Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

El troyano de Live Messenger se expande como la espuma

Estas en el tema de El troyano de Live Messenger se expande como la espuma en el foro de Actualidad tecnológica en Foros del Web. Cita: Según informes de Aladdin Knowledge Systems el troyano que anda por la red del MSN se está expandiendo muy rápido teniendo en cuenta que ...
  #1 (permalink)  
Antiguo 21/11/2007, 12:28
(Desactivado)
 
Fecha de Ingreso: noviembre-2007
Mensajes: 495
Antigüedad: 18 años, 3 meses
Puntos: 7
El troyano de Live Messenger se expande como la espuma

Cita:
Según informes de Aladdin Knowledge Systems el troyano que anda por la red del MSN se está expandiendo muy rápido teniendo en cuenta que sólo lleva unos 3 días desde que comenzó, el número de equipos infectados ya asciende a 11.000. Estos equipos infectados se convierten en zombis y pueden ser controlador por el creador para hacer lo que se le plazca.
Cita:
A mi me ha tocado de cerca cuando anoche un contacto abrió la ventana de diálogo de autorización para enviarme un archivo, me pareció bastante raro ya que decía algo así como “este es mi nuevo álbum en facebook, acepta”, se trataba de un archivo .zip (más raro todavía), pero como estaba en Linux no me preocupe y lo acepte (sabiendo lo que iba pasar).

Al terminar a descarga fuí al archivo, lo descomprimí, y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin). Ahí nomás lo borré y le avise al contacto para que pase un buen antivirus a ver si lo podía eliminar.

Yo no me quiero imaginar la cantidad de gente que está siendo afectada ya que el nombre y el mensaje del troyano es muy “marketinero” y hay muchos usurios de MSN que aceptan cualquier cosa. Por eso NO ACEPTEN recibir archivos por MSN, a no ser que se hayan puesto de acuerdo previamente con el otro contacto que se van a enviar algo, y si llegan a descargar algún fichero NO LO EJECUTEN!!. - Nota del editor de puntogeek
Quedan todos advertidos
asi que cuidado con ese bicho

Puntogeek.com
  #2 (permalink)  
Antiguo 21/11/2007, 13:42
Avatar de Vanchi
Colaborador
 
Fecha de Ingreso: enero-2007
Ubicación: Io voy donde vo' vai... Ca'eza
Mensajes: 1.111
Antigüedad: 19 años, 1 mes
Puntos: 138
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por bootexe Ver Mensaje
Al terminar a descarga fuí al archivo, lo descomprimí, y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin). Ahí nomás lo borré y le avise al contacto para que pase un buen antivirus a ver si lo podía eliminar.
Es por eso que me parece una real estupidez que windows tenga habilitada por defecto la opción "ocultar extensión para los formatos conocidos".

Por supuesto es lo primero que cambio en la PC que agarre.

Saludos
__________________
Según recientes estudios científicos, los 3 más grandes descubrimientos de la humanidad son: El fuego, la rueda y la minifalda.
Yo personalmente no le encuentro mucha utilidad a los 2 primeros.
  #3 (permalink)  
Antiguo 21/11/2007, 13:57
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 25 años
Puntos: 535
Re: El troyano de Live Messenger se expande como la espuma

Si, si. Yo hago lo mismo... pero por ejemplo, mi hermana, que no tiene idea de nada, seguro lo va a ejecutar. Por más que se llame esto_es_un_virus.jpg.pif.bat.exe.com
__________________
...___...
  #4 (permalink)  
Antiguo 21/11/2007, 14:21
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 23 años, 7 meses
Puntos: 29
Re: El troyano de Live Messenger se expande como la espuma

Mi hermana es igual... así son todas las hermanas jajaja...

saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #5 (permalink)  
Antiguo 21/11/2007, 14:29
Avatar de elias77  
Fecha de Ingreso: noviembre-2005
Ubicación: Buscame...
Mensajes: 1.051
Antigüedad: 20 años, 3 meses
Puntos: 11
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Según informes de Aladdin Knowledge Systems el troyano que anda por la red del MSN se está expandiendo muy rápido teniendo en cuenta que sólo lleva unos 3 días desde que comenzó, el número de equipos infectados ya asciende a 11.000. Estos equipos infectados se convierten en zombis y pueden ser controlador por el creador para hacer lo que se le plazca.
3 dias??? a mi me aparecio hace como 3 meses mas o menos ya, jaja, hace un largo tiempo que esta ese troyano, me llego muchas veces, muchas...y no hace solo 3 dias...
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
  #6 (permalink)  
Antiguo 21/11/2007, 15:14
Avatar de Pablus00  
Fecha de Ingreso: diciembre-2003
Ubicación: A un click de distancia
Mensajes: 1.044
Antigüedad: 22 años, 2 meses
Puntos: 11
Re: El troyano de Live Messenger se expande como la espuma

