elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Virus en un post del foro con chincheta
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Virus en un post del foro con chincheta  (Leído 5,614 veces)
La Muertع Blancα


Desconectado Desconectado

Mensajes: 424


http://linuxycuriosidades.tk/


Ver Perfil WWW
Virus en un post del foro con chincheta
« en: 18 Marzo 2010, 19:10 pm »

Dentro del post con chincheta:
http://foro.elhacker.net/chats_irc_y_messengers/recopilacion_de_programas_para_windows_live_messenger-t236022.0.html

En la parte del:
Messenger Discovery
Donde dice:

Información sobre el Messenger Discovery:
Informacion aquí
Devería decir---> Virus aquí
Y donde descarga pues más de lo mismo los dos links están infectados con:
un script que según mi Nod32 está claramente infectado.
Probarlo si quereis:
 http://www.msgdiscovery.com/features/
http://www.msgdiscovery.com/download

Editado: El tema está cerrado y escrito por un moderador (Axus) así que supongo que cuando se hizo no habian virus pero bueno está bien repasar posts antiguos con chincheta ^^


« Última modificación: 18 Marzo 2010, 19:14 pm por Adria.sasuke » En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.763


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #1 en: 18 Marzo 2010, 19:29 pm »

Le echaremos un ojo y al rato te avisamos. ;)


En línea





Dominio en venta: https://forojapones.com/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #2 en: 18 Marzo 2010, 19:36 pm »

El Nod32 es imbécil, seguro detecta que intenta inyectarse en memoria para parchear el msn, vete tu a saber. Podrías poner un screen de la detección?

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.763


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #3 en: 18 Marzo 2010, 19:44 pm »

Yo se que el nod es idiota xD pero hay cosas como estas que te hacen dudar:

http://www.forospyware.com/t272361.html

http://www.securitycadets.com/2007/09/the-era-of-the-messenger-add-ons-and-served-adverts-continues/

http://www.precisesecurity.com/threats/messenger-discovery-live/

Adware
En línea





Dominio en venta: https://forojapones.com/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #4 en: 18 Marzo 2010, 19:47 pm »

Hombre, Adware no lo dudo  :xD. Lo de backdoor ya lo veo más complicado. Voy a debugearlo un rato a ver si saco que es lo que hace, últimamente los AV se están volviendo demasiado paranoicos  :-\.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.763


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #5 en: 18 Marzo 2010, 19:50 pm »

Pues adware es un tipo de malware, si ves algo más nos avisas. ;) En todo caso deberíamos agregar una advertencia en el post, mínimo.
En línea





Dominio en venta: https://forojapones.com/
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #6 en: 18 Marzo 2010, 20:53 pm »

Parece no tener backdoor, aunque si yo fuera un antivirus lo detectaría. Se inyecta y hookea las apis de Winsock como Mazard, pero por lo que logré ver sólo envía y recibe paquetes del protocolo del msn con servidores del msn. Está lleno de Adware, eso sí, pero por lo demás en lo poco que vi por encima parece no tener más.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #7 en: 18 Marzo 2010, 21:27 pm »

No es algo nuevo que el msn discovery traiga porquería con el, hace mucho tiempo que se sabe y los usuarios siguen bajandolo. Igual pasa con muchas aplicaciónes externas para el msn que tienen éxito.

A veces puede más el tener la pijería X que hace tal cosa que no lo que comporta ejecutarla en el ordenador, muchos usuarios lo descargan e instalan incluso sabiendo lo que trae.
En línea

Killtrojan Syslog v1.44: ENTRAR
La Muertع Blancα


Desconectado Desconectado

Mensajes: 424


http://linuxycuriosidades.tk/


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #8 en: 18 Marzo 2010, 21:44 pm »

Dado lo visto me pareció bueno reportarlo pq yo lo analizé con Nod32 y me dió positivo y por mio tonto que sea el AV (que ami ya me va bien pa lo que hace) en otros foros se dice que lleva porquería y no sería la primera vez que alguien hace un programa con porquería dentro, me pareció lo lógico reportarlo aunque yo luego no tenga la razón (mejor entonces otro programilla más decente pa provar ^^) ya que yo soy un usuario "bastante reciente" y me dedico a mirar casi todos los posts por pura curiosidad y no me dió muy buena espina eso, así que ya lo sabeis teneis un uno dando vueltas por todo el foro removiendo los links y demás  ;D
En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.763


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Virus en un post del foro con chincheta
« Respuesta #9 en: 18 Marzo 2010, 21:46 pm »

Pues entonces podríamos ponerle una pequeña advertencia ¿no? Los usuarios también vienen acá con la seguridad de que lo que postean los moderadores son programas de confianza.
En línea





Dominio en venta: https://forojapones.com/
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Error Foro] Post
Sugerencias y dudas sobre el Foro
BlackZeroX 4 3,025 Último mensaje 18 Abril 2011, 21:49 pm
por Aprendiz-Oscuro
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines