Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Flamer en 8 Junio 2019, 23:37 pm



Título: Muestras De virus reales
Publicado por: Flamer en 8 Junio 2019, 23:37 pm
Resiente mente visite un enlace acortado y se descargo un archivo rar de las paginas de publicidad....primeramente aclaro que fue una descarga automática lo digo por que aquí en el foro hace alrededor de 5 o 6 años no recuerdo cuando pero un usuario de este foro me critico que no hay descargas automáticas en los navegadores que siempre tienes que aceptar la descarga....no se si fue mi ignorancia al no entender su punto o seria la ignorancia de el junto con su ego de que yo se mas que tu pero en fin eso ya paso y no se me olvida por que me quede con coraje por que creen saber mas que uno....no digo que se mucho pero se y entiendo un poco lo que pasa en mi ordenador y si yo le dije aquella ves que fue una descarga automática es por que lo fue en fin.

ese método al parecer lo siguen usando ciertas personas para propagar virus.....y como dije al principio visitando un enlace acortado se descargo un archivo rar de un enlace el cual ya tumbaron

al abri el rar y analizarlo un poco termine en esta pagina


==================Tengan cuidado hay virus en esta pagina abrir archivos con VM============================

http://68.183.219.162/modules/ (http://68.183.219.162/modules/)

http://68.183.219.162/modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs (http://68.183.219.162/modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs)

lo muestro aquí para el que quiera analizar el malware y todos sus archivos creo que a alguien le interesara probar con malwares reales, pueden probar en maquinas virtuales

y como digo estas personas usan el método de propagar el virus en enlaces acortados y al visitar el enlace se descarga automaticamente al ordenador y como las personas son curiosas y sin saber que es siempre dan clic para ver que es y cuas se envirulean

bueno en fin saludos Flamer y tengan cuidado






Título: Re: Muestras De virus reales
Publicado por: Hason en 18 Junio 2019, 18:34 pm
Me has tentado a entrar.

Pero pone:

Not Found
The requested URL /modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs was not found on this server.

Apache/2.4.18 (Ubuntu) Server at ----ip------ Port 80

 Yo queria virus.¿se ha caido el enlace?

Saludos.


Título: Re: Muestras De virus reales
Publicado por: Machacador en 18 Junio 2019, 18:47 pm
Nada... ninguno de los dos enlaces funcionan... grrrrrrr...

 :rolleyes: :o :rolleyes:

Salute.



Título: Re: Muestras De virus reales
Publicado por: Flamer en 18 Junio 2019, 19:29 pm
Nada... ninguno de los dos enlaces funcionan... grrrrrrr...

 :rolleyes: :o :rolleyes:

Salute.



llegaron tarde.......para mi punto de vista los enlaces duraron muchos días......en otras ocasiones no llegan a durar ni el día ya que de volada son reportadas


lo raro es que la dirección http://68.183.219.162/ (http://68.183.219.162/) si siga funcionando....pudo ser que el creador haya cambiado las carpetas, borrado las anteriores y creado otras o se las tumbaron

saludos


Título: Re: Muestras De virus reales
Publicado por: sytem200 en 18 Junio 2019, 21:01 pm
pero igual es una buena idea para los que recien empezamos


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 18 Junio 2019, 21:25 pm
Esos links los miré yo cuando creaste el post y no había nada que se descargase automáticamente. Analicé todo de arriba a abajo y ningún archivo tenía nada raro. Por el formato ves que es un .vb que era un script para windows, pero ni siquiera era autodescargable. Miré el contenido y no tenía nada raro. Por el título de la carpeta, deduje que era algún tipo de extension para un server de windows. No estoy seguro porque no tengo herramientas para analizar cabeceras, etc para deducir el sistema operativo del servidor. También creo haber visto un .zip y que no había nada extraño. Uso una sandbox para saber si tienen algo malicioso. Cuento el numero de bytes, del sandbox y sumo todo para saber si hay algo que no veo al abrir el zip, a parte meti el zip, las url y los archivos en virus total y nada. Te abrás confundido con la ip desde la cual se inicio la descarga. Puede que fuese un link que automáticamente te rediriguiese al servidor el cual compartiste.
Tampoco dijiste el archivo que se te descargó a ti.