me ocurre igual, y con diversos mensajes, como "esta es mi ultima foto", "voy a subir esta tu foto a mi blog", etc. Yo trabajo con el msn y tengo la capacidad colmada, cerca de 1000 contactos, recibo por dia aprox 5 de esas ventanas. La unica solucion que le encuentro es bloquear al contacto, ya que me doy cuenta que los infectados saben poco y nada de lo que se llama "pc" y menos como eliminar el virus.
PD: es de los peores que vi, creo que el post inicial se queda muy corto, salu2
__________________
-- Nunca te des por vencido, aún vencido -- Web
  #7 (permalink)  
Antiguo 21/11/2007, 18:22
(Desactivado)
 
Fecha de Ingreso: noviembre-2007
Mensajes: 495
Antigüedad: 18 años, 3 meses
Puntos: 7
Re: El troyano de Live Messenger se expande como la espuma

Quienes inician este tipo de ataques confian en la ingenuidad del usuario, aunque windows tiene parte responsable, colabora con ello al ocultar por defecto las extensiones de archivos conocidos, que mal! jaja

Saludos.
  #8 (permalink)  
Antiguo 21/11/2007, 19:05
Avatar de elias77  
Fecha de Ingreso: noviembre-2005
Ubicación: Buscame...
Mensajes: 1.051
Antigüedad: 20 años, 3 meses
Puntos: 11
Re: El troyano de Live Messenger se expande como la espuma

Quienes inician este tipo de ataques lo hacen tambien por diversion, a ver cuando puedo hcakear....es asi, ademas de poder controlar la computadora del infectado, etc.
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
  #9 (permalink)  
Antiguo 22/11/2007, 08:25
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 21 años, 3 meses
Puntos: 8
Re: El troyano de Live Messenger se expande como la espuma

Esta lata tiene mas de 3 meses, me toco verla como en agosto, pero en este caso era una extencion JPG.SWF
  #10 (permalink)  
Antiguo 22/11/2007, 16:54
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 22 años, 2 meses
Puntos: 93
Re: El troyano de Live Messenger se expande como la espuma

Bueno, yo añadiría que además windows sólo utiliza las extensiones para determinar el tipo de archivos, de manera que si recibes un jpg que en realidad es un exe o bat el hecho de que veas la extensión da lo mismo. Con linux y la orden file, que lee los bits del encabezado del archivo puede éste tener extensión .loquesea y el sistema te dirá realmente de qué se trata. Tal como el autor comenta:
Cita:
...y dentro me encontré con un archivo con doble extensión jpg.exe (en linux lo vi como bin).
Supongamos que a ese archivo le eliminamos la extensión .exe y lo dejamos como .jpg solamente... windows nos dirá que se trata de una inofensiva "imagen jpeg"
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #11 (permalink)  
Antiguo 22/11/2007, 17:47
Avatar de Vanchi
Colaborador
 
Fecha de Ingreso: enero-2007
Ubicación: Io voy donde vo' vai... Ca'eza
Mensajes: 1.111
Antigüedad: 19 años, 1 mes
Puntos: 138
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por arthpix Ver Mensaje
Bueno, yo añadiría que además windows sólo utiliza las extensiones para determinar el tipo de archivos, de manera que si recibes un jpg que en realidad es un exe o bat el hecho de que veas la extensión da lo mismo. Con linux y la orden file, que lee los bits del encabezado del archivo puede éste tener extensión .loquesea y el sistema te dirá realmente de qué se trata. Tal como el autor comenta:
En eso tenés parcialmente la razón.

En GNU/Linux es muy amplio lo que puede pasar.

Para hacer la prueba cambié de extensión un archivo ejecutable de Windows como .jpg y hubieron 2 respuestas encontradas.

1º Konqueror (3.5.5) lo muestra efectivamente como un archivo .jpg (sólo que no le logra hacer el preview). De hecho al hacerle click lo intenta abrir con Kuickshow.

