Summary
Full Transcript
🚨Vulnerabilidad Zero Day en WinRAR 🚨 En este video, realizamos un análisis detallado de una vulnerabilidad reciente en WinRAR. Exploramos cómo un archivo aparentemente inofensivo puede ejecutar comandos maliciosos en el sistema. Descubre cómo identificamos y contuvimos la amenaza, explicando cada paso del proceso de análisis. ¡No te lo pierdas! En este video aprenderás: 👉 Cómo una vulnerabilidad en WinRAR puede ser explotada utilizando archivos aparentemente inofensivos, como un PNG que en realidad es un CMD. 👉 Descubrirás las técnicas utilizadas por los atacantes, como Living Off the Land y el uso de herramientas como ProcDump y Mimikatz. 👉 Comprenderás el proceso de análisis y contención de una amenaza, desde la identificación del archivo malicioso hasta la ejecución y revisión de procesos en una máquina virtual. 👉 Conocerás el impacto y la simplicidad de ciertas vulnerabilidades recientes, y cómo estas pueden ser explotadas para comprometer sistemas. Suscríbete y activa las notificaciones para recibir actualizaciones sobre futuras sesiones que te ayudarán a potencia tu carrera profesional en ciberseguridad. 🟢 Para ser parte de la comunidad y sumarte a las clases gratuitas en vivo, únete a nuestra comunidad: Discord: https://discord.gg/uyJ6XXj24P Whatsapp: https://chat.whatsapp.com/B7z00vIh3f00VUXidedvm8 00:00 Introducción 01:12 Revisión y análisis de procesos 02:52 Zero day de winRar 04:00 Análisis del mail como punto de entrada 04:47 Análisis de historial de búsqueda 05:10 Análisis de dominio con Triage, Virus Total, Threat Intelligence y Talos Intelligence 07:12 Inspección del archivo en VM 07:55 Discusión sobre la vulnerabilidad de WinRAR y ataques 09:45 Revisión de logs 09:59 Discusión y cierre del caso Seguinos en otras redes: Instagram: https://www.instagram.com/evilsec_/ Linkedin: https://www.linkedin.com/company/evilsec/ Vulnerabilidad, App Data, archivo engañoso, equipo comprometido, WinRAR, Mimikatz, zero-day, phishing, VirusTotal, análisis de malware, spyware. #blueteam #SOC #EvilSec
