48bits interviews : Vallez/29A
Con este post inauguramos una nueva sección en el blog en la que iremos posteando entrevistas con diversas personas que nos parezcan representativas dentro de lo que es el mundillo de la seguridad informática. En esta ocasión os traemos una entrevista con Vallez, que en su momento perteneció al recién desaparecido grupo 29A. Algunas de las creaciones de Vallez han llegado a ser muy conocidas, como SymbOS/Cabir, el primer worm para Symbian.
Bueno aquí os dejamos la entrevista, mantenteros atentos porque cualquiera de vosotros puede ser el siguiente en ser entrevistado, y no aceptaremos un no como respuesta! 🙂 …
¿Eres de vallez o de montañez?
Soy más de mirando a montañez xD
¿Quieres presentarte de alguna manera,decir algo sobre tí, ya sea pasado, presente o futuro?
Profesionalmente empecé como repartidor de pizzas y luego pegué el salto a programador, donde me mantengo hasta la fecha. En mis años de pizzero compaginaba la feana con largas noches de enredo por el irc, foros, etc… donde he pasado grandes momentos con buenos amigos (algunos de ellos siguen siendo buenos amigos hoy) y donde puedo decir que he aprendido la mayoría de los conocimientos que luego me han válido para el trabajo y para cualquier cosa que haya hecho por mi cuenta (aquí tengo que agradecer al compañero xezaw y otros amigos de entonces que tuvieran paciencia ante preguntas del estilo «¿pero más o menos en que dirección de memoria está el registro eax?» y similares xD)
¿Podrías hacer un valoracion personal de lo que ha sido la evolución de la scene hasta hoy?
Puedo responder sobre la parte de la scene que yo conozco. Cuando empecé a entrar en este mundillo, había muy buen ambiente. Tú estabas en el irc y comentabas tus cosas con los demás, otro te comentaba qué andaba programando él, se intercambiaban consejos e ideas, había ilusión por acabar algo y publicarlo en algún sitio. Luego pasó un tiempo que anduve desconectado (cuando empecé a currar) y no se como evolucionó durante ese tiempo. Me reenganché cuando entré en 29a y creo que seguía habiendo movimiento y había gente que se lo seguía currando bastante, aunque creo que los más veteranos (al menos muchos que yo conocía) ya apenas contribuían. Y de un tiempo a esta parte, igual los últimos dos años, es cuando he notado más desinterés en general por los virus, entre la gente con la que tengo contacto.
¿Cual es la principal motivación que te llevó a empezar a escribir virus?
Sobre los virus siempre había oido cosas, pero vamos, campanas que no sabes de donde vienen. El primer contacto que tuve con lo que es un virus «por dentro» fue a través de una revista que compré por casualidad una vez… la arroba, que venía con un análisis de TheWizard de algún virus. Y me empezó a dar bastante curiosidad. Ni sabía ensamblador ni nada de internals ni nada de nada. A partir de ahí fue cuando empecé a entrar por el irc y aprender poco a poco.
¿Qué era o significaba 29A cuando entraste a formar parte del grupo?
En 29a entré a partir de que se publicó el #7. En ese momento todavía había gente que se lo curraba mucho. Ratter, Roy G Biv, etc… Había contribuciones muy buenas, yo creo que en 29a se publicaba lo mejorcito en el mundo de los virus. El #7 y #8 eran muy buenos. A partir del #8 fue cuando se torció la cosa. Y el #9 nunca llegó a salir.
¿Qué acabó con 29A?
Creo que la falta de contribuciones por parte de los miembros que ya había y la falta de nuevos miembros es la raíz del problema. Algunos miembros simplemente no contribuían ya, o apenas nada. Otros tuvieron que dejar el grupo por cosas legales en su país, como Whale,Ratter y Z0mbie creo. A eso se sumaron problemas internos entre algunos miembros del grupo. En mi caso personalmente me vi en mitad de la «batalla» entre dos de los miembros, dos personas a las que respeto, y esa fue una de las razones por las que me aparté bastante del tema. Además, aunque tenía dos virus para contribuir para la #9, llevo ya como dos años sin codear nada. Roy G Biv es el que más se lo curró hasta el final, pero imagino que viendo la progresiva desintegración del grupo decidió abandonarlo. Creo que empezó a publicar en otro grupo.
A pesar de que 29A seguía una política estricta respecto a payloads no destructivos, muchos os tacharon de criminales, sufriendo incluso persecución judicial. ¿Algo que decir al respecto?
Una vez le mandé una duda por correo electrónico a Carlos Sánchez Almeída respecto a esto. El me contestó muy amablemente que en España no es ilegal publicar fuentes de virus, y si previamente mandas un archivo infectado a una casa antivirus para que metan la detección, tienes cubiertas las espaldas. Me dijo que lo ilegal es el acto de poner un virus a propagarse. Supongo que la gente que llama criminales a los que publican fuentes de virus con fines didácticos es porque creen que quien lo ha publicado también lo ha puesto en propagación. No se si algún miembro lo habrá hecho, yo al menos nunca llegué a poner ningún bichito a propagarse. En algunos países las leyes son más restrictivas con los virus y solamente publicarlo ya es ilegal.
¿crees que es posible que la scene reaparezca con un relevo generacional?
Aunque yo estoy muy desconectado me parece que todavía hay grupos y movimiento por ahí. A lo mejor no tanto como antes, pero puede ser que vuelva a cobrar interés.
El mejor y peor momento personal vivido dentro de la scene
Lo más destacado que he hecho en la vx scene supongo que fue el Caribe. Cuando lo mandé al grupo y GriYo, Vecna, Z0mbie,etc.. (a quienes admiraba muchísimo) me felicitaron, fue posiblemente uno de los mejores momentos que pasé en la scene.
De los peores quizás al final, cuando 29a empezó a deshacerse. Pero bueno, esto al fin y al cabo es un hobby, tampoco puedo hablar de malos momentos.
El mejor y el peor momento de la scene
Creo que el mejor momento de la scene es bastante anterior a mí. Cuando empezó todo el tema de los virus. El peor momento seguramente el actual.
Después de todo, ¿con qué te quedas?
Con muchos amigos y muchas cosas aprendidas. Y posiblemente mi curro anterior y el actual se lo deba también a la vx scene xD
¿Cómo ves el panorama de la seguridad informática actual?
Parece que cada vez hay más consciencia de lo importante que es preocuparse por la seguridad informática en un mundo en el que hasta muchas de las cosas más cotidianas dependen de sistemas informáticos. Además es un mundo que mueve mucho dinero.
¿Tienes pensado escribir algún nuevo virus en un futuro cercano o das por finalizada tu carrera vírica?
Espero que sí. El último que escribí (zellome) fue un intento de hacer algo «indetectable» o muy difícil de detectar. Pero Peter Ferrie para mi desilusión implementó una detección en tres o cuatro dias desde que se lo mandé xD Creo que se puede conseguir hacer algo indetectable, o que requiera una cantidad de análisis tal que la rutina de detección no pueda ir por defecto en un av. No digo que vaya a conseguir implementar un virus así, pero si algo me motivara a volver a ponerme a escribir un virus sería buscar eso.
Ronda reláaampagooo
- Si tuvieras que elegir un virus tuyo, sería… zellome
- Si tuvieras que elegir un virus ajeno, sería… zmist
- Si tuvieras que elegir un antivirus, sería… me abstengo
- Una canción: alguna del chivi xD
- Una película: el club de la lucha
- Un libro: sin noticias de gurb
- Una Cerveza: desperado
Alguna cosa que quieras añadir, alguien a quien quieras saludar o algo de lo que te quieras quejar …
Un saludo para mi madre que me estara viendo!