Ir para conteúdo
  • Cadastre-se

Leandro Fróes

Apoiadores
  • Total de itens

    145
  • Registro em

  • Última visita

Reputação

17 Good

Sobre Leandro Fróes

Últimos Visitantes

1.488 visualizações
  1. Leandro Fróes

    AnalyseMe - Nível 06

    Boa tarde pessoal, tudo certo? Como vocês podem ver tínhamos dado uma pausa nos desafios, isto para dar mais tempo à aqueles que não tentaram ainda ou não resolveram os desafios anteriores. Isto não significa que os desafios pararam, certo??? Então aqui está o nosso sétimo desafio, espero que curtam bastante o fds revertendo !!! AnalyseMe-06.exe
  2. Leandro Fróes

    Wargame de Engenharia Reversa

    Você já ouviu falar de CTF, Wargame, CrackMe ou nossa série AnalyseMe? Não? Por mais que os nomes sejam diferentes a ideia é a mesma: resolver os desafios propóstos, sejam eles para atacar, defender, sobre exploração, web ou engenharia reversa. Pouco tempo atrás foi lançado um desafio de engenharia reversa bem interessante. Talvez não pela sua complexidade, mas pela forma que a plataforma foi montada para suportar o desafio, contendo um interpretador python, um código em C, um debugger e por ai vai. Ferramentas como estas deixam mais prática a análise e resolução do desafio, tendo em vista que o ambiente estará montado para você. Happy hacking!! 😉
  3. No fim de Março de 2018 a abuse.ch, plataforma com diversos projetos que lutam contra malwares, lançou um projeto chamado URLhaus. O objetivo do projeto é a coleta e compartilhamento de URL maliciosas, isto é, utilizadas por malwares de alguma forma, visando o bloqueio destas para tentar mitigar a propagação destes sites e do que eles contém. O projeto já conta com a contribuição de 256 pesquisadores da área de segurança espalhados por todo o mundo submetendo cerca de 300 sites maliciosos por dia. A ajuda não vem apenas de pesquisadores, mas também de pessoas que simplesmente querem ajudar, de provedores e por ai vai, ou seja, da comunidade. Em 10 meses de projeto já foram derrubados quase cem mil sites de distribuição de malwares. Mesmo os números sendo altos esta não é uma luta simples. Cada segundo que uma URL maliciosa fica disponível ela pode estar propagando algum software malicioso e, consequentemente, infectando alguém. Precisamos cada vez mais da comunidade de forma ativa na área de segurança, qualquer tipo de contribuição para este projeto ou outro é sempre bem vinda. 😄
  4. Leandro Fróes

    Novo PE-bear agora com mais recursos

    Neste domingo foi publicada uma atualização do PE-bear, uma ferramenta de engenharia reversa com o objetivo de dar uma "primeira impressão" sobre arquivos PE (de Windows) analisados. Esta ferramenta foi escrita por ninguém menos que a hasherezade, uma desenvolvedora/pesquisadora de segurança incrivelmente habilidosa (não por acaso é a terceira vez que ela aparece aqui em nossas notícias). As novas funcionalidades da ferramenta incluem parsers para novas estruturas como o Rich Header e tables com a RSDSI. Segundo hasherezade, sua ideia era não dar mais suporte à este projeto, mas houve uma mudança de planos quando ela notou a proporção que ele tomou e considerou comentários e sugestões das pessoas que utilizaram o PE-bear. Fique por dentro das novidades deste e de outros projetos. Não os deixemos morrer! 😉
  5. Leandro Fróes

    Binários exploráveis para iniciantes

    O time de pentest OpenToAll decidiu pegar os desafios que realizavam internamente e torná-los públicos, dando origem ao site pwnable.xyz. A ideia do site é simples: ser uma plataforma com diversos desafios sobre diversos assuntos, mas todos focados na parte ofensiva da segurança (semelhante ao Shellterlabs, por exemplo). O site é extremamente enxuto e com regras claras, descritas no fim da página. Além de você ganhar pontos e ser classificado pelos desafios que realiza, também pode submeter seus próprios desafios! Isso com uma condição: você precisa resolver todos os desafios da plataforma antes. Achou que ia ser fácil né? 😆
  6. Leandro Fróes

    AnalyseMe - Nível 05

    Boa noite galera, tudo certo?? Adivinhem o que temos pra esse começo de ano?? Isso mesmo, fim de semana debuggando 😉. Queremos também saber o que vocês estão achando, se está muito difícil, muito fácil, se está na medida certa, etc. Lembrando que qualquer feedback é válido. Um ótimo fim de semana e bom debugging. Abs AnalyseMe-05.exe
  7. No fim de setembro o CrowdStrike® Falcon OverWatch™ Team (time com foco em pesquisa de ameaças) postou em seu blog que encontrou em um de seus clientes uma infecção no daemon sshd que chamou a atenção, devido à sua abordagem de alterar um binário legítimo. Após logar via SSH por meio de credenciais válidas e escalar privilégios via CVE-2016-5195, o autor da invasão modificou duas funções do cliente SSH e do servidor (sshd), para que sempre que alguém entrasse com credenciais legítimas estas fossem copiadas para um arquivo específico para posterior extração. Este fato foi interessante para notarmos que os binários nativos do nosso sistema podem sim ser alterados e, com isto, agir de forma maliciosa. Devemos ficar de olho em tudo, certo?! 🤖
  8. Leandro Fróes