Título: Re: Muestras De virus reales
Publicado por: Serapis en 18 Junio 2019, 21:57 pm
Yo también me lo bajé y los pasé por Virustotal y en efecto, cantan virus...

Lo localizo donde los puse, los empaqueto y los subo a una páguina de descarga.

Notad, que para evitar que la página de hospedaje lo detecte y elimine, he tenido que ponerle contraseña: 'elhacker'
Todo en minúsculas y sin las comillas simples, claro.

Copiar y pegar la dirección sin el guión delante y pegar en el navegador:
(he añadido unas notas en ocmentarios del zip, para el contenido dentro de otro fichero zip dentro).
-https://workupload.com/file/GGdXaxPE


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 18 Junio 2019, 22:51 pm
Pues yo los mande a virustotal.com y no me detectó nada.
Estarán cambiando los archivos continuamente? Voy a mirar el link que pasas.


Título: Re: Muestras De virus reales
Publicado por: Serapis en 18 Junio 2019, 22:59 pm
Pues yo los mande a virustotal.com y no me detectó nada.
Estarán cambiando los archivos continuamente? Voy a mirar el link que pasas.
Es probable... si como dice Flamer, lo cambian contínuamente.


Título: Re: Muestras De virus reales
Publicado por: Flamer en 18 Junio 2019, 23:38 pm
Esos links los miré yo cuando creaste el post y no había nada que se descargase automáticamente.

te edito lo que dije al principio en el primer mensaje

Citar
visitando un enlace acortado se descargo un archivo rar de un enlace el cual ya tumbaron

al abri el rar y analizarlo un poco termine en esta pagina


la verdad no reversie el exe, no lo abrí con el x32dbg... solo analice los script....pero para la forma de operar para mi son virus por eso solo que ese titulo


saludos


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 19 Junio 2019, 00:04 am
Tengo un OS que no hace nada. Es decir, no usa ningún archivo por si solo. Se queda pausado. Con muchas herramientas. Y estoy ahora mismo con el virus analizando procesos, archivos abiertos, escritos, etc. En nada emito un report completo de toda la info que saque. Estoy con ello ahora.


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 19 Junio 2019, 01:11 am
De momento encontré varias cosas sospechosas. Pero debo contrastar esta información para eliminar la posibilidad de que ya tuviese malware en el equipo. Crearé otra máquina virtual limpia que tengo escaneada. Sigo haciendo pruebas de todos los archivos del sistema buscando modificaciones. De momento tengo lo siguiente:

XURU.ZIP No DOS or PE signature found. This file is not a valid 32-bit or 64-bit Windows module.
Metí dentro todo, archivos comprimidos, sin comprimir, con contraseña y sin contraseña.

Me encontré un hilo raro:
Name: System [4:160]
Type: Thread
Value: BB33E096
(Por mirar)

Registro:
REG1: CLSID\{3F4DACA4-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG2:TypeLib\{3F4DACA7-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG3: Interface\{3F4DACA0-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG4: \VBScript.RegExp (Malware.Packer.Gen)

He detectado varios archivos:
msxml2.dll Malware Package
vbscript.dll Malware Package
wzcsvc.dll (Trojan.FakeAV)
sfcfiles.dll (Trojan.Patched)
 
Alguno puede que ya lo tuviese. Más adelante lo compruebo. Que este pc no toca ninguna red ni nada externo, asique no lo desinfecto si no me da problemas. Se que tengo varios keyloggers corriendo y puede que ek fajeav tambien lo tuviese pero ni me he molestado en desinfectar el sistema.



Los tenía todos. El archivo a analizar está limpio. No hay nada oculto. Solo esos scripts que no puedo ejecutar en mi sistema porque no tengo las dll necesarias.
A ver si encontrais algo. Puedes pasar los logs que decias de virustotal?
Los scripts no sé que hacen, pero hay que ejecutarlos a mano. Asique un virus como tal...
Podría ser un módulo, pero de por si solos no hacen nada de nada.
A ver si alguien que entienda los scripts .vb sabe lo que son.


