a tu host, cuando podría ser hacia otra ubicación y de ahí descargarla por varios nodos?  :silbar:


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: x64core en 16 Abril 2014, 02:08 am
Ajam.. pero.. como que ocultarte sobre la red? Ponele que con los proxys te ocultas un poco mejor.. pero después no estas usando tor ni nada de eso (hablando de los troyanos, no la botnet)

Saludos!
Me refiero a que es igual en como alguien se conecta de forma anonima a los sitios webs, igual al panel. Y bueno si no estas conectandote de forma anonima cual es el punto? o no entendí lo que escribiste.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: x64core en 16 Abril 2014, 02:11 am
hola Vaagish, y... depende jeejej el isp no te va a buscar, a lo sumo brindará información por orden judicial, la policía y, depende de que policía jaja ya si es un gobierno la cosa está algo áspera (dependerá del gobierno?) y si te busca la nsa... te encuentra igual :)
Igual se oculta el trafico a la ISP.

y una retórica... porqué no? porqué no usar una red cifrada, porqué el troyano debería enviarte la información a tu host, cuando podría ser hacia otra ubicación y de ahí descargarla por varios nodos?  :silbar:
Innecesario, porqué no usar DNS + TOR?


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Gh057 en 16 Abril 2014, 02:18 am
justamente x64Core, tomando esas pequeñas medidas ya disminuyes muchísimo el porcentaje...
con respecto a lo de dns+tor es una posibilidad cuando generalizo diciendo "...red cifrada, varios nodos..."  :rolleyes:


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: topomanuel en 16 Abril 2014, 02:21 am
Hola!
Según tengo entendido la botnet es mas discreta, porque las conexiones se realizan a un servidor y no a la pc de uno mismo..

¿Que tan probable creen que, hoy en día a uno lo puedan localizar? Y cuando planteo esto estoy pensando en las ISP, la policia, el estado, la NSA o lo que sea jaja

Saludos!

PD: Seguro que detras de una botnet tambien te pueden localizar,, pero me parece menos probable.. (a menos que dejes todos tus datos en el servidor..)  :¬¬

Mira lo que le paso a este miembro del foro: http://foro.elhacker.net/foro_libre/donvidela_detenido-t403616.0.html

Saludos.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: x64core en 16 Abril 2014, 02:28 am
Mira lo que le paso a este miembro del foro: http://foro.elhacker.net/foro_libre/donvidela_detenido-t403616.0.html

Saludos.
Sin ofender pero eso fue algo tan estupido.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Gh057 en 16 Abril 2014, 02:40 am
bueno, ahi está el punto...! para la prensa fue un nene muy muy malo.  :rolleyes:
interesante lo de lo domiciliario, y entiendo que el detonante fue por lo de los medios (ahí estuvo la bronca creo...) me alegro que esté de vuelta.

ahora bien... si, fue un delito, pero como se debe tomar las declaraciones públicas de accesos no autorizados en favor de la "seguridad nacional" cric... cric... todo depende del cristal con que se mire...


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 16 Abril 2014, 02:49 am
Citar
hola Vaagish, y... depende jeejej el isp no te va a buscar, a lo sumo brindará información por orden judicial, la policía y, depende de que policía jaja ya si es un gobierno la cosa está algo áspera (dependerá del gobierno?) y si te busca la nsa... te encuentra igual :)

igualmente una información para que sea efectiva, no debe superar el gasto al beneficio de obtenerla... mismo caso para la seguridad (o la falta de ella) no existe al 100%, todo depende de cuanto quieren invertir en seguridad, sopesando lo asegurado... lo que implica que excepto hayas sido un nene muy muy malo, los dos últimos no se preocuparían en buscarte!

y una retórica... porqué no? porqué no usar una red cifrada, porqué el troyano debería enviarte la información a tu host, cuando podría ser hacia otra ubicación y de ahí descargarla por varios nodos?  :silbar:

Pero, si es un troyano "tipico", uno (al menos) debería estar conectado a la pc, sino ya hablaríamos mas bien de un bot,, no creen?

Citar
Me refiero a que es igual en como alguien se conecta de forma anonima a los sitios webs, igual al panel. Y bueno si no estas conectandote de forma anonima cual es el punto? o no entendí lo que escribiste.

