Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 23, 2008, 09:13:47
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Todo Messenger (Moderadores: Ricardovo, Dragon21)  |  Tema: Virus en messenger, cuidado amigos!!! 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Virus en messenger, cuidado amigos!!!  (Leído 1326 veces)
pantroso200
Habitual
*****
Desconectado Desconectado

Mensajes: 184



Ver Perfil
« en: Noviembre 05, 2007, 02:21:20 »

Virus en messenger?
---/// Masiva propagación de un virus por el MSN Messenger ///---




Parece que un troyano muy poderoso anda corrando por ahi metiendoce en los Wind0ws live y haciendo extragos de lo que puede hacer un troyano esto ocurre mÁs en los paises latinoamericanos.

Se trata de un malware que tiene como objetivo capturar la computadora para transformarla en una PC zombi , es decir, un equipo que pueda ser controlado de manera remota por un tercero, con el fin de dirigir una actividad maliciosa.

Según un comunicado de la compañía de seguridad informática ESET, el virus viaja a través el servicio de mensajería de Microsoft y, una vez activado, tiene la capacidad de transmitirse a sí mismo entre todos los contactos del usuario afectado.

Para ello envía mensajes con frases como “Recuerda cuando tuviste el pelo así” o “Esta es la foto nuestra que voy a poner en MySpace”, donde invita al usuario a descargar un archivo de nombre IMG-0012 y extensión .zip o .rar.
Este archivo comprimido contiene otro de igual nombre, pero de extensión .com. Al ejecutar este archivo, se estará activando el virus.

“Es completamente importante recordar los consejos de nunca aceptar un archivo no solicitado por MSN y en caso de querer hacerlo, hay que estar seguro que nuestro contacto realmente nos esté enviando ese archivo, ya que por descuido y confianza podríamos estar infectando nuestros equipos”, dijo el Lic. Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

Nombre: TrojanDownloader.Autoit.Q
Nombre NOD32: Wind0ws32/TrojanDownloader.Autoit.Q
Tipo: Caballo de Troya y gusano de Internet
Alias: TrojanDownloader.Autoit.Q, DLoader.DUYM, Downloader.Generic_c.CB, TR/Dldr.Urseowl, Trj/Downloader.PKF, TROJ_DLOADER.QTX, Trojan.DL.Wind0ws32.AutoIt.b, Trojan.Dldr.Urseowl, Trojan.Downloader.Autoit.Q, Trojan.Jonben.A, Trojan/Downloader.AutoIt.q, TrojanDownloader.AutoIt.q, Trojan-Downloader.Autoit.Q, Trojan-Downloader.Wind0ws32.AutoIt.q, W32/Downldr2.PAO, W32/Hakag.A!tr.dldr, W32/Hakag-A, W32/YahLover.worm.gen, Wind0ws32.Agent.evj, Wind0ws32.HLLW.Obfuscated, Wind0ws32/Nuqel.M, Win32/TrojanDownloader.Autoit.Q, Win32:AutoIt-I, Win-Trojan/Xema.variant, Worm:Win32/Nuqel.H


Fecha: 20/seP/07
Actualizado: 19/oct/07
Plataforma: Wind0ws 32-bit
Tamaño: 197,120 bytes
Caballo de Troya que descarga e instala otro malware de Internet, el cuál es utilizado para capturar todo lo que el usuario ingresa a través del teclado.
Intenta propagarse a través de programas de mensajería instantánea, enviando mensajes con enlaces a todas las listas de contacto del usuario infectado.

Si el usuario hace clic en el enlace, se descarga y ejecuta el gusano propiamente dicho, desde determinados sitios de Internet.
También puede copiarse en disquetes y unidades removibles (memorias USB, etc.), infectando otros equipos por esos medios.

Los siguientes archivos pueden crearse en un equipo infectado:
c:\Wind0ws\hinhem.scr
c:\Wind0ws\scvhsot.exe
c:\Wind0ws\system32\blastclnnn.exe
c:\Win\system32\scvhsot.exe
c:\Win\system32\autorun.ini
X:\[nombre del ejecutable]
Donde “X” es una unidad de disquete, CD, o cualquier unidad mapeada en red.