2º Nautilus (2.14.3) Lo muestra como ejecutable y al intentar darle click muestra la siguiente advertencia:

Cita:
The filename "LinCity-NG_1_1_0.exe.jpg" indicates that this file is of type "imagen JPEG". The contents of the file indicate that the file is of type "ejecutable de DOS/Windows". If you open this file, the file might present a security risk to your system.
También, bajo la línea de comandos:
Cita:
ivan@Vanchi:/mnt/sda2$ file LinCity-NG_1_1_0.exe.jpg
LinCity-NG_1_1_0.exe.jpg: MS-DOS executable PE for MS Windows (GUI) Intel 80386 32-bit, InnoSetup self-extracting archive
Detecta no solo que es un ejecutable de windows 32 (y además que es en realidad un comprimido generado por InnoSetuo)

(Alguien podría comentarnos lo que hace una Mac)

Cita:
Iniciado por arthpix Ver Mensaje
Supongamos que a ese archivo le eliminamos la extensión .exe y lo dejamos como .jpg solamente... windows nos dirá que se trata de una inofensiva "imagen jpeg"
En Windows si bien tenés razón que lo tomaría como una simple imagen jpg e intentaría abrirla con el visualizador predeterminado (tal cual KDE con mi amado Konqueror... veremos que hará Dolphin) el tema es que los visualizadores no están capacitados para correr ejecutables por lo que simplemente dará un error y listo con lo que no deja de ser inofensivo siempre y cuando MANTENGA su extensión final como jpg.

Saludos
__________________
Según recientes estudios científicos, los 3 más grandes descubrimientos de la humanidad son: El fuego, la rueda y la minifalda.
Yo personalmente no le encuentro mucha utilidad a los 2 primeros.
  #12 (permalink)  
Antiguo 22/11/2007, 17:54
Avatar de Vanchi
Colaborador
 
Fecha de Ingreso: enero-2007
Ubicación: Io voy donde vo' vai... Ca'eza
Mensajes: 1.111
Antigüedad: 19 años, 1 mes
Puntos: 138
Re: El troyano de Live Messenger se expande como la espuma

Ah Arthpix... me olvidé de comentar que no es una comparación muy justa, ya que estás comparando un usuario windousero novato e inexperto que desconoce de formatos de archivos con un usuario linuxero geek que maneja las líneas de comandos.

Para que sea justa la comparación entonces tenés que hablar de 2 usuarios inexpertos. Uno que use Windows y el otro que GNU/Linux con alguna distribución que tenga por defecto al entorno de escritorio GNOME (Como es Ubuntu)

¿Por que sólo funciona con GNOME?
Simple, porque en primer lugar KDE presentó el mismo error que Windows (¿Alguien está usando alguna versión beta de KDE4 para comentar lo que hace Dolphin?) y porque un usuario novato NO va a usar Fluxbox ni Enlightment, ni ningún otro)

Saludos
__________________
Según recientes estudios científicos, los 3 más grandes descubrimientos de la humanidad son: El fuego, la rueda y la minifalda.
Yo personalmente no le encuentro mucha utilidad a los 2 primeros.

Última edición por Vanchi; 22/11/2007 a las 18:01
  #13 (permalink)  
Antiguo 22/11/2007, 18:06
Avatar de elias77  
Fecha de Ingreso: noviembre-2005
Ubicación: Buscame...
Mensajes: 1.051
Antigüedad: 20 años, 3 meses
Puntos: 11
Re: El troyano de Live Messenger se expande como la espuma

Ademas no creo que pase tanto por como lo tome el sistema operativo, sino como lo tome uno mismo, ya que te envien ese tipo de comentarios por msn con un archivo adjunto que pesa 26k no es nada comun, ademas aparece repetidamente en diferentes ventanas....se trata de un poco de atencion nada mas.
__________________
You're face to face, with the man who sold the world - NIRVANA
Diese stadt ist eine Dirne, hat rote flecken auf der Stirn - RAMMSTEIN
  #14 (permalink)  
Antiguo 22/11/2007, 19:37
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 22 años, 2 meses
Puntos: 93
Re: El troyano de Live Messenger se expande como la espuma

Tienes razón Vanchi. Creo que me expresé mal, no debí poner como ejemplo la linea de comandos. Me refería a que en windows no hay avisos en casos de inconsistencia de extensión vs. contenido como lo hace Nautilus. Pero desde el punto de vista de un usuario novato (o uno descuidado) creo que es mejor recibir ese tipo de alertas. Lo siento por tu amado Konqueror, ¡Es un excelente navegador web! Pero parece que tienen razón en mi pueblo cuando dicen "el que mucho abarca, poco aprieta"


Edito:::: ¿Estando en Konqueror, le diste click derecho en propiedades al archivo para ver que información proporciona? Si no me equivoco, ahi es donde Konqueror te daría un mensaje de advertencia o por lo menos te dirá "ejecutable de MSDOS" y que yo recuerde de mis épocas en que usaba Windows XP, eso no sucedía.

Pero mejor que alguien que use Windows confirme.... ¿Que sucede si a un archivo.exe lo renombro como archivo.jpg y reviso la información de sus propiedades desde el explorador de windows?
__________________
Antes de hacer rabietas infórmate: Linux != Windows

Última edición por arthpix; 22/11/2007 a las 19:44
  #15 (permalink)  
Antiguo 23/11/2007, 06:08
Avatar de Vanchi
Colaborador
 
Fecha de Ingreso: enero-2007
Ubicación: Io voy donde vo' vai... Ca'eza
Mensajes: 1.111
Antigüedad: 19 años, 1 mes
Puntos: 138
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por arthpix Ver Mensaje
Edito:::: ¿Estando en Konqueror, le diste click derecho en propiedades al archivo para ver que información proporciona? Si no me equivoco, ahi es donde Konqueror te daría un mensaje de advertencia o por lo menos te dirá "ejecutable de MSDOS" y que yo recuerde de mis épocas en que usaba Windows XP, eso no sucedía.
Tal cual. Konqueror al pedirle las propiedades dice que es un archivo tipo jpg pero el contenido dice que es un archivo de windows ejecutable

Cita:
Iniciado por arthpix Ver Mensaje
Pero mejor que alguien que use Windows confirme.... ¿Que sucede si a un archivo.exe lo renombro como archivo.jpg y reviso la información de sus propiedades desde el explorador de windows?
En el laburo probé con W/XP. En este caso dice que es un archivo tipo Jpg y no dice nada del contenido (lo que si, las propiedades que muestra son de un archivo exe y no de un jpg)

Saludos
__________________
Según recientes estudios científicos, los 3 más grandes descubrimientos de la humanidad son: El fuego, la rueda y la minifalda.
Yo personalmente no le encuentro mucha utilidad a los 2 primeros.
  #16 (permalink)  
Antiguo 23/11/2007, 08:10
Avatar de Developer9
(Desactivado)
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.196
Antigüedad: 20 años, 10 meses
Puntos: 47
Re: El troyano de Live Messenger se expande como la espuma

Oigan... cual es ese troyano que a mi no me ha llegado?
  #17 (permalink)  
Antiguo 23/11/2007, 08:41
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 24 años, 1 mes
Puntos: 146
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Oigan... cual es ese troyano que a mi no me ha llegado?
Quizá nadie te tiene entre sus contactos del messenger


..... naa!!, es broma
  #18 (permalink)  
Antiguo 26/11/2007, 10:56
Avatar de nahue11  
Fecha de Ingreso: noviembre-2007
Ubicación: Buenos Aires, Argentina
Mensajes: 37
Antigüedad: 18 años, 4 meses
Puntos: 1
Re: El troyano de Live Messenger se expande como la espuma

Verdad que es masivo eh!
  #19 (permalink)  
Antiguo 27/11/2007, 05:36
Avatar de MaBoRaK  
Fecha de Ingreso: abril-2003
Ubicación: La Paz - Bolivia
Mensajes: 2.003
Antigüedad: 22 años, 10 meses
Puntos: 35
Re: El troyano de Live Messenger se expande como la espuma

loading....................


Migren a Pidgin !!!! http://pidgin.im
:D:D:D:D:D:D:D:D y mas :D


connection close.
__________________

Maborak Technologies
  #20 (permalink)  
Antiguo 27/11/2007, 10:19
Avatar de sagi  
Fecha de Ingreso: diciembre-2002
Ubicación: De la esquina, a la vuelta.
Mensajes: 1.779
Antigüedad: 23 años, 3 meses
Puntos: 43
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por Vanchi Ver Mensaje
.

Para que sea justa la comparación entonces tenés que hablar de 2 usuarios inexpertos. Uno que use Windows y el otro que GNU/Linux con alguna distribución que tenga por defecto al entorno de escritorio GNOME (Como es Ubuntu)
¿Qué yo qué?
  #21 (permalink)  
Antiguo 28/11/2007, 14:23
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 22 años, 2 meses
Puntos: 93
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Iniciado por Vanchi Ver Mensaje
Tal cual. Konqueror al pedirle las propiedades dice que es un archivo tipo jpg pero el contenido dice que es un archivo de windows ejecutable.

En el laburo probé con W/XP. En este caso dice que es un archivo tipo Jpg y no dice nada del contenido (lo que si, las propiedades que muestra son de un archivo exe y no de un jpg)

Saludos
Precisamente a eso me refiero. Linux (me parece que Mac también) ofrece toda clase de información entendible por usuarios inexpertos (hola sagi ) respecto a cuestiones de seguridad.

Otro ejemplo: Con Thunar (XFCE) está deshabilitada por defecto la ejecución automática de binarios al hacer dole click, aunque el archivo tenga permisos de ejecución.

Sería muy bueno que Windows implementara ese tipo de pequeñas funcionalidades. para bien de mas del 90% de sus usuarios.
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #22 (permalink)  
Antiguo 29/11/2007, 17:21
Avatar de sagi  
Fecha de Ingreso: diciembre-2002
Ubicación: De la esquina, a la vuelta.
Mensajes: 1.779
Antigüedad: 23 años, 3 meses
Puntos: 43
Re: El troyano de Live Messenger se expande como la espuma

Cita:
Sería muy bueno que Windows implementara ese tipo de pequeñas funcionalidades. para bien de mas del 90% de sus usuarios.
Bien podrías aquí aclarar que la mayoría somos inexpertos... para no dejarme ver tan mal.




















(Arthpix )
  #23 (permalink)  
Antiguo 29/11/2007, 18:39
Avatar de Pablus00  
Fecha de Ingreso: diciembre-2003
Ubicación: A un click de distancia
Mensajes: 1.044
Antigüedad: 22 años, 2 meses
Puntos: 11
Re: El troyano de Live Messenger se expande como la espuma

Este troyano dentro de todo es relativamente facil de bloquear, solo bloqueando el contacto uno lo evita, y luego si es amigo (ya que mi msn lo uso tmb laboralmente) se le envia un email explicandole que no sea navo, lo borre, y deje de aceptar archivos que no sabe que es...

Por otro lado, lo que es imparable son las cadenas que siempre llegan, y jode mas por que no es un spamer desconocido, sino un tarado que tiene mi contacto, y se cree cualquier cosa como:

- Microsoft te va a donar su fortuna si vos envias este puto email a todos tus contactos

- Sony Ericcion regala celulares, si envias este email a 20 personas, adjuntado una direccion de una tal Anna, que la muy forra se arma de una base de datos gratis a consta de ilusos

- No aceptes un archivo de power point con el nombre de "la vida es bella" por que es una antorcha que te prende fuego la maquina, y te sale un mensaje de que tu vida ya no es bella

- Jamas aceptes tal y tal contacto por que es un virus mortal!! , y sigue..

QUE SE PUEDE HACER CONTRA ESTA GENTE!!.. son como un mono con navaja.. el peligro no son estos archivos, sino ellos mismos :S , que tienen acceso a una computadora con internet y no saben para que sirve

yo creo que cualquiera que lea esto, ya de por si tiene la voluntad de informarse, frecuentar un foro ya es parte de ello, pero esta gente no, prende una computadora, hace cagadas, y despues se pregunta que paso?

ah, y para sentirse segura/o desenchufa la computadora, arranca el cable de red, por las dudas se meta una vivora y sale rajando del cuarto... por si aparece algun virus mortal!!, patetico
__________________
-- Nunca te des por vencido, aún vencido -- Web
  #24 (permalink)  
Antiguo 30/11/2007, 22:55
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 22 años, 2 meses
Puntos: 93
Re: El troyano de Live Messenger se expande como la espuma

DEFINITIVAMENTE ¡Esa gente que describes es el peor de los "virus"!


Y si, Sagi preciosa... No creo que tu seas inexperta
__________________
Antes de hacer rabietas infórmate: Linux != Windows
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 01:31.