Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: 1mpuls0 en 7 Febrero 2014, 00:43 am



Título: ¿Qué es este enlace de bustler.net?
Publicado por: 1mpuls0 en 7 Febrero 2014, 00:43 am
Desconozco del tema y me gustaría saber si alguien puede decirme qué es?

De paso el chrome me lo marco como peligroso.

Se intentó descargar el siguiente archivo.
Photo_17.JPEG-wwww.facebook.com.exe

Me lo enviaron vía chat de facebook, aunque el usuario dice que se envío solo.


hXXp://www.bustler.net/?bc5mltttb9p=b6b675


Edito

Aqui otro.

hXXp://kultura.andrychow.eu/?xkc1p2isroj=807095269db130


Título: Re: ¿Qué es este enlace de bustler.net?
Publicado por: x64core en 7 Febrero 2014, 07:44 am
Payload cargado por RunPE prehistorico ( CreateProcess->NtUnMapViewOfSection->Write Sections->ResumeThread )
Luego despues de cargado que en realidad es Solar ->  www.rekurigo.com

@Darhius: No te preocupes es solo otro bot basura programado por un niño.


Título: Re: ¿Qué es este enlace de bustler.net?
Publicado por: 1mpuls0 en 7 Febrero 2014, 16:35 pm
Gracias por la información  ;-)


Título: Re: ¿Qué es este enlace de bustler.net?
Publicado por: NipuGalvan en 12 Febrero 2014, 16:48 pm
Como puedo eliminar ese viruss??? :huh: :huh: me esta mandando msjs a todos los contactos :s


Título: Re: ¿Qué es este enlace de bustler.net?
Publicado por: thejosephe en 12 Febrero 2014, 19:18 pm
 bueno  yo  tambien  he tenido el mismo problema y acada contacto que tengo le  e tenido que pedir disculpas ya que  se exparse por el mismo chat..




yo he tenido el mismo problema y a cada contacto que tngo le e pidido disculpas y tenido que acvertir que no abra el la pagin ya que solo se exparse



Tranten  esto .. si lo llegaron de descargar eliminelo la descarga y asu a amigos  que  lo  descargaron avisenles  que solo lo eliminen de sus descagas...  chrome://downloads/  ----->   Eliminar de la lista


[MOD] No se debe hacer triple post.


Título: Re: ¿Qué es este enlace de bustler.net?
Publicado por: x64core en 15 Febrero 2014, 18:32 pm
Para este tipo de Malware se resuelve con simplemente instalar Kaspersky Internet Security.