¡Participamos en el EPS Company Corner en la UDL!
El pasado martes 15 de febrero de 2022 Level4 pudo participar en la edición presencial de la EPS Company Córner, un espacio pensado para presentar las empresas a los alumnos de la UDL con un formato más pequeño, cómodo y de fácil acceso.
Actividades
Los distintos asistentes pudieron ver y tratar temas de Ciberseguridad de una forma más directa, visualizando con tiempo real posibles casos de ataques y formas de trabajar para extraer información útil para llevar a cabo auditorías de seguridad.
Ducky USB
Un formato de USB que se detecta como un teclado y permite ejecutar instrucciones como si se tratara de un humano, por tanto, es indetectable por un antivirus.
Clonar tarjetas RFID
Un aparato curioso, ya que permite leer y escribir todos los formatos de RFID con todas las frecuencias conocidas. También incluye un pequeño software para intentar desencriptar las tarjetas con seguridad.
Ducky Cable
Idéntico al Ducky USB, pero con formato de USB de carga. Es el típico cable que dejas conectado en un equipo para transferir imágenes o contenido del teléfono al PC o de un USB al PC. Este lleva también un pequeño espacio para almacenar scripts y se ejecutan como si se tratara de un teclado.
Reverse Shell Windows
Por esta ocasión, enseñamos un PoC de un reverse Shell de Windows, ejecutado con uno de los DuckyUSB. Este permite tener acceso remoto por línea de pedidos al equipo afectado ya a través de internet. Este acceso es indetectable y trabaja con el usuario Administrador del equipo.
¡Esta herramienta ha sido confeccionada íntegramente porLevel4!
Spyware
Diseñado para auditorías de seguridad y completamente indetectable, es
una herramienta que permite visualizar los escritorios de los usuarios
una vez ejecuten el Spyware. Este es un PDF con malware integrado.
¡Esta herramienta ha sido confeccionada íntegramente porLevel4!
KeyLogger
Conectado frente al USB del teclado, ofrece una red wifi y una pequeña página web donde se muestra todo lo que el usuario escribe por el teclado. También indetectable por cualquier antivirus, ya que se trabaja en la capa física. Se alimenta con el mismo cable que el teclado.
Algunas imágenes del evento
Agradecimientos
Para finalizar, queremos agradecer a la EPS por facilitarnos esta gran oportunidad de publicitarnos en su Company Corner, para Level4 ha sido una ocasión única donde muchos de los asistentes han podido disfrutar un momento atípico, interesante y esperamos que les hayamos hecho ver el sector de una forma distinta y más divertida!