Skip to main content

Vendiendo el jaco

Un periodista de la revista Computer Sweden mantuvo una entrevista con Corpse, delincuente ruso supuesto responsable de la familia de troyanos bancarios Haxdoor. El periodista se hizo pasar por un potencial cliente interesado en un troyano a medida. De su conversación se deduce una importante profesionalidad del medio.

Periodista: ¿El troyano que algunos llaman Haxdoor es tuyo? ¿Tiene la misma funcionalidad?
Corpse: Sí, Haxdoor es mío.

[Corpse vende el troyano bajo el nombre de A311 Death, pero Haxdoor es el nombre que le han dado las casas antivirus]

Periodista: ¿Has oído hablar sobre los ataques al banco Nordea? Eso lo hizo Haxdoor, ¿verdad?
Corpse: Haxdoor y Nuclear Grabber (La variante Haxdoor sin puerta trasera)

[En las últimas semanas se ha dado a conocer un ataque a este banco sueco a través de un troyano, que le ha hecho perder 1.5 millones de dólares]

Periodista: Impresionante. ¿Es esa la versión que yo podría obtener por 3.000 dólares?
Corpse: Sí, es la misma versión.

Periodista: Estupendo. ¿Algún otro ejemplo de ataques que se hayan llevado a cabo con Haxdoor?
Corpse: El personal de seguridad de los bancos prefiere ocultar el 99% de los ataques. No quieren asustar a los usuarios :)

Periodista: Suena simple. ¿Se necesita mucha gente para sacar esto adelante?
Corpse: Sólo hay un desarrollador. Yo.

[Cuando se muestran dudas sobre ser descubierto, Corpse se muestra confiado. Por 150 dólares al mes proporciona servidores en China, E.E.U.U. o Europa donde se enviaría la información robada. El fraude no podría ser rastreado de esa forma]

Corpse: Puedo comprar un servidor o un "web hotel" por ti.

Periodista: Ok, ¿no sería eso un problema para mí? Quizás sería mejor usar un servidor anónimo en Rusia.
Corpse: No en Rusia. E.E.U.U. o China o Europa.

Periodista: Tu seguridad es importante para mí, porque yo podría ser pillado si te pillan a ti. ¿No te asusta la policía?
Corpse: No te preocupes por la policía. Usa una VPN anónima, SOCKS también funcionará :)

Periodista: ¿Has oído que Norman Antivirus dice que detecta si un sistema está infectado por Haxdoor?
Corpse: Los productos antivirus no pueden encontrar una versión no descubierta, usa técnicas de rootkit y de autodefensa para no ser detectado.

Periodista: Por cierto, ¿puede infectar a Vista también? ¿Cómo se comporta con versiones más antiguas?
Corpse: Hay soporte para todas las versiones desde Windows 98, incluido Vista.

FUENTE
Computer Sweden

Comments

Popular posts from this blog

Un grupo rarito

Siempre nos han considerado un grupo raro. Las madres de algunos conocidos nuestros no entendían que podíamos hacer en aquel viejo local alquilado donde solíamos reunirnos día si y día también. Sólo una cosa estaba clara, no debía ser nada bueno, con la de discotecas que habia para elegir..., y nosotros allá dentro. Todo esto acabó acarreandonos fama de raritos. Ay!, que facil es mal pensar. Principalmente el local fue un punto de reunión fijo del grupo de amigos. Entre todos los delitos que cometimos, uno fue jugar al rol, ese juego de interacción social. Para los que no sabían que era eso del rol no importó, sonaba mal, en la tele decían que era peligroso. Ese fue nuestro estigma. Después de mucho tiempo ese estigma aún perdura, apareciendo de vez en cuando en las conversaciones ajenas; creo que lo hará por siempre. Las mentes cerradas no comprueban sus juicios. Difícil será hacerle entender a esa señora que mientras su hijo se ponía de ácidos en la discoteca hasta llegar a alterar s...

Himno de Teleco

Himno de la carrera de ingeniería de Telecomunicaciones, al más puro estilo Dragon Ball. Para echarte unas risas. Aviso de antemano: el humor de la canción está dirigido exclusivamente a estudiantes de Telecomunicaciones, ingenieros de ídem o a cualquiera que tenga unos conocimientos básicos (universitarios) sobre señales y sistemas. Vamos con Payán, todos a la vez a buscar con ahínco un sistema de transmisión. Sin duda será, convencido estoy, lineal, invariante y sin distorsión. Este mundo es como un filtro ideal donde hay escondido un suspenso en él. Como un filtro multicolor con un cero de transmisión, como una variable aleatoria con toda su gran inversión, el proceso empieza ahora, ¡vamos a filtrar, filtrar, filtrar, filtrar, filtrar! Hallaremos su covarianza y también su correlación, con la respuesta al impulso hallaremos convolución, el filtro sin distorsión será al fin nuestro, oh. Integrémoslo por Fourier, unidos a Gauss no hay que temer pues tenemos el DSP, ¡que no sirve p...

NSLU2 y Debian

Últimamente le estaba dando vueltas a la cabeza pensando como podría instalarme un eMule en un equipo que pudiera estar encendido toda la noche y a ser posible, sin ventiladores. Estuve mirando placas Epia mini - atx pero el equipo entero resultaba por unos 300€ como mínimo y era demasiado pa mi body . Al fin dí con la solución... NSLU 2!. El NSLU 2 es un dispositivo creado por Linksys . Este aparatito simplemente es un servidor de ficheros compartidos en red mediante SMB . Puede compartir tanto pendrives flash como discos duros. La gestión se realiza mediante un interfaz web , como cualquier router de hoy en día. El Slug (nombre de serie NSLU 2) es un servidor ideal para dejar encendido todo el día, consume 8W/hora, es muy silencioso (no tiene ventiladores) y tiene un tamaño muy reducido.Tiene 2 puertos USB y tarjeta de red RJ 45. Su precio es de 99€ y para las funciones que realiza puede parecer un poco caro. Pero ahora viene la gracia... ¿Si os digo que su procesador es un...