Menú principal

Mostrando entradas con la etiqueta esteganografía. Mostrar todas las entradas
Mostrando entradas con la etiqueta esteganografía. Mostrar todas las entradas

lunes, 4 de febrero de 2019

Warning! Nuevo ataque a macOS con Esteganografía

Recientemente los investigadores han descubierto un nuevo tipo de ataque con los dispositivos macOS como objetivo. El ataque en cuestión consistiría en un anuncio que utilizaría esteganografía para ocultar una carga maliciosa dentro de las imágenes de los anuncios con el fin de engañar a los sistemas de seguridad. Tras ser analizado por las empresas de ciberseguridad Confiant y Malwarebytes se confirmó que este malware publicitario al que se le ha atribuido el nombre de “VeryMal” estuvo activo durante dos días entre el 11 y 13 de enero de este año, un breve periodo en el que el anuncio fue visto por al menos 5 millones de usuarios de Mac.

El ataque se llevó a cabo a través de una táctica bastante común que consiste en mostrar alertas de que Flash Player necesita ser actualizado e incita a los usuarios a descargar la actualización en su navegador. Para aquellos que aceptan la descarga las consecuencias son la infección del equipo con el trollano Shlayer. Mientras que en muchas otras ocasiones se utilizan los propios anuncios para enmascarar el malware, en este caso se utiliza el archivo gráfico o la imagen del anuncio para ocultar el código a través de técnicas de estaganografía. El malware extrae el archivo de imagen de una URL concreta y define una función que analiza las familias de fuentes respaldadas por el navegador. En el caso de que la fuente fallase, no pasaría nada, pero en caso de éxito los datos subyacentes serian asociados estableciendo un valor alfanumérico para cada pixel convirtiendo la imagen en una cadena.

Figura 1: Malware oculto con esteganografía

Por suerte para aquellos que vieron el anuncio, a pesar de que la imagen contenga código malicioso puede ser vista sin dañar el equipo. Los daños al equipo tienen lugar cuando el código se ejecuta y el navegador te redirige a un enlace que contiene la carga maliciosa. Por el momento la detección de los ataques de malware publicitario se encuentra en un periodo maduro y aunque se vayan descubriendo nuevas formas de combatirlo, los atacantes encuentran nuevos métodos sofisticados para ocultarlo. El malware continúa siendo un problema y durante los últimos años cada vez hay más malware dirigido exclusivamente hacia los productos de Apple lo que nos recuerda la importancia del uso de dobles factores de autenticación.

martes, 7 de noviembre de 2017

ElevenPaths Talks: La cara oculta de la esteganografía

El próximo 9 de noviembre de 2017, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los la cara oculta de la esteganografía impartido por nuestros compañeros Pablo San Emeterio y Carlos Ávila. Además, tendremos con el honor de contar con un invitado especial que nos ayudará a entender mejor esta interesante temática. Sin duda, un talk que no debes perderte.

La Esteganografía es el área que trata el estudio y aplicación de técnicas que permiten ocultar mensajes u objetos, dentro de otros mensajes u objetos (llamados portadores), de forma que no se detecten. El concepto en sí mismo de la Esteganografía proviene del griego “steganos” que significa cubierto u oculto, y “graphos” que significa escritura. Un ejemplo de este tipo de técnica (y quizás del tipo de Esteganografía más conocido) es el de ocultar un mensaje entre los bits de una imagen de manera tal que en el caso de que la imagen fuera interceptada por un tercero, sólo vería la propia imagen y no el mensaje oculto en ella. Sin embargo, la Esteganografía tiene muchas aristas asociadas al concepto de ocultar información en diferentes formatos y hasta protocolos, incluso los protocolos de red tradicionales como TCP/IP, como ejemplo tenemos un artículo de nuestro compañero Pablo González sobre la temática.

Figura 1: ElevenPaths Talks
 
La sesión comenzará a las 15.30, hora española. El talk dura unos 50 minutos, divididos entre 10 minutos de comentarios sobre noticias interesantes relacionadas con las diferentes temáticas, 30 minutos de debate entre dos de nuestros CSA y 10 minutos sobre consejos y herramientas. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de la primera temporada o de la segunda temporada puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

miércoles, 11 de febrero de 2015

Participación de Eleven Paths en la RootedCON 2015

Como cada año la RootedCON vuelve a la carga, y este año con un potencial enorme tanto entre sus ponentes como en los RootedLabs que se celebran los días previos al congreso. La conferencia consta de 3 días de ponencias con ponentes de ámbito nacional e internacional y 3 días previos a las ponencias se dan los conocidos RootedLabs. Este año Eleven Paths tiene gran presencia en el evento contando con tres ponencias y un par de labs. 

