Retroceder   Foros del Web > Compartiendo con la comunidad > Actualidad tecnológica

Respuesta
 
Herramientas Desplegado
Antiguo 21-nov-2007, 11:28   #1 (permalink)
(Desactivado)
bootexe sólo puede mejorar
 
Fecha de Ingreso: noviembre-2007
Mensajes: 500
El troyano de Live Messenger se expande como la espuma

Cita:
Según informes de Aladdin Knowledge Systems el troyano que anda por la red del MSN se está expandiendo muy rápido teniendo en cuenta que sólo lleva unos 3 días desde que comenzó, el número de equipos infectados ya asciende a 11.000. Estos equipos infectados se convierten en zombis y pueden ser controlador por el creador para hacer lo que se le plazca.
Cita:
A mi me ha tocado de cerca cuando anoche un contacto abrió la ventana de diálogo de autorización para enviarme un archivo, me pareció bastante raro ya que decía algo así como “este es mi nuevo álbum en facebook, acepta”, se trataba de un archivo .zip (más raro todavía), pero como estaba en Linux no me preocupe y lo acepte (sabiendo lo que iba pasar).

Al terminar a descarga fuí al archivo, lo descomprimí, y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin). Ahí nomás lo borré y le avise al contacto para que pase un buen antivirus a ver si lo podía eliminar.

Yo no me quiero imaginar la cantidad de gente que está siendo afectada ya que el nombre y el mensaje del troyano es muy “marketinero” y hay muchos usurios de MSN que aceptan cualquier cosa. Por eso NO ACEPTEN recibir archivos por MSN, a no ser que se hayan puesto de acuerdo previamente con el otro contacto que se van a enviar algo, y si llegan a descargar algún fichero NO LO EJECUTEN!!. - Nota del editor de puntogeek
Quedan todos advertidos
asi que cuidado con ese bicho

Puntogeek.com
bootexe está desconectado   Responder Citando
Antiguo 21-nov-2007, 12:42   #2 (permalink)
Colaborador
Vanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy pronto
 
Avatar de Vanchi
 
Fecha de Ingreso: enero-2007
Ubicación: 127.0.0.1
Mensajes: 804
Enviar un mensaje por MSN a Vanchi Enviar un mensaje por Skype™ a Vanchi
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por bootexe Ver Mensaje
Al terminar a descarga fuí al archivo, lo descomprimí, y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin). Ahí nomás lo borré y le avise al contacto para que pase un buen antivirus a ver si lo podía eliminar.
Es por eso que me parece una real estupidez que windows tenga habilitada por defecto la opción "ocultar extensión para los formatos conocidos".

Por supuesto es lo primero que cambio en la PC que agarre.

Saludos
__________________
int main() {
for(int i = 0; i < 100; i++)
printf("Buscaré en google antes de hacer una pregunta estúpida\n");
}
Vanchi está desconectado   Responder Citando
Antiguo 21-nov-2007, 12:57   #3 (permalink)
Moderador
Al Zuwaga es realmente agradableAl Zuwaga es realmente agradableAl Zuwaga es realmente agradableAl Zuwaga es realmente agradableAl Zuwaga es realmente agradableAl Zuwaga es realmente agradable
 
Avatar de Al Zuwaga
 
Fecha de Ingreso: noviembre-2002
Ubicación: 34.517 S, 58.500 O
Mensajes: 12.335
Re: El troyano de Live Messenger se expande como la espuma

Si, si. Yo hago lo mismo... pero por ejemplo, mi hermana, que no tiene idea de nada, seguro lo va a ejecutar. Por más que se llame esto_es_un_virus.jpg.pif.bat.exe.com
__________________
···---···
Al Zuwaga está desconectado   Responder Citando
Antiguo 21-nov-2007, 13:21   #4 (permalink)
Moderador Pingüino
Koveart llegará a ser famoso muy prontoKoveart llegará a ser famoso muy prontoKoveart llegará a ser famoso muy pronto
 
Avatar de Koveart
 
Fecha de Ingreso: noviembre-2002
Ubicación: Colombia
Mensajes: 4.160
Re: El troyano de Live Messenger se expande como la espuma

Mi hermana es igual... así son todas las hermanas jajaja...

saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
Koveart está desconectado   Responder Citando
Antiguo 21-nov-2007, 13:29   #5 (permalink)
elias77 ha deshabilitado el karma
 
Avatar de elias77
 
Fecha de Ingreso: noviembre-2005
Ubicación: En mi casa
Mensajes: 953
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Según informes de Aladdin Knowledge Systems el troyano que anda por la red del MSN se está expandiendo muy rápido teniendo en cuenta que sólo lleva unos 3 días desde que comenzó, el número de equipos infectados ya asciende a 11.000. Estos equipos infectados se convierten en zombis y pueden ser controlador por el creador para hacer lo que se le plazca.
3 dias??? a mi me aparecio hace como 3 meses mas o menos ya, jaja, hace un largo tiempo que esta ese troyano, me llego muchas veces, muchas...y no hace solo 3 dias...
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
elias77 está desconectado   Responder Citando
Antiguo 21-nov-2007, 14:14   #6 (permalink)
Pablus00 está en el buen camino
 
Avatar de Pablus00
 
Fecha de Ingreso: diciembre-2003
Ubicación: A un click de distancia
Mensajes: 827
Enviar un mensaje por MSN a Pablus00
Re: El troyano de Live Messenger se expande como la espuma

me ocurre igual, y con diversos mensajes, como "esta es mi ultima foto", "voy a subir esta tu foto a mi blog", etc. Yo trabajo con el msn y tengo la capacidad colmada, cerca de 1000 contactos, recibo por dia aprox 5 de esas ventanas. La unica solucion que le encuentro es bloquear al contacto, ya que me doy cuenta que los infectados saben poco y nada de lo que se llama "pc" y menos como eliminar el virus.
PD: es de los peores que vi, creo que el post inicial se queda muy corto, salu2
__________________
-- Nunca te des por vencido, aún vencido -- Web
Pablus00 está desconectado   Responder Citando
Antiguo 21-nov-2007, 17:22   #7 (permalink)
(Desactivado)
bootexe sólo puede mejorar
 
Fecha de Ingreso: noviembre-2007
Mensajes: 500
Re: El troyano de Live Messenger se expande como la espuma

Quienes inician este tipo de ataques confian en la ingenuidad del usuario, aunque windows tiene parte responsable, colabora con ello al ocultar por defecto las extensiones de archivos conocidos, que mal! jaja

Saludos.
bootexe está desconectado   Responder Citando
Antiguo 21-nov-2007, 18:05   #8 (permalink)
elias77 ha deshabilitado el karma
 
Avatar de elias77
 
Fecha de Ingreso: noviembre-2005
Ubicación: En mi casa
Mensajes: 953
Re: El troyano de Live Messenger se expande como la espuma

Quienes inician este tipo de ataques lo hacen tambien por diversion, a ver cuando puedo hcakear....es asi, ademas de poder controlar la computadora del infectado, etc.
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
elias77 está desconectado   Responder Citando
Antiguo 22-nov-2007, 07:25   #9 (permalink)
Pistemas sólo puede mejorar
 
Avatar de Pistemas
 
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.546
Re: El troyano de Live Messenger se expande como la espuma

Esta lata tiene mas de 3 meses, me toco verla como en agosto, pero en este caso era una extencion JPG.SWF
__________________
:risa: El que rie al ultimo...entendio tarde el chiste :risa:
Pistemas está desconectado   Responder Citando
Antiguo 22-nov-2007, 15:54   #10 (permalink)
arthpix tiene algunos puntos positivos de karma
 
Avatar de arthpix
 
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 1.663
Enviar un mensaje por MSN a arthpix Enviar un mensaje por Skype™ a arthpix
Re: El troyano de Live Messenger se expande como la espuma

Bueno, yo añadiría que además windows sólo utiliza las extensiones para determinar el tipo de archivos, de manera que si recibes un jpg que en realidad es un exe o bat el hecho de que veas la extensión da lo mismo. Con linux y la orden file, que lee los bits del encabezado del archivo puede éste tener extensión .loquesea y el sistema te dirá realmente de qué se trata. Tal como el autor comenta:
Cita:
...y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin).
Supongamos que a ese archivo le eliminamos la extensión .exe y lo dejamos como .jpg solamente... windows nos dirá que se trata de una inofensiva "imagen jpeg"
__________________
Antes de hacer rabietas infórmate: Linux != Windows
- - - - - >
Organiza la mejor fiesta infantil de Cancún
Tips Mi Fiesta online!!
arthpix está desconectado   Responder Citando
Antiguo 22-nov-2007, 16:47   #11 (permalink)
Colaborador
Vanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy pronto
 
