Hola unders, en este post les traigo una duda y es el virus que rota por facebook, ya varios amig@s me lo han reportado y son los siguientes links:
http://proxyo.net/images/wxxuae7526674026.jpg (http://proxyo.net/images/wxxuae7526674026.jpg)
Este fue mi escaneo en virus total y este fue el resultado:
(http://img199.imageshack.us/img199/2887/syv1.jpg)
El otro
http://shareaza2.fr/HvVVPLMROEG.jpg?d=EsqG (http://shareaza2.fr/HvVVPLMROEG.jpg?d=EsqG)
Este no presento ninguna amenaza tras el escaneo en virus total
¿como los mandan? simplemente resulta del chat sin ninguna conversacion inicial
(http://img10.imageshack.us/img10/6544/zj69.jpg)
Espero que ustedes puedan resolver mis dudas :-\
Si me pasó hace mucho tiempo, pero este mensajillo indicando que entre a un link específico, se guardo en (Otros). No le di importancia :D
Estos Malware's se expanden muy rápidamente por la torpeza de los usuarios en pinchar en Links que se publican en Facebook que llaman la atención.
Y además es fácil detectar si el link es confiable o no, eso depende de cada uno
Es lo mismo de hace años por MSN de mira tu foto desnudo foto01.jpg.exe
Digamos que esto es "Actualizado"
y que ase exactamente?
aveces no es ni necesario estudiar a fondo lo que te envían,
basta con no recibir nada que no desees recibir, como dice la mama
"no abras la puerta a desconocidos" xD!
Primero que nada no es un trabajo de alto nivel, esta programado en delphi
y no maneja algun crypter o proteccion interesante seguire viendo que pasa
Yo por curioso lo abri, enseguida se me descargó un archivo, mi avira lo detectó al toque y luego lo eliminé con SpyBot search and destroy! Aún asi veo que mucha gente cae y no tiene con que defenderse
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Yo por curioso lo abri, enseguida se me descargó un archivo, mi avira lo detectó al toque y luego lo eliminé con SpyBot search and destroy! Aún asi veo que mucha gente cae y no tiene con que defenderse
No te fies de avira y spybot tronco, search and destroy es mu bonico pero que tipo de persistencia tiene? Quien sabe si no trabaja a ring0...
Es una botnet, pr0ph3t y yo estuvimos analizando varios archivos (en teoria era para el taller, pero al final nada :S) y la botnet llevaba a ese dominio (http://proxyo.net)
Pero la web está off asique... asunto arreglado
Si creen que están infectados revisen la carpeta Roaming y usen un sniffer.
Un saludo!