Título: Re: Muestras De virus reales
Publicado por: Flamer en 19 Junio 2019, 18:12 pm
una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado


pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso


a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link

ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso

http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar)



Título: Re: Muestras De virus reales
Publicado por: Machacador en 19 Junio 2019, 18:27 pm
una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado


pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso


a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link

ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso

http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar)



Pues si existen los link de descarga automática, pero se siguen unos pasos previos para llegar a ellos como por ejemplo este: https://tb.rg-adguard.net/dl.php?go=c266e1a8

Si le das clik te empezara una descarga del Windows 10 1809, pero el link no esta por allí disponible sino que yo lo saque de un servicio de descargas luego delos mencionados pasos previos...

pero de seguro no faltara quien ponga link así en páginas para meterle virus a los incautos... pero si uno tiene gestores de descargas puede parar eso que no ha solicitado descargar, o si ve la descarga abajo en el navegador también la puede detener...

 :rolleyes: :o :rolleyes:

Saludos.



Título: Re: Muestras De virus reales
Publicado por: Flamer en 19 Junio 2019, 18:52 pm
si los meten como publicidad en los enlaces acortados pero creo que pagan para eso.....yo estaba visitando un enlace acortado para descargar una película cuando se descargo el archivo rar que menciono al principio


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 20 Junio 2019, 19:10 pm
una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado


pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso


a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link

ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso

http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar)


A mi no me descarga nada automaticamente.
Le tengo puesto para elegir la carpeta de descarga y así siempre me pregunta.
Pero ese link ni descarga automático.


Título: Re: Muestras De virus reales
Publicado por: Flamer en 20 Junio 2019, 21:28 pm
A mi no me descarga nada automaticamente.
Le tengo puesto para elegir la carpeta de descarga y así siempre me pregunta.
Pero ese link ni descarga automático.


como dije eso es dependiendo de como tengas el navegador configurado y por defecto ami chrome no me pide permiso de aguardarlo o de elegir la carpeta donde se almacenara

varios navegadores traen eso por defecto y al visitar un link como el que deje arriba se descarga sin permiso

saludos


Título: Re: Muestras De virus reales
Publicado por: Hason en 24 Junio 2019, 13:34 pm
mmmmmm

Acabo de entrar en la nueva página de descarga jeje.

Pues ya me ha hecho algo.

Cuento:

He abierto la página, pero no se me ha descargado autómaticamente, debia darle yo.

Pero no lo he descargado, me he fijado en la carpeta temp, y me habia generado un archivo raro.

Luego de eso, parecia funcionar todo correcto, pero no podia entrar en la página el hacker, me mostraba caida, no podia entrar de ninguna forma  :huh:

He hecho algo que alomejor no hacia falta, pero le he borrado de appdata todos los rastros del navegador , pero tampoco podia entrar a el hacker y e perdido todos los favoritos y contraseñas guardadas.

Nada, al final, he cogido la partición donde estaba instalado windows, y le he cambiado todos los permisos otra vez de todo, y ahora ya puedo entrar al hacker.

¿Que extraño no?

No llegué a descargar el archivo.

Y ya no lo descargo.

Aún me da algo de problemas, ahora mismo estaba caida la página el hacker , pero ya puedo entrar otra vez  :rolleyes: veré si me sigue dando problemas o no.

Saludos.



Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 24 Junio 2019, 14:32 pm
Muchos virus suelen usar la carpeta temp. Pero esos archivos están limpios. Les hice scan con más de 10 herramientas. Miré procesos, cambios en archivos, uso de memoria en tiempo real. Filtros a más de 200 procesos+ servicios del sistema, etc. Los pasé por virus total, etc. Todo limpio. Tanto los archivos originales del server como los que pasó otro usuario y absolutamente nada de nada. Me tiré 3 horas analizando y con escaneres corriendo. Si hay algo no funciona en mi sistema a pesar de ser bastante vulnerable.

Se crean archivos temporales todo el rato. Muchos programas se olvidan de borrarlos. Si alguien encuentra algo, que detalle como y lo que. Porque ya estaría en su sistema. Ni falsos positivos saqué.


Título: Re: Muestras De virus reales
Publicado por: Hason en 24 Junio 2019, 14:53 pm
Buenas.

Yo no he descargado el archivo en si, por lo que no se nada ni he analizado nada.

Yo solo me ha creado un archivo en temp, justo al abrir la página, pero con permisos de trusted installer y no habia ningún usuario ajeno.

Lo he borrado yo rápidamente, alomejor lo hubiera podido copiar pegar y subirlo para ver que era... ahora he entrado otra vez, pero ya no me aparece el archivo temporal...

Aparentemente ningún problema ahora.
Mi equipo es bastante vulnerable, pero bueno, funciona ok parece.
Si os paso una captura del visor de eventos alucinais con la de errores que hay...también por que he modificado muchas cosas.

No se si me ha tocado algo en el registro o algo más, ya veré...yo no uso antivirus, solo tengo el repair kit de pago crakeado y limpiadores de registro.

Aunque si tengo muchos programas de analisis de rootkits, kernel, e historias.

Bueno, lo dejo como un susto.

Tu sabes mucho más que yo, tal vez un ataque dirigido a mi equipo a sabiendas que podia entrar  a la página, aprovechando mis vulnerabilidades, no se, ni idea.

Saludos.


Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 24 Junio 2019, 15:03 pm
Métele el recuva y en 10 mins lo tienes de vuelta y lo puedes analizar. Pero sería algo normal, aunque nunca se sabe. Si no usas anti, prueba el zona alarm. Es una pasada y gratuito. Te limpia el pc de ***** y te viene con un firewall de los mejores que conozco con diferencia. Es bastante parecido al kaspersky pero más didáctico y configurable. Usan el mismo motor. A parte conozco a algunos que trabajan en la compañía y es de las de fiar. Tiene versión de pago que es prácticamente donación y reciben muchas por el trato al cliente gratuito como si fuese de pago. Base de datos actualizada al segundo, cloud, zona para tener malware para hackera que usen el av, etc.



Título: Re: Muestras De virus reales
Publicado por: Hason en 24 Junio 2019, 16:57 pm
Bueno no importa, es igual,  no puedo ir  andando instalando programas por que si, y no quiero mirar nada.

No utilizo ningún antivirus que se instale y corra consumiendo recursos en segundo plano, me niego, no quiero.

Utilizo limpiadores varios, y programas especificos que pueden hacer función de detección pero en tiempo real nada.

Y el firewal de windows con seguridad avanzada, todas las reglas cerradas.

En fin.

Saludos.



Título: Re: Muestras De virus reales
Publicado por: @XSStringManolo en 24 Junio 2019, 17:05 pm
Puedes hacer un kill process tree desde el admin se tareas y lo cierras. Es ligero. Pero eso ya lo que tu veas mejor.


Título: Re: Muestras De virus reales
Publicado por: Hason en 10 Julio 2019, 11:34 am
Hola.

Desde que entré a la página de descarga, me crea un archivo temporal de cuando en cuando, y no se que dice por que no se el lenguaje.

El archivo es este, haber si alguien sabe que dice:

http://ge.tt/2RhJO1x2 (http://ge.tt/2RhJO1x2)

Yo lo abro con el bloc de notas y aparece esto:

Citar
imodfccolnjcdccplejdejgjfofdemag
jhapbopfchfogphiimjbhodmgnppoigk
dldcbakcjliccckkmfjcblhciilpdcil
gpfbncnkoeocopnpcacbbkdljdfhekcl
pmijnggdaadccmmmoofgdcaikjmkiglk
kfgaibfbmkjgmimhbbaikfnpkkjkpoan
pbffpbffjfiigoledmkcibcbadpbenec
hoidflomjnnnbiemmkjdjkkialmhbago
jkkngokdooagpeidijbihiofdalckjmh
ieejjmmgeihokfnlipbofpgnajfkdbbo
mnjejilcobdkeaholenhgcchnelddigl
kfegjkgamdgpojndjlflplinedgplfdh
lmnbobhffedhdhfpcjkjphcfpeeiocdn
lkdanligledioimheahflbepecbceang
nmghlnjjldbehnfaejmbpophglopclgn
hffpndpljemgdfjjkijcidbhadeiillo
iklgpchfbohgmghgfagediakopecfmbm
gkookgoofbomddkomagahpnpdcnebnad
bfdlbgbpgjichdjjmkdcpagfggicjfom
ffhfoagmjcnkolneahbpagjcjjaeofbg
fcmiiaoabfdmjddpbjianahclpbgmgnk
aaipilfmheplbcghignccoiiebekkdhe
kdbilhbpkjkfbbnggidbphgobpcklbhl
hadnccdgifjbhomjojnjpbpbcjbhamha
ehlplolnhhknibceabgcifghiplhajei
ccfjbdjailljfihgkoccfbiljjapiijb
ekpibplnnkfdcafdpoekhoffegcajene
pdjjjmnacfjnmgckbhldbekckfldeolk
ekfodldkedhimgldfpmaagmkollebfkd
oijfnkfijppleacdmhpognjiflfmhhll
iilfecopjcmjdgfffklfdkhbkpkmcglh
fhpakgdnncieelihbbgoamgmaijegbmg
kldakcdhjlgjdccaienlkmbgopehmiag
anledolmjgilmoppbpgbgnomclhellkn
jkppjbndblkfgafdlihkaedojdgfebkp
klonfdlcigipbecdhifijjaajfgoagkl
pjpjebckabnbmgoemoffjnnkggcopgkb
hmoibobbgceninnjaoadkgaceabjjeab
glcpnoejchojbemelmbedggmdcgnpjkc
clkckblnmlbemmgefidhlmjcfboijafe
hjghiofiijcepdnocbgefbdlbckjfheg
hndapinaldbddbjnhebjakhlgbcahhmp
gphjehcgndcjccmghmjmeeabfecdiilm
fbeogiannbchfkmanlajfddhjpdjccda
hhancmkfonfhfbhjoobemlmegdjkboia
dejnaecmjmpnajcpbhkelomfdnjdfgfe
hjmimgeipgjgdblgkjpgaknjeidbnjdb
ianpkncpdncekpjnlflanaomeeenkehn
elchiiiejkobdbblfejjkbphbddgmljf
obpjkecphechmoodhajjnggfpfmnclfc
cpnbgpaofhgpahgbjfbkgdgoebndmnmi
fefpbbcnadappdjlfplfppfaempaeakh
ejddjnilmdncjilbfjgameihlklfpohp
obibnhlhdkjpopoicbdaahjoalknmhdc
kjpifmjicccpbkfjdkehimhgklfkbanh
ipljmghelflfikejmgkmlmpjmehfjodc
eagomcfjiefffhpaejnlpjccikpipdoe
djnfikhimijfcoaoblganhllmdjejggi
plimopelmdneikoknbgpopffpbmlhgpa
gnjbfdmiommbcdfigaefehgdndnpeech
nlgdemkdapolikbjimjajpmonpbpmipk
edjkooiccbgjhlpfhkknkjhfpmjkmelk
bdigkpjbmbdepgpkjeabfghlchdmphke
pepjgkdpkihjnbdaggonbpphlfkbhdli
kcdeaofcapijfmeopimkgcepdpbdepnb
bkfoggbmaeddfflfppchdlbakjilclbp