Avatar de Vanchi
 
Fecha de Ingreso: enero-2007
Ubicación: 127.0.0.1
Mensajes: 804
Enviar un mensaje por MSN a Vanchi Enviar un mensaje por Skype™ a Vanchi
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por arthpix Ver Mensaje
Bueno, yo añadiría que además windows sólo utiliza las extensiones para determinar el tipo de archivos, de manera que si recibes un jpg que en realidad es un exe o bat el hecho de que veas la extensión da lo mismo. Con linux y la orden file, que lee los bits del encabezado del archivo puede éste tener extensión .loquesea y el sistema te dirá realmente de qué se trata. Tal como el autor comenta:
En eso tenés parcialmente la razón.

En GNU/Linux es muy amplio lo que puede pasar.

Para hacer la prueba cambié de extensión un archivo ejecutable de Windows como .jpg y hubieron 2 respuestas encontradas.

1º Konqueror (3.5.5) lo muestra efectivamente como un archivo .jpg (sólo que no le logra hacer el preview). De hecho al hacerle click lo intenta abrir con Kuickshow.

2º Nautilus (2.14.3) Lo muestra como ejecutable y al intentar darle click muestra la siguiente advertencia:

Cita:
The filename "LinCity-NG_1_1_0.exe.jpg" indicates that this file is of type "imagen JPEG". The contents of the file indicate that the file is of type "ejecutable de DOS/Windows". If you open this file, the file might present a security risk to your system.
También, bajo la línea de comandos:
Cita:
ivan@Vanchi:/mnt/sda2$ file LinCity-NG_1_1_0.exe.jpg
LinCity-NG_1_1_0.exe.jpg: MS-DOS executable PE for MS Windows (GUI) Intel 80386 32-bit, InnoSetup self-extracting archive
Detecta no solo que es un ejecutable de windows 32 (y además que es en realidad un comprimido generado por InnoSetuo)

(Alguien podría comentarnos lo que hace una Mac)

Cita:
Iniciado por arthpix Ver Mensaje
Supongamos que a ese archivo le eliminamos la extensión .exe y lo dejamos como .jpg solamente... windows nos dirá que se trata de una inofensiva "imagen jpeg"
En Windows si bien tenés razón que lo tomaría como una simple imagen jpg e intentaría abrirla con el visualizador predeterminado (tal cual KDE con mi amado Konqueror... veremos que hará Dolphin) el tema es que los visualizadores no están capacitados para correr ejecutables por lo que simplemente dará un error y listo con lo que no deja de ser inofensivo siempre y cuando MANTENGA su extensión final como jpg.

Saludos
__________________
int main() {
for(int i = 0; i < 100; i++)
printf("Buscaré en google antes de hacer una pregunta estúpida\n");
}
Vanchi está desconectado   Responder Citando
Antiguo 22-nov-2007, 16:54   #12 (permalink)
Colaborador
Vanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy pronto
 
Avatar de Vanchi
 
Fecha de Ingreso: enero-2007
Ubicación: 127.0.0.1
Mensajes: 804
Enviar un mensaje por MSN a Vanchi Enviar un mensaje por Skype™ a Vanchi
Re: El troyano de Live Messenger se expande como la espuma

Ah Arthpix... me olvidé de comentar que no es una comparación muy justa, ya que estás comparando un usuario windousero novato e inexperto que desconoce de formatos de archivos con un usuario linuxero geek que maneja las líneas de comandos.

Para que sea justa la comparación entonces tenés que hablar de 2 usuarios inexpertos. Uno que use Windows y el otro que GNU/Linux con alguna distribución que tenga por defecto al entorno de escritorio GNOME (Como es Ubuntu)

¿Por que sólo funciona con GNOME?
Simple, porque en primer lugar KDE presentó el mismo error que Windows (¿Alguien está usando alguna versión beta de KDE4 para comentar lo que hace Dolphin?) y porque un usuario novato NO va a usar Fluxbox ni Enlightment, ni ningún otro)

Saludos
__________________
int main() {
for(int i = 0; i < 100; i++)
printf("Buscaré en google antes de hacer una pregunta estúpida\n");
}