Las charlas de nuestros compañeros de Eleven Paths son las siguientes:
  • Chema Alonso impartirá la ponencia Can I play with madness.
  • Alfonso Muñoz y Antonio Guzmán hablarán sobre stegomalware en su charla Finding Stegomalware in an ocean of apps.
  • David Barroso hablará de Hacking BIOS: desde el mito a la realidad.
Ahora comentaros los talleres a los que podéis apuntaros en esta ocasión. El lunes 2 de Marzo se impartirá el taller de Vigilando Internet: Procesando información OSINT en tiempo real. Compañeros nuestros, Fran y Charly, creadores de Sinfonier, tratarán temas como la vigilancia digital de una empresa en Internet. En el taller se aprenderá a procesar grandes cantidades de infommación procedentes de diversas fuentes de información, a cruzar esa información y dotar de inteligencia al proceso. Este mismo día se impartirá el taller de David Echeverri sobre como utilizar Python para llevar a cabo un pentesting. En el curso se entregará como material el libro de Python para pentesters.

El martes 3 de Marzo, nuestro compañero Pablo González, autor de los libros Ethical Hacking y Metasploit para pentesters, impartirá el taller denominado Metasploit Lab: Pentesting. El taller realiza una visión global del framework, con muchas pruebas de concepto de las que llaman la atención, utilizando diversas herramientas y llegando al propio desarrollo de módulos y soluciones con Metasploit. Este mismo día se imparte el taller de Sergio y Ricardo J. Rodriguez. Este taller denominado (In)Seguridad NFC/RFID en el cual se tratan tecnologías NFC/RFID, utilizadas por la propia Apple, incluidas por ejemplo en el DNI 3.0

Figura 1: Shellsock customizado en Metasploit

El miércoles 4 de Marzo se imparten 3 talleres. El primero de ellos es ya todo un clásico como es el impartido por Alejandro Ramos. El taller denominado Test de intrusión interno permitirá al asistente aprender a realizar auditorías en el ámbito de las redes y de los sistemas internos de una organización.

Uno de los talleres más llamativos es, sin duda, el de Contrucción de una antena WiFi direccional robotizada, controlable y autoorientable. El alumno saldrá del taller con su antena preparada para auditar a larga distancia. El lab es impartido por David y José, la gente de Layakk, los cuales son autores del libro Hacking de comunicaciones móviles. Por último, Raúl Siles hablará sobre de las técnicas de ataque sobre clientes WiFi.

En definitiva, si quieres pasar una semana escuchando a grandes ponentes y aprendiendo en estos interesantes talleres, no dudes en apuntarte a la nueva edición de RootedCON.

sábado, 23 de febrero de 2013

iSteg: Herramienta de esteganografía libre en Mac OS X

No es la primera vez que tocamos el tema de las herramientas de esteganografía, ya que el impacto que estas pueden tener en la fuga de datos de una empresa es alta. iSteg es una herramienta esteganográfica que utiliza el sistema LSB para esconder ficheros, en este caso sólo en formatos TXT o ZIP, y que pueden estar protegidos por contraseñas.

Figura 1: iSteg para Mac OS X

La solución es para equipos Mac OS X - funciona perfectamente en OS X Mountain Lion - y tiene licencia BSD. Esta es una alternativa Silent Eye, la herramienta que os presentamos hace una semana por aquí.

sábado, 16 de febrero de 2013

Esteganografía en Mac OS X con Silent Eye

Son muchas las soluciones de esteganografía que existen hoy en día en múltiples plataformas para esconder ficheros o mensajes dentro de fotografías o vídeos. Una de las técnicas más utilizadas son las de LSB, es decir, de utilizar para el mensajes el Less Signficant Bit de cada byte para almacenar el mensaje. Una de esas herramientas, disponibles para Windows, Linux y Mac OS X es Silent Eye, que es gratuita.

Figura 1: Silent Eye utilizando una flor como medio de ocultación de un mensaje

Por supuesto, como las herramientas de estegoanálisis están muy preparadas para encontrar información oculta por medio de sistemas LSB, esta solución permite que el mensaje esté cifrado con una clave AES-128 o AES 256, haciendo más difícil para el analista acceder al mensaje.

Figura 2: Opciones de ocultación del mensaje en la imagen de la flor

Hay que tener en cuenta que para ocultar grandes cantidades de datos, como por ejemplo un fichero, no todos los formatos ofrecen la misma cantidad de octetos, por lo que hay que seleccionar fotografías grandes para que quepan los mensajes que hay que ocultar. Si quieres conocer más sobre estas técnicas, aquí tienes un Mini-tutorial de Esteganografía.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares