SlideShare a Scribd company logo
1 of 67
ALL#YOUR#CRIMEWARE#ARE#
        BELONG#TO#US#



Frank#Ruiz#
Manu#Quintans#
¿Quién es Quién?
 Frank(Ruiz(
 Crimeware( Researcher,# durante# estos# úlVmos# años# ha# parVcipado# en# diferentes# invesVgaciones#
 relacionadas# con# el# cibercrimen.# Además# colabora# acVvamente# con# el# grupo# MalwareIntelligence#
 donde#podemos#encontrar#algunas#de#sus#invesVgaciones.#En#la#actualidad#trabaja#para#la#compañía#
 Holandesa#Fox`IT#donde#parVcipa#en#las#invesVgaciones#del#departamento#de#cibercrimen.#
 (
 h.p://malwareint.com((
 h.p://fox6it.com(

 Manu(Quintans(
 Crimeware(Researcher,(Manu#Quintans#es#Crimeware#Researcher#vinculado#desde#ya#hace#muchos#
 años# a# la# escena# como# colaborador# de# grupos# como# DTFZine(SP),# DC4420# (UK),# HackVmes.com,#
 MalwareIntelligence#ha#desarrollado#su#experiencia#en#diferentes#sectores#tecnológicos#adquiriendo#
 conocimientos#en#diversas#disciplinas.##
 #
 En#la#actualidad#se#dedica#a#invesVgar#temas#relacionados#con#Phishing,#Malware,#Hacking,#Botnets#
 en# el# grupo# de# invesVgación# Malware# Intelligence# y# colabora# con# diferentes# compañías# como#
 InvesVgador#independiente.(
 h.p://hack3mes.com(6(h.p://malwareint.com(6(h.p://zeroday.es(
 (
 ((((((((((@groove(
                                                                                                           2#
Cloud#Tag#
Un#poco#de#historia…#




                    Video(disponible(en:#hcp://x90.es/carders#
Un#poco#de#historia…#
      Meanwhile#in#Marbella#




                    Video(disponible(en:#hcp://x90.es/badb#
Un#poco#de#historia…#
Un#poco#de#historia…#
Un#poco#de#historia…#
Un#poco#de#historia…#
Un#poco#de#historia…#
Un#poco#de#historia…#
Actualidad#
Estructura#


                         Boss#



                                        Consilliere#

            Underboss#




  CAPO#                  CAPO#                         CAPO#



     Soldiers#              Soldiers#                     Soldiers#
Estructura#


                         Boss#



                                        Consilliere#

            Underboss#




  CAPO#                  CAPO#                         CAPO#



     Soldiers#              Soldiers#                     Soldiers#
Estructura#


                                    BU#Director#



                                  Account#Manager#



Partners#
               Project#Manager#                      Analyst#




                           Developer#                       Developer#


                           Developer#
Estructura#
Nombre(         AIM(               Responsabilidad(               Horario(

Boss#           boss@jabb#         El#Jefe#                       12:00#–#03:00#

Xanax#          xan@jabb#          Departamento#de#compras#       12:00#–#04:00#

Fuckyea#        amish@jabb#        Administración#                16:00#–#06:00#

Kmbooo#         kmv@jabb#          Administración#                12:00#–#22:00#

Slammer#        suck@mydick…#      Administración#                03:00#–#15:00#

Vaskoblip#      blipp@streevab#    I+D+i#y#Contacto#con#los#DC#   11:00#–#00:00#

Negoso#         kpepe@jobsucker#   I+D+i#y#Contacto#con#los#DC#   19:00#–#00:00#
                                   #
Revieweme#      eveve@jabb#        Dominios,#Alojamiento##        23:00#–#09:00#

Kasper#         kas@janb#          Desarrollo#                    18:00##`#04:00#

Support#        support@server#    Bot#de#soporte#                24h##

Vlodov#         `````````#         Finanzas#                      12:00#–#03:00#
Infraestructura#




Más#de#400#servidores#
Más#de#5.000#Dominios#
5Gb#tráfico#por#día/
máquina#
Infraestructura#



                   Servicios#de#VPN##

                   La#media#de#trafico#por#
                   servidor#es#de#1TB/Diario.#
                   Servicio#básico#donde#ofrecen#
                   un#2X#VPN#
Infraestructura#



Servicios#de#VPN#para#
clientes#VIP##
La#media#de#trafico#por#
servidor#es#de#1TB/Diario.#
Aprox..#
El#servicio#prestado#es#de#
mayor#calidad#ofreciendo#un#
número#más#elevado#de#
conexiones#y#países.#
Infraestructura#


                   Servicio#de#VPN#Interno#
                   La#media#de#trafico#por#
                   servidor#es#de#….##
                   Nunca(lo(sabremos…(:)(
                   #
                   Servicio#avanzado#para#los#
                   administradores#y#el#staff#de#la#
                   banda#criminal.#
Infraestructura#

 Red(de(servidores(dedicados(a(Malware(




Aproximadamente# unas# 100# máquinas#
están# desVnadas# a# la# distribución# y#
testeo#de#malware,#venta#y#acVvación#de#
licencias.#
Infraestructura#




Y#tan#solo#2#máquinas#desVnadas…#
a#porno.##
:`(#
Infraestructura#

¿Qué(cuesta(ser(malo?(        Poco….(


 El(coste(medio(de(un(servidor(de(las(siguientes(
 caracterís3cas:(
 Intel#E2160,4GB,(DC29),#2x250GB#SATA2,#1#x#100Mbps#Full`Duplex,#5000#GB#
 (Standard#network)##

 Tiene(un(coste(aproximado(de(unos…..(


                                 40(€/          mes(



                     Impuestos(indirectos(incluidos….(
Infraestructura#
¿Es realmente offshore?
Infraestructura#
Infraestructura#
Hablemos#de#servicios#
SERVICIOS#
¿Dónde#venden#sus#servicios?#
SERVICIOS#
           Servicios#que#comercializan#
HOSTING
             DEDICATED SERVERS
   VPS




VPN
                 PROGRAMACIÓN 
       CRIMEWARE
SERVICIOS#
           Servicios#que#comercializan#
TRAFICO
                CLICK FRAUD
             MARKETPLACES




IFRAMES/WEBINJECTS
     PROXYS/SOCKS/ACCOUNTS
   BINDERS/CRYPTERS
SERVICIOS#
                                 Atención#al#cliente#
¿cuál(es(el(éxito(de(estos(servicios?(
                                                                                CUSTOMER SERVICES
   Buenas,(quiero(contratar(2(servidores(dedicados(


                                   Hola,(como(has(conseguido(el(jabber?(

    me(lo(ha(pasado(mi(colegui(superbotmaster(

                                                         ok,(que(quieres?(

     2(servidores(dedicados(y(rapidito(que(quiero(ser(malote!(

                           cuanto(trafico(vas(a(generar?(y(que(vas(a(alojar(

      es(para(un(spyeye(con(35k(bots(y(el(otro(para(un(exploit(kit.(

                                          cuanto(trafico(para(el(exploit(kit?(

    3/5K(diarios,(que(con(la(crisis…(ya(sabes..((

  ok,(entonces(el(exploit(kit(si(prefieres(lo(podemos(alojar(en(uno(
  compar3do(que(saldrá(mas(barato.(

  Sí(usas(algún(3po(de(backconnect(con(spyeye,(deberías(pensar(en(
  contratar(un(servidor(solo(para(correr(los(daemons(
Pero#realmente…#¿Qué#hay#dentro?#
CRIMEWARE#MÁS#RELEVANTES#
                                ZEUS#
Nuestro#viejo#amigo…#   Zevs(           FEATURES

                                        `#CompaVbilidad#con#Windows#
                                        XP,#Vista,#Seven,#2003,#2003R2,#
                                        2008,#2008R2.#
                                        `#Backconnect#para##cualquier#
                                        servicio#como#FTP,#RDP,#
                                        Socks,etc.#
                                        `#Intercepción#de#las#peVciones#
                                        HTTP#y#HTTPS.#
                                        `#Grabber#para#extraer#
                                        información#de#los#programas#
                                        más#conocidos.#
                                        `#Sniffer#que#intercepta#sesiones#
                                        POP3#y#FTP.#
                                        `#Ejecución#de#scripts#desde#el#
                                        panel#de#control.#
                                        `#Segregación#en#subbonets.#
                                        #

                                        MODELO DE COMERCIALIZACIÓN
                                        `#Venta#en#foros#privados.#
                                        `#Contacto#en#ICQ#o#Jabber.#
                                        `#Pagos#a#través#de#Webmoney#y#Liberty#Reserve.##
CRIMEWARE#MÁS#RELEVANTES#
                C&C#Zeus#
CRIMEWARE#MÁS#RELEVANTES#
                                EstadísVcas#
EstadísVcas#a#nivel#mundial#de#Zevs:#(


  !  ZeuS#C&C#servers#tracked:#641#
  !  ZeuS#C&C#servers#online:#206#
  !  ZeuS#C&C#servers#with#files#online:#42#
  !  ZeuS#FakeURLs#tracked:#13#
  !  ZeuS#FakeURLs#online:#4#
  !  Average#ZeuS#binary#AnVvirus#detecVon#rate:#38.48%#