Última edición por Vanchi; 22-nov-2007 a las 17:01.
Vanchi está desconectado   Responder Citando
Antiguo 22-nov-2007, 17:06   #13 (permalink)
elias77 ha deshabilitado el karma
 
Avatar de elias77
 
Fecha de Ingreso: noviembre-2005
Ubicación: En mi casa
Mensajes: 953
Re: El troyano de Live Messenger se expande como la espuma

Ademas no creo que pase tanto por como lo tome el sistema operativo, sino como lo tome uno mismo, ya que te envien ese tipo de comentarios por msn con un archivo adjunto que pesa 26k no es nada comun, ademas aparece repetidamente en diferentes ventanas....se trata de un poco de atencion nada mas.
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
elias77 está desconectado   Responder Citando
Antiguo 22-nov-2007, 18:37   #14 (permalink)
arthpix tiene algunos puntos positivos de karma
 
Avatar de arthpix
 
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 1.663
Enviar un mensaje por MSN a arthpix Enviar un mensaje por Skype™ a arthpix
Re: El troyano de Live Messenger se expande como la espuma

Tienes razón Vanchi. Creo que me expresé mal, no debí poner como ejemplo la linea de comandos. Me refería a que en windows no hay avisos en casos de inconsistencia de extensión vs. contenido como lo hace Nautilus. Pero desde el punto de vista de un usuario novato (o uno descuidado) creo que es mejor recibir ese tipo de alertas. Lo siento por tu amado Konqueror, ¡Es un excelente navegador web! Pero parece que tienen razón en mi pueblo cuando dicen "el que mucho abarca, poco aprieta"


Edito:::: ¿Estando en Konqueror, le diste click derecho en propiedades al archivo para ver que información proporciona? Si no me equivoco, ahi es donde Konqueror te daría un mensaje de advertencia o por lo menos te dirá "ejecutable de MSDOS" y que yo recuerde de mis épocas en que usaba Windows XP, eso no sucedía.

Pero mejor que alguien que use Windows confirme.... ¿Que sucede si a un archivo.exe lo renombro como archivo.jpg y reviso la información de sus propiedades desde el explorador de windows?
__________________
Antes de hacer rabietas infórmate: Linux != Windows
- - - - - >
Organiza la mejor fiesta infantil de Cancún
Tips Mi Fiesta online!!

Última edición por arthpix; 22-nov-2007 a las 18:44.
arthpix está desconectado   Responder Citando
Antiguo 23-nov-2007, 05:08   #15 (permalink)
Colaborador
Vanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy prontoVanchi llegará a ser famoso muy pronto
 
Avatar de Vanchi
 
Fecha de Ingreso: enero-2007
Ubicación: 127.0.0.1
Mensajes: 804
Enviar un mensaje por MSN a Vanchi Enviar un mensaje por Skype™ a Vanchi
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por arthpix Ver Mensaje
Edito:::: ¿Estando en Konqueror, le diste click derecho en propiedades al archivo para ver que información proporciona? Si no me equivoco, ahi es donde Konqueror te daría un mensaje de advertencia o por lo menos te dirá "ejecutable de MSDOS" y que yo recuerde de mis épocas en que usaba Windows XP, eso no sucedía.
Tal cual. Konqueror al pedirle las propiedades dice que es un archivo tipo jpg pero el contenido dice que es un archivo de windows ejecutable

Cita:
Iniciado por arthpix Ver Mensaje
Pero mejor que alguien que use Windows confirme.... ¿Que sucede si a un archivo.exe lo renombro como archivo.jpg y reviso la información de sus propiedades desde el explorador de windows?
En el laburo probé con W/XP. En este caso dice que es un archivo tipo Jpg y no dice nada del contenido (lo que si, las propiedades que muestra son de un archivo exe y no de un jpg)

Saludos
__________________
int main() {
for(int i = 0; i < 100; i++)
printf("Buscaré en google antes de hacer una pregunta estúpida\n");
}
Vanchi está desconectado   Responder Citando
Antiguo 23-nov-2007, 07:10   #16 (permalink)
(Desactivado)
Developer9 Developer9
 
Avatar de Developer9
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.202
Enviar un mensaje por MSN a Developer9
Re: El troyano de Live Messenger se expande como la espuma

Oigan... cual es ese troyano que a mi no me ha llegado?
Developer9 está desconectado   Responder Citando
Antiguo 23-nov-2007, 07:41   #17 (permalink)
Moderador
Myakire llegará a ser famoso muy prontoMyakire llegará a ser famoso muy prontoMyakire llegará a ser famoso muy prontoMyakire llegará a ser famoso muy pronto
 
Avatar de Myakire
 
Fecha de Ingreso: noviembre-2002
Mensajes: 6.541
Enviar un mensaje por Yahoo  a Myakire
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Oigan... cual es ese troyano que a mi no me ha llegado?
Quizá nadie te tiene entre sus contactos del messenger


..... naa!!, es broma
Myakire está desconectado   Responder Citando
Antiguo 26-nov-2007, 09:56   #18 (permalink)
nahue11 no se puede cailificar en este momento
 
Avatar de nahue11
 
Fecha de Ingreso: noviembre-2007
Ubicación: Buenos Aires, Argentina
Mensajes: 37
Re: El troyano de Live Messenger se expande como la espuma

Verdad que es masivo eh!
nahue11 está desconectado   Responder Citando
Antiguo 27-nov-2007, 04:36   #19 (permalink)
MaBoRaK llegará a ser famoso muy prontoMaBoRaK llegará a ser famoso muy pronto
 
Avatar de MaBoRaK
 
Fecha de Ingreso: abril-2003
Ubicación: La Paz - Bolivia
Mensajes: 1.766
Enviar un mensaje por MSN a MaBoRaK
Re: El troyano de Live Messenger se expande como la espuma

loading....................


Migren a Pidgin !!!! http://pidgin.im
:D:D:D:D:D:D:D:D y mas :D


connection close.
__________________
maborak@maborak.com
http://www.maborak.com
Maborak technologies
MaBoRaK está desconectado   Responder Citando
Antiguo 27-nov-2007, 09:19   #20 (permalink)
sagi llegará a ser famoso muy prontosagi llegará a ser famoso muy pronto
 
Avatar de sagi
 
Fecha de Ingreso: diciembre-2002
Ubicación: Vendiendo chicles
Mensajes: 1.695
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por Vanchi Ver Mensaje
.

Para que sea justa la comparación entonces tenés que hablar de 2 usuarios inexpertos. Uno que use Windows y el otro que GNU/Linux con alguna distribución que tenga por defecto al entorno de escritorio GNOME (Como es Ubuntu)
¿Qué yo qué?
sagi está desconectado   Responder Citando
Antiguo 28-nov-2007, 13:23   #21 (permalink)
arthpix tiene algunos puntos positivos de karma
 
Avatar de arthpix
 
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 1.663
Enviar un mensaje por MSN a arthpix Enviar un mensaje por Skype™ a arthpix
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por Vanchi Ver Mensaje
Tal cual. Konqueror al pedirle las propiedades dice que es un archivo tipo jpg pero el contenido dice que es un archivo de windows ejecutable.

En el laburo probé con W/XP. En este caso dice que es un archivo tipo Jpg y no dice nada del contenido (lo que si, las propiedades que muestra son de un archivo exe y no de un jpg)

Saludos
Precisamente a eso me refiero. Linux (me parece que Mac también) ofrece toda clase de información entendible por usuarios inexpertos (hola sagi ) respecto a cuestiones de seguridad.

Otro ejemplo: Con Thunar (XFCE) está deshabilitada por defecto la ejecución automática de binarios al hacer dole click, aunque el archivo tenga permisos de ejecución.

Sería muy bueno que Windows implementara ese tipo de pequeñas funcionalidades. para bien de mas del 90% de sus usuarios.
__________________
Antes de hacer rabietas infórmate: Linux != Windows
- - - - - >
Organiza la mejor fiesta infantil de Cancún
Tips Mi Fiesta online!!
arthpix está desconectado   Responder Citando
Antiguo 29-nov-2007, 16:21   #22 (permalink)
sagi llegará a ser famoso muy prontosagi llegará a ser famoso muy pronto
 
Avatar de sagi
 
Fecha de Ingreso: diciembre-2002
Ubicación: Vendiendo chicles
Mensajes: 1.695
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Sería muy bueno que Windows implementara ese tipo de pequeñas funcionalidades. para bien de mas del 90% de sus usuarios.
Bien podrías aquí aclarar que la mayoría somos inexpertos... para no dejarme ver tan mal.