Fraud Revolution

58
e-Fraud rEvolution Dani Creus (@them0ux) Marc Rivero (@seifreed) OWASP EURTOUR 2013 - BCN

Transcript of Fraud Revolution

e-Fraud rEvolution

Dani Creus (@them0ux)Marc Rivero (@seifreed)

OWASP EURTOUR 2013 - BCN

#who

- Investigador RISK Team (Verizon)

- “Fraude on-line…” (Mikel Gastesi, 0xword)

- Hacktimes, Edge-security, …

-Security/ researcher Barcelona Digital

- Fraud researcher and e-crime intelligence analyst

- Crazy drummer

- Dragonjar, Flu, Security By Default…

OWASP EURTOUR 2013 BCN

Marc Rivero

DaniCreus

what?

Desarrollo o transformación de las ideas o de las teorías

Acto tendente a eludir una disposición legal en perjuicio del Estado o de terceros

Método o sistema para ejecutar o conseguir algo

OWASP EURTOUR 2013 BCN

EVOLUCIÓN

FRAUDE

TÁCTICA

OFF-LINE

ON-LINE

HISTORIA

199x

Conocimientos, superación…

Individual, grupos reducidosIRC, Foros…

Phishing, Hacking+, OFF-LINE (72%), FakeID, FAKE ATM´S (93), ONLINE : + empresas – usuarios

OWASP EURTOUR 2013 BCN

MOTIVOS

ORIGEN/COMUNIDADES

A DESTACAR

OWASP EURTOUR 2013 BCN

Dialers…

OWASP EURTOUR 2013 BCN

806NO CREDIT

CARD REQUIRED !!!

906 903

2000 - 200[3-4]

Dinero.

Grupos+, Interacción+ , Organización+Documentación

Sofisticación-Keyloggers, Troyanos “básicos”…Especialización+Phishing+

OWASP EURTOUR 2013 BCN

MOTIVOS

ORIGEN/COMUNIDADES

A DESTACAR

* [ #online_auth ]

OWASP EURTOUR 2013 BCN

ID +PASSWORD

VIRTUAL KEYBOARD

OTP CODE CARD TOKEN SMS/mTAN Smartcard2FA

ING. SOCIAL

PHISHING KEYLOGGERS

OWASP EURTOUR 2013 BCN

opFirewall

* [ #off_line]

OWASP EURTOUR 2013 BCN

* [ #off_line]

OWASP EURTOUR 2013 BCN

200[3-4] - 2013

Dinero…MUCHO Dinero…y otros

Especialización++, Diversificación++, Interacción++ , Organización++

Sofisticación++, Agresividad++, BPH, *Flux, Bankers, RBN, DdoS, FaaS, Botnets…Objetivo : usuarios++++ (y empresas…)

OWASP EURTOUR 2013 BCN

MOTIVOS

COMUNIDADES

A DESTACAR

Source: Spiederlas

OWASP EURTOUR 2013 BCN

2.0

OWASP EURTOUR 2013 BCN

off-line fraud

OWASP EURTOUR 2013 BCN

EMV

OWASP EURTOUR 2013 BCN

2006…2010 Murdock,Drimmer,

Bond,Anderson

Cambridge

2012 – MWR Infosecurity

2011 - DowngradeInversePath + ApertureLabs

..2008..

2012-2013

Source: www.nytimes.com

Source: www.nytimes.com

Source: www.nytimes.com

online fraud (e-banking auth)

OWASP EURTOUR 2013 BCN

ID +PASSWORD

VIRTUAL KEYBOARD

OTP CODE CARD TOKEN SMS/mTAN Smartcard2FA

ING. SOCIAL++

PHISHING++ KEYLOGGERS++

RDPMITB

CONVERGENCIA

MOBILE

specifics

OWASP EURTOUR 2013 BCN

EXPLOITS KITS

MALWARE MÓVILES

PHISHING

TROYANOS BANCARIOS SANDBOX

2 CASOS

MALWARE

* [ Phishing…]

PHARMING PHISHINGCUTRE

PHISHING + EMAIL

KITS DE PHISHINGPHISHING

AVANZADO

OTRAS TÉCNICAS

APLICADAS AL PHISHING

OWASP EURTOUR 2013 BCN

* [ Phishing…]

OWASP EURTOUR 2013 BCN

* [ Phishing…]

OWASP EURTOUR 2013 BCN

* [ Phishing…]

OWASP EURTOUR 2013 BCN

* [ Troyanos bancarios…]

OWASP EURTOUR 2013 BCN

* [ Troyanos bancarios…]

TROYANOS BANCARIOS

EVOLUCIÓNPRODUCTO/SERVICIO/

PRODUCTO + SERVICIO

SOLUCIONAN FALLOS DE

DISEÑO

OWASP EURTOUR 2013 BCN

* [ Troyanos bancarios…]

TROYANOS EN MÓVILES

EVOLUCIÓN CON LAS

PLATAFORMAS

OWASP EURTOUR 2013 BCN

* [ Malware en móviles…]

OWASP EURTOUR 2013 BCN

* [ #auth ]

KEYLOGGINGID +

PASSWORDVIRTUAL

KEYBOARD

OTP CODE CARD TOKEN SMS/mTAN Smartcard2FA

OWASP EURTOUR 2013 BCN

* [ #Ramsomware ]

OWASP EURTOUR 2013 BCN

* [ #Ramsomware ]

OWASP EURTOUR 2013 BCN

* [ Exploits kits…]

EXPLOTAN VULNERABILIDADES

ESTADÍSTICASEXPLOIT KIT +

MALWARE BANCARIO

OWASP EURTOUR 2013 BCN

* [ Exploits kits…]

PROTECCIÓN DE EXPLOITS

KITS

OWASP EURTOUR 2013 BCN

* [ Malware…]

CANTIDADES DE MALWARE

PROCESOS AUTOMATICOS

MALWARE VS

ANALISTA

OWASP EURTOUR 2013 BCN

* [ Malware…]

Y MAS, Y MAS, Y MAS

….

OWASP EURTOUR 2013 BCN

* [ Malware…]

BUSCADOR,ANÁLISIS DE

RED,DETALLES,

API

OWASP EURTOUR 2013 BCN

* [ Malware…]

MÁQUINA VIRTUALDEBUGURL’S

DINÁMICASTIMMING

OWASP EURTOUR 2013 BCN

* [ Troyanos bancarios…]

OWASP EURTOUR 2013 BCN

* [ Troyanos bancarios…]

PETICIÓNDNS

FALSATRÁFICO

MANIPULADO

OWASP EURTOUR 2013 BCN

* [ Evil things…]

OWASP EURTOUR 2013 BCN

* [ Sandbox…]

USER AGENTSSISTEMAS

OPERATIVOS

OWASP EURTOUR 2013 BCN

* [ Caso curioso 1 Sinowal…]

CÓDIGOS OFUSCADOS

INTERACTÚAN CON LA BANCA

OWASP EURTOUR 2013 BCN

* [ Caso curioso 1 Sinowal…]

ATAQUE MITB EN TODA

REGLA

OWASP EURTOUR 2013 BCN

* [ Caso curioso 1 Sinowal…]

EVOLUCIÓN EN EL ROBO DE DINERO

OWASP EURTOUR 2013 BCN

* [ Caso curioso 1 Sinowal…]

MULEROS 2.0

OWASP EURTOUR 2013 BCN

* [ Caso curioso 2 tatanga…]

PROTOCOLO PROPIETARIO

OWASP EURTOUR 2013 BCN

* [ Caso curioso 2 tatanga…]

INFRAESTRUCTURAS COMPROMETIDAS

OWASP EURTOUR 2013 BCN

Caso curioso 2 tatanga…]

INGENIERÍA SOCIAL EN LAS INYECCIONES

USAN MAS DE UN SERVIDOR

OWASP EURTOUR 2013 BCN

Q/A