Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Alerta por un troyano que se difunde por MSN Mess

marga
post Sep 12 2007, 01:26 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.986
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Alerta por un troyano que se difunde por MSN Messenger

Es un virus creador de redes de computadoras zombies que se propaga con mensajes en castellano, portugués e inglés. Cómo prevenirse ante esta plaga

Un virus que actúa sobre el servicio de mensajería instantánea de MSN se propaga en forma masiva en distintos países de Iberoamérica, según un informe privado.

La empresa ESET anuncia la detección de este código malicioso, que se envía con mensajes en español, portugués y también en inglés.
El troyano Win32/SdBot fue detectado en la Argentina, Uruguay, Chile y España.

Este troyano es un bot (ver más en notas relacionadas) que utiliza la mensajería instantánea como medio de propagación, pero que una vez infectado el equipo, toma control de la computadora transformándola en una PC zombie que forma parte de una botnet.

Eset había informado a principios de mes sobre la masiva propagación de troyanos bot creadores de las redes de zombies en su ranking estadístico mensual (ver notas relacionadas), ya que los creadores de malware, tienen como principal objetivo agregar nuevos equipos a sus redes botnet para luego utilizarlas en beneficios propio según les convenga.

En este caso, un equipo infectado por el SdBot aprovecha la conexión de los usuarios al MSN para enviarse a sí mismo a todos los contactos del equipo infectado. Esto lo hace mediante múltiples mensajes en castellano, portugués e inglés.

El mensaje invita al usuario a aceptar el archivo enviado a través de distintas frases como pueden ser: “jajajaja recuerda cuando tuviste el pelo asi” o “Esta es la foto nuestra que voy a poner en MySpace”; como posibles mensajes en castellano, mientras que en inglés podría ser “Wanna see the pics from my vacation”.

El archivo enviado por el equipo infectado tiene siempre el mismo nombre base: IMG-0012, aunque también en algunos casos se envía como IMG-0012 (texto variable). Este archivo siempre está comprimido en formato .zip o .rar, y es el que contiene al troyano bot Win32/SdBot, el cual tiene exactamente el mismo nombre que el archivo comprimido y es de extensión .com.

El principal problema de este tipo de malware, según Eset, es que cuando infecta un equipo, el creador del malware y administrador de la red botnet toma total control del equipo infectado formando de esta manera una inmensa red de equipos zombies que pueden ser utilizados para enviar spam, para continuar con la propagación del troyano bot, para propagar cualquier otro malware, para robar información personal del equipo infectado, o cualquier otra actividad maliciosa posible.

“Las redes botnet es el tipo de malware de mayor actividad de hoy en día, ya que lamentablemente el creador del troyano bot puede utilizar nuestros equipos de la manera que le plazca, hasta puede alquilar la red como un servicio para enviar spam o cualquier otra amenaza informática”, dijo Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

“Es completamente importante recordar los consejos de nunca aceptar un archivo no solicitado por MSN y en caso de querer hacerlo, hay que estar seguro que nuestro contacto realmente nos esté enviando ese archivo, ya que por descuido y confianza podríamos estar infectando nuestros equipos”, concluyó Borghello.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rioj
post Sep 12 2007, 02:02 PM
Publicado: #2


-·=»‡«=·-
Group Icon

Grupo: Admin
Mensajes: 8.253
Registrado: 12-May 06
Desde: La Rioja-ESPAÑA
Miembro nº: 168.489



Solucion:

Borrar en modo seguro el archivo que nos enviaron y luego bajar esto , ejecutarlo, y eliminar las trazas que nos encuentre:

clic aqui

Despues vaciar la papelera y borrar la cache y los temporales del navegador con Ccleaner.

Seguidamente restaurar el sistema a un punto anterior a la entrada del virus.

La proxima vez que iniciemos el equipo volverlo a pasar para comprobar que no se regenera.

Un saludo.

PD:Todo ello en modo seguro mejor.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
culifrunzi
post Sep 12 2007, 06:11 PM
Publicado: #3


Nueva vida...
Group Icon

Grupo: Moderadores
Mensajes: 2.653
Registrado: 10-February 06
Desde: Mi casa.
Miembro nº: 159.647



Muy buen información, y muy buen dato :D.

Lo que hace ese programa, es borrar el registro y las carpetas que crea el WLM por defecto creo, más archivos en C:/Windows.

Gracias a los dos!... se los re aprecia!...

Éxitos!... bye1.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arielpy
post Sep 12 2007, 08:23 PM
Publicado: #4


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.815
Registrado: 3-February 06
Desde: Paraguay
Miembro nº: 158.717



Buena información Marga, a estar atentos yes.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

troyano no me deja quitar carpeta salta interne ... fracido 166 6 Nov 20 2008, 09:12 PM
By: yosoydoug
troyano (fxstaller.exe) keyto 82 3 Nov 20 2008, 11:20 AM
By: Caito
ELIMINAR TROYANO SVCHOST BARMOR 413 2 Nov 13 2008, 03:52 PM
By: BARMOR
ELIMINAR TROYANO SVCHOST BARMOR 0 0 Nov 13 2008, 02:22 PM
By: Vera
Troyano generic malware jordi45 97 1 Nov 13 2008, 10:54 AM
By: Caito