afpabppcibfahafilhkbbgfnlncppdnc
knlpigpfaognbholppaembpfphilacie
hniiadklfgdhjcmmkpggffjngihaaoip
ljefoakgfhcoeobgicjgejglnpfpemgb
cpngackimfmofbokmjmljamhdncknpmg
mnanplinmmnjhobaliikmelmmjpoogkb
bfefdmepaiiimfhbgneijclbnailbghl
pkbffhpdalaceholagpcomhnigjjdfdb
elmggllmmdmjlbkfnbpmmfaofkihmcag
agapaenbopboombhnknhckhipdfpafgp
ccnkbaeamfbhdnmilamlkagpfgimgppo
jnopjcjmhhkhhmnhgllahnblhhfokggh
pfmbamigamleojkkogbejpgjdbmadgca
lpgjcjiidibpkgbodjpfhpbhlapmebdn
hjanbijkblmillaeknkalicgnjidndkl
ainmdbchbbpamcfcjknekaocfakdnajd
bjjlbcacffbohhnhgmkdebadjbncnhag
gieanldgaaaifgdkimlkfakbpofihpdf
ognampngfcbddbfemdapefohjiobgbdl
kfjnfapiocpibeddeekmbikhpegjhdgi
mnonkalmdjjnelekfdaldkknjkedgamf
cppdfeaamgpkngcgjpieiooeaajbdcjj
jhommlgbajjmgdjfkofmjkdiicdfknde
ofaemmlijemfcopjandkcndefpnacabg
bpffalghigmkdghibgickgcnkbcaidch
fhnjdejfbngngppihmpgncfnpfdaglhg
pldeppocfnbnopadlkalkhefdhglkijd
phefhkfojhcgelmcpapbplmnnbplaceg
oigmkbmjkjbfaplhliobjafedfaiimnb
fklejhhcpibpijjcfoobbncmnlhnckoo
boikejnhiggonokccamalbhmenopmiji
pfbcjkjbmanhfmofhiinhmndghpadicm
mjoahfjnfmhgjiioedjkbclgkcjcbjef
bonfagbdfepfbhjgolfalmgldfbgjodi
nhihpocelklgjchjgmbedohjgckokfha
bkjbflodeemohgdgjgkabkpgeddeoiid
iodlkjhnibdblegehlgpafnlhjgpfkbc
gigbhaknoaicbdhgjniamnpmgcpjipim
bifdbibngieombdobbohdcehhdakpkfp
bfccjhpkgjfcpmefdpcdlggalaagmbfg
adbjdnocafdjnliogmcbgoocaclkibma
chbcaligghoofpkhcibiffdjodocficj
cikkigamncoobkmpenfdeniclmehdidh
dkigkllnlkoblfbgfnfngfcnhmndonjm
hpmcdiephomdkjdpgbbjhnlebeofkdcd
immmcdbdgkahpciheaofoldhlbddmkfc
dafchpgmlgkdcpcelcohjadfcpodidgi
jbebdjcjllheeclffnofhgcimmlkkbon
akjdheomplehjdgpjenoamnhhkcenlkf
iabhcmlfmommijjhppgpmaldhnnodggp
efdbfjleifmgohdfpdmkkhngjbfgfdoe
fnekoclofbckijjfldbebkajlclgdcop
ipffdejgljghfbblplflhbgffgfiiahi
dhhemdhonhlkaoadhbgdnogknjnagplg
gfbfbgkkbcngelbjegbhmoaopnfemijp
faminaibgiklngmfpfbhmokfmnglamcm
pleoihkpdomoijdpaibdciidfoeedamm
jhongheibdpfhdpfccheljfcabgliidh
bikofacodmhdpkfdeeocponfcgjcdfbk
hdhmofnopkgkpgnpggloijpbnaonhplc
ilhhefepljbmehhbmjcflhcchkddfaon
aemgobnhmjkokaanfjcikbeddfpfbcce
icpgdmbkannfhajbcinkekegjlcbcibl
kecobnmhcdkmdjifldaeiiaajaggahdp
mkndcbhcgphcfkkddanakjiepeknbgle
lffnnnfdablgamegkcboelplpcjoacmm
nhjehbmopbfbomhchfkhbghcehpeiijl
