Mostrando entradas con la etiqueta Analisis Forense. Mostrar todas las entradas
Mostrando entradas con la etiqueta Analisis Forense. Mostrar todas las entradas

Aprovéchate de las ofertas de Black Friday de la mano de Securízame

Ha llegado nuevamente esa época del año dónde tiene lugar el conocido “Black Friday”,día de Noviembre que se ha vuelto muy popular en los últimos años como tradición previa al día de Acción de Gracias y campaña pre navideña en la que las tiendas aprovechan para hacer significativas rebajas en sus diversos productos y servicios.

Securízame es una plataforma de servicios informáticos y cursos que ha cumplido ya 5 años, y que de la mano de su CEO Lorenzo Martínez Rodríguez, se especializa principalmente en ser una opción de gran calidad cuando se busca mejorar tu formación profesional en temas de hacking, análisis forense y peritaje, hardening, así como seguridad informática en general, ya que ofrece multitud decursos online y presenciales en los que han participado más de 600 alumnos, con opiniones muy positivas acerca de lo que han conseguido aprender y mejorar gracias a esta empresa de seguridad.
Securízame, puede garantizar a sus alumnos que cuenta con una plantilla de profesores que son verdaderos profesionales en el sector de seguridad informática.Por ello cada curso tiene una gran calidad, tanto en el contenido como en la comunicación de los profesores: ellos no quieren que solo te sientes a aprender algo nuevo por tu cuenta, sino que lo manejan de forma dinámica y asegurándose de que logres aprender todo lo que tienen para compartirte y así mejores tu calidad y nivel de formación profesional. Se basan en su experiencia en cada tema y lo transmiten con eficacia a los alumnos.

La plataforma nos ofrece cursos en varias categorías relacionadas con distintos ámbitos de la seguridad informática: Hacking,Hardening, Análisis Forense y Python. Además de contar con Packs que ya de por si tienen un precio reducido al ser paquetes que incluyen varios tipos de cursos en uno mismo, así puedes obtener todo lo que necesitas con un precio aún menor.
También podrías tener opción a hacer un curso presencial en las oficinas de Securízame, ubicadas en Madrid, donde podréis aprender de mano de los mejores profesores y practicar en sus diversos laboratorios, dependiendo de la temática del curso.
Si estás interesado en realizar alguno de estos cursos, puedes ver el amplio catálogo con el que cuentan ingresando a la siguiente página web(https://cursos.securizame.com/) Y si decides hacerlo hoy mismo ¡Puedes aprovechar el descuento especial no acumulable del 25% por el Black Friday en TODOS los CURSOS ONLINE!
Para poder hacerlo válido, tan solo debes introducir el código promocional “BLACKFRIDAY2017” en el campo correspondiente al momento de hacer tu registro en el curso para que se aplique dicha rebaja. Los packs de cursos que os comentábamos anteriormente también cuentan con el mismo descuento, ¡Así que no pierdas la oportunidad de hacer ese curso que tanto has querido a un precio casi de regalo!
Esta oferta solo es válida durante el día24 de Noviembre de 2017, de 00:00 a 23:59:59 en horario peninsular de España, y ¿Sabes qué es lo mejor? Que si en estos días no te viene bien realizar ninguno de sus cursos porque no tienes tiempo o estás atareado con otras cosas, ¡No hay problema! En Securízame los cursos no tienen una fecha de inicio determinada, sino que puedes comenzar cuando tú quieras. Sólo tienes que registrarte y hacer el pago con el código promocional BLACKFRIDAY2017, y especificarles cuándo quieres empezar con el curso, así ellos tendrán todo el material listo para cuando tú elijas, que puede ser hoy, mañana, en dos semanas o incluso el año próximo. ¡Así no pierdes la oportunidad de aprovechar este descuento especial!

Así que, si estás buscando una buena opción de formación online en hacking, análisis forense o seguridad informática, sin duda este es momento de aprovechar el BlackFridaycon una empresa que vale muchísimo la pena.