Aún#que#nuestros#amigos#los#malotes,#también#se#las#apañan#para#no#ser#detectados#por#
abuse.ch#y#su#ZeusTracker.(
CRIMEWARE#MÁS#RELEVANTES#

server:~#(cat$zeustracker_block.sh$$
#!/bin/bash(
#(zeustracker(ips(
a=`iptables(9L(9n|grep(62.203.0.0/16`(
if([(9n("$a"(](
then((
          (echo(already(done(
          (exit(0(
Fi(
iptables(9I(INPUT(9s(62.203.0.0/16       (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(81.62.0.0/16        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(85.0.0.0/15(        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(81.63.0.0/16(       (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(85.2.0.0/16(        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(83.76.0.0/15        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(62.202.0.0/16       (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(83.78.0.0/15        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
iptables(9I(INPUT(9s(85.3.0.0/16(        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP((
iptables(9I(INPUT(9s(77.16.27.16(        (   (9p(tcp(9m(multiport(99dports(80,443(9j(DROP(
(
(
iptables9save(>(/etc/iptables_rules(
server:~#((
CRIMEWARE#MÁS#RELEVANTES#
               C&C#Ice#IX#
CRIMEWARE#MÁS#RELEVANTES#
              C&C#Citadel#
CRIMEWARE#MÁS#RELEVANTES#
        C&C#Zeus#v3##(Murofet)#
CRIMEWARE#MÁS#RELEVANTES#
                                  Carberp#
Y#que#contar#de#ya#el#olvidado#    Carberp(   FEATURES

                                                   C o m p a V b i l i d a d# c o n#
                                                   Windows#XP,#Vista#y#7.#
                                                   Formgrabber.#
                                                   Backconnect#Server.#
                                                   Sistema#de#plugins.#
                                                   FTP#Grabber.#
                                                   Bank#Grabber.#
                                                   Password#Grabber.#
                                                   WebInjects.#
                                                   Hidden#Browser#(VNC).#
                                                   Loader.#
                                                   Screenshots.#
                                                   DDoS.#
                                                   MiniAV.#

                                              MODELO DE COMERCIALIZACIÓN



                                                    ¿Privado?#
CRIMEWARE#MÁS#RELEVANTES#
              C&C#Carberp#
C&C#Carberp#
CRIMEWARE#MÁS#RELEVANTES#
CRIMEWARE#MÁS#RELEVANTES#
              C&C#Carberp#
CRIMEWARE#MÁS#RELEVANTES#
            client.vzlom.biz#
CRIMEWARE#MÁS#RELEVANTES#
                                 SpyEye#
Ojo#con#el#ojo!#También#está##    Spyeye(   FEATURES

                                            `#CompaVbilidad#con#Windows#
                                            XP,#Vista,#Seven,#2003,#2003R2,#
                                            2008,#2008R2.#
                                            `#Interceptación#peVciones#
                                            HTTP#y#HTTPS.#
                                            `#RDP,#FTP#y#Socks#Backconnect.#
                                            `#WebInjects.#
                                            `#WebFakes.#
                                            `#Sistema#de#plugins.#
                                            `#FTP#&#POP3#Traffic#Sniffer.#
                                            `     Kill#Zeus.#



                                            MODELO DE COMERCIALIZACIÓN
                                            `#Venta#en#foros#privados.#
                                            `#Contacto#en#ICQ#o#Jabber.#
                                            `#Pagos#a#través#de#Webmoney#y#Liberty#Reserve.#
CRIMEWARE#MÁS#RELEVANTES#
                Soporte#
CRIMEWARE#MÁS#RELEVANTES#
            Main#CP#SpyEye#
CRIMEWARE#MÁS#RELEVANTES#
       Formgrabber#CP#SpyEye#
CRIMEWARE#MÁS#RELEVANTES#
                               EstadísVcas#
EstadísVcas#a#nivel#mundial#de#SpyEye:#(



       !  SpyEye#C&C#servers#tracked:#432#
       !  SpyEye#C&C#servers#online:#165#
       !  SpyEye#C&C#server#with#files#online:#15#
       !  Average#SpyEye#binary#AnVvirus#detecVon:#25.1%#
CRIMEWARE#MÁS#RELEVANTES#
            Limbo#/#Private#
CRIMEWARE#MÁS#RELEVANTES#
Feodo#/#Private#
CRIMEWARE#MÁS#RELEVANTES#
                       Blackhole#Exploit#Kit#
Black#is# Blackhole(                     FEATURES

                                         EstadísVcas#muy#detalladas.#
                                         Sistema#personalizado#de#
                                         widgets.#
                                         API#para#el#uso#de#los#AV#
                                         Check#más#conocidos.#
                                         Sistema#de#TDS#integrado.#
                                         MulV#campaña.#
                                         Control#de#seguridad#con#
                                         blacklists.#
                                         GaranVzado#el#FUD#de#los#
                                         exploits.#
                                         Personalización#de#los#
                                         archivos#y#sus#parámetros.#
                                         Cada#Thread#con#su#TDS.#

                                         MODELO DE COMERCIALIZACIÓN
                                         `#Venta#en#foros#privados.#
                                         `#Contacto#en#ICQ#o#Jabber.#
                                         `#Pagos#a#través#de#Webmoney#y#Liberty#Reserve.#
CRIMEWARE#MÁS#RELEVANTES#
CRIMEWARE#MÁS#RELEVANTES#
MODELO DE NEGOCIO DE BH
Video(disponible(en:#hcp://x90.es/mwint#
Conclusiones?#



                       REGULA TU CICLO!




NO HABRÁ PAZ PARA
  LOS MALIGNOS
ROCK##
  &#

#ROLL!#
MOMENTO#PWN!#
MOMENTO#PWN!#
MOMENTO#PWN!#
MOMENTO#PWN!#
MOMENTO#PWN!#
Referencias#y#agradecimientos#
¿………………………………….?#
FIN!#




O Mejor dicho…


 GRACIAS A
  TODOS!!
ALL#YOUR#CRIMEWARE#ARE#
        BELONG#TO#US#



Manu#Quintans#
Frank#Ruiz#
#

More Related Content

More from RootedCON

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRootedCON
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...RootedCON
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRootedCON
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_RootedCON
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...RootedCON
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...RootedCON
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...RootedCON
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRootedCON
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...RootedCON
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRootedCON
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...RootedCON
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRootedCON
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...RootedCON
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRootedCON
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRootedCON
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRootedCON
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...RootedCON
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...RootedCON
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRootedCON
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRootedCON
 

More from RootedCON (20)

Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro VillaverdeRooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
Rooted2020 A clockwork pentester - Jose Carlos Moral & Alvaro Villaverde
 
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
rooted2020 Sandbox fingerprinting -_evadiendo_entornos_de_analisis_-_victor_c...
 
Rooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amadoRooted2020 hunting malware-using_process_behavior-roberto_amado
Rooted2020 hunting malware-using_process_behavior-roberto_amado
 
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
Rooted2020 compliance as-code_-_guillermo_obispo_-_jose_mariaperez_-_
 
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
Rooted2020 the day i_ruled_the_world_deceiving_software_developers_through_op...
 
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
Rooted2020 si la-empresa_ha_ocultado_el_ciberataque,_como_se_ha_enterado_el_r...
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
 
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguerRooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
Rooted2020 Atacando comunicaciones-de_voz_cifradas_-_jose_luis_verdeguer
 
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
rooted2020-Rootkit necurs no_es_un_bug,_es_una_feature_-_roberto_santos_-_jav...
 
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemyRooted2020 stefano maccaglia--_the_enemy_of_my_enemy
Rooted2020 stefano maccaglia--_the_enemy_of_my_enemy
 
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
Rooted2020 taller de-reversing_de_binarios_escritos_en_golang_-_mariano_palom...
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molina
 
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
Rooted2020 van a-mear_sangre_como_hacer_que_los_malos_lo_paguen_muy_caro_-_an...
 
Rooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopezRooted2020 todo a-siem_-_marta_lopez
Rooted2020 todo a-siem_-_marta_lopez
 
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valeroRooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
Rooted2020 roapt evil-mass_storage_-_tu-ya_aqui_-_david_reguera_-_abel_valero
 
Rooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jaraRooted2020 live coding--_jesus_jara
Rooted2020 live coding--_jesus_jara
 
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
Rooted2020 legalidad de-la_prueba_tecnologica_indiciaria_cuando_tu_papi_es_un...
 
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
Rooted2020 hackeando el-mundo_exterior_a_traves_de_bluetooth_low-energy_ble_-...
 
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yusteRooted2020 evading deep-learning_malware_detectors_-_javier_yuste
Rooted2020 evading deep-learning_malware_detectors_-_javier_yuste
 
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_moralesRooted2020 encontrando 0days-en_2020_-_antonio_morales
Rooted2020 encontrando 0days-en_2020_-_antonio_morales
 

Manu Quintans y Frank Ruiz - All Your Crimeware Are Belong To Us! [RootedCON 2012]