Projeto Sharingan

O projeto Sharingan é resultado da necessidade de detectar de forma rápida e automática, possíveis phishings, permitindo a detecção antes mesmo da publicação do site malicioso.

[ Hits: 10.600 ]

Por: Uriel Ricardo em 25/06/2018


Análise das imagens e detecção do Phishing



As técnicas de phishing sofrem mudanças constantemente, e isso vai depender do não funcionamento de outra determinada técnica ou caso exista a presença de um novo exploit. Segundo Olivo (2010):

Técnicas de detecção baseadas em características possuem vantagens em relação à outras abordagens. Por exemplo, as mesmas características podem ser extraídas independentemente do idioma da mensagem. O uso dessas características, aliado ao uso de uma técnica de aprendizagem de máquina como o SVM (que se destaca na resolução de problemas de Reconhecimento de Padrões de duas classes), pode resultar em um modelo de classificação com boa taxa de acerto e confiabilidade. Adicionalmente, apesar de haverem várias propostas para solucionar o problema, nota-se que o uso de técnicas como a análise das curvas ROC e AUCs não é realizado em boa parte dos trabalhos técnicos (OLIVO, 2010, p. 18).

Um exploit é geralmente uma sequência de comandos, dados ou uma parte de um software elaborados por hackers que conseguem tirar proveito de um defeito ou vulnerabilidade. O objetivo, neste caso, é causar um comportamento acidental ou imprevisto na execução de um software ou hardware, tanto em computadores quanto em outros aparelhos eletrônicos. Para fins maléficos, um exploit pode dar a um cracker o controle de um sistema de computador, permitindo a execução de determinados processos por meio de acesso não autorizado a sistemas, ou ainda realizar um ataque de negação de serviço.

Disponível em: https://canaltech.com.br/produtos/O-que-e-exploit/. Acesso em 1 de abr. de 2018.

Página anterior     Próxima página

Páginas do artigo
   1. Resumo
   2. Introdução
   3. O phishing e seus ataques
   4. Análise das imagens e detecção do Phishing
   5. Fluxo de funcionamento do sistema proposto
   6. Prática
   7. Problemas e Melhorias
   8. Considerações Finais
Outros artigos deste autor

Não se afoguem mais em uma tonelada de Logs, ELK te salva! (Real-time)

Leitura recomendada

O Kerberos não é um cachorro de 3 cabeças!

Escrevendo em discos sem sistemas de arquivos

Biometria - Reconhecimento Facial

Bloqueando e desbloqueando falhas de login em SSH usando o pam_tally2

Teste de Intrusão com Metasploit

  
Comentários
[1] Comentário enviado por danilo.roger em 25/06/2018 - 15:56h

Olá! Parabéns pelo artigo e iniciativa! Apenas um detalhe na página 3, onde cita o ranking dos países com base no gráfico da Kaspersky. Pelo que entendi a leitura do gráfico é em sentido horário com a associação das cores no rodapé (inciando pelo Vietnã em verde). Nesse caso o Brasil estaria com 4,47% (no texto cita 18,28%). Até mais!

[2] Comentário enviado por UrielRicardo em 25/06/2018 - 17:37h


[1] Comentário enviado por danilo.roger em 25/06/2018 - 15:56h

Olá! Parabéns pelo artigo e iniciativa! Apenas um detalhe na página 3, onde cita o ranking dos países com base no gráfico da Kaspersky. Pelo que entendi a leitura do gráfico é em sentido horário com a associação das cores no rodapé (inciando pelo Vietnã em verde). Nesse caso o Brasil estaria com 4,47% (no texto cita 18,28%). Até mais!


Muito obrigado, realmente acabei colocando a imagem errada na hora de montar o artigo, farei a correção muito obrigado pelo apoio. depois me diga o que achou da idéia!

[3] Comentário enviado por cizordj em 25/06/2018 - 18:54h

Gostei do nome, mas só um detalhe, na página três onde está escrito "O Brasil continua na liderança do ranking dos usuário que [...]" faltou um S na palavra 'usuário' para a concordância com o resto da frase e de bônus quero contar duas vezes que fui tentado por esses phishings.

1- Site falso da Apple, eu tinha um iPhone mas vendi há muito tempo e excluí a conta na Apple, há algumas semanas recebi um e-mail dizendo que eu tinha algumas pendências com a conta na Apple, então cliquei no link e tentei logar na conta, não deu certo e cliquei em 'Redefinir Senha' e apareceu um formulário muito esquisito que eu estava preenchendo de boas até que tinha um campo para inserir o número do cartão de crédito, código do cartão e a validade. Nossa eu parei na hora! Ainda mais porque tinha um * e era marcado como campo obrigatório. Fui olhar o endereço (eu estava mexendo pelo celular) e era um endereço gigantesco mas que tinha um Apple.com em negrito lá no meio, fui rastrear o local do site pelo IP e era da Nigéria, então era lógico a tentativa de phishing que fizeram contra mim.

2- Site falso dos Correios (Brasileiro)
Do jeito que o Brasil está nessa dificuldade para arrumar emprego, um amigo de mais idade me enviou no WhatsApp uma corrente, era uma mensagem dizendo que os correios estavam contratando pessoas mesmo sem experiência com salários que variam de R$ 2000,00 a R$ 4000,00 reais, era um link encurtado então eu cliquei. Também era um site bem mixuruca com a logo dos correios e para "deixar o currículo" tinha que preencher um formulário com um monte de informações pessoais, incluindo CPF. De novo, eu me toquei que era phishing pelo endereço grotesco que o site tinha.

Tudo isso nesse ano ;)

[4] Comentário enviado por UrielRicardo em 25/06/2018 - 20:51h


[3] Comentário enviado por Cizordj em 25/06/2018 - 18:54h

Gostei do nome, mas só um detalhe, na página três onde está escrito "O Brasil continua na liderança do ranking dos usuário que [...]" faltou um S na palavra 'usuário' para a concordância com o resto da frase e de bônus quero contar duas vezes que fui tentado por esses phishings.

1- Site falso da Apple, eu tinha um iPhone mas vendi há muito tempo e excluí a conta na Apple, há algumas semanas recebi um e-mail dizendo que eu tinha algumas pendências com a conta na Apple, então cliquei no link e tentei logar na conta, não deu certo e cliquei em 'Redefinir Senha' e apareceu um formulário muito esquisito que eu estava preenchendo de boas até que tinha um campo para inserir o número do cartão de crédito, código do cartão e a validade. Nossa eu parei na hora! Ainda mais porque tinha um * e era marcado como campo obrigatório. Fui olhar o endereço (eu estava mexendo pelo celular) e era um endereço gigantesco mas que tinha um Apple.com em negrito lá no meio, fui rastrear o local do site pelo IP e era da Nigéria, então era lógico a tentativa de phishing que fizeram contra mim.

2- Site falso dos Correios (Brasileiro)
Do jeito que o Brasil está nessa dificuldade para arrumar emprego, um amigo de mais idade me enviou no WhatsApp uma corrente, era uma mensagem dizendo que os correios estavam contratando pessoas mesmo sem experiência com salários que variam de R$ 2000,00 a R$ 4000,00 reais, era um link encurtado então eu cliquei. Também era um site bem mixuruca com a logo dos correios e para "deixar o currículo" tinha que preencher um formulário com um monte de informações pessoais, incluindo CPF. De novo, eu me toquei que era phishing pelo endereço grotesco que o site tinha.

Tudo isso nesse ano ;)


Meu patrão, muito obrigado pelo apoio.quanto a pagina 3 estou em contato com o pessoal pra corrigir esses probleminhas, agradeço de coração.
Quanto a este projeto a ideia é que ele fosse totalmente customizável a ponto de ser possível detectar o que quiser, desde um phishing da apple até um dos correios.
E sim cara, essa é minha batalha diária pra pelo menos diminuir estes números.
Obrigado pelo apoio, de verdade.

[5] Comentário enviado por mcsg em 25/06/2018 - 20:53h

Este artigo está excelente, meus parabéns!

[6] Comentário enviado por UrielRicardo em 25/06/2018 - 22:25h


[5] Comentário enviado por mcsg em 25/06/2018 - 20:53h

Este artigo está excelente, meus parabéns!


Muito obrigado pelo apoio meu consagrado, isso só vai me ajudar a continuar tocando o projeto.

[7] Comentário enviado por diegomrodrigues em 27/06/2018 - 09:36h

Excelente material Uriel, parabéns!

[8] Comentário enviado por UrielRicardo em 27/06/2018 - 15:29h


[7] Comentário enviado por diegomrodrigues em 27/06/2018 - 09:36h

Excelente material Uriel, parabéns!


Muito obrigado Diego, agradeço de coração pelo apoio.

[9] Comentário enviado por Tecnolobo em 29/06/2018 - 22:04h

Ótimo Artigo, bem informativo.

Apenas acho como na maioria das soluções se preocupam apenas em localizar e indicar o problema (Escudo) e não em tornar o processo de phishing "Desinteressante" para quem o pratica.

Viajando um pouco, falta um sistema a mais (Espada) que após seja detectado a fraude, busque atrapalhar o processo de levantamento de dados por parte do autor, vamos chamar de "Milk Poisoning" (Envenenar o Leite), mandar milhares de informações falsas e com isso fazer com que as informações "verdadeiras" de usuários incautos fiquem perdidas no meio disso tudo.

Assim desestimularia essas pessoas pois seria muito difícil conseguir validar todos os dados.

[10] Comentário enviado por UrielRicardo em 02/07/2018 - 07:46h


[9] Comentário enviado por Tecnolobo em 29/06/2018 - 22:04h

Ótimo Artigo, bem informativo.

Apenas acho como na maioria das soluções se preocupam apenas em localizar e indicar o problema (Escudo) e não em tornar o processo de phishing "Desinteressante" para quem o pratica.

Viajando um pouco, falta um sistema a mais (Espada) que após seja detectado a fraude, busque atrapalhar o processo de levantamento de dados por parte do autor, vamos chamar de "Milk Poisoning" (Envenenar o Leite), mandar milhares de informações falsas e com isso fazer com que as informações "verdadeiras" de usuários incautos fiquem perdidas no meio disso tudo.

Assim desestimularia essas pessoas pois seria muito difícil conseguir validar todos os dados.



Muito Obrigado mesmo pelo apoio,
sim, essa ideia é muito boa, porém como não temos como identificar de forma rápida e inteligente isso se faz mais difícil ainda, mas é claro isso poderia ser uma dos passos da ferramenta...
Isso me fez lembrar um sistema que eu fiz antigamente, que pegava o e-mail no site de phishing e cadastrava ele naqueles "mail flood" que lotava a caixa do cara, acho que isso nem funciona mais hehehe

[11] Comentário enviado por luisfeliperm em 06/07/2018 - 15:08h

Sharingan kkkkkk D+ esse nome

[12] Comentário enviado por UrielRicardo em 09/07/2018 - 07:44h


[11] Comentário enviado por luisfeliperm em 06/07/2018 - 15:08h

Sharingan kkkkkk D+ esse nome


Hahahah, referências meu caro!

[13] Comentário enviado por heckjp em 13/07/2018 - 09:35h

agora todos podemos ter e ativar o Sharingan hahahhaa. Nome bem sugestivo. Bem sacada a referência

[14] Comentário enviado por UrielRicardo em 16/07/2018 - 13:11h


[13] Comentário enviado por heckjp em 13/07/2018 - 09:35h

agora todos podemos ter e ativar o Sharingan hahahhaa. Nome bem sugestivo. Bem sacada a referência


Hahahaha sim todos nós podemos despertar nosso sharingan, valeu pelo apoio!


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts