31 ago 2012

Flu Project en el congreso de la IEEE en Madrid

Hola a tod@s! El pasado 27 de Julio tuve el placer de hacer una presentación en el workshop SBC. El objetivo de la charla era presentar, por primera vez, Flu Project a la comunidad internacional. Por supuesto, estuve muy bien acompañada por Pablo y Juanan que no se lo podían perder :) Este workshop del IEEE se celebra bianualmente en diferentes partes del mundo y este año se ha celebrado en la facultad de Teleco de la UPM de Madrid.

El evento acogió a más de 400 alumnos de diversas especialidades y de diferentes partes del mundo. Nos gustaría agradecer la buena organización por parte del personal de la facultad, así como de los miembros del IEEE y la Universidad Rey Juan Carlos de Madrid. En la página web podéis consultar más información. http://www.sbcmadrid.es/ Como la charla fue en inglés, más abajo os dejo este mismo texto traducido para tod@s l@s no hispano-hablantes interesad@s.

A continuación os muestro un breve resumen de la charla, titulada "Botnets, malware and network attacks", y cómo estuvo estructurada: - En primer lugar, comenzamos con una introducción a Flu: su filosofía, los diferentes aspectos que recoge y las características del proyecto. - Después, repasamos los diferentes tipos de malware: virus, gusanos, troyanos, rootkits, spyware y bombas lógicas, analizando sus peculiaridades y diferencias entre ellos. - A continuación nos metimos de lleno con las botnets: qué son, cómo se pueden usar, cuáles son sus peligros... En este punto abordamos la explicación del troyano Flu, analizando en detalle sus características así como su funcionamiento basado en la arquitectura cliente-servidor. Flu dispone de funciones de keylogger, cmd remoto y powershell, captura de pantalla y micrófono, robo de ficheros, acceso al registro y a los contactos de MSN, acceso a passwords e historia web, etc. Además, permite enviar comandos a un equipo concreto de la red o toda la botnet. Todos estos conceptos quedaron ilustrados en una completa demostración práctica de las funcionalidades de Flu.

Los usuarios de móviles pueden estar interesados en una versión de la interfaz de usuario de Flu desarrollada para Android. Respecto al impacto de Flu, cabe destacar que ha sido utilizado en un proyecto de fin de carrera de la universidad de Deusto. El objetivo del proyecto es detectar tráfico proveniente de botnets, y una versión de Flu se ha utilizado para llevar a cabo los experimentos. Y tras ello llegamos a la última parte de la charla, en la cual se ilustraron algunos ataques de red, como sniffing, ARP Spoofing y hijacking. Esperamos que los asistentes disfrutaran de la charla tanto como nosotros :) Desde aquí os agradecemos vuestra asistencia e interés. Aquí os dejamos las transparencias por si les queréis echar un vistazo.

Esperamos veros en la próxima charla! Gracias y hasta pronto!

Carmen

No hay comentarios:

Publicar un comentario