Acerca de
Servicios
Artículos de Juan Antonio
Actividad
9 mil seguidores
Experiencia y educación
Licencias y certificaciones
Experiencia de voluntariado
-
Administración de sistemas informáticos. Diseño y desarrollo de soluciones software.
Asociación de Consumidores 1º de Mayo
- actualidad 23 años 1 mes
Salud
Publicaciones
-
Ciberseguridad
Homsec 2013
Ciberseguridad, botnets y cibervigilancia.
-
Metasploit & Flu-AD: “Avoiding AVs with Payloads/DLLs Injection"
RootedCon
La presente ponencia tiene por objetivo presentar la nueva versión de Flu-AD. Dicha herramienta ha sido desarrollada según las necesidades planteadas por un cuerpo policial, entre otras, el funcionamiento de Flu-AD en cualquier versión y arquitectura de Windows, la realización del proceso de infección a través de un ejecutable con un peso inferior a 50kb para facilitar su proceso de camuflaje, su desarrollo en lenguaje C, captura de imágenes mediante webcam, captura de audio mediante micrófono,…
La presente ponencia tiene por objetivo presentar la nueva versión de Flu-AD. Dicha herramienta ha sido desarrollada según las necesidades planteadas por un cuerpo policial, entre otras, el funcionamiento de Flu-AD en cualquier versión y arquitectura de Windows, la realización del proceso de infección a través de un ejecutable con un peso inferior a 50kb para facilitar su proceso de camuflaje, su desarrollo en lenguaje C, captura de imágenes mediante webcam, captura de audio mediante micrófono, intercambio de archivos entre máquina y servidor, captura de pulsaciones de teclado y sniffing de tráfico de red. El equipo de Flu Project planteó una solución basada en un troyano ligero, con funcionalidades básicas semejantes a las de su predecesora, pero con inyección modular de dlls. Estas dlls permiten añadir nuevas funcionalidades dinámicamente sin aumentar el tamaño del ejecutable de Flu-AD. Las dlls contienen payloads generados a partir de metasploit y la herramienta msfencode, mediante su funcionalidad para la generación de payloads en código en C. Estas dlls son descargadas en la máquina infectada a través de Flu-AD y cargadas directamente en memoria. Cada dll es diferente en cada creación, debido a que se pueden utilizar más de 200 payloads del framework y distintos parámetros en la configuración de dichos payloads.
Junto con Flu-AD se presenta una utilidad que permite generar dlls automáticamente a través de payloads generados mediante msfencode.
Por otro lado, han sido desarrollados varios módulos nuevos para Metasploit, con el fin de automatizar y facilitar a los cuerpos policiales ciertas funcionalidades que Metasploit no cubría. La solución propuesta es indetectable a día de hoy por los software antivirus comerciales, tal y como se puede comprobar en la imagen adjunta. Integra distintos sistemas de evasión de antivirus como la carga dinámica en memoria de dlls y el uso mínimo de APIs de Windows.Otros autoresVer publicación -
Liberad a Wifi
Google Play
LAW (Liberad A Wifi), es una aplicación para Android desarrollada por Miguel Ángel, autor del curso de Flu Project - Introducción al Desarrollo en Android, que explota el famoso problema de las claves de generación por defecto de los routers de Telefónica y Jazztel. Si tienes un router con cifrado WPA de estas compañías os aconsejamos que auditéis con esta herramienta estas redes.
Otros autoresVer publicación -
Liberad a Wifi Revolution
Google Play
LAW (Liberad A Wifi), es una aplicación para Android desarrollada por Miguel Ángel, autor del curso de Flu Project - Introducción al Desarrollo en Android, que explota el famoso problema de las claves de generación por defecto de los routers de Telefónica y Jazztel. Si tienes un router con cifrado WPA de estas compañías os aconsejamos que auditéis con esta herramienta estas redes.
