elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:20  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Virus en fb?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Virus en fb?  (Leído 6,519 veces)
Darhius


Desconectado Desconectado

Mensajes: 427


Divide y vencerás.


Ver Perfil
Virus en fb?
« en: 27 Enero 2011, 23:07 »

Hola que tal, hace un momento estaba en mi fb y me apareció un mensaje de una amiga donde solo decía.
"hahaha foto
http://apps.facebook.com/photoyeahhh/photo.php?=100000504053506 "

Se me hizo un poco sospechoso así que decidí averiguar con precaución.

Me pedía que descagara una aplicación, algo que nunca había mirado.

Estoy equivocado?

A alguien mas le ha sucedido.

Un saludo.


« Última modificación: 28 Enero 2011, 04:36 por Darhius » En línea

"Cuenta mi historia... a quienes pregunten, cuéntala con verdad, las cosas malas junto con las buenas  y permite que sea juzgado apegado ellas... el resto... es silencio." Dinobot (Beast Wars Transformers)
drvy | BSM


Desconectado Desconectado

Mensajes: 1.129


badstupidmonkey


Ver Perfil WWW
Re: Virus en fb?
« Respuesta #1 en: 27 Enero 2011, 23:33 »

Ultimamente no paran de llamarme los amigos por virus que les han entrado "mirando" el facebook....




Saludos


En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Virus en fb?
« Respuesta #2 en: 28 Enero 2011, 00:26 »

Si, es un virus, específicamente un bot IRC.

http://www.virustotal.com/file-scan/report.html?id=e36a6c4afbe759350c67d736c6dd63b7f23aeff5fb4ed0483da7f267e85d2f3e-1296169699

En este caso el malware se aloja en un sitio web que al parecer no es falso pero de seguro ha sido comprometido:

http://foxy-golf.com/img/facebook-pic000934519.exe

Citar
Registrant:
 foxy golf
 40 w turkeyfoot lake rd.
 akron, Ohio 44319
 United States

 Domain Name: FOXY-GOLF.COM
 Created on: 13-May-08
 Expires on: 13-May-12
 Last Updated on: 14-May-10

http://www.foxy-golf.com/

Probablemente porque contiene una versión de OsCommerce vulnerable. Igualmente el archivo ejecutable del malware debe estar alojado en varios servidores y de seguro es ejecutado a través de varias aplicaciones de Facebook en pos que sea mas dificil erradicarlo completamente.

No lo ejecutes.

Saludos
PD: Esto va mejor en Seguridad. Pídele a algún moderador que te lo mueva.  :)
« Última modificación: 28 Enero 2011, 00:30 por Littlehorse » En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.065


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en fb?
« Respuesta #3 en: 28 Enero 2011, 00:35 »

Vaya, no sabía que se podía hacer eso en facebook, madre mía, ya me dirás cuantos usuarios pueden ser infectados con una descarga de un ejecutable desde el dominio facebook.com, viva la seguridad....

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
hondaloverxd

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Virus en fb?
« Respuesta #4 en: 28 Enero 2011, 00:38 »

si mi hermano lo abrio, es esa cosa se mete en todo lado, abre el messenger y envia el link a tus contactos diciendo que es una foto, te abre una ventana en él navegador que no la puedes cerrar cada que la cierras abre otra y otra  :-\ vale que norton me borro eso 
En línea
Dr.Hacker++


Desconectado Desconectado

Mensajes: 1.369



Ver Perfil WWW
Re: Virus en fb?
« Respuesta #5 en: 28 Enero 2011, 00:54 »

ami uno de mi msn me manda lo mismo haha foto.
En línea

Gana dinero fácil, Elhacker.net no permite nada ilegal
Entra en mi web -> http://helpmewithmypublic.comlu.com/
Necesito pagarme internet...


Draklit


Desconectado Desconectado

Mensajes: 564



Ver Perfil WWW
Re: Virus en fb?
« Respuesta #6 en: 28 Enero 2011, 04:34 »

¿Cómo se elimina?
En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Virus en fb?
« Respuesta #7 en: 28 Enero 2011, 05:57 »

Bueno, salte el login de la web y encontré la shell que el atacante había subido en primera instancia, la use para borrar el contenido malicioso.

Le envié un mail al administrador del sitio ya que si no se pone en campaña esa web no tardara mucho en volver a quedar infectada.

