Detección y control de Generador de Virus de pendrive “Autorun Virus Generator”

Categoria : Articulos, Herramientas

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida.

Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son fáciles de hacer, partiendo de cualquier virus y consiguiendo su propagación por dicho medio.

Con el EliStarA de hoy 19.98 pasamos a controlar el primero que hemos visto de este tipo, cuyo fichero tiene el nombre de “Autorun Virus Generator V1.2.exe” y cuya ventana no puede ser mas intuitiva:

imagen ventana :

Brittany Murphy, nuevo virus informático

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Trend Micro alerta de la existencia de varias páginas web que, aprovechando el trágico suceso de la reciente muerte de la actriz, distribuyen un falso antivirus que una vez instalado en el PC, lo prepara para formar parte de una red zombie.

Trend Micro, alerta a los usuarios de la existencia de una nueva amenaza informática que ha comenzado a circular en relación con la muerte de Brittany Murphy, la joven actriz de Hollywood que falleció el pasado día 20 de diciembre por causas aún no se han determinado.

Al parecer, al utilizar palabras clave como “Murphy’s death” (muerte de Murphy) en los buscadores, aparecen las siguientes dos URLs sospechosas:

http://{BLOCKED}erracing.net/vwb.php?sell=brittany%20murphy%20death

http://{BLOCKED}x.net/icd.php?go=brittany%20murphy%20death

Los usuarios que pinchen sobre estos resultados peligrosos van a recibir una alerta sobre una supuesta infección de malware a través de un falso mensaje y, acto seguido, se producirá un proceso de escaneo ficticio del equipo que termina con la “sugerencia” al usuario de que sería aconsejable descargar un software para liberar el PC de tal infección.

En el momento de proceder a tal descarga, el usuario desprevenido lo que realmente estará instalando en su equipo es un FAKEAV, una amenaza que, como en el resto de sus versiones anteriores,  simula ser un software antivirus cuando en realidad lo único que hace es preparar el equipo para futuros ataques y ser reclutado en una red de maquinas zombies.

Debido a la gran cantidad de búsquedas realizadas en relación a la muerte de la joven actriz, los términos como “Murphy´s death” han sido rápidamente asociados con páginas que alojan malware, utilizando una técnica conocida como “blackhat search engine optimization”.

Esta técnica permite a los distintos grupos de hacking posicionar sus sitios maliciosos dentro de los primeros resultados arrojados por los distintos motores de búsqueda induciendo a los usuarios curiosos y desprevenidos a descargar distintos tipo de malware. En este caso, Trend Micro ha detectado las primeras acciones referidas a este trágico suceso como HTML_FAKEAV.WAF.

Desde Trend Micro se recomienda a los usuarios que deseen obtener más información sobre este suceso que accedan a la información a través de páginas web que resulten fiables, ya sea por su popularidad o por su trayectoria, para evitar así la propagación de esta amenaza.

Virus de messenger que ofrece entrar en http://chatear.xxxxxx.com

Categoria : Articulos

1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5.00 out of 5)
Loading ... Loading ...
0

Un nuevo virus apenas controlado actualmente llega por MSN aparentando venir del contacto con el que se está chateando, si bien no es asi sino que es el propio virus que se envia para propagarse.

De momento sabemos que reside en C:\windows\info.exe pero no es fácil acceder a dicho fichero, por lo que se ha de usar el ELIMOVER y marcar la casilla inferior izquierda para añadir .VIR al fichero original y asi no volver a cargarse tras el siguiente reinicio.

Probablemente corresponda a este fichero

C:\windows\info.exe
Tamaño 148.56 KB (152130 bytes)
Md5: ad5ffec67fd5d4bbcff4b619abb9fc1e

Piratas usan la tragedia del vuelo 447 para expandir virus

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos.

Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de Air France, desaparecido hace una semana, para deslizar sus ataques.

Ayer, la compañía de seguridad informática Trend Micro informó que se detectaron engaños informáticos que utilizan el accidente del AF 447 como anzuelo para atrapar a sus víctimas. ¿Cómo funciona?

Virus Conficker se actualiza via P2P

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Los analistas de Trend Micro han anunciado en su blog la actualizacion realizada por ordenadores infectados por el virus Conficker, a traves del protocolo P2P. Este nuevo componente tiene fecha de caducidad: el 3 de mayo donde se “autodestruira”.

El analisis de esta nueva version del virus Conficker esta siendo dificultosa porque el virus tiene una ofuscacion de codigo muy potente. Este nuevo componente del virus Conficker fue descargado via P2P de un servidor localizado en Corea, conocido como un nodo de Conficker.

Detectando Conficker en una red

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
1

Conficker es el software malicioso que ha ocupado la atención de los medios los últimos meses, incluido este blog (ver toda la información sobre Conficker). Los consejos para prevenir una infección de Conficker ya han sido publicados reiteradas veces. Sin embargo, un inconveniente frecuente en las redes corporativas es cuando el gusano ya ha infectado, y ya está instalado en la organización. ¿cómo protegerse?