NOTA: La ubicación y nombres de las carpetas “c:\Wind0ws” y “c:\Wind0ws\system32″ pueden variar de acuerdo al sistema operativo instalado (”c:\Wind0ws nt”, “c:\Wind0ws nt\system32″, “c:\Wind0ws\system”, etc.).
NOTA: Note que el malware intenta confundir al usuario con nombres de ejecutables muy similares a otros legítimos de Win (Ej: SVCHOST.EXE es un archivo de Wind0ws).

También crea el siguiente archivo de tarea programada (.JOB), para ejecutarse todos los días a las 9 de la mañana:
c:\Wind0ws\tasks\at1.job
Las siguientes entradas en el registro son creadas o modificadas:
HKCU\Software\Microsoft
\Win\CurrentVersion\Policies\System
HKCU\Software\Microsoft
\Wind0ws\CurrentVersion\Policies\Explo...
NofolderOptions = 0×00000001
HKCU\Software\Microsoft
\Wind0ws\CurrentVersion\Policies\Syste...
DisableTaskMgr = 0×00000001
HKCU\Software\Microsoft
\Wind0ws\CurrentVersion\Policies\Syste...
DisableRegistryTools = 0×00000001
Esos cambios eliminan la opción de carpetas de los menús del Explorador de Win y del Panel de control, y previenen que se inicie el Administrador de tareas y el editor del registro.

También crea o modifica las siguientes entradas para autoejecutarse en cada reinicio de Wind0ws:
HKCU\Software\Microsoft\Wind0ws\Curren...
Yahoo Messengger = “c:\Wind0ws\system32\SCVHSOT.exe”
HKLM\SOFTWARE\Microsoft\Wind0ws NT\CurrentVersion\Winlogon
Shell = “Explorer.exe SCVHSOT.exe"
Los siguientes sitios y archivos pueden ser contactados por el troyano:
http: // settin[?]. yeahost.com/setting.doc
http: // settin[?]. yeahost.com/setting.xls
http: // settin[?]. 9999mb.com/setting.doc
http: // settin[?]. 9999mb.com/setting.xls
http: // www. freewebs. com/settin[?]/setting.doc
http: // www. freewebs. com/settin[?]/setting.xls
En línea

SkullMaster123
Visitante
« Respuesta #1 en: Noviembre 05, 2007, 05:08:00 »

Bueno gracias ante todo pantroso200 por tu info sera tomada en cuenta, y tambien queria decirle que ahora el nivel de propagacion por messenger cada dia aumenta mas!!!, cada dia me envia cosas nuevas por ejemplo hoy: 07/11/07
me enviaron esto no se si sea nuevo o es viejo y no me habia llegado pero miren es nuevo creo yo:


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

viene con un mensaje que dice: Algunas fotos de la fiesta....
y tambein habian otros que son pareciados a lso de la foto, se llama el zip, fotofacebook.zip, yo me Auto infecte con eses el avast no lo detecta pero el nod32 si y lo que hace este es copiarse a:

C:\Documents and Settings\pedro\Configuración local\Archivos temporales de Internet\Content.IE5\T20VYQCA\e3[1]
C:\WINDOWS\temp\foto.facebook.zip
C:\WINDOWS\fotofacebook.zip
C:\WINDOWS\system32\runsvc.exe - Win32/IRCbot (Troyano)
tambien tenia otros IRCbot pero no los copie donde se habian copiado y crea otros archivos .exe en el system32 mas unas .dll

Bueno y la URL que me mandaron es un link de descarga que descarga el .zip y segun el nod32 apenas lo descarge me dijo esta alerta

Archivo Comprimido:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Codigo Malicioso:
Variante modificado de Win32/TrojanDownloader.Banload.NVG (troyano)

Bueno mas tarde me infecto y me Auto estudio!;)

Salu2's

P.D:Propongo algo las personas que sepan de estos "Nuevvos" codigos malicioso, que posteen info sobre ellos como se llaman, donde se copian y eso para cuando alguien que se infecte entre aqui sepa desinfectarse!
ahh y con ese IMG que dices tambein me auto infecte pero me asuste y reinicie la maquina y al momento vi donde se copiaron los Zip creo que fue a WINDOWS y los borre y no paso nada!;)
En línea
Ricardovo
Moderadores
Colaborador
*****
Desconectado Desconectado

Mensajes: 570

Alguien me hace un buen avatar?

