PDA

View Full Version : Los hackers de antes y ahora...



sistemma
23-05-05, 02:40 PM
Hace algunos años para los que estamos en el mundillo de la programacion, ser "hacker" estaba de moda. Por tal cosa se entendia a alguien de conocmientos y habilidades superiores al resto, que podia hacer cosas con las redes y las maquinas que nosotros no podiamos. En el resto del planeta el hacker tambien era materia de discusion, y los grupos pululaban en internet. Habia hackers "buenos" que solamente querian pelear contra las malignas corporaciones, y hackers "malos" que entraban de manera ilegal a los sistemas para robar informacion confidencial. Del otro lado los "gatekeepers" que eran los administradores de seguridad informatica, que se encargaban de detenerlos, y habia todo un codigo etico del hacker, todo un modo de ver la vida y la red... Por cualquier lado era un tema fascinante.

Ahora, al parecer, todo esto esta cambiando.

Los ataques de hackers a los sistemas, esto es, entradas no autorizadas, estan tendiendo a disminuir en los ultimos años. Los grupos de hackers en internet tamibien estan desapareciendo poco a poco. Todo eso de los codigos eticos, las filosofias revolucionarias y demas, tambien.

Y lo que se viene encima son nuevas modalidades y otras antiguas "recargadas" que demuestran un cambio de guardia en ese mundo de los que "saben mas", y al mismo tiempo, un cambio de actitud.

Algo que ha crecido exponencialmente son los troyanos. Codigos ocultos que se descargan en las computadoras y modifican ciertos parametros de esta para realizar diversas acciones. Mientras que antes estos trojanos eran eminentemente destructivos (y aun algunos lo son, sobre todo los que estan de moda, los que se descargan de un correo y provocan autorreplicacion), pero ahora los que predominan son los que crean accesos de informacion... Robo de datos de aplicacion comercial.

Entre estas modalidades, las mas famosas son las relacionadas con el adware. Este tipo de troyano envia informacion constante sobre las paginas que el usuario visita, y determina niveles de interes en distintos temas. Esta informacion es remitida a empresas con pocos escrupulos que la adquieren "en lo oscurito" y asi saben exactamente cual es el interes general de cada usuario, para enviarle publicidad personalizada. Ingenioso.

Otro tipo de troyanos basicamente hacen una copia de toda cosa escrita en el teclado y envia esta informacion al ladron, que hace una depuracion para encontrar numeros de tarjetas de credito, de telefono, emails, passwords y demas. Estos sujetos son como gambusinos buscando pepitas de oro.. que luego pueden optar por vender en el mercado negro de la red a precios muy elevados.

Creatividad para los fraudes. Y en la red hay mucho.

Una modalidad reciente es la llamada "phishing". La victima recibe un email de apariencia completamente oficial (quiza de un banco), pidiendole que realice una actualizacion de sus datos a traves de internet. El incauto accede a la direccion que viene en el email, cuya pagina es IGUAL a la del banco, e ingresa sus numeros confidenciales... para su desgracia. Porque esta pagina es solo un cebo. Los datos van a caer a manos de una persona que los almacena para usarlos o venderlos.

La mas nueva es la llamada "pharming", modalidad mas compleja, que consiste en la introduccion de un troyano que cambia los accesos internos de la computadora victima, basicamente haciendo que el internet explorer abra OTRA pagina en lugar de la que abre regularmente (para hacer compras o ver estados de cuenta). Esta pagina es EXACTAMENTE IGUAL a la original, pero si, esta diseñada para captar los datos ingresados y almacenarlos.

Symantec, fabricante de Norton Antivirus, informó que mientras a mediados de julio de 2004 sus filtros antifraude bloqueaban 9 millones de ataques "phishing" por semana, a fines de diciembre de ese año, el número había aumentado a más de 33 millones: un incremento de 266%.

El sentido de destruccion cambia poco a poco por un sentido comercial muy profundo. Los nuevos hackers ahora poco se preocupan por dar un mensaje, por ser terroristas "con proposito" o simplemente por crear destruccion por diversion. Ahora son comerciantes o ladrones de datos. Algo mucho menos glamoroso, pero hey, mucho mas retribuyente, supongo.

Spiderman
23-05-05, 04:20 PM
Muy interesante...

:015:

koyuca
23-05-05, 04:28 PM
o sea que ya no es relevante aquel motto de share the wealth?

o llegaron a la conclusión de que la riqueza que se debe de repartir es la del otro?

que pena en verdad, porque hacían cosas chidas

sistemma
24-05-05, 10:28 AM
Es una pena, en verdad.

Yo en algun momento de mi vida tuve la oportunidad de conocer muy de cerca este mundo, ya que de hecho hace años (Cuando todo esto estaba de moda) trabajaba como administrador de servidores. Un Gatekeeper, en otras palabras. Mi trabajo basicamente era cuidar los accesos a los servidores y mantenerlos en linea todo el tiempo. Ahi aprendi a crear redes de proteccion basados en firewalls y programas informaticos, "enlazados" a traves de shell y diversos scripts que los convertian en verdaderos muros de contencion para resistir ingresos. Y los hackers del otro lado, tratando de entrar. Me encontraba en algun momento detectando y deteniendo ingresos de grupos irlandeses, alemanes, ingleses, argentinos, españoles, norteamericanos y uno que otro mexicano. Hackers que con buenas o malas intenciones buscaban ingresar a la red. Tuve que empaparme de todas las herramientas y diversas tecnicas que ellos usaban, desde sniffers hasta xploits, pasando por supuesto por los troyanos.

Si, aprendi a respetarlos. Y es que muchos de ellos tenian un enorme sentido de lo que eran y lo que hacian. Seguian codigos muy suyos que poco tenian que ver con la vida criminal, sino con la curiosidad, la busqueda de conocimiento, la rebeldia de la vida plastica y la protesta contra el capitalismo. Incluso ellos mismos se separaban ferozmente de los "hackers malos", a los que ni siquiera veian como hackers, sino como traidores o arribistas.

Ahora estoy en otras cosas, pero sigo en contacto con gente que sigue en eso de la seguridad de redes. Y puedo comprobar lo que se dice en las noticias y los analisis de las revistas especializadas. El hacking de rebeldia, el de busqueda de conocimiento, el de bases ideologicas, es cada vez mas escaso. Por otro lado, nuevos tipos de hackers con nuevos tipos de metodos y nuevos propositos entran en escena. Ahora la meta es buscar informacion que puedan usar o vender. Todo tiene cara de ganancia comercial. Decidieron treparse al sistema en lugar de seguir "combatiendolo" aunque fuera desde sus muy particulares posiciones ideologicas.

Es de algun modo triste pensar que la era romantica en este asunto esta terminando. Creo que tiene que ver conque no es lo mismo estar en constante desafio por un adversario al que respetas profundamente, que simplemente tratar de detener a un ladronzuelo. Quiza inteligente, si. Pero ladronzuelo al fin.

Ni modo.

Becmang
24-05-05, 01:25 PM
Sistemma...
¿Sirve el Ad-Aware para protegerse de los que buscan informacion en nuestra pc?
gracias...

sistemma
24-05-05, 02:50 PM
Si, el "Adaware" es uno de los mejores que existen para eliminar especificamente los spywares. Aunque yo sinceramente confiaria mas en las versiones comerciales de este paquete que en la version gratuita. Por otro lado, el adaware parece centrarse mas en los troyanos que descargan informacion para avisos comerciales que en otros troyanos mas sofisticados, como los que se usan para el pharming. Pero es lo bastante bueno para proteger al usuario promedio que no anda mucho metido en paginas de dudosa reputacion por mera curiosidad.

Ahora, superior al Adaware es el Panda. Su sistema de deteccion es mas sofisticado y se especializa en un rango mayor de malware. No por nada ha ganado varios premios.

Saludos!

Becmang
25-05-05, 01:14 PM
Gracias por la informacion, Sistemma, un saludo...

Spiderman
26-05-05, 07:31 AM
Piden rescate... ¡por archivos!

Por ahora los ataques han ocurrido sólo en EU, pero la migración natural de esos hackers sería hacia zonas fronterizas con México y Canadá

Por Lilia Chacón
Grupo Reforma


Ciudad de México (26 mayo 2005).- Esta es la nueva amenaza que sufren los usuarios de computadoras. Los hackers "secuestran" archivos y piden rescate para permitir a los dueños accesar de nuevo a sus documentos, advirtieron especialistas de seguridad informática.

La firma de seguridad Websense emitió una alerta, según la cual algunas personas en Estados Unidos han sido notificadas por ciberdelincuentes de que sus archivos están bloqueados y exigen 200 dólares a cambio de enviar el sistema que los desbloquea.

"Lo más peligroso de esta situación es que en los próximos meses el esquema será perfeccionado por otros hackers, su impacto trascenderá las fronteras de EU y los montos de los 'rescates' serán mayores", advirtió Rafael García, gerente de seguridad informativa de Symantec.

Los especialistas señalaron que por ahora los ataques han ocurrido sólo en territorio estadounidense, pero la migración natural de esos hackers sería hacia zonas fronterizas con México y Canadá.

De acuerdo Websense, los "secuestradores cibernéticos" logran bloquear la información dentro de las computadoras personales cuando el usuario descarga un software gratuito de música y videos que se ofrece en Internet.

Sin saberlo, al momento de bajar esos archivos, los usuarios instalan también el virus troyano, denominado Pgpcoder.

Una vez que ese virus entra al sistema de la computadora, se comunica con otra página web que activa el mecanismo para encriptar los archivos y lanza al usuario una alerta en la que le informa que sus archivos están bloqueados, y exige el rescate, que debe ser depositado en una cuenta bancaria.


:014: :0j04: :014: :0j04: :014:

Lagos
26-05-05, 12:35 PM
jajjajaja...

nomas se congela la cuenta bancaria...y no consiguen su lana.