Eso para la botnet?, creo que estamos mezclando todo jaja Si, al servidor uno se conecta (como admin) pero aparte, es una conexion mas.. al igual que los demas bots, entonces es mas complicado el analisis..

Citar
Igual se oculta el trafico a la ISP.

En el caso de conexion PC-PC tambien?

Citar
Mira lo que le paso a este miembro del foro: http://foro.elhacker.net/foro_libre/donvidela_detenido-t403616.0.html

O mai dog!! Pobre Videla.. no sabia eso.. Bueno,, yo no me hubiera metido a robar info de empresas como esas,, de echo.. creo que de ninguna empresa (a menos que la plata sea mucha) jeje

Saludos! Gracias por las respuestas!! Igual me quedan mis dudas ¬¬


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Jing~Jang en 17 Abril 2014, 03:52 am
Si el FBI tiene ganas de localizarte... seas quien seas hay un 99,9999999999% de chances de que te localizen... Si llegas a ser tan famoso para que el FBI te busque amigo mereces estar en el salon de la fama.. pero mientras trolles gente cercana a ti - dueños de juegos - servidores (de cosas no oficiales) no te pasara nada... o camuflate muy bien para que no pase... De todas formas si vas a hacer algo casero te recomiendo usar una virtual box que no deje rastros de tu existencia  Suerte :D


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Karcrack en 17 Abril 2014, 16:10 pm
Dejando de lado los aspectos técnicos para complicar la tarea (P2P, cifrado asimétrico para C&C, tor...) creo que hay un aspecto importantísimo: No hablar nunca de ello. A nadie.
Si no quieres que algo se sepa no lo hagas. Si ya lo has hecho; no lo cuentes.

En el caso particular de una botnet el punto débil es el C&C, si tu botnet está bien diseñada tendrás una forma de enviar los comandos no centralizada. Si no tienes esa suerte siempre debes enviar los comandos desde una conexión que no sea la tuya. Ya sea usando tor+relay VPS, VPN o WiFi del McDonalds xD

Más importante que no hablar de ello es separar identidades. No debes utilizar la misma conexión|ordenador|S.O|... para asuntos ilícitos que para mirar el Facebook.

Si quieres más datos técnicos como nombres de herramientas, protocolos y tal puedo extenderme con el asunto.

Saludos!


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Jing~Jang en 20 Abril 2014, 03:26 am
La forma mas tipica para borrarse pero no 100% efectiva es usando un VirtualBox.. si lo haces en tu pc. Utiliza navegadores q borren tus rastros y te oculten de todo como Tor...
Programas para hacer esto:
Oracle Virtual Box
Disco para el Virtual: Tails
Navegador: Si usas el Virtual Box te viene por defecto el navegador Tor pero con mas funciones para esconderte
 Suerte ^^


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 21 Abril 2014, 20:04 pm
Citar
Si el FBI tiene ganas de localizarte... seas quien seas hay un 99,9999999999% de chances de que te localizen... Si llegas a ser tan famoso para que el FBI te busque amigo mereces estar en el salon de la fama

Na, no es que este planeando algo, y si.. ellos tienen recursos ilimitados diria yo.. me despertaba la duda nomas.. aparte..

Citar
No hablar nunca de ello. A nadie.
Si no quieres que algo se sepa no lo hagas. Si ya lo has hecho; no lo cuentes.

Tal cual! Esa es la 1º regla (en caso de tener que hacer algo no debido)

Citar
La forma mas tipica para borrarse pero no 100% efectiva es usando un VirtualBox.. si lo haces en tu pc.

Parece que la VM es buena opcion,, pero no deja rastros en la maquina server? Y con respecto al ISP,, ellos siempre van a tener los datos por la conexion.. verdad? ya sea usando TOR.. una vez dieron con la conexion, no hay vuelta atras.. no?

Citar
Si quieres más datos técnicos como nombres de herramientas, protocolos y tal puedo extenderme con el asunto.

Me interesa si, creo que es hora de tener aprender sobre el tema.. jeje

Saludos!!


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: xv0 en 21 Abril 2014, 20:49 pm
Y con respecto al ISP,, ellos siempre van a tener los datos por la conexion.. verdad? ya sea usando TOR.. una vez dieron con la conexion, no hay vuelta atras.. no?

Si analizas el trafico con Wireshark por ejemplo, y te conectas a un proxy, veras que las conexiones se realizan entre tu y el proxy logico no? Pero es como tu dices, esta claro de que el ISP puede ver que estas intercambiando datos con ese proxy, o con Tor o lo que sea.

Eso solamente sirve para lo que esta fuera del ISP, no se si me explico, a las paginas o host que solicitas veran el proxy, pero el ISP te vera a ti intercambiando informacion con el proxy o lo que sea.

La verdad yo no haria nada desde mi conexion.

Na, no es que este planeando algo, y si.. ellos tienen recursos ilimitados diria yo.. me despertaba la duda nomas.. aparte..

Eso ni lo dudes.

Un saludo.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 21 Abril 2014, 20:59 pm
Gracias por sus respuestas!

En conclusión, la forma mas segura es usar una maquina virtual, con navegación segura, y no usar la conexión de uno mismo, ademas no dejar rastros como nombres ni datos personales en el servidor.. Con eso podríamos ahorrarnos un dolor de cabeza por una pavada.. para ahorrarse un dolor de cabeza por algo mas grande, simplemente no conviene andar metido en cosas raras..

Saludos!!! Gracias!


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: noele1995 en 22 Abril 2014, 01:05 am
Si quieres más datos técnicos como nombres de herramientas, protocolos y tal puedo extenderme con el asunto.
+1 creo que es un tema muy interesante

Saludos


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: x64core en 25 Abril 2014, 04:06 am
Para el tema de ocultarse sobre la red esta este hilo:
http://foro.elhacker.net/seguridad/pueden_rastrearme_si_uso_tor-t408839.0.html


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 25 Abril 2014, 20:06 pm
Citar
Para el tema de ocultarse sobre la red esta este hilo:
http://foro.elhacker.net/seguridad/pueden_rastrearme_si_uso_tor-t408839.0.html
Bien,, son medidas que tomare,, aunque sea modo "paranoico on", una maquina virtual para las cosas "hacking" y la normal, para ver youtube jajaja

No lo pregunto ahi, porque ya esta largo el tema,, pero con respecto al adaptador de red, o la mac, cambia en la VM? O puede haber un punto flaco ahí? O simplemente esa información nunca sale de la pc?

Saludos!


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: dRak0 en 25 Abril 2014, 20:44 pm
Si no quieres ser descubierto es muy simple , comprate una raspberry pi, anda a un shopping , conectate al wifi del shopping , luego a un vpn , si la vas a utilizar como server , esconde muy bien el raspberry pi. Si lo haces desde tu casa , siempre existe la posibilidad de que te agarren.

Opcion 2: Alquila una noche en algun hotel barato que tenga wifi , lleva la pi , y haz lo que tengas q hacer. Puedes dejarle corriendo ssh para conectarte en algun otro hotel para sacar la informacion , asi no tenes que visitar devuelta el mismo hotel.


Teness problemas con el $ para comprarte el pi . Si ya vas a jugar al black hat , hackea alguna web e-Commerce que almacene las CC y usa alguna. Vas a un ciber-cafe , te conectas a un vpn , usas socks del pais de la CC y compras la pi. Busca algun dropper y listo.

En mi opinion , no deberias molestar a la gente , y esmerarte en superarte a vos mismo en la seguridad informatica.


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 25 Abril 2014, 21:03 pm
Citar
comprate una raspberry pi, anda a un shopping , conectate al wifi del shopping , luego a un vpn , si la vas a utilizar como server , esconde muy bien el raspberry pi.

Irónicamente muy buena! Quizás no en un shopping, pero...  :silbar:

Citar
En mi opinion , no deberias molestar a la gente , y esmerarte en superarte a vos mismo en la seguridad informatica.

Na, en realidad yo dedico lote de tiempo a programar "cosas", pero luego no las uso.. el conocimiento queda, y el día de mañana me podría venir muy bien ese conocimiento..  ;D


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: dRak0 en 25 Abril 2014, 21:23 pm
Irónicamente muy buena!

No se que tiene de malo, es la unica opcion que te queda para no dejar rastros(Utilizar una computadora descartable y internet de otro).


Título: Re: Que probabilidad de ser descubierto hay?
Publicado por: Vaagish en 25 Abril 2014, 23:01 pm
No, no.. de malo nada.. es que suena perfectamente rebuscado! jeje Es quizas la mejor opcion, compleja, pero no imposible..

Saludos!