450455290 dovo_chess@el-hacker.org
Ver Perfil WWW
« Respuesta #2 en: Noviembre 05, 2007, 09:03:56 »

Hay que tener cuidado, con las transferencia de archivos en el Messenger, ya nadie sabe con quien chatea.. jeje, en serio, hay que tener mucho cuidado, ya que una vez infectados, se te complica porque pasas a tratar de infectar a tus contactos, pero lo más fregado es que las soluciones son bastantes tediosas y a veces no resultan.

Código:
http://kbt090.webng.com/imagenes909.zip

No rula el link, queria probar con mi Pc, totalmente congelada..  Undecided

*Saludos.
« Última modificación: Noviembre 05, 2007, 09:06:38 por Ricardovo » En línea

Dragon21
Moderadores
Habitual
*****
Desconectado Desconectado

Mensajes: 227



Ver Perfil WWW
« Respuesta #3 en: Noviembre 06, 2007, 03:19:52 »


No rula el link, queria probar con mi Pc, totalmente congelada..  Undecided




The requested URL
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion is infected with Trojan-Downloader.Win32.Delf.bcc virus
En línea

SkullMaster123
Visitante
« Respuesta #4 en: Noviembre 06, 2007, 05:09:05 »

Hola bueno no piensen mal especifique que el Link que deje arriba es un VIRUS!

salu2's!
En línea
Dragon21
Moderadores
Habitual
*****
Desconectado Desconectado

Mensajes: 227



Ver Perfil WWW
« Respuesta #5 en: Noviembre 08, 2007, 02:00:32 »

Sí, sí, sólo era para mostrarle a Ricardovo que a mi sí me abría Smiley
En línea

Bangi
juela...ujt si sabe
Miembro
*****
Desconectado Desconectado

Mensajes: 53


Resurgiendo a pesar de todo


Ver Perfil Email
« Respuesta #6 en: Noviembre 10, 2007, 02:11:51 »

Muy tarde....ya formateé mi PC una vez por haber recibido ese dichoso virus, diz que una Foto de tu contacto. [Aquí iva una serie de palabras soeces, jeje]
Cuídense y no anden aceptando cualquier dundera que les manden.
Salu2
En línea

dranser9
Visitante
« Respuesta #7 en: Noviembre 15, 2007, 04:04:54 »

Muy tarde....ya formateé mi PC una vez por haber recibido ese dichoso virus, diz que una Foto de tu contacto. [Aquí iva una serie de palabras soeces, jeje]
Cuídense y no anden aceptando cualquier dundera que les manden.
Salu2

Pero ke Antivirus Tenias??? Si ubieces tenido el Panda lo ubiece kitado de una porq es asi..

saludos
En línea
carlos_humberto
Recien Llegado
*
Desconectado Desconectado

Mensajes: 8


{K @®łΦ§}™


Ver Perfil WWW Email
« Respuesta #8 en: Noviembre 30, 2007, 07:34:13 »

hey men gracias por esta interesante noticia es bueno saber esto gracas....
En línea
brayandragons
Visitante
« Respuesta #9 en: Noviembre 30, 2007, 11:35:11 »

Entonces el NOD32 de ESET puede quitar ese virus?
Yo revise en mis registros y tenia este archivo o como se llame "HKCU\Software\Microsoft
\Wind0ws\CurrentVersion\Policies\Syste...
DisableTaskMgr = 0×00000001"
por supuesto lo elimine... pero no se que desactiva esta cosa?

Hay ciertos virus que a veces no se pueden detectar, o estan muy complejos para que el antivirus los elimine con un simple escaneo, a veces hay que estar buscando ejecutables, borrando archivos del registro, deteniendo procesos, etc...

