Foros del Web » Soporte técnico » Ayuda General »

Esta web contien un virus

Estas en el tema de Esta web contien un virus en el foro de Ayuda General en Foros del Web. Hola Solo visiten este link si tienen un antivirus con soporte para el virus i-worm/ nimda A-H., ayer se registro en mi sistema. es un ...
  #1 (permalink)  
Antiguo 23/11/2002, 19:08
Avatar de Gurrutello  
Fecha de Ingreso: enero-2002
Ubicación: Ontario,Toronto [Canada]
Mensajes: 2.017
Antigüedad: 22 años, 3 meses
Puntos: 6
Esta web contien un virus

Hola
Solo visiten este link si tienen un antivirus con soporte para el virus i-worm/ nimda A-H.,
ayer se registro en mi sistema.
es un virus creado en javascript (creo) y estoy intentando detectarlo, pero no se por donde, puesto que de virus se poco.
Alguien sabria como detectarlo
Lo que intento es avisar al crador de la web e intentar ayudarle o bien anular su cuenta si fuera necesario
Por favor quien la visite que tenga un antivirus que erradique el Nimda. El mio lo detecto.

Espero una ayudita

Lo que me interesa es saber si alguien le paso antes, que al visitar una pagina web saltara el antivirus o toyans.
¿Puede ser debido al servidor de la pagina?

se trata de
Cita:
http://www.revistaelmirador.com
He quitado el enlace directo a la pagina porque salta solo al entrar en el dominio


Saludos y cuaidado

Última edición por Gurrutello; 23/11/2002 a las 19:59
  #2 (permalink)  
Antiguo 23/11/2002, 20:13
Avatar de Virgil
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Guadalajara
Mensajes: 872
Antigüedad: 21 años, 8 meses
Puntos: 3
El código NO ESTÁ nada oculto; esta es la línea que lo llama:

Código:
<script language="JavaScript">window.open("readme.eml ", null, 
"resizable=no,top=6000,left=6000")</script>
A estas alturas es increíble, pero la mayoría de la gente no ha deshabilitado esa característica indeseable del oulook y los archivos *.eml con código ejecutable (tipo wav-mid).
__________________
Un Saludo,

Virgil


"Un viaje de mil leguas comienza con el primer paso"
Lao Tse

Última edición por Virgil; 23/11/2002 a las 20:22
  #3 (permalink)  
Antiguo 23/11/2002, 20:21
Avatar de Virgil
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Guadalajara
Mensajes: 872
Antigüedad: 21 años, 8 meses
Puntos: 3
Por cierto, este es el método que utilizaron:

Al abrir el email, con un attachment ejecutable (.exe) que está codificado erroneamente como de tipo audio (wav), el cliente (outlook) lo ejecuta a pesar de no concordar con el tipo, de esta forma:

Código:
blah blah

Content-Type: audio/x-wav ; <----- codificado como audio
name=algun_virus.exe  <----- archivo ejecutable con código malicioso 
Content-Transfer-Encoding: base64

blah blah
;
__________________
Un Saludo,

Virgil


"Un viaje de mil leguas comienza con el primer paso"
Lao Tse
  #4 (permalink)  
Antiguo 23/11/2002, 20:36
Avatar de Gurrutello  
Fecha de Ingreso: enero-2002
Ubicación: Ontario,Toronto [Canada]
Mensajes: 2.017
Antigüedad: 22 años, 3 meses
Puntos: 6
Lo que quiere decir es que se puede ejecutar cualquier virus desde una pagina web.
  #5 (permalink)  
Antiguo 23/11/2002, 22:49
Avatar de Virgil
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Guadalajara
Mensajes: 872
Antigüedad: 21 años, 8 meses
Puntos: 3
Cita:
Lo que quiere decir es que se puede ejecutar cualquier virus desde una pagina web.
Bajo las condiciones más comunes, si.

Sin embargo, ese es uno de los mecanismos de propagación de código malicioso que en lo particular me tienen menos preocupado.
__________________
Un Saludo,

Virgil


"Un viaje de mil leguas comienza con el primer paso"
Lao Tse
  #6 (permalink)  
Antiguo 24/11/2002, 01:40
Avatar de Mod
Mod
 
Fecha de Ingreso: noviembre-2002
Ubicación: IntraUterina
Mensajes: 501
Antigüedad: 21 años, 5 meses
Puntos: 1
Gurrutello: son varios los dominios que, en mi navegar, te metían un virus, o un troyano, o cualquier otra lindeza de esa forma. La solución para evitarlo es ser un asiduo del windowsupdate y tener parcheado y actualizado el sistema permanentemente. Además, como vistes, imprescindible un antivirus también actualizado a la última. Además, recomiendo usar un firewall que permita tener control sobre los javascripst, activex, etc... sólo sitios de mi confianza permito que ejecuten estos componentes (como por ejemplo: forosdelweb ). A falta de un firewall de estas características, una buena opción es navegar con netscape 7 o con el Opera. De tener que elegir entre estos dos, te recomiendo el último, o sea, el Opera. Con él puedes tener fácil control sobre si ejecutar o no esos componentes y etc...

Por otra parte, puedes denunciar esa url en el puesto virtual de la guardia civil en la sección de delitos informáticos... pues hacer eso, tal y como dictan las leyes españolas, es, ni más ni menos, que un delito tipificado en el código penal.

Sl2.
  #7 (permalink)  
Antiguo 24/11/2002, 04:14
Avatar de chedas  
Fecha de Ingreso: noviembre-2002
Ubicación: Alicante
Mensajes: 347
Antigüedad: 21 años, 5 meses
Puntos: 1
¿Qué tengo que hacer...?

Virgil: Cuando te refieres a esto, me gustaría saber que es lo qué tengo que deshabilitar y dónde, me vendría muy bien porque a mí particularmente me llueven correos con virus. :-p

Cita:
A estas alturas es increíble, pero la mayoría de la gente no ha deshabilitado esa característica indeseable del oulook y los archivos *.eml con código ejecutable (tipo wav-mid).
Gracias y un saludo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:32.