Entradas

Mostrando las entradas etiquetadas como malware

ISR-Evilgrade: Pentesting de Actualizaciones de Software

Imagen
      https://www.onlinetis.com ISR-Evilgrade: Pentesting de Actualizaciones de Software ISR-Evilgrade es una herramienta clásica en el mundo del pentesting (pruebas de penetración) diseñada para explotar las debilidades en los procesos de actualización de software. Aquí tienes un resumen detallado de qué es, cómo funciona y su situación actual en Kali Linux . ¿Qué es ISR-Evilgrade? Es un framework modular que permite a un atacante inyectar actualizaciones falsas en aplicaciones que no verifican correctamente la autenticidad o integridad de sus paquetes de actualización (por ejemplo, mediante firmas digitales). Objetivo: Engañar al software legítimo para que descargue y ejecute un binario malicioso (agente) en lugar de la actualización real. Mecanismo: Actúa como un servidor web que entrega el "payload" cuando la aplicación consulta si hay actualizaciones. Módulos: Incluye módulos para aplicaciones conocidas (históricamente como Notepad++, WinZip, iTunes, etc.). Cómo...

INetSim en Kali Linux: Guía Rápida

Imagen
    https://www.onlinetis.com INetSim en Kali Linux: Guía Rápida INetSim (Internet Services Simulation Suite) es una herramienta fundamental en Kali Linux para el análisis de malware. Básicamente, permite simular servicios de Internet (como DNS, HTTP, FTP, SMTP, etc.) en un entorno controlado y "engañar" al software malicioso para que crea que está conectado a la red real. Aquí tienes una guía rápida para configurarlo y ponerlo en marcha. 1. Instalación Aunque Kali suele traer muchas herramientas, a veces INetSim no viene instalada por defecto. Puedes instalarla con: Bash sudo apt update sudo apt install inetsim 2. Configuración Básica El archivo de configuración principal se encuentra en /etc/inetsim/inetsim.conf . Antes de lanzarlo, debes indicarle en qué dirección IP debe escuchar (generalmente la IP de tu máquina Kali en tu red interna de laboratorio). Abre el archivo: sudo nano /etc/inetsim/inetsim.conf Busca la línea de service_bind_address : Descoméntala (quita el # )...