 Evil Evil
En línea
Lenagatuna
Habitual
*****
Desconectado Desconectado

Mensajes: 313


Ver Perfil
« Respuesta #10 en: Diciembre 06, 2007, 10:03:25 »

Bueno no se si es un virus,pero aprovecho de preguntar, a varios amigos incluyendome a mi me ha llegado un mensaje de gente de su lista de contactos pidiendo compartir carpetas, a mi se me hizo raro porque el par de mensajes venían de amigos que no estaban conectados después les pregunte y no habían enviado nada, como el cartelito me salia a cada rato insatle el 8.5 betta y no active esa opción,pero me parecio raro eso de compartir carpetas...más cuando yo nunca acepto casi archivos de nadie,porque los conosco,jejeje y se que son expertos en agarrarse virus,así que desde ya nuna les acepto nada,ni a mi novio,que mi suegra,habre todas las cartas incluso las que el antivirus dice no abrir virus...
Alguién sabe si hay un virus así que pida compartir carpetas?
En línea
PuBLiC PeRVeRT
Habitual
*****
Desconectado Desconectado

Mensajes: 173


PuBLiC PeRVeRT


Ver Perfil Email
« Respuesta #11 en: Diciembre 06, 2007, 10:21:53 »

 
Alguién sabe si hay un virus así que pida compartir carpetas?

Que yo sepa no eso se debe a veces por sincronizarte con el otro contacto, creo que es un error, no estoy muy seguro igual y me equivoco.

hoy: 07/11/07
me enviaron esto no se si sea nuevo o es viejo y no me habia llegado pero miren es nuevo creo yo:


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Ese virus es muy molesto, pero ya tiene algo de tiempo, recuerdo que todos mis amigos de la escuela se infectaron XD, en si no es muy dificil de quitar si tienes poco tiempo infectado, pero si ya lleva algo de tiempo vas a sufrir, creo que es un gusano, aunque muchos antivirus lo toman como un troyano.

Saluts
En línea


"Espacio angosto es mi lugar, camino hacia el frente sin mirar sin mirar atras, puedo cambiar el tiempo, puedo volar sin miedo..."
Lenagatuna
Habitual
*****
Desconectado Desconectado

Mensajes: 313


Ver Perfil
« Respuesta #12 en: Diciembre 10, 2007, 12:18:59 »

sip cierto que a veces se sincronizan las carpetas,pero deben estar los dos conectados,a mi me llegaban de gente con la que NO tenía carpeta y que tampoco estaban conectados y lo más raro a uno de mis mejores amigos le llego eso cuando mi compu no funcionaba,porque estuvo malo esos día y en mi casa antes de mandarlo al taller...igual es raro,como yo soy medio paranoica pa algunas cosas desconecte esa opción por si acaso...
lena
En línea
EsTiVeN
Miembro
*****
Desconectado Desconectado

Mensajes: 28


EsTiVeN

estarlin_flow3@hotmail.com
Ver Perfil
« Respuesta #13 en: Diciembre 17, 2007, 12:53:35 »

OLLE ESO ES VERDA AMI SIN YO SAVER DEJE A UN PANA EN MI PC ALO KE ME BAÑABA I CUANDO BEO ESE MIMO VIRUS TENIA ES UN EMAIL KE LO TIENE DE UNA MUCHACHA PERO NO MELO SE SI LO AGREGA TE ROBA EL MSN Y TE CODE LA PC CUANDO LA PRENDE DAMA DE KEDA WINDOW LOADING Y NO PASA DE HAY SE REINICIA Y SIGUE TUBE KE FORMATIAR
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
alesteir
Visitante
« Respuesta #14 en: Diciembre 19, 2007, 08:09:32 »

EsTiVeN No Escribas en mayusculas.


Ediitado:

PD. no me había fijado en tus mensajes y al parecer es algo que aplicas constantemente, te advierto, eso esta prohibido, no rompas las reglas o te harás acreedor y portador de una de estas firmas!





Espero que lo hayas entendido!
« Última modificación: Diciembre 19, 2007, 08:37:34 por Aleksteir » En línea
Axus
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3224


Free Style


Ver Perfil
« Respuesta #15 en: Diciembre 19, 2007, 12:38:21 »

EsTiVeN No Escribas en mayusculas.


Ediitado:

PD. no me había fijado en tus mensajes y al parecer es algo que aplicas constantemente, te advierto, eso esta prohibido, no rompas las reglas o te harás acreedor y portador de una de estas firmas!





Espero que lo hayas entendido!