kljbbcnooaklhpifalnihdiofoahmmjj
fjfiaeaopgmgbenipljajjipecobmbni
bbglkiiiofelplniblholffbhhjmdhhi
pheobeikgpfdjfnlnhinkcogflmkcmlc
jkbblkobgokdimiefleebjbhmnfjlcfg
mgfbpopbgcnocgpncdjlmifdbcdipbfa
objoaichchnolncdebkiiipkjlligamm
fneleoohaagcejefkfmanhhdoboipapk
kcfefccmndghghcanogfebekgbajgibi
iphpmnjjkbneokidkdkcdfhlhlimhnfj
ecijengmojcngjjgghkfkgbjoogmlngb
iapdadaeaebaoigieglfababneoaifnf
kneggodalbcmgdkkfhbhbicbbahnacjb
oehahoblpagnioelpmminjmlpnabnmok
acklnhgjphbhhomkneonohbjnbmkclfb
hhmfdibgakhagkpalkmfamkaojignmbm
papbadoldddalgcjcicnikcfenodpghp
pdfmhakmnmnlelkmmjjhohokbnlffmam
enkgacgbeckkicmilhfokkjkdopicbbj
ncnadiaifiaoeoelaipabcacbkgjilmn
ildkkhljjpmpfhdfielmpmjhdnfkcnog
cjdmfkgghdkpkioehnffllfemipmjgef
pcedcainfpmibhlcppehljkpejdcpjjn
jofgidplbodcmfnnkmlbhgajpkipfiin
faajihnmbfdjebpkhngdjlflookcjbpd
lhnnoklckomcfdlknmjaenoodlpfdclc
fijhlnmmmgflacagjecncpmpnhjieggk
hjlmfejeepodkfiapgfhkniokjdcmkfo
nklfajnmfbchcceflgddnkignfheooic
npefbnhfjaofkhehcnhmacaeinbponln
fkbmjpofpcpmmokgmkehcpbofjombfoe
elmbcmlmdjfemolgapoecfhcmcjgdmbh
ikihdpjgbomalcdgfdbkeodegggogdfk
fopbkiidibcjjlcpnpldcpdiiafeclci
hjccmeejehoiaokolmpoibekjlkgenea
achhckalphdlhbnohjonneffefbmaddi
bapebekcapehfapcilombbgepgedmnmn
hcmdpeobfoppdkhcneogcflfmfceenlf
fgldnknlljnfcfgchdijbjmmkdkmnabn
bgeakjmfknncppbmgkkfbglnodccdecp
keinkhgnlckanellohdllejmhipfocmi
lmkeljmlecjkakkekfebmhmahhhflonf
kbmbmoljonchdkbjgkioneippcfpnpmp
khmiehpkiedpkpifcpeplghoibfhhigo
lageaglodnhalgfffeniacefghklcdij
fmkphmmfaegafifgbimockbafpnfhkhe
mpcgcpbbohmcfanbnlobnmnfojpilomj
nhkchinogebbapokmlnfbfoglnonminm
nbomckfkgpfkhgcponiencnhemallhhh
fgfffefkfpmbjmhofnofmiikiolcbhll
fejahnjnkgccibegjdfpaekdpfppmabi
mfhnkgpdlogbknkhlgdjlejeljbhflim
cockmkcmoohjkdpaiglfomnfapioccfd
afldfjciapjgcjhfokmfcmphbnnglblh
dekjciiicdgkkcedkkcaopjjimlbbipe
njfjkpickfhifbpkbkobflbggphjncgf
kcknbenjnkkjknphmnidanjifbgphjke
bhpbfllmbnjkckcnppollddmfpmipdna
ghjpghegkcioppihginheepcphjnnccc
fklnhhlgonmaiddgllfeppnpdpohkilk
mpaghnpkgmnikepcgjddhckcedapomkp
pmpnemphhmmpkcafgpdjanghiaadfbef
bcabkcaakkjfdlodkolfagbdejhhkigp
eencbeelgfacnhekfiklkobllfleohce
icdkfljeilkpnmnaoldgjnhpdmjilacj
cogmdockhimbjfijfadgoggdeohjbagn