Borre la shell también, pero seguramente habrá otras instaladas.

¿Cómo se elimina?

La verdad es que pensé que había hecho un backup del archivo malicioso pero lo borre del host infectado y tampoco lo veo en mi PC. Si alguien lo tiene que me lo pase y lo reviso.

Igualmente no debe ser nada complejo. Creara algunas entradas de registro y se inyectara en algunos procesos y poco mas.

Saludos
« Última modificación: 28 Enero 2011, 05:58 por Littlehorse » En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Virus en fb?
« Respuesta #8 en: 28 Enero 2011, 14:27 »

Los otros dia vi lo mismo, me dio asco facebook xD
Como lo hacen? por msn si q se como hacerlo pero en facebook? :S buena seguridad!
En línea
Draklit


Desconectado Desconectado

Mensajes: 564



Ver Perfil WWW
Re: Virus en fb?
« Respuesta #9 en: 28 Enero 2011, 15:54 »

No entiendo por qué debería ser tanto más dificil en Facebook...
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Virus en fb?
« Respuesta #10 en: 28 Enero 2011, 17:58 »

Porque no tengo idea yo, otro talvez si, entiendes porq pregunte? xD
En línea
Draklit


Desconectado Desconectado

Mensajes: 564



Ver Perfil WWW
Re: Virus en fb?
« Respuesta #11 en: 28 Enero 2011, 18:38 »

Ah... sí xD
En línea
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Virus en fb?
« Respuesta #12 en: 28 Enero 2011, 18:45 »

ami me paso lo mismo hoy `pense que el virus era del msn ya que yo se lo vii aun contacto del msn
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Virus en fb?
« Respuesta #13 en: 28 Enero 2011, 22:54 »

Si ven otros links distinto a este, posteenlo así vamos desinfectando los hosts. Ademas me quede con ganas de analizar el ejecutable malicioso.

Los otros dia vi lo mismo, me dio asco facebook xD
Como lo hacen? por msn si q se como hacerlo pero en facebook? :S buena seguridad!


De hecho es bastante sencillo.
En este caso se vulnero un host para subir los archivos de la aplicación de Facebook y el ejecutable del malware. Se suelen ver seguido este tipo de practicas, muchos sitios web se encuentran infectados sin saberlo.

Facebook es solo el vector de transmisión dado que el atacante creo una aplicación que cargaba el contenido del host infectado (path.com/img/). No porque el atacante haya vulnerado Facebook ni nada similar, es muy fácil crear una aplicación en Facebook.


Igualmente es verdad que la seguridad de Facebook deja bastante que desear en varios sentidos. Entre algun XSS que hay por ahi, mas el poco soporte a https (que recién ahora supuestamente va a cambiar) mas el recordar contraseña que revela a terceros tus direcciones de mail y numero de móvil aunque tengas esos datos puestos como privados, entre otras cosas, la hacen una plataforma muy insegura para la cantidad de usuarios que tiene.
Con solo decir que le hackearon la cuenta a Mark Zuckerberg (o mejor dicho, al equipo que se la manejaba) imagina que le queda al resto. ;-)

Saludos
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Virus en fb?
« Respuesta #14 en: 29 Enero 2011, 18:23 »

Pasa esto porq tratan a los hackers como algo malo, una empresa inteligente contrataria al q entro en su sistema, no lo denunciaria ni nada.

Dices entonces q cuando me mandaron ese mensaje con el link por el chat del facebook, esa persona estaba jugando una aplicacion? si es asi entiendo entonces.
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Virus
Análisis y Diseño de Malware
Dr0v3n 2 491 Último mensaje 7 Marzo 2004, 21:23
por Dr0v3n
Virus?????
Análisis y Diseño de Malware
janderclander 2 471 Último mensaje 11 Mayo 2004, 22:28
por janderclander
virus? no virus? que es esto?
Seguridad
`·[Ðani]·´ 3 703 Último mensaje 27 Septiembre 2004, 00:55
por ¤ Nerviozzo ¤
Generador de virus: Cual es el virus??
Análisis y Diseño de Malware
//Nosferatu\\ 3 635 Último mensaje 5 Febrero 2005, 06:32
por //Nosferatu\\
Virus muchos virus « 1 2 »
Seguridad
nov 16 5,922 Último mensaje 2 Julio 2008, 20:06
por nov
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines