SlideShare a Scribd company logo
1 of 6
Download to read offline
Índice 7
Índice
Declaración de intenciones
(o por qué creo que este libro te puede interesar)....................................13
Preliminares.................................................................................................15
Introducción................................................................................................17
Capítulo I
Qué fue de los virus
(hasta los troyanos bancarios)....................................................................19
1. Qué malware fue el más importante a principios de siglo......................................25
AnnaKournikova........................................................................................................................ 25
Sysid .......................................................................................................................................... 27
Icecubes...................................................................................................................................... 27
Sircam........................................................................................................................................ 27
Hybris......................................................................................................................................... 28
Req............................................................................................................................................. 29
PDFWorm.................................................................................................................................. 30
Magistr....................................................................................................................................... 30
Mimail........................................................................................................................................ 31
Stream........................................................................................................................................ 32
Donut.......................................................................................................................................... 33
Setiri........................................................................................................................................... 34
Sobig.......................................................................................................................................... 34
Zotob y Mytob........................................................................................................................... 36
NetSky........................................................................................................................................ 36
2. Qué eran los bulos de email.......................................................................................37
Nostradamus............................................................................................................................... 37
Sulfnbk.exe, Jdbgmgr.exe y Setdebug.exe................................................................................. 38
3. Qué fue de los primeros troyanos..............................................................................39
8 Malware moderno: Técnicas avanzadas y su influencia en la industria
Cain & Abel............................................................................................................................... 39
Sub7........................................................................................................................................... 40
NetBus........................................................................................................................................ 41
Back Orifice............................................................................................................................... 41
Lovgate....................................................................................................................................... 42
QAZ........................................................................................................................................... 42
Fizzer.......................................................................................................................................... 43
4. Qué fue de los gusanos ..............................................................................................44
Gusanos automáticos en cliente................................................................................................. 44
Gusanos automáticos en servidores........................................................................................... 55
Capítulo II
Qué fue de los troyanos bancarios
(hasta el ransomware).................................................................................95
1. Técnicas de los troyanos bancarios...........................................................................99
Captura de imágenes y vídeos.................................................................................................... 99
Inyección en la red................................................................................................................... 102
Inyección en el navegador........................................................................................................ 102
Pharming local......................................................................................................................... 106
Delephant................................................................................................................................. 109
FormGrabbers...........................................................................................................................111
2. Grandes troyanos bancarios de la época................................................................112
Beagle como ejemplo de la transición..................................................................................... 112
Goldun ..................................................................................................................................... 116
Phishing kits............................................................................................................................. 116
ZeuS......................................................................................................................................... 118
SpyEye..................................................................................................................................... 123
Citadel...................................................................................................................................... 127
Carberp..................................................................................................................................... 131
Zlob.......................................................................................................................................... 131
Storm Worm............................................................................................................................. 132
Torpig/Sinowal/Mebroot.......................................................................................................... 133
Carbanak y los cajeros............................................................................................................. 135
Grandoreiro, Mekotio, Janeleiro …......................................................................................... 137
El navegador, protegido a toda costa....................................................................................... 140
Capítulo III
Por qué la ciberguerra..............................................................................145
Ciberataques a Estonia............................................................................................................. 146
Stuxnet..................................................................................................................................... 147
Índice 9
FinFisher ................................................................................................................................. 150
Hacking Team.......................................................................................................................... 152
Duqu......................................................................................................................................... 153
TheFlame................................................................................................................................. 154
Careto (The Mask)................................................................................................................... 159
Operación aurora...................................................................................................................... 163
TajMahal.................................................................................................................................. 164
APTs......................................................................................................................................... 164
Capítulo IV
De dónde viene el malware
(y cómo se distribuye)...............................................................................167
Los dialers................................................................................................................................ 169
Ingeniería social....................................................................................................................... 170
Java y PDF............................................................................................................................... 175
Malware de macro.................................................................................................................... 177
AutoRun y AutoPlay................................................................................................................ 188
Kits: MPack, BlackHole.......................................................................................................... 189
AppStores y otros métodos móviles......................................................................................... 194
Capítulo V
¿El malware es solo para Windows?.......................................................201
1. Malware para Macintosh.........................................................................................202
MP3Concept............................................................................................................................. 203
Inqtana-A.................................................................................................................................. 203
OSX/RSPlug y OSX/Pupe....................................................................................................... 204
HellRTS.................................................................................................................................... 205
Roguewares.............................................................................................................................. 205
Shlayer..................................................................................................................................... 207
Un Kattana falso....................................................................................................................... 208
El antivirus para Mac, xProtect................................................................................................ 208
2. Malware para Linux................................................................................................211
Ramen...................................................................................................................................... 212
Adore Worm............................................................................................................................. 212
Santy.A .................................................................................................................................... 213
Lupper/Lupii............................................................................................................................ 213
Linux.Encoder.1....................................................................................................................... 214
El día que Linus Torvals parcheó el kernel para favorecer los virus multiplataforma............. 214
3. Malware para móviles..............................................................................................216
Pre-symbian y Symbian........................................................................................................... 216
10 Malware moderno: Técnicas avanzadas y su influencia en la industria
Android.................................................................................................................................... 220
Malware para iPhone............................................................................................................... 259
Capítulo VI
Cómo se distribuye el malware................................................................263
1. Scareware y rogueware............................................................................................263
2. Minar criptomonedas...............................................................................................266
3. Spyware, Adware y troyanos clic............................................................................266
4. Botnets.......................................................................................................................268
5. Ransomware..............................................................................................................273
6. Supply chain..............................................................................................................300
SolarWinds Orion..................................................................................................................... 303
SITA, lo desconocido............................................................................................................... 305
Capítulo VII
Cómo se defiende y esconde el malware..................................................307
1. Cómo se defiende el malware en local....................................................................307
Empacado y ofuscación........................................................................................................... 307
Rootkits.................................................................................................................................... 308
Sistemas antidebug................................................................................................................... 310
2. Cómo se defiende el malware en la red...................................................................311
FastFlux.................................................................................................................................... 311
DGA......................................................................................................................................... 312
Bullet Proof.............................................................................................................................. 314
Capítulo VIII
Cómo nos defendemos del malware........................................................317
1. Las actualizaciones...................................................................................................318
2. Antiexploits...............................................................................................................320
En el principio fue EMET........................................................................................................ 320
Windows Defender Exploit Guard: Exploit Protection............................................................ 321
SMEP y SMAP......................................................................................................................... 328
3. El cortafuegos...........................................................................................................329
4. Los antivirus.............................................................................................................331
Publicidad absurda................................................................................................................... 331
El incidente Kaspersky............................................................................................................. 335
Índice 11
Microsoft entra en juego.......................................................................................................... 337
¿Por qué solo los antivirus?..................................................................................................... 341
5. Bounty programs......................................................................................................345
6. Con la ley...................................................................................................................347
7. El sentido común......................................................................................................349
Despedida y cierre.....................................................................................353
Índice de imágenes....................................................................................355
Índice alfabético........................................................................................363
Otros libros publicados.............................................................................365
Índice del libro "Malware moderno: Técnicas avanzadas y su influencia en la industria"

More Related Content

What's hot

Apostila de Robotica
Apostila de RoboticaApostila de Robotica
Apostila de RoboticaIsvaldo Souza
 
Manual siemens frigorífico americano ka62dp91
Manual siemens   frigorífico americano ka62dp91Manual siemens   frigorífico americano ka62dp91
Manual siemens frigorífico americano ka62dp91Alsako Electrodomésticos
 
Diseño de una planta (producción catalizadores)
Diseño de una planta (producción catalizadores)Diseño de una planta (producción catalizadores)
Diseño de una planta (producción catalizadores)Jesus Guzman
 
ใบงาน 6.1 6.4
ใบงาน 6.1 6.4ใบงาน 6.1 6.4
ใบงาน 6.1 6.4oraneehussem
 
Manual siemens frigorífico americano ka62da71
Manual siemens   frigorífico americano ka62da71Manual siemens   frigorífico americano ka62da71
Manual siemens frigorífico americano ka62da71Alsako Electrodomésticos
 
اوراق عمل لكل الفصول في الفيزياء الاول الثانوي
اوراق عمل لكل الفصول في الفيزياء الاول الثانوياوراق عمل لكل الفصول في الفيزياء الاول الثانوي
اوراق عمل لكل الفصول في الفيزياء الاول الثانويAsemktb
 
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWord
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWordÍndice del libro: "Python para pentesters" [2ª Edición] de 0xWord
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWordTelefónica
 
(Alguns) Tipos de osciladores eletrônicos
(Alguns) Tipos de osciladores eletrônicos(Alguns) Tipos de osciladores eletrônicos
(Alguns) Tipos de osciladores eletrônicosRoní Gonçalves
 
Manual usuario ECR SAMPOS ER-009
Manual usuario ECR SAMPOS ER-009Manual usuario ECR SAMPOS ER-009
Manual usuario ECR SAMPOS ER-009PCMIRA - ECR&POS
 
CrossFire LP Datasheet (2.0.10)
CrossFire LP Datasheet (2.0.10)CrossFire LP Datasheet (2.0.10)
CrossFire LP Datasheet (2.0.10)Spiro Evagelakos
 
curso-128710-aula-03-v1.pdf
curso-128710-aula-03-v1.pdfcurso-128710-aula-03-v1.pdf
curso-128710-aula-03-v1.pdfRamoSantos2
 
Apostila clp final
Apostila clp finalApostila clp final
Apostila clp finalSamuel R
 
Apostila instalação e manutenção de motores elétricos weg(excelente)
Apostila   instalação e manutenção de motores elétricos weg(excelente)Apostila   instalação e manutenção de motores elétricos weg(excelente)
Apostila instalação e manutenção de motores elétricos weg(excelente)Operador10
 
Manual de-motores-eletricos
Manual de-motores-eletricosManual de-motores-eletricos
Manual de-motores-eletricosdionisyo
 
Schneider manual altivar 312
Schneider  manual altivar 312Schneider  manual altivar 312
Schneider manual altivar 312Marcelo Lobo
 
Kioti Daedong DK45 Tractor Service Repair Manual
Kioti Daedong DK45 Tractor Service Repair ManualKioti Daedong DK45 Tractor Service Repair Manual
Kioti Daedong DK45 Tractor Service Repair Manualhjsnekmde
 
100 experimentos-sencillos-de-fisica-y-quimica
100 experimentos-sencillos-de-fisica-y-quimica100 experimentos-sencillos-de-fisica-y-quimica
100 experimentos-sencillos-de-fisica-y-quimicaedgar diaz
 
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manual
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair ManualPERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manual
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manualhsemmd sehkdmm
 

What's hot (20)

Apostila de Robotica
Apostila de RoboticaApostila de Robotica
Apostila de Robotica
 
Manual siemens frigorífico americano ka62dp91
Manual siemens   frigorífico americano ka62dp91Manual siemens   frigorífico americano ka62dp91
Manual siemens frigorífico americano ka62dp91
 
Diseño de una planta (producción catalizadores)
Diseño de una planta (producción catalizadores)Diseño de una planta (producción catalizadores)
Diseño de una planta (producción catalizadores)
 
ใบงาน 6.1 6.4
ใบงาน 6.1 6.4ใบงาน 6.1 6.4
ใบงาน 6.1 6.4
 
Manual siemens frigorífico americano ka62da71
Manual siemens   frigorífico americano ka62da71Manual siemens   frigorífico americano ka62da71
Manual siemens frigorífico americano ka62da71
 
اوراق عمل لكل الفصول في الفيزياء الاول الثانوي
اوراق عمل لكل الفصول في الفيزياء الاول الثانوياوراق عمل لكل الفصول في الفيزياء الاول الثانوي
اوراق عمل لكل الفصول في الفيزياء الاول الثانوي
 
MANUAL EZ250 ESPAÑOL
MANUAL EZ250 ESPAÑOLMANUAL EZ250 ESPAÑOL
MANUAL EZ250 ESPAÑOL
 
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWord
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWordÍndice del libro: "Python para pentesters" [2ª Edición] de 0xWord
Índice del libro: "Python para pentesters" [2ª Edición] de 0xWord
 
(Alguns) Tipos de osciladores eletrônicos
(Alguns) Tipos de osciladores eletrônicos(Alguns) Tipos de osciladores eletrônicos
(Alguns) Tipos de osciladores eletrônicos
 
Manual usuario ECR SAMPOS ER-009
Manual usuario ECR SAMPOS ER-009Manual usuario ECR SAMPOS ER-009
Manual usuario ECR SAMPOS ER-009
 
CrossFire LP Datasheet (2.0.10)
CrossFire LP Datasheet (2.0.10)CrossFire LP Datasheet (2.0.10)
CrossFire LP Datasheet (2.0.10)
 
curso-128710-aula-03-v1.pdf
curso-128710-aula-03-v1.pdfcurso-128710-aula-03-v1.pdf
curso-128710-aula-03-v1.pdf
 
sistema de potencia ii
sistema de potencia iisistema de potencia ii
sistema de potencia ii
 
Apostila clp final
Apostila clp finalApostila clp final
Apostila clp final
 
Apostila instalação e manutenção de motores elétricos weg(excelente)
Apostila   instalação e manutenção de motores elétricos weg(excelente)Apostila   instalação e manutenção de motores elétricos weg(excelente)
Apostila instalação e manutenção de motores elétricos weg(excelente)
 
Manual de-motores-eletricos
Manual de-motores-eletricosManual de-motores-eletricos
Manual de-motores-eletricos
 
Schneider manual altivar 312
Schneider  manual altivar 312Schneider  manual altivar 312
Schneider manual altivar 312
 
Kioti Daedong DK45 Tractor Service Repair Manual
Kioti Daedong DK45 Tractor Service Repair ManualKioti Daedong DK45 Tractor Service Repair Manual
Kioti Daedong DK45 Tractor Service Repair Manual
 
100 experimentos-sencillos-de-fisica-y-quimica
100 experimentos-sencillos-de-fisica-y-quimica100 experimentos-sencillos-de-fisica-y-quimica
100 experimentos-sencillos-de-fisica-y-quimica
 
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manual
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair ManualPERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manual
PERKINS 2000 SERIES 2006 DIESEL ENGINE(model 2006TAG2)Service Repair Manual
 

Similar to Índice del libro "Malware moderno: Técnicas avanzadas y su influencia en la industria"

Índice del libro "Social Hunters" de 0xWord
Índice del libro "Social Hunters" de 0xWordÍndice del libro "Social Hunters" de 0xWord
Índice del libro "Social Hunters" de 0xWordTelefónica
 
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...Telefónica
 
Manual medicina ancestral (covid 19)
Manual medicina ancestral (covid 19)Manual medicina ancestral (covid 19)
Manual medicina ancestral (covid 19)AnaynQuiroz
 
Índice del libro Crime Investigation
Índice del libro Crime InvestigationÍndice del libro Crime Investigation
Índice del libro Crime InvestigationTelefónica
 
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...Telefónica
 
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"Telefónica
 
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...Mario Alfredo Campos
 
Como hacetr un buen blog prev
Como hacetr un buen blog prevComo hacetr un buen blog prev
Como hacetr un buen blog prevjtk1
 
Joomla gran
Joomla granJoomla gran
Joomla grancarlesr
 
Papelería agencia de viajes millabordo
Papelería agencia de viajes millabordoPapelería agencia de viajes millabordo
Papelería agencia de viajes millabordoMyrian Diaz
 
Proyecto integrador aplicaciones smart client
Proyecto integrador   aplicaciones smart clientProyecto integrador   aplicaciones smart client
Proyecto integrador aplicaciones smart clientCarlos Rojo Sánchez
 
Test Caractereológico de Le Senne.
Test Caractereológico de Le Senne.Test Caractereológico de Le Senne.
Test Caractereológico de Le Senne.wmarquinam
 
Tutorial word
Tutorial wordTutorial word
Tutorial wordsantiago
 
manual de Windows7
manual de Windows7manual de Windows7
manual de Windows7UNPRG
 
Windows7 accesorios
Windows7 accesoriosWindows7 accesorios
Windows7 accesoriosdanielzometa
 

Similar to Índice del libro "Malware moderno: Técnicas avanzadas y su influencia en la industria" (20)

Índice del libro "Social Hunters" de 0xWord
Índice del libro "Social Hunters" de 0xWordÍndice del libro "Social Hunters" de 0xWord
Índice del libro "Social Hunters" de 0xWord
 
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...
Índice del libro "Open Source INTelligence (OSINT): Investigar personas e Ide...
 