Curso Análisis Forense en Profundidad 2.0



Hola a tod@s

¿Te imaginas luchar contra el cibercrimen? convierte en un experto forense con el curso Análisis Forense en Profundidad 2.0.  Securizame es sinónimo de cursos de calidad, ya que cuenta con la dirección de Lorenzo Martínez y por la calidad de sus profesores con amplios conocimientos y experiencia en la materia, por otro lado, todo sus temarios y contenidos son actualizados periódicamente con nuevos conceptos, como por ejemplo ocurre con la versión V1 impartida tiempo atrás.

Si no quieres quedarte obsoleto actualízate, si ya recibiste la primera edición este es el momento de la segunda y si aún tienes conocimientos de analista forense ¿A qué esperas? 

En la versión 2 del curso podréis encontrar:

  • Módulo I - El laboratorio forense, Forense en Linux 3.X y Forense en Docker - 8 horas Profesores: Lorenzo Martínez y José Antonio Guasch
  • Módulo II - Forense en routers - 8 horas-  Profesor: Sergi Álvarez (Pancake)
  • Módulo III – Forense de Navegadores - 8 horas - Profesor: José Antonio Guasch
  • Módulo IV – Gestión y respuesta ante incidentes - 8 horas - Profesor: Pedro Sánchez     
  • Módulo V - Backdooring - 8 horas - Profesor: Yago Jesus
  • Módulo VI: Forense en AWS, GCE y Azure- 8 horas - Profesor: Toni de la Fuente              
  • Módulo VII - Hardware forensics – 8 horas - Profesor: Pedro Sánchez                                
  • Módulo VIII - Análisis Forense Windows 10 y aplicaciones Metro - 8 horas - Profesor: Juan Garrido

Para más información, entra en la web de Securizame, allí podrás todos los detalles y apuntarte ya o te quedarás sin plazas.

Es posible espiar conversaciones de skype

Anónimo Add Comment
Hace un par de días que comentábamos en punch la idea de desarrollar herramientas que nos faciliten el proceso al momento de realizar un análisis forense, tener un registro de lo que sucede en la computadora para alguna investigación, o bien que puedas mantener un control  con quien hablas o los últimos movimientos que has hecho dentro del ordenador; y 
ahora le ha tocado a skype.

Les explico, skype almacena dentro de la computadora demasiado información en la cual se almacena demasiada información que puede ser imprescindible en una investigación, u otras situaciones es información que puede ser usada por alguna persona para vigilar tus conversaciones en skype, dentro de la información que almacena veremos:


-Contactos
- Mensajes Enviados
- Mensaje Recibidos
- Archivos enviados
-Imágenes Enviadas
- Archivos recibidos
- Imágenes  Recibidas
- Llamadas Salientes
-Llamadas Entrantes
NUEVO - Geolocalizacion


y quizás si se hace una investigación a fondo a la base de datos podríamos encontrar mensajes que han sido borrados pero que aun siguen en la BD.



La información puede ser leída fácilmente haciendo uso de la herramienta Skype Sneak, esta herramienta era de las pocas que teniamos en privado para nuestras auditorias, ahora la compartimos para que puedan probar su funcionamiento, en la versión free puedes ver los usuarios que se han logueado en skype, los contactos, y extraer las conversaciones que se han llevado acabo en esa computadora y también geolocalizar por medio de la IP a cualquier contacto con el cual hayamos tenido una llama:






Una idea tambien es que todos tengan el control de lo que sucede en casa cuando los menores usan la computadora, desde vigilar las conversaciones que se llevan acabo, hemos visto en la actualidad que la cyber delincuencia esta a la orden del dia, y si no lo creen, ya tienen el caso del chico al cual grabaron en una vídeo llamada teniendo sexting supuestamente con una chica, cuando en realidad se trataba de un cyber-delincuente el cual se aprovecho de esto para grabar dicha vídeo llamada y extorsionarlo con mostrarlo a sus familiares.




Noticia del adolescente que se quito la vida después de una extorsión

Esto puede ser prevenido o en otras situaciones investigado haciendo uso de este tipo de herramientas que nos permitan ordenar la información extraída para posteriormente hacer un informe completo de lo que sucede o ha sucedido.






