
Aqui una muestra de lo que baje no es el original que baje ayer ya que fue exterminado ...

Citar
Bueno me quede esperando el cuadro de dialogo e informacion de instalacion de mi "Poker Bot", en vez de eso el instalador abrio el Firefox y me direcciono a una pagina de compras online pero de mi poker Bot nada

Hoy me levanta encendi el PC y note sierta lentitud, el centro de seguridad de windows estaba en rojo y al abrir estaba el firewall de windows desactivado, y mi AV Avira estaba desactualizado, y desactivado


Al buscar con regedit el famoso wins.exe estaba instalado como servicio con el nombre Windows Internet Name Service, la cual borre por supuesto y tenia una llave para permisos en el firewall de windows , tambien borrado XD....... Alli vi el Directorio donde estaba esa cosa yo crei que era alguna copia de spynet, Biefrost, sub7 a lo mucho el rxbot pero cuando abro el directorio



Vi carpetas como incoming, archivos . meat, nodos.dat



Esa captura fue sepues que pasara el avira por alli, habian por lo menos 100 archivos rar cuyos nombres Ivan desde Hack MSN.rar hasta Conter Strike 1.rar


Luego revise Server.met y encontre esto
Citar
à XP0á 88.80.28.48 88.80.28.48
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” &k¡`5
38.107.161.96
38.107.161.96
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Ô?Î#’
212.63.206.35
212.63.206.35
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Sé7” 83.233.30.55 83.233.30.55
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” :÷æ’ 58.247.5.230 58.247.5.230
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” sïä 115.239.228.194 115.239.228.194
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” U(l‡ 85.17.40.108 85.17.40.108
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Ô³Žˆ 212.179.18.142 212.179.18.142
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” &k .5
38.107.160.46
38.107.160.46
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” X¿äBÇ
88.191.228.66
88.191.228.66
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” ϶‚Û 207.182.157.130 207.182.157.130
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” u‡‰t¸" 117.135.137.116 117.135.137.116
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ”
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” &k¡`5
38.107.161.96
38.107.161.96
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Ô?Î#’
212.63.206.35
212.63.206.35
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Sé7” 83.233.30.55 83.233.30.55
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” :÷æ’ 58.247.5.230 58.247.5.230
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” sïä 115.239.228.194 115.239.228.194
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” U(l‡ 85.17.40.108 85.17.40.108
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” Ô³Žˆ 212.179.18.142 212.179.18.142
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” &k .5
38.107.160.46
38.107.160.46
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” X¿äBÇ
88.191.228.66
88.191.228.66
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” ϶‚Û 207.182.157.130 207.182.157.130
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ” u‡‰t¸" 117.135.137.116 117.135.137.116
users files ‡ ˆ ‰ ‘ Unknown ‘ Unknown ’ ”
Si pueden ver alli hay una lista de Ips que seguro estan infectadas y dado el nombre del archivo apuesto que son supernodos y una de esas ha de ser la del BoboMaster

Wins.exe es detectado por avira como "TR/ATRAPS G2", y esta cosa instala otro malware "7Zip.exe" que es detectado como "TR/Mowidin G2", No infecta Dispositivos USB ni tampoco ejecutables ........ El archivo nodos.dat esta cifrado

Al buscar la muestra para subir vi esto ...

Como veran en el circulo se puede ver que hay 561 fuentes disponibles asi que no es muy grande la red si tomamos en cuenta que todas esas pc estan infectadas ..... En mi opinion esta en gestacion

Alli les dejo el binario para ver que mas le pueden sacar

No tiene mucho de nuevo lo que me llama la atencion es que es P2P

Saludos ...