Manual medicina ancestral (covid 19)
Manual medicina ancestral (covid 19)Manual medicina ancestral (covid 19)
Manual medicina ancestral (covid 19)
 
Índice del libro Crime Investigation
Índice del libro Crime InvestigationÍndice del libro Crime Investigation
Índice del libro Crime Investigation
 
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...
Índice del libro "Spring Boot & Angular: Desarrollo de Webapps seguras" de 0x...
 
Manual activ inspire
Manual activ inspireManual activ inspire
Manual activ inspire
 
Como ser un macho alfa
Como ser un macho alfaComo ser un macho alfa
Como ser un macho alfa
 
Jesus 21.0
Jesus 21.0Jesus 21.0
Jesus 21.0
 
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"
Índice del libro "Hardening de servidores GNU / Linux 5ª Edición (Gold Edition)"
 
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...
Factores psicologicos de la entrevista de trabajo. Lo que usted, como entrevi...
 
Ciencia tecnología sociedad y valores i
Ciencia tecnología sociedad y valores iCiencia tecnología sociedad y valores i
Ciencia tecnología sociedad y valores i
 
Como hacetr un buen blog prev
Como hacetr un buen blog prevComo hacetr un buen blog prev
Como hacetr un buen blog prev
 
Joomla gran
Joomla granJoomla gran
Joomla gran
 
Papelería agencia de viajes millabordo
Papelería agencia de viajes millabordoPapelería agencia de viajes millabordo
Papelería agencia de viajes millabordo
 
Proyecto integrador aplicaciones smart client
Proyecto integrador   aplicaciones smart clientProyecto integrador   aplicaciones smart client
Proyecto integrador aplicaciones smart client
 
Test Caractereológico de Le Senne.
Test Caractereológico de Le Senne.Test Caractereológico de Le Senne.
Test Caractereológico de Le Senne.
 
Tutorial word
Tutorial wordTutorial word
Tutorial word
 
Tutorial word
Tutorial wordTutorial word
Tutorial word
 
manual de Windows7
manual de Windows7manual de Windows7
manual de Windows7
 
Windows7 accesorios
Windows7 accesoriosWindows7 accesorios
Windows7 accesorios
 

More from Telefónica

Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWord
Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWordÍndice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWord
Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWordTelefónica
 
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...Telefónica
 
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWord
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWordÍndice del libro "Hacking Web3: Challenge Acepted!" de 0xWord
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWordTelefónica
 
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...Telefónica
 
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...Telefónica
 
Índice del Libro "Storytelling para Emprendedores"
Índice del Libro "Storytelling para Emprendedores"Índice del Libro "Storytelling para Emprendedores"
Índice del Libro "Storytelling para Emprendedores"Telefónica
 
Digital Latches for Hacker & Developer
Digital Latches for Hacker & DeveloperDigital Latches for Hacker & Developer
Digital Latches for Hacker & DeveloperTelefónica
 
WhatsApp INT: OSINT en WhatsApp
WhatsApp INT: OSINT en WhatsAppWhatsApp INT: OSINT en WhatsApp
WhatsApp INT: OSINT en WhatsAppTelefónica
 
Índice del libro "De la Caverna al Metaverso" de 0xWord.com
Índice del libro "De la Caverna al Metaverso" de 0xWord.comÍndice del libro "De la Caverna al Metaverso" de 0xWord.com
Índice del libro "De la Caverna al Metaverso" de 0xWord.comTelefónica
 
20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIRTelefónica
 
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs Academy
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs AcademyBootCamp Online en DevOps (and SecDevOps) de GeeksHubs Academy
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs AcademyTelefónica
 
Índice del libro "Ciberseguridad de tú a tú" de 0xWord
Índice del libro "Ciberseguridad de tú a tú"  de 0xWordÍndice del libro "Ciberseguridad de tú a tú"  de 0xWord
Índice del libro "Ciberseguridad de tú a tú" de 0xWordTelefónica
 
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...Telefónica
 
Los retos sociales y éticos del Metaverso
Los retos sociales y éticos del MetaversoLos retos sociales y éticos del Metaverso
Los retos sociales y éticos del MetaversoTelefónica
 
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWord
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWordÍndice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWord
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWordTelefónica
 
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWord
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWordÍndice del libro "Docker: SecDevOps" 2ª Edición de 0xWord
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWordTelefónica
 
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWord
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWordÍndice del libro "Hacking Web Technologies" Silver Edition de 0xWord
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWordTelefónica
 
Índice del libro de "Pentesting con Powershell" Silver Edition
Índice del libro de "Pentesting con Powershell" Silver EditionÍndice del libro de "Pentesting con Powershell" Silver Edition
Índice del libro de "Pentesting con Powershell" Silver EditionTelefónica
 
Gremlin Apps & Gremlin Botnets by Chema Alonso
Gremlin Apps & Gremlin Botnets by Chema AlonsoGremlin Apps & Gremlin Botnets by Chema Alonso
Gremlin Apps & Gremlin Botnets by Chema AlonsoTelefónica
 
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...Telefónica
 

More from Telefónica (20)

Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWord
Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWordÍndice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWord
Índice de libro "Historias Cortas sobre Fondo Azul" de Willy en 0xWord
 
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...
Índice del libro: Máxima Seguridad en Windows: Secretos Técnicos. 6ª Edición ...
 
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWord
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWordÍndice del libro "Hacking Web3: Challenge Acepted!" de 0xWord
Índice del libro "Hacking Web3: Challenge Acepted!" de 0xWord
 
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...
Índice del libro "Amazon Web Services: Hardening de Infraestructuras Cloud Co...
 
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...
Índice del Libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) de ...
 
Índice del Libro "Storytelling para Emprendedores"
Índice del Libro "Storytelling para Emprendedores"Índice del Libro "Storytelling para Emprendedores"
Índice del Libro "Storytelling para Emprendedores"
 
Digital Latches for Hacker & Developer
Digital Latches for Hacker & DeveloperDigital Latches for Hacker & Developer
Digital Latches for Hacker & Developer
 
WhatsApp INT: OSINT en WhatsApp
WhatsApp INT: OSINT en WhatsAppWhatsApp INT: OSINT en WhatsApp
WhatsApp INT: OSINT en WhatsApp
 
Índice del libro "De la Caverna al Metaverso" de 0xWord.com
Índice del libro "De la Caverna al Metaverso" de 0xWord.comÍndice del libro "De la Caverna al Metaverso" de 0xWord.com
Índice del libro "De la Caverna al Metaverso" de 0xWord.com
 
20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR
 
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs Academy
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs AcademyBootCamp Online en DevOps (and SecDevOps) de GeeksHubs Academy
BootCamp Online en DevOps (and SecDevOps) de GeeksHubs Academy
 
Índice del libro "Ciberseguridad de tú a tú" de 0xWord
Índice del libro "Ciberseguridad de tú a tú"  de 0xWordÍndice del libro "Ciberseguridad de tú a tú"  de 0xWord
Índice del libro "Ciberseguridad de tú a tú" de 0xWord
 
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...
Índice del libro "Kubernetes para profesionales: Desde cero al despliegue de ...
 
Los retos sociales y éticos del Metaverso
Los retos sociales y éticos del MetaversoLos retos sociales y éticos del Metaverso
Los retos sociales y éticos del Metaverso
 
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWord
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWordÍndice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWord
Índice del Libro "Ciberestafas: La historia de nunca acabar" de 0xWord
 
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWord
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWordÍndice del libro "Docker: SecDevOps" 2ª Edición de 0xWord
Índice del libro "Docker: SecDevOps" 2ª Edición de 0xWord
 
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWord
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWordÍndice del libro "Hacking Web Technologies" Silver Edition de 0xWord
Índice del libro "Hacking Web Technologies" Silver Edition de 0xWord
 
Índice del libro de "Pentesting con Powershell" Silver Edition
Índice del libro de "Pentesting con Powershell" Silver EditionÍndice del libro de "Pentesting con Powershell" Silver Edition
Índice del libro de "Pentesting con Powershell" Silver Edition
 
Gremlin Apps & Gremlin Botnets by Chema Alonso
Gremlin Apps & Gremlin Botnets by Chema AlonsoGremlin Apps & Gremlin Botnets by Chema Alonso
Gremlin Apps & Gremlin Botnets by Chema Alonso
 
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...
Índice del libro "Hacking Windows: Ataques a redes y sistemas Microsoft" 2ª E...
 

Recently uploaded

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 

Recently uploaded (13)

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 

Índice del libro "Malware moderno: Técnicas avanzadas y su influencia en la industria"

  • 1. Índice 7 Índice Declaración de intenciones (o por qué creo que este libro te puede interesar)....................................13 Preliminares.................................................................................................15 Introducción................................................................................................17 Capítulo I Qué fue de los virus (hasta los troyanos bancarios)....................................................................19 1. Qué malware fue el más importante a principios de siglo......................................25 AnnaKournikova........................................................................................................................ 25 Sysid .......................................................................................................................................... 27 Icecubes...................................................................................................................................... 27 Sircam........................................................................................................................................ 27 Hybris......................................................................................................................................... 28 Req............................................................................................................................................. 29 PDFWorm.................................................................................................................................. 30 Magistr....................................................................................................................................... 30 Mimail........................................................................................................................................ 31 Stream........................................................................................................................................ 32 Donut.......................................................................................................................................... 33 Setiri........................................................................................................................................... 34 Sobig.......................................................................................................................................... 34 Zotob y Mytob........................................................................................................................... 36 NetSky........................................................................................................................................ 36 2. Qué eran los bulos de email.......................................................................................37 Nostradamus............................................................................................................................... 37 Sulfnbk.exe, Jdbgmgr.exe y Setdebug.exe................................................................................. 38 3. Qué fue de los primeros troyanos..............................................................................39
  • 2. 8 Malware moderno: Técnicas avanzadas y su influencia en la industria Cain & Abel............................................................................................................................... 39 Sub7........................................................................................................................................... 40 NetBus........................................................................................................................................ 41 Back Orifice............................................................................................................................... 41 Lovgate....................................................................................................................................... 42 QAZ........................................................................................................................................... 42 Fizzer.......................................................................................................................................... 43 4. Qué fue de los gusanos ..............................................................................................44 Gusanos automáticos en cliente................................................................................................. 44 Gusanos automáticos en servidores........................................................................................... 55 Capítulo II Qué fue de los troyanos bancarios (hasta el ransomware).................................................................................95 1. Técnicas de los troyanos bancarios...........................................................................99 Captura de imágenes y vídeos.................................................................................................... 99 Inyección en la red................................................................................................................... 102 Inyección en el navegador........................................................................................................ 102 Pharming local......................................................................................................................... 106 Delephant................................................................................................................................. 109 FormGrabbers...........................................................................................................................111 2. Grandes troyanos bancarios de la época................................................................112 Beagle como ejemplo de la transición..................................................................................... 112 Goldun ..................................................................................................................................... 116 Phishing kits............................................................................................................................. 116 ZeuS......................................................................................................................................... 118 SpyEye..................................................................................................................................... 123 Citadel...................................................................................................................................... 127 Carberp..................................................................................................................................... 131 Zlob.......................................................................................................................................... 131 Storm Worm............................................................................................................................. 132 Torpig/Sinowal/Mebroot.......................................................................................................... 133 Carbanak y los cajeros............................................................................................................. 135 Grandoreiro, Mekotio, Janeleiro …......................................................................................... 137 El navegador, protegido a toda costa....................................................................................... 140 Capítulo III Por qué la ciberguerra..............................................................................145 Ciberataques a Estonia............................................................................................................. 146 Stuxnet..................................................................................................................................... 147
  • 3. Índice 9 FinFisher ................................................................................................................................. 150 Hacking Team.......................................................................................................................... 152 Duqu......................................................................................................................................... 153 TheFlame................................................................................................................................. 154 Careto (The Mask)................................................................................................................... 159 Operación aurora...................................................................................................................... 163 TajMahal.................................................................................................................................. 164 APTs......................................................................................................................................... 164 Capítulo IV De dónde viene el malware (y cómo se distribuye)...............................................................................167 Los dialers................................................................................................................................ 169 Ingeniería social....................................................................................................................... 170 Java y PDF............................................................................................................................... 175 Malware de macro.................................................................................................................... 177 AutoRun y AutoPlay................................................................................................................ 188 Kits: MPack, BlackHole.......................................................................................................... 189 AppStores y otros métodos móviles......................................................................................... 194 Capítulo V ¿El malware es solo para Windows?.......................................................201 1. Malware para Macintosh.........................................................................................202 MP3Concept............................................................................................................................. 203 Inqtana-A.................................................................................................................................. 203 OSX/RSPlug y OSX/Pupe....................................................................................................... 204 HellRTS.................................................................................................................................... 205 Roguewares.............................................................................................................................. 205 Shlayer..................................................................................................................................... 207 Un Kattana falso....................................................................................................................... 208 El antivirus para Mac, xProtect................................................................................................ 208 2. Malware para Linux................................................................................................211 Ramen...................................................................................................................................... 212 Adore Worm............................................................................................................................. 212 Santy.A .................................................................................................................................... 213 Lupper/Lupii............................................................................................................................ 213 Linux.Encoder.1....................................................................................................................... 214 El día que Linus Torvals parcheó el kernel para favorecer los virus multiplataforma............. 214 3. Malware para móviles..............................................................................................216 Pre-symbian y Symbian........................................................................................................... 216
  • 4. 10 Malware moderno: Técnicas avanzadas y su influencia en la industria Android.................................................................................................................................... 220 Malware para iPhone............................................................................................................... 259 Capítulo VI Cómo se distribuye el malware................................................................263 1. Scareware y rogueware............................................................................................263 2. Minar criptomonedas...............................................................................................266 3. Spyware, Adware y troyanos clic............................................................................266 4. Botnets.......................................................................................................................268 5. Ransomware..............................................................................................................273 6. Supply chain..............................................................................................................300 SolarWinds Orion..................................................................................................................... 303 SITA, lo desconocido............................................................................................................... 305 Capítulo VII Cómo se defiende y esconde el malware..................................................307 1. Cómo se defiende el malware en local....................................................................307 Empacado y ofuscación........................................................................................................... 307 Rootkits.................................................................................................................................... 308 Sistemas antidebug................................................................................................................... 310 2. Cómo se defiende el malware en la red...................................................................311 FastFlux.................................................................................................................................... 311 DGA......................................................................................................................................... 312 Bullet Proof.............................................................................................................................. 314 Capítulo VIII Cómo nos defendemos del malware........................................................317 1. Las actualizaciones...................................................................................................318 2. Antiexploits...............................................................................................................320 En el principio fue EMET........................................................................................................ 320 Windows Defender Exploit Guard: Exploit Protection............................................................ 321 SMEP y SMAP......................................................................................................................... 328 3. El cortafuegos...........................................................................................................329 4. Los antivirus.............................................................................................................331 Publicidad absurda................................................................................................................... 331 El incidente Kaspersky............................................................................................................. 335
  • 5. Índice 11 Microsoft entra en juego.......................................................................................................... 337 ¿Por qué solo los antivirus?..................................................................................................... 341 5. Bounty programs......................................................................................................345 6. Con la ley...................................................................................................................347 7. El sentido común......................................................................................................349 Despedida y cierre.....................................................................................353 Índice de imágenes....................................................................................355 Índice alfabético........................................................................................363 Otros libros publicados.............................................................................365