Hola unders, en este post les traigo una duda y es el virus que rota por facebook, ya varios amig@s me lo han reportado y son los siguientes links:
http://proxyo.net/images/wxxuae7526674026.jpg (http://proxyo.net/images/wxxuae7526674026.jpg)
Este fue mi escaneo en virus total y este fue el resultado:
(http://img199.imageshack.us/img199/2887/syv1.jpg)
El otro
http://shareaza2.fr/HvVVPLMROEG.jpg?d=EsqG (http://shareaza2.fr/HvVVPLMROEG.jpg?d=EsqG)
Este no presento ninguna amenaza tras el escaneo en virus total
¿como los mandan? simplemente resulta del chat sin ninguna conversacion inicial
(http://img10.imageshack.us/img10/6544/zj69.jpg)
Espero que ustedes puedan resolver mis dudas :-\
Si me pasó hace mucho tiempo, pero este mensajillo indicando que entre a un link específico, se guardo en (Otros). No le di importancia :D
Estos Malware's se expanden muy rápidamente por la torpeza de los usuarios en pinchar en Links que se publican en Facebook que llaman la atención.
Y además es fácil detectar si el link es confiable o no, eso depende de cada uno
Es lo mismo de hace años por MSN de mira tu foto desnudo foto01.jpg.exe
Digamos que esto es "Actualizado"
y que ase exactamente?
aveces no es ni necesario estudiar a fondo lo que te envían,
basta con no recibir nada que no desees recibir, como dice la mama
"no abras la puerta a desconocidos" xD!
Primero que nada no es un trabajo de alto nivel, esta programado en delphi
y no maneja algun crypter o proteccion interesante seguire viendo que pasa
Yo por curioso lo abri, enseguida se me descargó un archivo, mi avira lo detectó al toque y luego lo eliminé con SpyBot search and destroy! Aún asi veo que mucha gente cae y no tiene con que defenderse
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
Yo por curioso lo abri, enseguida se me descargó un archivo, mi avira lo detectó al toque y luego lo eliminé con SpyBot search and destroy! Aún asi veo que mucha gente cae y no tiene con que defenderse
No te fies de avira y spybot tronco, search and destroy es mu bonico pero que tipo de persistencia tiene? Quien sabe si no trabaja a ring0...
Es una botnet, pr0ph3t y yo estuvimos analizando varios archivos (en teoria era para el taller, pero al final nada :S) y la botnet llevaba a ese dominio (http://proxyo.net)
Pero la web está off asique... asunto arreglado
Si creen que están infectados revisen la carpeta Roaming y usen un sniffer.
Un saludo!