elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 16:29  


Temas destacados: Últimos eventos sobre seguridad/inseguridad


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Malware go.google.com
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Malware go.google.com  (Leído 1567 veces)
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 15.267


La libertad no se suplica, se conquista


Ver Perfil WWW
Malware go.google.com
« en: 02 Febrero 2009, 10:58 »

Para quién le puede interesar.

Es un malware que al buscar en google o cualquier otro buscador te redirecciona donde le da la gana y en la barra de estado aparece go.google.com, o si buscas en msn.com pues go.msn.com

El malware se carga al inciar el sistema incluso en modo seguro, así que es más complicado de eliminar, no tiene procesos visibles y reconocidos antimalwares no lo detectan, ni lo eliminan.

El malware deshabilita antivirus.

síntomas:

    * El ordenador me va demasiado lento.
    * No me carga algunas páginas como hotmail, antivirus u otras.
    * Google me redirecciona a otras páginas (pornotube, antivirus 2008, winfixer, etc...).
    * Se me abre páginas de publicidad mientras navego.
    * Se me cortan o cancelan las descargas.
    * Algunas páginas no me terminan de cargar.
    * Aparecen barras de búsqueda en el navegador.
    * Cuando hago una búsqueda en google me redirige a go.google.com.


Puede que estes sufriendo la infección de algún malware, ya que estas (entre otras características) son bastante frecuentes en los llamados virus BHO (Browser Helper Object).
¿Qué es un BHO?

En realidad, los BHO no son virus. Son (como su nombre indica) objetos que funcionan a modo de complemento para el navegador web, generalmente apoyandose de la tecnología ActiveX


 casi siempre se guardan en la carpeta C:\Windows\system32, etc. Sin embargo, los BHO se caracterizan por utilizar ficheros DLL (bibliotecas dinámicas) en lugar de ejecutables. Varios nombres utilizados por estos virus son los siguientes:

    * C:\WINDOWS\system32\tdssadw.dll
    * C:\WINDOWS\system32\tdssl.dll
    * C:\WINDOWS\system32\tdssserf.dll
    * C:\WINDOWS\system32\tdssmain.dll
    * C:\WINDOWS\system32\tdssinit.dll
    * C:\WINDOWS\system32\tdsslog.dll
    * C:\WINDOWS\system32\tdssservers.dat
    * C:\WINDOWS\system32\drivers\tdssserv.sys

E incluso modificando ciertas claves del registro de Windows:

    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata
    * HKEY_LOCAL_MACHINE\SOFTWARE\tdss


Solución:

Inicio, Panel de Control --> Sistema

Pestaña Hardware --> Administrador de dispositivos --> Ver ==> Mostrar Dispositivos Ocultos

Controladores que no son plug and play ==>

“TDSSserv.sys”

Boton derecho ==> deshabilitar

Si selecciones desintalar, al reinciar se volvera cargar.

Reinicia y el antivirus o antimalware ya sera capaz de elimniarlo.
En línea

Give peace a chance

"elhacker.net es único, por eso no fabrica para otras marcas"
Darioxhcx

Desconectado Desconectado

Mensajes: 1.622



Ver Perfil
Re: Malware go.google.com
« Respuesta #1 en: 02 Febrero 2009, 13:22 »

gracias  master
buena info
saludos
En línea

Stiuvert

Desconectado Desconectado

Mensajes: 84



Ver Perfil WWW
Re: Malware go.google.com
« Respuesta #2 en: 02 Febrero 2009, 13:32 »

Esta buena la solución la tendré presente por si me pasa a mi u otros users ya que últimamente he visto malwares de este tipo...



Saludos
En línea




Visita mi Blog clicando en mi banner, Hacking and Security
invisible_hack

Desconectado Desconectado

Mensajes: 869


Invisible_Hack™ Nick Registrado =P


Ver Perfil WWW
Re: Malware go.google.com
« Respuesta #3 en: 02 Febrero 2009, 17:22 »

Muchas gracias por la documentación....

Pero entonces ¿qué es lo que NO debemos hacer para evitar ese spyware?

Osea, ¿cuál es su modo de infeccion?

En línea

El Rincón de Invisible



www.elrincondeinvisible.blogspot.com

¡Actualizo a diario! ^^

"Si no visitas mi blog, Chuck te dará una patada giratoria"

¡Smileys de cocineros han ganado! -->
Stiuvert

Desconectado Desconectado

Mensajes: 84



Ver Perfil WWW
Re: Malware go.google.com
« Respuesta #4 en: 02 Febrero 2009, 19:57 »

Para evitar esto puedes cuando veas que estas entrando en la página go.google.com cerrar el navegador antes de cargar la página.


Lo que no tengo claro es como infecta, será por Java... :S




Saludos
En línea




Visita mi Blog clicando en mi banner, Hacking and Security
BadDevil

Desconectado Desconectado

Mensajes: 900



Ver Perfil
Re: Malware go.google.com
« Respuesta #5 en: 02 Febrero 2009, 20:51 »

Muchas gracias por la documentación....

Pero entonces ¿qué es lo que NO debemos hacer para evitar ese spyware?

Osea, ¿cuál es su modo de infeccion?


Buena pregunta yo tengo la misma duda , como se infecta?  :huh:
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access
Red Mx
Rojito
Colaborador

Conectado Conectado

Mensajes: 3.574


El rojo


Ver Perfil WWW
Re: Malware go.google.com
« Respuesta #6 en: 03 Febrero 2009, 00:25 »

Bien pues este malware tiene su método por mail , dispositivos usb  y automáticamente trata de descargar nuevas versiones de el mismo ( o al menos algunas variantes detectadas. )

en Mx One Lab en los últimos días se an detectado muchas variables de este es catalogado como Rootkit/TDSS, Virus/TDSS. y TR/TDSS. dependiendo de la solución antiviral , usa un sistema de ofuscación de código lo que hace cada variable indetectable a la anterior por este motivo las variantes no son detectadas por método de heuristica.

Estas son las ultimas variantes detectadas en mx one lab

Rootkit/Tdss.gxo
Tr/Tdss.h.
Tr/Tdss.as
Worm/AutoTDSS.bku
Tr/TDss.ap

En línea
Axus

Desconectado Desconectado

Mensajes: 1.698


Ver Perfil
Re: Malware go.google.com
« Respuesta #7 en: 03 Febrero 2009, 03:10 »

vaya no tenia idea de este malware..

Muy bueno el texto Alex... :D

Por cierto para recalcar que los utimos malware por no decir todos su método de infección son por dispositivos USB, y por mail..

Saludos
« Última modificación: 03 Febrero 2009, 03:14 por Axus » En línea

Firmando...

Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC