[SOLUCIONADO] Cómo eliminar RANSOMWARE de un dominio?

Iniciado por DaRK UnLiMiTeD, Marzo 14, 2017, 11:16:32 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 14, 2017, 11:16:32 AM Ultima modificación: Marzo 16, 2017, 11:43:34 AM por DaRK UnLiMiTeD
Hola, saludos a todos, tengo esta duda porque he entrado al dominio de CENSURADO (http://www.CENSURADO) y resulta que esta infectado con Malware, he dado aviso a sus administradores pero después de varios meses no han hecho nada, exactamente tienen el RANSOMWARE GLOBE que aun no se puede descifrar sin necesidad de pagar. Lo que he analizado es que funciona de la siguiente manera.

1. Entras al dominio y te pide actualizar chrome y descarga un archivo JavaScript
2. Al aceptar descarga un .EXE
3. Te infecta y cifra archivos como .word .xlm .html etc...

Mi curiosidad es saber como funciona, ya que he tratado de encontrar la parte del código en la web que hace esto y no lo he podido encontrar, también he pasado el dominio por varios AV que analizan dominios como virus total entre otros y los resultados dan 0 infecciones.



"El mundo no puede cambiar solamente con palabras bellas."

Esto al parecer es Phishing puro y duro, que te hace descargar un malware (en este caso ransomware), y lo bueno es que los navegadores web no lo ponen como malicioso, ya que está bien hecho, utiliza un dominio de pago y el contenido estará modificado de tal forma que no es detectado como "phishing".

Un saludo

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Esto al parecer es Phishing puro y duro, que te hace descargar un malware (en este caso ransomware), y lo bueno es que los navegadores web no lo ponen como malicioso, ya que está bien hecho, utiliza un dominio de pago y el contenido estará modificado de tal forma que no es detectado como "phishing".

Un saludo

La web es de una reconocida empresa de envíos nacionales, lo mejor es que no siempre aparece el Malware, si entro de nuevo no me aparece pero si borro cookies o desde una sesión de otro navegador si aparece.

"El mundo no puede cambiar solamente con palabras bellas."

Capturará tus Cookies para saber que ya han accedido desde ese navegador, y lo que hará será descargar un malware alojado en el mismo servidor.

Saludos