pookachmhghnpgjhebhilcidgdphdlhi
nmpbgihpdmmclgognfcendlnemeppbna
meejmcfbiapijdfaadackoblffmidlig
gkcgcddlhhlldmjffagogcoalhmfigoh
pogmclhffdfjphnjlikiijmdjpjlfodk
dhdgffkkebhmkfjojejmpbldmpobfkfo
pbdpajcdgknpendpmecafmopknefafha
bmegbfbhgflcckljmemoifpbmgdnjdgp
pfmlgdpgagephflfijfmhjckammbifgk
lblbnlfhhblmfconjalikamamlgoobbe
eeocknbjpmfgaclencnfjfkklmmfmiie
njmpphablmnjackgpmigponapahookhj
nojkagbjbhgnilkopgljfkhddmdjcjfn
fefhaeemdgaophhobcpcopjgfjnmjpop
ieomhnichbamgimkoacbpinnnlnpllej
jenggbjfjblgmpcfejchbpnpineboigk
poifboaadcogleeibokkcinojokfldem
mjfnijmemjilopepdgnakgghiboempgf
noeldoghpbgogfocehhbhhpfnagnhbbh
pgkbgflmbfpkbehmfneoglkjkagbkhgd
llkfnldljepopholdohmfjjlofppajii
dlcmabphabemcibpinmdkmojaofogdee
efcogfmkbpacgnppjambabgjkcgokmgp
hmoajegljdhdbaggehffkmopedacnjhf
kdndmfchehllpmgpkgeibmojedlfdhaf
chmafjoljihhplhhpjcceofefhhoddbl
oaljndinbnpjfmcgphpnbpgodonlkfgo
idddminncgmajidohcdinleodnnhmpip
ikfpbngpljflklamndjomipdijkhehlm
iagimhmngolcolenneiopfpadlhkadnm
pclkdeomnmkopgobgjfpejgkpmeoooen
dbbkgilokaohnhheanpibgklmhmknhmm
joealmmpdfblhdcnohmooogdinombncc
gpabpfikknflecblchhfkpkcpilbkfcd
egmfaijlgimjnjgblmkhfpalbfkeocii
bnagjbaemgbcodcpcdmljfbjdbngilpj
najdlnokhipbhcnfadjmdnieblmciedc
mlicfibfgknanmflbnecpkokekamjbei
elfogobdbdpoimhojimfklolannbcbmn
jooenbpgafdodkkhmmieoenilajdkcce
moifnijmpffdmniakcdkhageikfcgmbm
kjmiajamiimndhpicnkbijomngkocnfn
lkadffjmnaiokkdncgdlecdegajoiemi
kedpicenkkndemblkfpnngmcihdfhndn
mbgbaiiinbmbamiflklamkebhkcglfin
epeomjakeffkfofnidikcpbacmfliolc
fpaneejencmpllfhjmcgaochdekpbgac
gfflcpencnmidmbdklfkbmfjmbieaopp
ecnphlgnajanjnkcmbpancdjoidceilk
henjcfljdhhpcekclnnbhmgbacdfkoho
kolknmpohlhhicbgmmhnglllbgcegieb
pdkmcmpnodclbbopghhicfkifklpokkf
fgpadjighkndmfhkcbalgfknjomlphgp
jkdoinhjjdmfodnfaaephhefgngbahdp
iobdjpockeoakepiehbjjokhdaacncjl
bgmjggbdncggibjfgjpbigdmcllcipef
pnejckbihndhccfkbmngjjoaiefmjofm
bgekjjcaelmbmkcefhdbjkoodmmkpogm
pnokkmkadpdpeejjcpcidionamhmoolj
icoglfhkmdnpiikcpnafaellapaohmei
gpjmfdieiklncohnadedkaghcenckggl
nncaiajgdieahgnnoeijjohcnpobmcmo



Supongo que tal vez sea hexadecimal o en otro formato.

Si alguien sabe que hace  o que dice el contenido de este archivo le estaria agradecido.

Saludos.