viernes, 18 de enero de 2013

Fake y Herramientas de Análisis

Hace unos días atrás una chica me agrego a mi cuenta de Facebook, parecía muy interesada, tenía fotos de una chica guapa, además de saber ingles y estudiar enfermería en la universidad “USACH”.
Todo comenzó muy bien, de una forma muy divertida, en un día ya se sentían las cosas fluir, pero espera, que las cosas no empezaron bien aquí.
La conocí con un Facebook que aparentaba ser falso, entre a Google imágenes y puse su foto de perfil, mostrando el resultado de la misma imagen en distintos blogs, cuentas de Facebook, fotologs, etc.
La salude y le dije que era simpática a pesar de ser un “fake”, así comenzaron las cosas, luego me agrego desde otro Facebook y comenzamos con una relación “algo sincera”.
No me podía quedar convencido de lo rápido y bien que se daban las cosas, sobre todo cuando eres un informático y tu mismo creas personajes de ensueño para convencer a tipos de que abran un PDF o una imagen y luego troyanizarlos…
Bien, comencé a usar Back Track para ayudarme un poco y así ir descartando cualquier intento que alguien de forma “ingeniosa” podría usar para atacarme;
Primero usé la herramienta exiftool para el análisis forense de las imágenes que recibí de ella, obviamente en una máquina virtual usando Linux. El resultado era algo distinto, ya parecía más real y al revisarlo desde google tampoco aparecían coincidencias.




“C. M.” estas eran las iniciales de esta persona, estudiaba en la Usach, bueno, de algo nos puede servir un Colector de correos, así que manos a la obra. Usamos el Search Collector y sorpresa! El correo no existía…



Es una historia un tanto triste, más que nada es para que algunas personas entiendan que si puede ser útil estas cosas. A ser precavidos y si mantienes el anonimato jamás dejarte caer por una chica. (O por un chico en algunos casos)

Esto fue lo ultimo que vi de ella :c





Hasta la próxima!