TRABAJO DE EXPOSICIÓN
TEMAS:
BACKDOORS - KEYLOGGING
INTEGRANTES:
CHILA RUÍZ ARIÁN
RÚA LEONES DALILA
LUJANO SANCHEZ KEVIN
PALACIOS BECERRA ANDREA
PARALELO:
9NO “B”
DOCENTE:
JUNIOR ROJAS
GRUPO:
#4
BACKDOORS Y KEYLOGGING
INTRODUCCIÓN
En el mundo digital actual, la ciberseguridad se ha convertido en una prioridad
fundamental para empresas y usuarios. Dos amenazas comunes en este ámbito son los
backdoors y el keylogging, técnicas utilizadas por ciberdelincuentes para obtener acceso
no autorizado a sistemas y datos confidenciales. Este documento explora cómo
funcionan estas amenazas, sus tipos, formas de prevención y casos reales que
evidencian su impacto.
OBJETIVOS
Comprender qué son los backdoors y el keylogging y su papel en la
ciberseguridad.
Identificar los diferentes tipos de backdoors y cómo pueden afectar a los
sistemas.
Realizar un caso práctico que consista en crear un keylogger ejecutable.
1. BACKDOORS (PUERTAS TRASERAS). –
Es una puerta trasera o secreta que permite el acceso remoto de usuarios en los
dispositivos.
Los virus backdoor pueden llegar de diferentes formas: previamente instalados en el
sistema, ser descargados en archivos y aplicaciones con virus a través del phishing o
mediante la explotación de vulnerabilidades en el sistema por un threat actor o
ciberdelincuentes.
No todos los backdoors son maliciosos, incluso pueden emplearse por usuarios
legítimos para tareas de mantenimiento o actualización de dispositivos. Sin
embargo, su utilización puede tornarse peligrosa, ya que, a través de un programa
previamente existente en el sistema, puede ayudar a que una persona externa tome el
control de manera remota y persistente, y así hacer uso malicioso del equipo
infectado.
TIPOS DE BACKDOOR
Existen dos tipos de backdoor:
Los preinstalados en el sistema operativo o aplicaciones en uso, que poseen
alguna vulnerabilidad, o que fueron hechos así por el desarrollador para usos
maliciosos.
Los que han sido instalados a través de una descarga, para que los
ciberdelincuentes tengan el control de un equipo.
¿CÓMO EVITAR LOS BACKDOORS?
1. Mantén actualizados los dispositivos de tu empresa, cualquier retraso puede
originar en una posible amenaza.
2. Realiza constantemente copias de seguridad de todos los datos.
3. Efectúa análisis informáticos frecuentemente, para así detectar cualquier
falla de seguridad.
4. Capacita a tu personal, todos deben aprender las buenas prácticas de
seguridad. Los errores humanos suelen ser una de las causas principales de
las incidencias en ciberseguridad.
5. Accede a uno de nuestros complementos de Apolo: ciberinteligencia, el cual
le brindará a tu empresa la protección que necesita.
CASO REAL DE BACKDOORS
La empresa de software "Juniper Networks", que en 2015 descubrió que sus
sistemas de firewall y router habían sido comprometidos con un backdoor.
La backdoor, que se conoció como "Dual_EC_DRBG", fue descubierta en
diciembre de 2015 por un equipo de investigadores de seguridad. La backdoor
permitía a los atacantes acceder a los sistemas de Juniper Networks sin ser
detectados, y potencialmente permitirles interceptar y modificar el tráfico de red.
La investigación reveló que la backdoor había sido introducida en el código fuente
de Juniper Networks en 2008, y que había sido utilizada por la NSA (Agencia de
Seguridad Nacional de Estados Unidos) para espiar a los usuarios de los productos
de Juniper Networks.
La backdoor fue descubierta después de que un equipo de investigadores de
seguridad analizara el código fuente de los productos de Juniper Networks y
encontrara una vulnerabilidad que permitía a los atacantes acceder a los sistemas sin
ser detectados.
El caso de Juniper Networks es un ejemplo de cómo las backdoors pueden ser
utilizadas para comprometer la seguridad de los sistemas y redes, y de la
importancia de realizar auditorías y análisis de seguridad regulares para detectar y
eliminar este tipo de vulnerabilidades.
Es importante destacar que la NSA negó cualquier involucramiento en la creación
del backdoor, pero la investigación sugirió que la agencia había tenido acceso a la
información confidencial de Juniper Networks a través del backdoor.
2. KEYLOGGING
El registro de pulsaciones de teclas (más comúnmente conocido como "keylogging")
es la práctica de registrar de forma encubierta señales de entrada en una
computadora desde un teclado para que el usuario no se dé cuenta. El registro de
pulsaciones teclas se puede lograr por medio de varios métodos, tanto de software
como de hardware.
TIPOS DE KEYLOGGERS
Los keyloggers se pueden implementar de diferentes maneras. Entre ellas se
encuentran:
Registradores de teclas por software: Los keyloggers de software son
malware que se instala en un ordenador infectado. Monitorea eventos en la
computadora para detectar pulsaciones de teclas y puede recopilar video o audio.
Registradores de teclas por hardware: Un keylogger por hardware es un
dispositivo físico conectado entre el teclado y el ordenador. En el caso de los
teclados USB, esto se conectará directamente al puerto USB de la computadora
y la computadora se conectará a él.
¿COMO FUNCIONA UN KEYLOGGER?
Los keyloggers funcionan colándose en el ordenador, a menudo ocultos dentro de un
troyano u otro malware. Un keylogger registra las pulsaciones del teclado en
pequeños archivos que el atacante pueda ver. Los archivos pueden enviarse
periódicamente por correo electrónico al pirata informático, subirse a un sitio web o
a una base de datos, o transmitirse de forma inalámbrica.
PRECAUCIONES PARA PREVENIR LOS KEYLOGGERS
Utiliza un gestor de contraseñas: Un gestor de contraseñas es una de las
mejores herramientas para impedir el acceso de un keylogger a tus claves.
Actualiza tus aplicaciones regularmente: Cualquier aplicación puede ser
susceptible de sufrir una vulnerabilidad, pero, afortunadamente, siempre
pueden subsanarse mediante actualizaciones.
Utiliza un software antivirus: Instala un antivirus profesional para prevenir
cualquier tipo de infección, y actualízalo con frecuencia.
3. PROGRAMAR UN KEYLOGGER CON PYTHON Y VISUAL CODE
Las herramientas que utilizamos para crear un keylogger fueron:
Python 3.13.2
Visual Studio Code
1) En Visual Code, creamos una nueva carpeta y dentro de esa carpeta creamos
un archivo con la extensión “[Link]”.
2) Como segundo paso vamos a instalar la librería keyboard, que permite
detectar y simular eventos de teclado de manera sencilla.
3) Utilizaremos la siguiente codificación.
El código es un keylogger simple. Su función es registrar todas las teclas
que el usuario presiona y guardarlas en un archivo llamado "[Link]".
4) Como cuarto paso, ejecutamos el código y comprobamos que el archivo data
contenga lo que hayamos digitado en el teclado.
5) Puedes convertir tu script en un ejecutable (.exe) utilizando PyInstaller.
Esto te permitirá ejecutarlo en Windows sin necesidad de abrir Python.
6) En el CMD, buscamos la carpeta donde tenemos nuestro script
[Link].
7) Ejecutamos el siguiente comando para generar el ejecutable:
8) En la carpeta Keylogger creada podemos encontrar todas las carpetas y
archivos generados.
9) Nos dirigimos a la carpeta dist y ahí encontraremos el archivo ejecutable.
Este ejecutable nos permitirá ejecutar el Keylogger en segundo plano en
Windows sin necesidad de abrir Python.
CONCLUSIÓN
Los backdoors y el keylogging representan amenazas significativas para la seguridad
digital. La implementación de buenas prácticas de seguridad y la concienciación sobre
estos riesgos son esenciales para mitigar su impacto. Mantener los sistemas actualizados
y realizar auditorías periódicas son estrategias clave para evitar accesos no autorizados y
proteger la información sensible.
LINKOGRAFÍA
[Link]
what-is-a-keylogger/
[Link]
[Link]
[Link]
[Link]