Otros autoresVer publicación -
Botnets, malware and data networks attacks
IEEE Region 8 SB & GOLD Congress
Today, in parallel with the evolution of social networking sites, entertainment applications, chat rooms and IRC channels in Internet, more and more people have direct contact with these media and applications. One of the biggest problems that characterize these applications is their access through insecure protocols and networks, allowing the communications, and therefore the information circulated, be intercepted and monitored by other users. In the present talk we discuss some of these…
Today, in parallel with the evolution of social networking sites, entertainment applications, chat rooms and IRC channels in Internet, more and more people have direct contact with these media and applications. One of the biggest problems that characterize these applications is their access through insecure protocols and networks, allowing the communications, and therefore the information circulated, be intercepted and monitored by other users. In the present talk we discuss some of these techniques applied to real cases, with particular emphasis on data network attacks.
Otros autores -
Creación de una Botnet. Instalación, configuración y limpieza
XI Jornadas de Seguridad de la Información de Defensa
-
Técnicas Oscuras para Combatir la Pederastia en Internet
No cON Name 2011
Uno de los mayores problemas que caracterizan Internet es la posibilidad de conectarse de manera anónima, posibilitando así la suplantación de identidades por parte de usuarios con intenciones maliciosas, entre los que se encuentran, pederastas, pedófilos, etc. La entrada de usuarios más jóvenes con poca experiencia es una situación que llama la atención de los llamados depredadores de la red. Este tipo de usuarios utilizan técnicas de persuasión, amenazas y engaños sobre los jóvenes que se…
Uno de los mayores problemas que caracterizan Internet es la posibilidad de conectarse de manera anónima, posibilitando así la suplantación de identidades por parte de usuarios con intenciones maliciosas, entre los que se encuentran, pederastas, pedófilos, etc. La entrada de usuarios más jóvenes con poca experiencia es una situación que llama la atención de los llamados depredadores de la red. Este tipo de usuarios utilizan técnicas de persuasión, amenazas y engaños sobre los jóvenes que se exponen a este tipo de situaciones, con la intención de obtener vídeos, imágenes, favores sexuales de menores de edad, etc. En la actualidad se pueden combatir este tipo de abusos de manera proactiva mediante el uso de técnicas de ‘Hacking Ético’. La presente ponencia analiza los resultados de varios estudios sobre los peligros de los jóvenes en Internet y en las Redes Sociales con los casos de Ciberbullying. Además, presenta una herramienta de tipo malware orientada a la recolección de evidencias que ha sido desarrollada por la Comunidad Flu Project para combatir de manera específica los casos de Cibergrooming
Otros autoresVer publicación -
Ontology-based web service to recommend spare time activities
ACM
The number of people that use Internet as a source of information increases continuously. Internet provides a great amount of heterogeneous information. When interacting with the Web, not all the users have the same goals, interests or needs. This paper presents a recommender system for spare time activities (such as visiting museums, restaurants, conferences, etc.). It suggests the most suitable options taking into account the personal features of each user, that is, his/her preferences…
The number of people that use Internet as a source of information increases continuously. Internet provides a great amount of heterogeneous information. When interacting with the Web, not all the users have the same goals, interests or needs. This paper presents a recommender system for spare time activities (such as visiting museums, restaurants, conferences, etc.). It suggests the most suitable options taking into account the personal features of each user, that is, his/her preferences, economic resources, available time and disabilities. Furthermore, it provides the means of public transport to arrive at the place where the activity will be performed. The results of a case study focused on Mostoles city are presented too.
Otros autoresVer publicación
Proyectos
-
Flu Project
- actualidad
Flu project es un proyecto nacido con el objetivo de enseñar y concienciar a los usuarios sobre los problemas producidos por el malware y para colaborar en los procesos de auditoría de seguridad de la información y el hacking ético.
Otros creadoresVer proyecto
Idiomas
-
Inglés
Competencia básica profesional
-
Castellano
Competencia bilingüe o nativa
Recomendaciones recibidas
7 personas han recomendado a Juan Antonio
Unirse para verlo