Enviar Respuesta  Enviar Tema 
botnets
Autor Mensaje
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,514
Grupo: Administrador
Registro en: Jun 2005
Estado: Ausente
Reputación: 13
Mensaje: #1
botnets

Qué son y cómo operan las botnets

Las Botnets no son ni spam ni virus, aunque se han convertido en la amenaza actual más poderosa en Internet. Una botnet, o red robot, consiste en cierto número de computadoras que, sin el conocimiento de sus propietarios, han sido infectadas por código malicioso y están siendo manipuladas para enviar programas maliciosos, como spam y spyware, hacia otras computadoras en Internet. Tales computadoras, llamadas bots en el argot informático, operan bajo el control de un solo hacker (o un pequeño grupo de ellos) conocido como botmaster. Una vez que el botmaster ha creado la botnet, los ataques pueden ocurrir de diferentes maneras: denegación de servicio distribuido Negación del Servicio (DDoS -Distributed Denial of Service), spam, keyloggers -programas espías que capturan la actividad del teclado de los usuarios- o ataques remotos. Una de las principales estrategias de captación de atención de esta amenaza se basa en la ingeniería social. Por ejemplo, a través del envío de un mail cuyo título reza: "Check out this picture!" (¡Mira esta foto!). Así, en un archivo adjunto infectado que simula ser una imagen .JPG, los hackers pueden inspeccionar en búsqueda de vulnerabilidades dentro del sistema operativo o navegador. En cuestión de segundos, la red queda infectada. Los síntomas que puede detectar el usuario para determinar si su red ha sido infectada son lentitud anormal en el sistema, aumento en el consumo de ancho de banda o mensajes emergentes extraños. Ante esta situación, una de las medidas preventivas más recomendadas es poner especial atención en los archivos que se abren. Detectar efectivamente si conocemos al remitente del mail y borrar el mensaje en caso de que aquél no esté en nuestra lista de contactos. En caso de recibir un correo de alguien en apariencia conocido pero cuyo adjunto no nos resulta familiar, chequear con el contacto antes de abrir cualquier archivo.


01-04-2007 07:22 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #2
RE: botnets

no es lo mismo, pero encontre algo muy interesante http://www.metasploit.com/ , este proyecto fue fundado por H.D. Moore, considerado el hacker con mayor aporte del 2006 por eweek.... en esta web encontraremos un framework muy interesante..... si quieren derle un vistazo..... igualmente tengo pensado hacer un mini-tutorial.....

saludos......


01-04-2007 08:08 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #3
RE: botnets

warp Escribió:
encontre algo muy interesante http://www.metasploit.com/ , este proyecto fue fundado por H.D. Moore, considerado el hacker con mayor aporte del 2006 por eweek....


Es una de las herramientas mas completas para analisis y diagnostico (y ataKe, jeje!) de vulnerabilidades... es muy potente, se basa en perl-scripts con lo que cualquiera que posea algun conocimiento puede "fabricar" su propio exploit.

Para usar esta "herramienta" no se necesitan grandes conocimientos, quiza si para saber que es lo que se quiere atakar (perdon!, comprobar Biggrinjester). No requiere complilacion alguna, es decir que se baja del sitio, se descomprime en un directorio, se ejecuta msfconsole y listo!.. enjoy it!...

Cuando ande con algo de tiempo les dejo algunos ejemplos de uso 1-wink


Saludos!!.. 023


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

01-07-2007 10:09 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
franchox
Usuario PL


Mensajes: 228
Grupo: Registrado
Registro en: May 2006
Estado: Sin Conexión
Reputación: 3
Mensaje: #4
RE: botnets

Ya he utilizado esta herramienta para diagnosticar varias máquinas con exploids jejeje muy buena la consola sobre todo...


"El conocimiento es la fuente del Poder..." (Fran Casares)
"Aprender sin pensar es un esfuerzo perdido, pensar sin aprender es peligroso..." (Confucio)
01-07-2007 11:08 PM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
nekro
Moderador
*****
Moderadores

Mensajes: 474
Grupo: Moderadores
Registro en: Jul 2005
Estado: Sin Conexión
Reputación: 5
Mensaje: #5
RE: botnets

che me empezo a interesar esto eh... espero con ansias el tuto warp jeje
salu2




"El Software es como el sexo. Es mejor cuando es gratis." Linus Torvalds

Linux user #419448
01-07-2007 11:47 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #6
RE: botnets

hoy o mañana lo subo....


01-08-2007 06:59 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
nekro
Moderador
*****
Moderadores

Mensajes: 474
Grupo: Moderadores
Registro en: Jul 2005
Estado: Sin Conexión
Reputación: 5
Mensaje: #7
RE: botnets

buenisimo... gracias warp..




"El Software es como el sexo. Es mejor cuando es gratis." Linus Torvalds

Linux user #419448
01-08-2007 07:15 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Enviar Respuesta  Enviar Tema 

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: