32
Análisis de actividad en Internet Laboratorio de Delitos Informáticos Departamento de Justicia de los Estados Unidos Sección de Delitos Informáticos y Propiedad Intelectual

Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Análisis de actividad en Internet

Laboratorio de Delitos InformáticosDepartamento de Justicia de los

Estados UnidosSección de Delitos Informáticos y Propiedad Intelectual

Page 2: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Análisis de actividad en Internet

• Dónde encontrar pruebas de actividad en Internet

• Herramientas para analizar la actividad• Análisis de Internet

Page 3: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Análisis de actividad en Internet

• Dónde encontrar pruebas de actividad en Internet

• Herramientas para analizar la actividad• Análisis de Internet

Page 4: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Dónde encontrar pruebas sobre la red

• Computadora del sospechoso:– Archivos temporales de Internet, index.dat,

cookies, favoritos, páginas de html, e imágenes en espacio no asignado (unallocated space)

– Explorador de Internet:• C:\Documents and Settings \<USER>\ Local

Settings\Temporary Internet Files

• C:\Documents and Settings\<USER>\Local Settings\History– Firefox

• C:\Documents and Settings\< USER>\Local Settings\Application Data\Mozilla\Firefox\Profiles\<randomstring>.default\Cache (cookies también)

Page 5: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

IEHistoryView

• iehv.exe

Page 6: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

IEHistoryView

Page 7: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

IEHistoryView

Page 8: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Rastros de Internet

BuscaBusca laslas palabraspalabrasFURNITURE (FURNITURE (mueblesmuebles))

PORN (porno)PORN (porno)HaceHace click en elclick en el

HipervHipervíínculonculo de Googlede Googlea: a: www.furnitureporn.comwww.furnitureporn.com

Con un click Con un click entraentra a a laslasppááginasginas de de ChairlieChairlie’’ss

AngelsAngels

Con un click Con un click entraentraa CADA a CADA fotofoto

Page 9: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar
Page 10: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Vuelve aHOTMAIL

Escribe un

correo

electrónico

Manda el

correo

electrónico

Page 11: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

AfterSending

MailFolderIcons

RedrawnVuelve aNavegar aFurniture

Porn

Page 12: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Historial

Archivo delhistorial

Page 13: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Historial

Historialde las páginas

vistas y lostiempos

Page 14: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Buscando algopara borrarsus huellas

Buscando algopara borrarsus huellas

Page 15: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Va a la páginaweb para bajar el

programa“Registry Cleaner”

(limpiador deregistros)

Page 16: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

IECookiesView

• IECV.exe

Page 17: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Registros

• URL’s escritos por humanos

Leer

Page 18: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Dónde encontrar pruebas de Internet

• Computadora del sospechoso:– Archivos temporales de Internet, index.dat, cookies,

favoritos, páginas de html, e imágenes en espacio no- asignado (unallocated space)

– C:\Documents and Settings\<USER>\Local Settings\History

– Copias de páginas web, programas ftp, y registros• Servidor del sospechoso:

– Contenido del sitio, registros de acceso, registros de error, registros de FTP

– Herramientas de reporte de registros: Ana-log, web-analyzer, etc.• Registros de sitios intermedios

– Registros de firewall, registros de servidores anti-virus, registros de filtros de spam, registros de filtros de páginas web (Web Sense)

Page 19: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Dónde encontrar pruebas de Internet

• Computador del sospechoso:– Archivos temporales de Internet, index.dat, cookies,

favoritos, páginas de html, e imágenes en espacio no- asignado (unallocated space)

– C:\Documents and Settings\<USER>\Local Settings\History

– Copias de páginas web, programas ftp, y registros• Servidor del sospechoso:

– Contenido del sitio, registros de acceso, registros de error, registros de FTP

– Herramientas de reporte de registros: Ana-log, web-analyzer, etc.• Registros de sitios intermedios

– Registros de firewall, registros de servidores anti-virus, registros de filtros de spam, registros de filtros de páginas web (Web Sense)

Page 20: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Claves de Outlook y de Outlook Express

• pspv.exe

Page 21: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Aplicaciones portátiles

• Knoppix

• MojoPac

• Portable Firefox

Page 22: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Registros

• Caché de Interfaz de Usuario Multilingüe (MUI)

Page 23: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Registro

• También rastreado por el Identificador de Seguridad de Usuario (SID)

Page 24: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Prefetch

Page 25: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Prefetch - Winzip

Page 26: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Registro

• Clave de Asistencia de Usuario– Programas que el usuario ha ejecutado– La fecha del último programa ejecutado– Número total de veces que el usuario ha

ejecutado el programa– ?Encriptado/Ofuscado (ROT-13)

Page 27: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

UserAssist – ROT13

Page 28: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar
Page 29: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar
Page 30: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Dónde fue extraído

Page 31: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Limpiador de registros desinstallado

Page 32: Análisis de actividad en Internet - OAS• Dónde encontrar pruebas de actividad en Internet • Herramientas para analizar la actividad • Análisis de Internet. Dónde encontrar

Contacto

• Teléfono: 202-514-1026• Internet: www.cybercrime.gov

Laboratorio de Delitos InformáticosSección de Delitos Informáticos

y Propiedad IntelectualDepartamento de Justicia de los Estados Unidos