Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 Rapperswil
Ivan Bütler
Compass Security AG, Switzerland
[email protected]
TEFO STUDERUS
TEFO STUDERUS
TEFO STUDERUS
TEFO STUDERUS
HACKING 4 FUN & PROFIT
HACKING 4 FUN & PROFIT
HACKING 4 FUN & PROFIT
HACKING 4 FUN & PROFIT
Ist die Dame reich? Scheinheirat???
Ivan Bütler, CEO Compass Security
E1
[email protected]
blog.csnc.ch
Twitter.com/ibuetler
© Compass Security AG www.csnc.ch Slide 3
Twitter.com/ibuetler
~ibuetler
~ibuetler
Ethical Hacker / Penetration Tester
Gründer & CEO Compass Security AG
Lecturer @ University of Applied Science Rapperswil
Lecturer @ University of Applied Science Lucerne
Lecturer @ University of St.Gallen
Speaker @
BlackHat Las Vegas 2008
SmartCard (In) Security
Speaker @
IT Underground Warsaw 2009
© Compass Security AG www.csnc.ch Slide 4
Speaker @
IT Underground Warsaw 2009
Advanced Web Hacking
Speaker @
Swiss IT Leadership Forum Nice
2009
Cyber Underground
Gründer der
Swiss Cyber Storm
Konferenz
Vorstandsmitglied von Information Security
Society Switzerland (
ISSS
)
Vorstandsmitglied von
Cyber Tycoons
Agenda
Credit Card Fraud / Handel von illegalen Gütern
Gezielte Attacken
Mobile Security
Nationale Cyber Defense Strategie
© Compass Security AG www.csnc.ch Slide 5
Nationale Cyber Defense Strategie
Security Community
Angriffe auf Server im Internet (Webseiten etc.)
Direkte Attacken
BLOCKED
© Compass Security AG www.csnc.ch Slide 6
PASSED
SQL Einleitung
Protokoll
© Compass Security AG www.csnc.ch Slide 7
HTTPS
RMI
SQL Injection Angriff
Protokoll
© Compass Security AG www.csnc.ch Slide 8
RMI
HTTPS + SQL Hacker Code
Demo 1: SQL Injection
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilWie bereichert man sich? (1)
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilShow
: Video 1: Cyber Market
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilHandel von illegalen Gütern
Dumps
Stolen Credit Cards
Carders
Provider of “Dumps”
Carding
Using Dumps
WU
Western Union
WMZ
Web Money
© Compass Security AG www.csnc.ch Slide 12
WMZ
Web Money
WU
Western Union
LR
Liberty Reserve
CVVs
Card Verification Value
Drops
Remailing Location
Zahlen über Liberty Reserve?
Payment with Liberty
Reserve
Liberty Reserve?
-> Internet Währung (anonym)
Liberty Reserve als Internet Währung
Verkäufer/Käufer brauchen ein LR Konto
Das LR Konto bekommt man durch ein E-Mail (anonym)
© Compass Security AG www.csnc.ch Slide 15
LR Wechselstuben
Richtiges Geld wird in LR gewechselt
Dazu braucht es sogenannte Exchanger Banken (Russland)
Es gibt mehr als 100 Exchanger Banken
© Compass Security AG www.csnc.ch Slide 16
Wie bereichert man sich? (2)
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilTrennung „Hacking“ von Bereicherung
Hacking
Financial
Benefit
Agenda
Credit Card Fraud / Handel von illegalen Gütern
Gezielte Attacken
Mobile Security
Nationale Cyber Defense Strategie
© Compass Security AG www.csnc.ch Slide 19
Nationale Cyber Defense Strategie
Security Community
Umgehung der Perimeter Sicherheit
Gezielte Angriffe
© Compass Security AG www.csnc.ch Slide 20
Covert Channel Attacke
USB Stick Attack
Auslieferung über USB-Stick
© Compass Security AG www.csnc.ch Slide 21
Internet
Company Network
Start via
Auto-Start
Angreifer kontrolliert
das *Opfer* aus der
Ferne
Demo 2: Gezielte Attacken
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilDirekte Verbindungen nach Aussen
Einfache Inside-Out Attacke
Corporate LAN Internet
© Compass Security AG www.csnc.ch Slide 23
Direkte Channels
ACK tunnel
TCP tunnel (pop, telnet, ssh)
UDP tunnel (syslog, snmp)
ICMP tunnel
LAN Proxy
Proxifizierte Verbindungen nach Aussen
Erweiterte Inside-Out Attacken
© Compass Security AG www.csnc.ch Slide 24
Corporate LAN Internet
DMZ Proxy
Proxified Channels
Socks SSL tunnel
HTTP/S tunnel (payload of http = tunnel)
HTTP/S proxy CONNECT method tunnel
DNS tunnel
FTP tunnel
Mail tunnel
Spearphishing
Malicious
© Compass Security AG www.csnc.ch Slide 25
Microsoft Office Word Document
Hardware Bot Client
PlugBot Konzept
APT (Advanced Persistent Threat)
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilAdvanced Persistent Threat
Command & Control Communication (DNS Tunneling)
Client
DNS Server
POLL
POLL
© Compass Security AG www.csnc.ch Slide 29
Command File
Commands POLL
Statistik: Exploits vor Patch verfügbar
Advisory is
published
Patch
© Compass Security AG www.csnc.ch Slide 30
54 days
Exploit
6
days
Patch
Advanced Persistent Threat
2007
2009
2011
Today
© Compass Security AG www.csnc.ch Slide 31
Erst-Infektion
(keine local
admin rechte)
C&C
Ausbau der
Privilegen auf
Local Admin
Advanced Persistent Threat
Zombie Host
Zombie Host
Agent
Agent
C&C Server
© Compass Security AG www.csnc.ch Slide 32
Zombie Host
Agent
Agenda
Credit Card Fraud / Handel von illegalen Gütern
Targeted Attacks
Mobile Security
National Cyber Defense Strategy
© Compass Security AG www.csnc.ch Slide 33
National Cyber Defense Strategy
Security Community
Attacks & Interfaces
Demo 3: SMS Spoofing
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilSMS-ID-Spoofing
© Compass Security AG www.csnc.ch Slide 37
Agenda
Credit Card Fraud / Handel von illegalen Gütern
Targeted Attacks
Mobile Security
Nationale Cyber Defense Strategie
© Compass Security AG www.csnc.ch Slide 38
Nationale Cyber Defense Strategie
National Cyber Defense Strategy
Tel.+41 55-214 41 60 Fax+41 55-214 41 61 [email protected] www.csnc.ch Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 RapperswilSchweiz
Nationale Cyber Defense Strategie
ANTIZIPATION
Abschätzen von
Technologien und Trends
© Compass Security AG www.csnc.ch Slide 40
PRÄVENTION
REAKTION
Verfahren und
Prozesse,
Kompetenzen,
Kommunikation
Installation Firewalls,
Anti-Virus, IDS/IPS,
Penetration Testing
Anti-Hacking Tools
Wir brauchen Cyber Spezialisten!
Österreich sucht mit der Cyber Security Austria
die besten Talente
zwischen 14 und 22 Jahren.
Risiken kennen und Verantwortung
übernehmen!
Ivan Bütler, Compass Security AG
[email protected]
Fragen?!
© Compass Security AG www.csnc.ch Slide 43