vista-tecnica

Échale un vistazo técnico a Windows Vista

Ver por etiquetas

Todas las etiquetas » Malware (RSS)
Guía de Seguridad de Windows Vista
La guía de seguridad de Windows Vista es un recurso único para todo administrador o usuario avanzado que desee tener un entorno seguro. A día de hoy está disponible en Inglés la versión 1.2 y la puedes descargar del siguiente URL: Guía de Seguridad de Windows Vista Aquí tienes una breve descripción de los temas tocados en las 100 páginas que conforman esta guía. Capítulo 1: Implementar la línea base de seguridad Este capítulo está dedicado a los conceptos clave de la fortificación de una plataforma...

Publicado: 5/8/2008 8:41 por Chema Alonso | con 6 comment(s)

Hands On Lab de Windows Vista en Barcelona
Gracias a la Escuela de Prevención y Seguridad Integra l, vinculada a la Universidad Autónoma de Barcelona , los Hands On Lab se desplazan durante el mes de JUNIO a Barcelona . Allí, se realizarán 4 semanas de Hands On Lab centrados en la seguridad de Sistemas ya que esta es una de las prioridades de la Escuela, focalizada en todos los aspectos realizacionados con la Seguridad. Una de las semanas será dedicada a Windows Vista, otra semana semana será dedicada a la familia de productos de seguridad...

Publicado: 10/5/2008 12:18 por Chema Alonso | con no comments

Windows Vista y Malware V
Continuamos con la serie de análisis del comportamiento de Windows Vista con diferentes tipos de Malware, y en esta circunstancia analizaremos las acciones con un troyano de tipo reverso. Este tipo de troyanos al contrario que los convencionales no abren un puerto en nuestros sistemas, sino que lo que intentan es establecer una conexión contra la máquina del atacante, manteniendo esta conexión, el atacante puede pasar las órdenes al proceso que estará en la máquina víctima. Este tipo de aplicaciones...

Publicado: 14/4/2008 22:28 por Juan Luis Rambla | con no comments

Windows Vista y Malware IV
Dentro del análisis de Malware que estamos recorriendo y antes de meternos en el análisis de los nuevos elementos maliciosos que están surgiendo, vamos a evaluar el comportamiento de los Troyanos de toda la vida. Aunque evidentemente los podemos considerar como una tecnología en desuso con respecto a otros, no por ello han desaparecido totalmente y por lo tanto veremos la respuesta de nuestro Windows Vista y la forma de detección de los mismos. Para la prueba utilizaremos como juguetito el “DuckToy...

Publicado: 12/2/2008 23:15 por Juan Luis Rambla | con no comments

Archivado en: ,,

Windows Vista y Malware III
Tal y como comenté en el anterior post de Malware y Windows Vista, hoy procederemos a realizar un análisis sobre un rootkit de Kernell más agresivo con las librerías, que el Hacker Defender y comprobar el comportamiento de Windows Vista con el mismo. En Windows XP modificaba el comportamiento de las librerías dependientes de Rundll32 y colgándose del QueryInformation del sistema, impidiendo incluso posteriormente el acceso al administrador de tareas. A diferencia con el anterior, el AFX-Rootkit no...

Publicado: 17/1/2008 15:11 por Juan Luis Rambla | con 4 comment(s)

Suplantación de nombres, malware y el administrador de tareas
Hola a tod@s! Llevo unas semanas de curro impresionantes, y no tengo apenas tiempo físico para escribir un poquito, así que estoy "economizando" mis momentos para hacer varias tareas a la vez. Los hombres también podemos hacer más de dos cosas a la vez. ;-). Así que aquí estoy, en un bar irlandés, con una cervecita negra que no rubia, con el portátil encendido, y como no! los que me conozcáis deduciréis que me he sentado en un sitio estratégico... Pues sí herman@s. Estoy sentado frente...

Publicado: 4/11/2007 1:21 por Juan Garrido | con 2 comment(s)

Archivado en: ,,,

Windows Vista y Malware II
Tras haber analizado el intento de ejecución del Rootkit Hacker Defender con un usuario administrador y el UAC habilitado y haber sido infructuoso, vamos a proceder a realizar el ataque haciendo uso de los privilegios de Administrador. Para realizar un rastreo al comportamiento del Rootkit evaluaremos 5 componentes básicos de este tipo de malware: - Ocultación de ficheros y carpetas. - Ocultación de procesos y servicios. - Ocultación de Puertos. - Ocultación de aplicaciones. - Componente troyano...

Publicado: 4/6/2007 20:04 por Juan Luis Rambla | con 1 comment(s)

Windows Vista y malware I
Comenzamos un nuevo ciclo de post y para ello vamos a analizar el comportamiento de Windows Vista con diferentes funciones de Malware, y para ello contaremos con la ayuda inestimable de un Windows Vista Ultimate y unos amiguitos de lo ajeno, más o menos reciente que nos permitirán estudiar el comportamiento del nuevo sistema operativo de Microsoft, con antiguos y nuevos amigos. Para el estudio contaremos con todos los mecanismos de defensa con los que cuenta Windows Vista y que en función de las...

Publicado: 23/5/2007 21:57 por Juan Luis Rambla | con 3 comment(s)

Archivado en: ,,