Ahora puedes  ver un vídeo de como funciona esta herramienta:



Puedes obtener una versión lite para probar la herramienta aquí:

 --Skype Sneak-


Si quieres información a detalle sobre la herramienta te dejo un enlace de contacto:

Contacto:   ventas@punchsecurity.com

Fuente: http://blog.punchsecurity.com/2015/04/te-pueden-vigilar-si-usas-skype-skype.html

Análisis de Malware en APKS



Hola tod@s


Android se ha convertido en él plataforma móvil más atacada por el malware, no obstante es el sistema operativo más usado. Por ello, es necesario contar con unas series de herramientas para analizar las APKS que instalamos en nuestros dispositivos móviles, al igual que analizamos las aplicaciones que instalamos en los PC´s.

Veamos algunas herramientas que podemos encontrar para analizar APK:

  • DroidBox: es una gran utilidad de análisis dinámico, permite el acceso a las comunicaciones de la aplicación, también cuanta con un mapa que muestra el comportamiento de la APK.
  • APKTool: es una utilidad multiplataforma que permite descompilar y volver a compilar las aplicaciones.
  • Androguarn: es una utilidad cuyo objetivo es detectar y advertir de comportamientos potencialmente peligrosos como información sensible del dispositivo móvil, el envío de SMS Premium, grabación de audio y video, etc.
  • Androguard: desarrollada en Python, permite decompilar y tener acceso a permisos, Receivers, Activities, Content Providers, Services, Package Name, clases, métodos, etc.
  • ApkInspector: también desarrollada en Python, su característica principal es que dispone de un interface gráfico a través del cual se pueden visualizar diferentes aspectos de las APKs analizadas como por ejemplo el AndroidManifest.xml.
  • APKStudio: es un IDE (entorno de desarrollo integrado) multiplataforma que permite descompilar y compilar APKs
  • Dex2Jar: permite convertir un fichero .APK en uno .JAR de manera que se pueda visualizar el código de la aplicación.
  • JD-GUI: es una herramienta con interface gráfica que permite interactuar de una manera intuitiva con ficheros con extensión .CLASS.
  • JAD: Es una aplicación multiplataforma que permite convertir ficheros .DEX en ficheros .CLASS. 
No seáis malos.

Segunda Edición del curso online “Análisis Forense Digital en Profundidad” de Securízame

Hola a tod@s

Hoy os voy hablar de un curso que comienza el día 23 de febrero, organizado por Securízame: Análisis Forense Digital en Profundidad.

Sólo con saber que el curso está organizado por Securízame,  podemos garantizar que es de gran calidad. :D 



Contará con grandes profesionales del mundo forense, como los profesores: Lorenzo Martínez, Alfonso González de Lama, Álvaro Andrade, Jaime Andrés Restrepo, Juan Garrido, Pedro Sánchez, Gustavo Presman, Yago Jesús, José Aurelio García y Giovanni Cruz.

Esta edición han querido hacerla más completa que el año pasado, llegando a 104 horas de contenidos en streaming,  son  13 módulos :
  • Los módulos I y II son de 4 horas cada uno, y cuentan como uno.
  • Los otros 12 módulos son de 8 horas cada uno.

Índice del curso:
  • Módulo I – Informática Forense y Evidencia Digital – 4 horas – Profesor: Alfonso González de Lama
  • Módulo II – Delitos Informáticos y Criminalidad en Internet – 4 horas – Profesor: Álvaro Andrade
  • Módulo V: Análisis de sistema de ficheros NTFS. Los ficheros  del registro de Windows. Análisis de la memoria en Windows. Indicadores de compromiso  – 8 horas – Profesor: Pedro Sánchez
  • Módulo VI: Análisis Forense en Linux – 8 horas – Profesor: Lorenzo Martínez
  • Módulo VII: Análisis Forense de discos SSD, Malware y Amenazas – 8 horas – Profesores: Gustavo Presman y Yago Jesús
  • Módulo VIII Análisis Forense de Documentos – 8 horas – José Aurelio García Mateos
  • Módulo IX Análisis Forense de virtualización y RAID – 8 horas – Profesor: Gustavo Presman
  • Módulo X: Análisis Forense en Redes, antiforense, correos electrónicos y VoIP – 8 horas – Profesor: Giovanni Cruz
  • Módulo XI: Análisis Forense de aplicaciones Microsoft: Active Directory, IIS, SQL Server, Exchange – 8 horas – Profesor: Juan Garrido Caballero
  • Módulo XII: Análisis Forense de tarjetas SIM, Blackberry y Windows Phone – 8 horas – Profesor: Pedro Sánchez Cordero
  • Módulo XIII: Análisis Forense en IOS – 8 horas – Profesor: Jaime Andrés Restrepo
  • Módulo XIV: Análisis Forense en Android – 8 horas – Profesor: Lorenzo Martínez

Las plazas para acceder a este curso son limitadas. Por ello,  han definido un período de registro que va desde el 21 de Enero, al 13 de Febrero de 2015.

Para más información e inscripción  en este enlace

No lo dudes ¡Apúntate YA!

Python like a Newbie.- Metiendo la mano en lo Forense

Hace unas semanas que prometí meter las zarpas al ámbito forense y mezclarlo con Python. La ida es crear un script que, preservando el grado de volatilidad de los datos detallado en el RF 3227, me permita crear una lista con el hardware de la maquina, directorios concretos, un pantallazo del escritorio tal cual esté y ese tipo de cosas que pueden facilitarle el día a un Forense.


Bueno, ante de presentaros el script solo deciros que lo iré mejorando en este blog en futuras entradas y que no estará subido a GitHub hasta que no esté mucho mas completo y presentable. Pero, si que agradecería toda la colaboración posible ^^ 

Librerias que utilizadas: 

Aquí tenéis el código por si lo queréis probar. (Of course, está en Python 2.7 ya que muchas librerías solo tiran en esta versión. Puede que me piense su potabilidad a la 3.X mas adelante. No lo descarto)


#!/usr/bin/env python
# -*- coding: utf-8 -*-

import time
import os
import platform
from PIL import ImageGrab


def guardar(algo, algomas = "<-- Info del sistema"):
     d3 = open('InformacionUtil.doc', 'a+')
     d4 = str(algo + algomas)
     d3.writelines(d4 + """

""")
     d3.close()

print "Analizando el sistema"
d0 =  platform.uname()
da =  str(d0)
guardar(da)
print "Datos guardados"
print ""
print "Indica las rutas y tipos de archivos que prefieres (empezar por c:/users y Tipo de archivo en blanco. Para guardar todos los directorios.)"
d1 = raw_input("Ruta: ")
d2 = raw_input("Tipo de archivo: ")
for root, dirs, files in os.walk(d1):
     for item in files:
         if item.endswith(d2):
             guardar(root,item)
print "Voy a tomar una captura de la pantalla, minimiza esta pantalla antes de 5 segundos."
time.sleep(5)
ImageGrab.grab().save("screen_capture.jpg", "JPEG")

Espero que os guste y eso,  espero vuestras opiniones ^^

Sed Buenos, sobretodo con lo tomar capturas de pantalla ;)

Descifrar Base Datos WhatsApp

Hola a tod@s

Es sabido que la seguridad de WhatsApp desde sus inicios brilla por su ausencia, es por ello, que la nueva adquisición de Facebook ha implementado un cambio en el algoritmo y la clave para cifrar las copias de seguridad en las SD. Gracias a Alejandro Ramos que se ha currado este script y compartido para tod@s, podemos descifrar de nuevo la base de datos de WhatsApp, ya que el anterior método quedo obsoleto.


Es necesario conocer el nombre de la cuenta asociada al móvil, que se puede sacar de Ajustes->Cuentas y sincronización->Google.

Vamos a comenzar con la prueba de concepto, es necesario tener instalado Python 2.7 y el módulo M2Crypto.
  1. En primer lugar invocamos el script.
  2. Seguido de la base de datos cifrada.
  3. A continuación la cuenta asociada al móvil.
  4. Y por último volcar el resultado en msgstore.sdb.

Imagen 1: Comando Descifrar Base Datos 



Con estos sencillos pasos, si todo ha ido bien, ya tenemos la base de datos de WhatsApp descifrada. Sólo queda buscar una herramienta para poder visualizar los datos, nosotros usaremos SQLite.

Imagen 2: Presentación de los datos en SQLite



Como podéis ver en la imagen anterior puedo ver las conversaciones de WhatsApp de mi móvil. Una vez más, sacan una “nueva mejora” y en cuestión de días es tirada por los suelos.

No seáis malos.