Showing posts with label las. Show all posts
Showing posts with label las. Show all posts

Thursday, September 14, 2017

Empujando a Latch fuera de Matrix II Microlatch y el Internet de las cosas

Empujando a Latch fuera de Matrix II Microlatch y el Internet de las cosas


Creo que a estas alturas todos conocemos LATCH, pero para el que no haya estado al tanto:

"Latch es un servicio en la nube para que los usuarios pueden crear pestillos digitales para poner a sus identidades digitales, y que les permita poner ON/OFF las cuentas con tan solo hacer clic en la identidad que quiere desbloquear o bloquear cuando la vaya a utilizar. "

La �ltima vez que escrib� sobre Latch fue por el 2014 y os trajimos un hack en el cual hac�amos varios usos de este servicio, para "Lachear" medios f�sicos...

Muchos proyectos he visto desde entonces, algunos brillantes... Tambi�n Eleven Path empez� a fomentar el "maltrato o uso loco" de su servicio con Latch Plugin Contest  donde he podido ver usos de este servicio verdaderamente interesantes.....(siempre he querido participar pero siempre perd� la oportunidad de apuntarme, se me escapaban los plazos.....soy mu desastre para las fechas).

Pero nosotros vamos a ir un poco m�s all� (estamos m�s locos), cierto es que bajo la misma premisa pero con un hardware mucho mas minimalista... y con much�simas m�s posibilidades dado su reducido tama�o.

Pues por aquel entonces me rondo una idea la cabeza "y si construyera un peque�o dispositivo aut�nomo, no mas grande que mi pulgar, muy barato de construir (2 o 3 �), capaz de conectarse ala red ,con el cual poder Lachear cualquier cosa???"......

 Y cuando digo cualquier cosa es cualquier COSA....el coche (o su bomba de combustible), la puerta del garaje, mi robot de cocina, el tel�fono, la puerta de mi casa, una central nuclear, mi router, la electrov�lvula de mi vecino..el encendido de la moto..el control de acceso de la oficina...etc etc....CUALQUIER COSA..(el�ctrica...no podemos "lachear" una oveja)....bien como un vector extra de seguridad o simplemente como dispositivo a distancia...

Pues bien tras un par de d�as de curro os quiero presentar la prueba de concepto de Microlatch ...se basa en un chip ESP que no cuesta mas de 3�, al cual se le adaptado el firmware y es capaz de hacer peticiones https y llevar acabo todo el proceso necesario para conectar con el servicio latch, conectarse a la red mediante wifi, poner en red un peque�o servidor web... y con un par de salidas para conmutar rel�s, optocopladores etc.

De momento el software esta en fase de desarrollo  aunque ya he resuelto las principales pegas (a ver el tiempo que me dejan)  pero en breve tendr� algo decente.. y divertido..


Os emplazo a una segunda entrada en la cual entrare mucho mas en detalle...y veremos como fabricarnos un Microlatch.

Un saludaco.
PD: Pediros perd�n a vosotros y al blog por todo este tiempo AFK, que he ando mas liado que la pata un romano.

https://github.com/Hackplayers/Micro-latch/wiki


download file now

Read more »

Saturday, September 9, 2017

Guardia Civil lanza la Operación Rikati contra las estafas de mensajes SMS Premium en apps maliciosas de Android

Guardia Civil lanza la Operación Rikati contra las estafas de mensajes SMS Premium en apps maliciosas de Android


El Departamento de Delitos Telem�ticos de la Guardia Civil ha terminado la primera fase de la investigaci�n contra las estafas en el mundo de las apps m�viles que suscrib�an a las v�ctimas a servicios SMS Premium, con costes de hasta 30 � al mes utilizando muchos trucos. El principal de ellos, usando las t�cnicas de las app Gremlins tan utilizado por el malware en Android.

Figura 1: Guardia Civil lanza la Operaci�n Rikati contra las estafas de mensajes SMS Premium en apps maliciosas de Android

En ElevenPaths hemos estado muy metidos en este tipo de investigaciones desde que comenzamos a trabajar en TACYT, nuestra plataforma de inteligencia en el mundo de las apps m�viles, y hemos analizado en detalle muchos casos como el de la Linterna Molona, viendo c�mo utilizaban tus propias apps de mensajer�a para suscribirte a n�meros SMS Premium. En esta conferencia, explico algunas de ellas.


Figura 2: Investigaci�n en el malware de Android con Tacyt

El n�mero de referencias sobre este tema en el blog es alto, as� que si te interesa ver c�mo funcionan, te dejo algunos art�culos que puedes leer:
- La estafa de la linterna molona que alumbra m�s
- Malware usa WhatsApp, Telegram y ChatON para suscribirte a SMS Premium
- Apps que te pueden robar el WhtasApp por tener Telegram
- Crappware en Android se mueve pero no desaparece
- Shuabang Botnet en Google Play
- La venta de Apps al cibercrimen convierte tus apps en Gremlins malos
- Descurbrir apps Gremlin en Android con la cach� de Google
- Fake AV en Android: Instalar un antivirus en Android puede ser muy peligroso
- JSDialers: Apps malware made in Spain que llaman a n�meros de pago
- JSSMSers: Apps malware made in Spain que suscriben a SMS Premium
- Apps dedicadas al Click-Fraud en Android
Como veis, el n�mero de investigaciones que hicimos en el mundo del malware es amplio, y estas investigaciones se compartieron con los cuerpos de seguridad, as� como con las empresas de software implicadas. La Guardia Civil tras investigar todos estos actos ha hecho una Operaci�n, denominada Rikati, , y ha realizado acciones en esta primera fase de la operaci�n contra tres empresas espa�olas que estaban involucradas y que han estafado hasta un total de 30 Millones de Euros con este negocio de subscripci�n a SMS Premium mediante apps maliciosas.

Figura 3: El comandante Juan Sotomayor, Jefe del Departamento de Delitos Telem�ticos
de la Guardia Civil presentando los resultados de la operaci�n Rikati.
Ahora el Departamento de Delitos Telem�ticos de la Guardia Civil ha puesto una p�gina web en la que los clientes que haya sufrido cargos en su factura por estos mensajes SMS Premium no deseados, pueden comprobar si han sido inducidos por alguna de las apps o n�meros de tel�fono implicados en esta operaci�n. Puedes comprobarlo en esta web abierta en Internet.

Figura 4: P�gina web para ver si est�s afectado por la estafa de Rikatti

Por desgracia, tenemos que ver a cibercriminales haciendo este tipo de negocios constantemente, as� que lo mejor es que si tienes un terminal Android, adem�s de mantenerlo completamente actualizado, evites la instalaci�n de apps gratuitas de dudosa procedencia, y que pongas un antimalware profesional con protecci�n en tiempo real para vigilar el comportamiento de tu sistema.

Si quieres saber m�s sobre c�mo investigar estos casos, te recomiendo encarecidamente el libro de 0xWord "Malware en Android" donde se explican muchas de las cosas que usamos para hacer estas investigaciones.

Saludos Malignos!


download file now

Read more »