nuevo virus informatico

Cine, humor, lecturas recomendadas, dudas técnicas...
Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

nuevo virus informatico

Mensajepor nasredim » 04 Mar 2012 21:56

Esta semana me entro un virus en el equipo, por suerte en menos de una tarde consegui limpiarlo.

Su funcionamiento es el siguiente.

Segun inicias la maquina y carga el sistema operativo te aparece una ventana con la imagen de la policía nacional, donde te indican que tienes pornografía infantil según la legislación alemana y que se va a proceder a tu detención, en caso de que desees estar limpio debes pagar 100 euros a una dirección que te indica.

Obviamente esto es un virus.

Su limpieza viene en este enlace.

http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_no_tecnicos/malware_intenta_suplantar_policia_espanola_20111121

Viendo la solución a esto encontre la web de INTECO que esta muy bien para solución de virus.

http://www.inteco.es/home/instituto_nacional_tecnologias_comunicacion/

http://cert.inteco.es/virusSearch/Actualidad/Actualidad_Virus/ultimos_virus_encontrados/?postAction=getLatestVirus&All=1
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
Rusata
Usuario Dado de Baja
Mensajes: 892
Registrado: 17 Nov 2011 19:39
Ubicación: Tunguska (zona zero)
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Rusata » 04 Mar 2012 22:20

No es virus propiamente dicho, dime que paginas visitas y..................... :mrgreen:

Aqui te lo arreglan sin perder tardes:
http://www.malwarebytes.org/lp/es?gclid=CMKY7tOWzq4CFcIntAodfjMpAQ
¡¡¡Za rodinu! Davai vpered!!!

Brugent
375 HH Magnum
375 HH Magnum
Mensajes: 3244
Registrado: 07 Sep 2011 22:48
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Brugent » 05 Mar 2012 07:03

Hola:

No hace falta sospechar de nadie (es broma) :P : hace unos dias, un compañero de trabajo nos comentó que sus hijas de 6 a 10 años, estaban navegando por internet y les apareció este intento de fraude: luego miró el historial y ellas estaban navegando por páginas completamente normales para niñas de su edad.

Le pedían su número de cuenta corriente y el PIN de acceso, pero también podía enviar el dinero a una dirección postal (¿Un apartado de correos?) que verificó en la oficina de correos y era real.

Además de lo de pornografía infantil, le dijeron que había navegado por páginas de terrorismo y no sé cuantos disparates más.

Llevó el PC a su tienda de informática y allí le dijeron que debía actualizar el antivirus.

Lo que no entiendo es la referencia a la legislación alemana, pues cada país tiene sus leyes y seguro que muchos de nosotros navegamos por páginas que en algún país del mundo nos llevarían a tener un disgusto con la Ley de ese determinado país. Pero estamos en España y a sus leyes debemos someternos.

Saludos: David.
" ...
porque con las armas se defienden las repúblicas, se conservan los reinos, se guardan las ciudades, se aseguran los caminos, se despejan los mares de cosarios... "El Quijote" de MIGUEL DE CERVANTES.

Miguelg26cpon
.300 Win Mag
.300 Win Mag
Mensajes: 1853
Registrado: 12 Sep 2010 06:31
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Miguelg26cpon » 05 Mar 2012 07:23

Eto me lo conto un Agente del CNP en Baza hace unos 6 meses que le vino un hombre mallor a la comisaria diciendo que el no habia hecho nada y que se lo quitasen jejejej tenia mucha gracia como me lo contaba el Agente pero la verdad es que es una putada tremenda, y deberian seguir el dinero y joder bien a este simpatico.

Gracias por los enlaces.
No me paso pero nunca se sabe.

Ribetano
375 HH Magnum
375 HH Magnum
Mensajes: 2709
Registrado: 01 Jun 2008 06:01
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Ribetano » 05 Mar 2012 10:03

Es el virus Bundespolizei porque primero salió en Alemania. Lo único que hacen es una traducción automática según tu IP para adaptarlo a ver si picas. Es fácil de limpiar.
Beati Hispani quibus bibere vivere est.

Avatar de Usuario
Cabo_Tito
375 HH Magnum
375 HH Magnum
Mensajes: 8090
Registrado: 23 Ago 2008 07:01
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Cabo_Tito » 05 Mar 2012 13:58

El virus de la policía "evoluciona" e impide el acceso en modo seguro
---------------------------------------------------------------------

Puesto que parece que sigue la "moda", vamos a hablar un poco más de
este malware que está afectando a tanta gente en España en los últimos
días. ¿Qué variantes han llegado últimamente a VirusTotal? Algunas menos
sofisticadas que las anteriores en algunos aspectos, más "malvadas" en
otros... y poco detectadas.

Hace unos días recomendaba un método para prevenir la infección de una
de las primeras variantes de este famoso malware que bloquea el acceso
al sistema. Hemos monitorizado la base de datos para detectar otras
muestras y, efectivamente, se están creando nuevas con ciertas
diferencias. Uno de los ejemplares que hemos encontrado se distancia
bastante del aparecido en junio de 2011. Veamos en qué.

La imagen

https://1.bp.blogspot.com/-L5C5eRZ4UYI/T ... /poli2.png

Como vemos en la figura, la imagen utilizada para el engaño es más
burda. Además, solo pide 50 euros (antes eran 100), y en vez de inducir
al usuario a que introduzca una prueba de pago en un formulario, pide
que se envíe por correo a un dominio (cuerponational.org) que no existe.

El registro

La recomendación de la mayoría de los usuarios en Internet ante esta
infección es que se entre en modo a prueba de fallos (F8) para que no se
active y así poder "limpiarlo". En principio, me chocaba este método,
porque la muestra que conocía hasta ahora, sí se activaba en el modo a
prueba de fallos también. Efectivamente, las nuevas variantes no lo
hacen... pero porque no lo necesitan. ¿Significa que son más sencillas
de "eludir" y así recuperar el control del sistema. Todo lo contrario.

Las primeras variantes modificaban esta rama del registro en XP:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Añadiendo en la directiva "shell", el nombre del troyano, por ejemplo:

Shell=Explorer.exe, troyano.exe

O esta en Vista y 7:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Creando otra directiva llamada shell, con la ruta del troyano. Este
método es muy efectivo, puesto que permite que el troyano también se
active cuando se entra en "modo a seguro" (pulsando F8 durante el
arranque).

La diferencia con esta nueva variante localizada, es que se copia a:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Que es una zona mucho más común que usan tanto programas legítimos como
malware... y que no se lanza en modo seguro. Esto sería una ventaja en
teoría porque sería más sencilla su "eliminación manual". Y decimos, "en
teoría" porque este troyano destroza el sistema para impedir que se
inicie en modo seguro. Concretamente, borra casi todas las ramas:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\minimal
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

que se encargan de arrancar el sistema en "Modo seguro" normal y con
funciones de red. Si un usuario lo intenta, obtendrá un pantallazo azul.
Lo curioso es que el malware intenta realizar una "copia de seguridad"
en las ramas que se inventa:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\min
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Net

https://1.bp.blogspot.com/-RWDJFGLtBeA/T ... normal.png
https://2.bp.blogspot.com/-5W_XxkXnPtQ/T ... ectado.png

No deja de ser curioso el intento de copia de seguridad. Si un usuario
llegase a recuperar el control de su equipo, podría renombrar esas ramas
y "restaurar" el sistema. También eliminar el troyano de la rama que
hace que se lance al arrancar, por supuesto. Para conseguirlo una vez el
troyano ha llegado al ordenador, ahora sí, lo mejor es contar con dos
usuarios definidos en el sistema operativo. Para prevenirlo... es más
complejo. Podríamos igualmente proteger esas ramas del registro del modo
seguro para que no fuesen modificadas por el administrador (pero no he
probado sus consecuencias a fondo, si las tuviera).

https://2.bp.blogspot.com/-ksJPXmf79L4/T ... eboot3.png

Detección antivirus

Según nuestra base de datos, esta muestra llegó por primera vez el 24 de
febrero, y era detectada por firmas por 7 de 43 motores. Curiosamente,
el día 25 es detectada por 14 motores. Sin embargo, el día 26 baja a 8
motores de nuevo (parece que algunas firmas dejan de detectarlo por
heurística, siendo exactamente la misma muestra). Finalmente, el día 26
de febrero es detectada por 24 motores.

Es posible que otras personas se hayan inspirado en el anterior para
hacer un nueva variante, o que la misma banda haya querido añadir
"complejidad".


Tomado de "Una al dia. Hispasec.com".
"LOS DELINCUENTES Y LOS TIRANOS PREFIEREN UNA SOCIEDAD DESARMADA. ASI SON LOS UNICOS ARMADOS."

Mis opiniones son mias y en nada relacionadas con ANARMA ni con alguna otra asociación.

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor nasredim » 05 Mar 2012 16:53

Rusata escribió:No es virus propiamente dicho, dime que paginas visitas y..................... :mrgreen:

Aqui te lo arreglan sin perder tardes:
http://www.malwarebytes.org/lp/es?gclid=CMKY7tOWzq4CFcIntAodfjMpAQ

Se cree el ladrón que todos son de su condición :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
kris
375 HH Magnum
375 HH Magnum
Mensajes: 2733
Registrado: 07 Sep 2009 14:20
Ubicación: Málaga
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor kris » 05 Mar 2012 17:03

El programa Malwarebytes se lo carga sin problemas.

Saludos

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor nasredim » 05 Mar 2012 17:07

Realmente yo me lo carge eliminando la imagen, entre con un liveCD y localice la imagen que carga nada mas iniciar el S.O., fue hacerlo y problema terminado.

Por fortuna es tan molesto como sencillo de limpiar.
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
Sentencias
Usuario Baneado
Mensajes: 206
Registrado: 14 Feb 2012 11:35
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Sentencias » 05 Mar 2012 18:28

Que no os duela gastaros el dinero en un buen antivirus. Al final se rentabilizan.

Avatar de Usuario
Rusata
Usuario Dado de Baja
Mensajes: 892
Registrado: 17 Nov 2011 19:39
Ubicación: Tunguska (zona zero)
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor Rusata » 05 Mar 2012 21:39

nasredim escribió:
Rusata escribió:No es virus propiamente dicho, dime que paginas visitas y..................... :mrgreen:

Aqui te lo arreglan sin perder tardes:
http://www.malwarebytes.org/lp/es?gclid=CMKY7tOWzq4CFcIntAodfjMpAQ

Se cree el ladrón que todos son de su condición :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:

nonononono! Yo hablo en terceras personas " aun amigo de primo de cunado de esposa le paso" pero no a mi. :(
¡¡¡Za rodinu! Davai vpered!!!

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: nuevo virus informatico

Mensajepor nasredim » 05 Mar 2012 21:45

Rusata escribió:
nasredim escribió:
Se cree el ladrón que todos son de su condición :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:

nonononono! Yo hablo en terceras personas " aun amigo de primo de cunado de esposa le paso" pero no a mi. :(

Te entiendo, yo entre una vez por error y el problema es que se me quedo como pagina de inicio :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.


Volver a “Conversación General”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 73 invitados