    AnalyseMe - Nível 04

    Boooa noite pessoal, aqui está mais um dos nossos desafios, espero que curtam e aproveitem o fim de semana debuggando bastante 😆. Queria agradecer de novo por todas as análises que vocês estão fazendo e lembrar que não importa se alguém já fez, mostre pra gente seu ponto de vista também!! 😉 AnalyseMe-04.exe
  9. Leandro Fróes

    Malware utiliza "memes maliciosos"

    A esteganografia (técnica utilizada para esconder alguma coisa dentro de outra) não é algo novo. Já houve relatos de malwares que utilizaram esta técnica para esconder partes dos seus recursos em imagens, por exemplo. O que aconteceu alguns dias atrás foi quase a mesma coisa, mas chamou a atenção por conta de uma palavra mágica: meme. A Trend Micro postou recentemente em seu blog sobre um malware que estava escondendo funções maliciosas dentro de um meme postado no Twitter. O malware, após infectar o computador da vítima, fazia o download da imagem no Twitter e com isto fazia um parsing nos bytes dela para identificar as funções e, com isto, executá-las e mandar seus resultados para um servidor de Comando e Controle (C&C). Criativo, não?! 🤔 Vale a leitura não só para os adoradores de memes, mas também para aqueles que querem entender melhor a anatomia desta ameaça.
  10. Leandro Fróes

    Malwares para Linux escondidos em SSH

    A empresa de segurança ESET recentemente publicou uma pesquisa mostrando que mais de 21 famílias de malwares estavam escondidas dentro de ferramentas de SSH (Security Socket Shell) para Linux. Muitas distribuições Linux já vem com ferramentas de SSH por padrão, mas ainda assim há muitas outras versões para download e dentre elas, muitas infectadas. Os malwares possuem funcionalidades que vão desde exfiltração de dados até mecanismos que permitem ao invasor uma maneira furtiva e persistente de se conectar de volta à máquina comprometida (persistência). Um outro detalhe interessante é que alguns malwares checavam se já havia alguma backdoor instalada antes de instalar a sua, através de um script em Perl. É recomendada a leitura de todo o artigo para melhor entendimento não só das ameaças, mas também do motivo de sua criação e sua relação com o SSH.
  11. Leandro Fróes

    AnalyseMe - Nível 02

    Faaala galera, planos pro fds? Espero que não pois aqui está o nosso terceiro desafio da série AnalyseMe. Para aqueles que ainda não fizeram os desafios anteriores eu indico fortemente fazer e postar para a galera se ajudar e aprender junto. Qualquer dúvida fique a vontade para perguntar também. Lembrando que é pra postar a solução usando o modelo e entre tags spoiler (): Abraços! AnalyseMe-02.exe
  12. Por acaso você testa softwares? Tanto aqueles que cria quanto aqueles que utiliza (em busca de falhas por exemplo)? Mesmo que não faça isto você deve imaginar que um dos problemas que os programas enfrentam é ter que tratar com o input (a entrada de dados) do usuário, tendo em vista que as possibilidades são imensas e, com elas, vem os erros. O usuário Max Woolf decidiu ajudar aqueles que visam a qualidade do software (ou quem quer fazer fuzzing mesmo, em busca de falhas) e criou uma lista de strings que podem causar problemas quando utilizadas como entrada de dados. A ideia é extremamente simples e interessante, seja para um teste automatizado ou manual. O projeto está aberto para contribuição e tudo está especificado em seu repositório no Github. E aí, já testou aquele seu último programa? 😉
  13. Leandro Fróes

    AnalyseMe - Nível 01

    Concordo plenamente @Aof, obrigado pelo feedback!! Muito legal sua análise por sinal 🙂.
  14. Leandro Fróes

    AnalyseMe - Nível 01

    Fala galera, tudo certo? Segue o nosso segundo desafio da série AnalyseMe. Outra coisa, lembram daquele modelo de relatório do AnalyseMe - Nível 00? Aquele é um padrão para vocês manterem o foco, para saberem que aquilo é importante dar uma olhada. Caso não consigam encontrar todos os campos fiquem a vontade para postar o que acharam, a idea aqui é aprendermos juntos e ajudar quem precisa. Se você ainda não postou sua análise porque alguém já postou antes, posta lá!! Não esqueça que cada um tem seu ponto de vista e isso é muito importante! 😃 Queria também agradecer à todos que fizeram o primeiro tópico movimentar. Para aqueles que ainda não fizeram/postaram o desafio, tá esperando o que?!?!?! 🤓 AnalyseMe-01.exe
  15. Leandro Fróes

    Consertando um exploit para a EternalBlue

    Quem lembra do WannaCry? Sim, ele mesmo, um dos ransomwares mais temidos pelas organizações desde sua aparição e infecção em massa em maio de 2017. Este malware utilizava um exploit para uma falha conhecida como EternalBlue (MS17-010), referente ao protocolo SMB. Sabemos que não é fácil (impossível?) escrever um programa sem falhas. Até mesmo os exploits as possuem, afinal, são código também, certo?! 😉 Foi publicado em um blog de segurança uma breve explicação de como o EternalBlue, contido no FuzzBunch (framework responsável por carregar os exploits nos sistemas), funciona e também a correção de um bug contido nele. O exploit pode ser considerado antigo, mas sua explicação envolve funcionalidades do próprio Windows e ajudam a entender melhor o próprio sistema operacional.
×