SwitchBlade - Vulnerando la seguridad de Windows a través de un USB

El uso de llaves USB es en la actualidad, algo normal entre la mayoría de personas. Esto se puede prestar a explotar las debilidades de seguridad del Windows. De esto se encarga esta herramienta, realmente peligrosa para la seguridad de cualquier PC, llamada SwitchBlade, con la cuál podemos obtener una gran cantidad de información de una PC víctima de manera sigilosa sin que se vea algun tipo de actividad que nos muestre que algo esta pasando.

Pasos a seguir:

1.- Descargar la herramienta desde:


http://www.usbhacks.com/wp-content/uploads/USBSwitchblade_noU3.rar

2.- Una vez descargada, descomprime el archivo, y verás la carpeta "PCInfo", dentro de la cuál existen tres carpetas y dos archivos. Estos archivos son los que debes copiar en la raíz de tu USB.


3.- Saca el USB, vuelve a conectarlo, y verás una ventana como la foto de abajo. Haz clic en la opción "Open Files on Folder" y espera un minuto.


4.- Sin que aparentemente haya pasado algo, mucha información ha sido capturada. Revisa la carpeta "DUMP" en la cuál verás una nueva carpeta creada con el nombre de la PC en la que estás.


5.- Dentro de estas encontrarás varios archivos html, cada uno con diferente información de tu PC, desde las contraseñas del hotmail, outlook, internet explorer hasta tu historial de navegación, etc.


6.- Sin duda un peligro.

7.- Por último, en este video se ve una explicación de este tema, solo que está en inglés, pero es totalmente entendible.



Alberto Peves M.

9 comentarios:

Anónimo dijo...

hola, al intentar descargarme el programita, el antivirus ha saltado diciendo que el archivo contiene un virus,

sabes algo de eso?

apeves dijo...

Yo uso el AVG Antivirus y no me ha detectado nada. Algunos programas antivirus son mas restrictivos que otros. ¿Que antivirus estas usando?

The Worst Blogger dijo...

muy buen tip, bueno solo para estar de curiosos, tu blog me gusta mucho, saludos y felicidades.
Thw Wosrt Blogger

Raka dijo...

Mi antivirus bloqueó el archivo, estoy tranquilo porque ese SwitchBlade no va a poder ejecutarse en mis pcs.

apeves dijo...

Por favor, digan que antivirus tienen instalado. Supongo que son el NOD32 y el Kaspersky, porque mi AVG, nada de nada.

Culito de gallina dijo...

kaspersky nada!! muy buen dato. saludos

SOLUTEC PERU dijo...

nod32 si lo detecta, como codigo malicioso

Anónimo dijo...

muy buern blog, me ha encantado la pag, quisiera saber si sabes como manejar el programa cp net, quiero manejar el servidor desdde una de las pc que tengo

Anónimo dijo...

"Aviso, su sistema tiene virus..."

Creo que esto para los que saben dice mucho sobre el programa que uso para los virus...

Hermano eres grande... he leido muchos de tus post hoy.... Buenisimos. Saludos

Cd Hackers Aka Rammstein