Jejeje tienes mucha razon Aleksteir siempre es lo mismo en la mayoria de sus post Sad
En línea
m@ndr@k
la vida es bella mientras la lleves bien.... CLARO!
Miembro
*****
Desconectado Desconectado

Mensajes: 31


la curiosidad

stephanyp@hotmail.com paola_8804@yahoo.es
Ver Perfil
« Respuesta #16 en: Diciembre 20, 2007, 04:29:59 »

holas a todos bueno resulta q mi una de mis hermanas lo descargoo y toy infectada.... Angry y bueno toy tratando de quitarlo sin tener q format xq hace muy poco q se format y bueno espero me puedan ayudar  Undecided yo de todas maneras voy a seguir buscando como quitarloo...ha y otra cosa cada vz dice algo distintoo... Undecided
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
TheDuarD
Habitual
*****
Desconectado Desconectado

Mensajes: 188


Recuerda Olvidame Y Nunca olvides Recordarme

TheDuarD
Ver Perfil
« Respuesta #17 en: Diciembre 20, 2007, 04:58:02 »

bueno yo doy mi opinion por que a mi me sucedio como unas 2 a 3 veces que cuando habro el msn tengo una amiga conectada al msn y al instante me llega un mensaje con un archivo zip para que descargue con el nombre de phoshot algo asi
y pues lo descargue y vi dentro del zip que tenia como el nombre de una pagina con exetencion.com y antes de ejecutarlo el kasperkys antivirus me lo detecto como software peligroso y pues eso me sucedio como dos o tres veces y pues lo mas raro es que el tipo o quien sea me escribio esto  junto el zip algo asi fue mira mi foto de mi cumpleaños algo asi. y cuando yo me di cuenta de ke era un virus l respondi por que no dejas de joder el msn de otros ponte hacer algo karjo disculpen las palabras. y el tio o la tia me respondio asi. bose ah enfadado si no te he hecho nada o es un delito chatear con tigo bueno eso fue sus palabras. saludos...
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
TheDuarD La Maravilla xD

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
FoRo-LaTiNo
m@ndr@k
la vida es bella mientras la lleves bien.... CLARO!
Miembro
*****
Desconectado Desconectado

Mensajes: 31


la curiosidad

stephanyp@hotmail.com paola_8804@yahoo.es
Ver Perfil
« Respuesta #18 en: Diciembre 20, 2007, 09:28:35 »

haha tengo como antivirus el nod32...pero no lo detecta ha y cambia de nombre...:S
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Mudarra
Miembro
*****
Desconectado Desconectado

Mensajes: 31


Córdobes!! :D


Ver Perfil Email
« Respuesta #19 en: Diciembre 21, 2007, 07:04:29 »

bueno yo doy mi opinion por que a mi me sucedio como unas 2 a 3 veces que cuando habro el msn tengo una amiga conectada al msn y al instante me llega un mensaje con un archivo zip para que descargue con el nombre de phoshot algo asi
y pues lo descargue y vi dentro del zip que tenia como el nombre de una pagina con exetencion.com y antes de ejecutarlo el kasperkys antivirus me lo detecto como software peligroso y pues eso me sucedio como dos o tres veces y pues lo mas raro es que el tipo o quien sea me escribio esto  junto el zip algo asi fue mira mi foto de mi cumpleaños algo asi. y cuando yo me di cuenta de ke era un virus l respondi por que no dejas de joder el msn de otros ponte hacer algo karjo disculpen las palabras. y el tio o la tia me respondio asi. bose ah enfadado si no te he hecho nada o es un delito chatear con tigo bueno eso fue sus palabras. saludos...

claro, esque estos virus se mandan automatcanmente yo hace ya un año o dos tuve infectao por uno y me di cuenta porqu hablando con mi hermano me dijo eo que es y era que mandaba el virus automaticamente la verdad esque son algo molestos porque no me dejaba buscar antivirus en las wbs ya que me la cerraba pero fue facil qde quitarlo
En línea

felixs
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil Email
« Respuesta #20 en: Diciembre 23, 2007, 06:05:58 »

a mi me infecto la pc ace un tiempo pero mi di cuenta al tiro porqe uno estaba escriviendo en cualquier parte y te enpesaba a escrivir leseras
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Todo Messenger (Moderadores: Ricardovo, Dragon21)  |  Tema: Virus en messenger, cuidado amigos!!! « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC