elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:33  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Virus en un post del foro con chincheta
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Virus en un post del foro con chincheta  (Leído 1,608 veces)
La Muertع Blancα


Desconectado Desconectado

Mensajes: 426


http://linuxycuriosidades.tk/


Ver Perfil WWW
Virus en un post del foro con chincheta
« en: 18 Marzo 2010, 19:10 »

Dentro del post con chincheta:
http://foro.elhacker.net/chats_irc_y_messengers/recopilacion_de_programas_para_windows_live_messenger-t236022.0.html

En la parte del:
Messenger Discovery
Donde dice:

Información sobre el Messenger Discovery:
Informacion aquí
Devería decir---> Virus aquí
Y donde descarga pues más de lo mismo los dos links están infectados con:
un script que según mi Nod32 está claramente infectado.
Probarlo si quereis:
 http://www.msgdiscovery.com/features/
http://www.msgdiscovery.com/download

Editado: El tema está cerrado y escrito por un moderador (Axus) así que supongo que cuando se hizo no habian virus pero bueno está bien repasar posts antiguos con chincheta ^^


« Última modificación: 18 Marzo 2010, 19:14 por Adria.sasuke » En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
Carloswaldo
Brony &
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.583


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #1 en: 18 Marzo 2010, 19:29 »

Le echaremos un ojo y al rato te avisamos. ;)


En línea



Repórtame cualquier falta a las reglas por privado.

Todo lo que yo diga está bajo una Licencia Creative Commons - Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 Unported

Comunidad de idiomas
http://www.babelruins.org/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.065


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #2 en: 18 Marzo 2010, 19:36 »

El Nod32 es imbécil, seguro detecta que intenta inyectarse en memoria para parchear el msn, vete tu a saber. Podrías poner un screen de la detección?

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Carloswaldo
Brony &
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.583


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #3 en: 18 Marzo 2010, 19:44 »

Yo se que el nod es idiota xD pero hay cosas como estas que te hacen dudar:

http://www.forospyware.com/t272361.html

http://www.securitycadets.com/2007/09/the-era-of-the-messenger-add-ons-and-served-adverts-continues/

http://www.precisesecurity.com/threats/messenger-discovery-live/

Adware
En línea



Repórtame cualquier falta a las reglas por privado.

Todo lo que yo diga está bajo una Licencia Creative Commons - Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 Unported

Comunidad de idiomas
http://www.babelruins.org/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.065


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #4 en: 18 Marzo 2010, 19:47 »

Hombre, Adware no lo dudo  :xD. Lo de backdoor ya lo veo más complicado. Voy a debugearlo un rato a ver si saco que es lo que hace, últimamente los AV se están volviendo demasiado paranoicos  :-\.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Carloswaldo
Brony &
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.583


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #5 en: 18 Marzo 2010, 19:50 »

Pues adware es un tipo de malware, si ves algo más nos avisas. ;) En todo caso deberíamos agregar una advertencia en el post, mínimo.
En línea



Repórtame cualquier falta a las reglas por privado.

Todo lo que yo diga está bajo una Licencia Creative Commons - Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 Unported

Comunidad de idiomas
http://www.babelruins.org/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.065


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #6 en: 18 Marzo 2010, 20:53 »

Parece no tener backdoor, aunque si yo fuera un antivirus lo detectaría. Se inyecta y hookea las apis de Winsock como Mazard, pero por lo que logré ver sólo envía y recibe paquetes del protocolo del msn con servidores del msn. Está lleno de Adware, eso sí, pero por lo demás en lo poco que vi por encima parece no tener más.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.441



Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #7 en: 18 Marzo 2010, 21:27 »

No es algo nuevo que el msn discovery traiga porquería con el, hace mucho tiempo que se sabe y los usuarios siguen bajandolo. Igual pasa con muchas aplicaciónes externas para el msn que tienen éxito.

A veces puede más el tener la pijería X que hace tal cosa que no lo que comporta ejecutarla en el ordenador, muchos usuarios lo descargan e instalan incluso sabiendo lo que trae.
En línea

La Muertع Blancα


Desconectado Desconectado

Mensajes: 426


http://linuxycuriosidades.tk/


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #8 en: 18 Marzo 2010, 21:44 »

Dado lo visto me pareció bueno reportarlo pq yo lo analizé con Nod32 y me dió positivo y por mio tonto que sea el AV (que ami ya me va bien pa lo que hace) en otros foros se dice que lleva porquería y no sería la primera vez que alguien hace un programa con porquería dentro, me pareció lo lógico reportarlo aunque yo luego no tenga la razón (mejor entonces otro programilla más decente pa provar ^^) ya que yo soy un usuario "bastante reciente" y me dedico a mirar casi todos los posts por pura curiosidad y no me dió muy buena espina eso, así que ya lo sabeis teneis un uno dando vueltas por todo el foro removiendo los links y demás  ;D
En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
Carloswaldo
Brony &
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.583


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #9 en: 18 Marzo 2010, 21:46 »

Pues entonces podríamos ponerle una pequeña advertencia ¿no? Los usuarios también vienen acá con la seguridad de que lo que postean los moderadores son programas de confianza.
En línea



Repórtame cualquier falta a las reglas por privado.

Todo lo que yo diga está bajo una Licencia Creative Commons - Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 Unported

Comunidad de idiomas
http://www.babelruins.org/
Axus


Desconectado Desconectado

Mensajes: 1.937

Mas vale llegar tarde, que nunca llegar


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #10 en: 23 Marzo 2010, 20:43 »

En todo caso ya lo e editado el post. ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Error Foro] Post
Sugerencias y dudas sobre el Foro
BlackZeroX (Astaroth) 4 751 Último mensaje 18 Abril 2011, 21:49
por Aprendiz-Oscuro
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines