hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 10:07:33
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  troyano disfrazado de reproductor de macromedia flash!!
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: troyano disfrazado de reproductor de macromedia flash!!  (Leído 151 veces)
digital
NZ2
**
Desconectado Desconectado

Mensajes: 240



Ver Perfil
« : 28 de Diciembre de 2007, 02:00:45 »

Un mensaje que simula provenir de Hotmail, y que advierte sobre el cierre de la cuenta por razones de spam, descarga un falso reproductor de Macromedia Flash, el cuál instala un troyano en el equipo de la víctima.

El mensaje, un típico spam con un tema muy utilizado por antiguos hoaxes (el cierre de la cuenta de Hotmail), parece provenir de Microsoft, y muestra el siguiente texto en portugués:

— Comienzo del falso mensaje —

Asunto: Prezado usuário houve problemas em sua conta do hotmail.

Atenção Usuario:

Sua conta será excluida em 2 dias por motivos de spam. Foi constatado em nossos banco de dados que sua conta esta enviando spam em massa para outros usuários da sua lista de contatos Hotmail. Para que sua conta não seja excluída do nosso sistema, clique no link abaixo:

para baixar a ferramenta de segurança do Hotmail:

http: //www. hotmail. com/problems/RP?c=???29706873884338 03&hl=pt_BR

Instale a ferramenta de segurança, atualize seus dados e siga as instruções no SAC.

Em caso de duvidas ou preocupações em relação a sua conta, visite as Perguntas freqüentes (FAQs) do Hotmail no endereço:

https: //accountservices. passport. net/help/faq_accounts.html

Seu prazo para regularização é de 24 horas.

Atenciosamente,

Equipe de Tecnologia e Desenvolviment o Hotmail

© 2007 Microsoft TERMOS DE USO Declaração de Privacidade POLÍTICA ANTI-SPAM DA MICROSOFT

suporte @ passport. com

— Final del falso mensaje —

Los enlaces llevan a una dirección diferente a la que muestra el mensaje (siempre que se visualice el mismo en formato HTML):

http: //www. macromediaflas hplayer?Huh. Huh. net/

Si el usuario accede a dicha página, un mensaje solicitándole la descarga de la última versión de Flash Player le es mostrada:

ULTIMA VERSÃO DO MACROMEDIA FLASH PLAYER NÃO
ENCONTRADO. POR FAVOR, FAÇA O DOWNLOAD E INSTALE.

Cuando ello ocurre, se descarga automáticamente un supuesto reproductor, desde un sitio en Hungría:

http: //www. pannoncom?Huh?. hu/MacromediaFlashPlayer.exe

Al mismo tiempo, una página con el siguiente texto, puede ser visualizada:

Você não possui a última versão Macromedia Flash Player.
Este site requer o uso do software Macromedia®FlashTM .
Você possui uma versão antiga do Macromedia Flash Player
que não pode exibir o conteúdo desta página.

Porque não fazer o download e instalar a última versão?
É rápido e fácil.

Macromedia and Flash are trademarks of Macromedia,Inc.

Si la descarga culmina y el archivo es ejecutado, un falso error es mostrado al usuario:En realidad, ya se está ejecutando el troyano descargado, el cuál a su vez descarga y ejecuta dos nuevos componentes desde los siguientes sitios de Internet:

http: //www.pannoncom?Huh?. hu/novo.exe
http: //macromediaflashplayer. krovat??. ??/listrox.exe

Los archivos descargados, son copiados en el directorio de Windows con los siguientes nombres, y luego ejecutados:

c:\windows\xp1.exe
c:\windows\xp2.exe

Ambos son variantes modificadas de la familia de troyanos tipo “Banker”, los cuáles roban información de páginas relacionadas con la banca electrónica en línea de determinadas instituciones financieras, cada vez que el usuario ingresa en las mismas.

Los troyanos pueden capturar la información ingresada por la víctima en esos sitios, y enviarla a un atacante remoto.

Ambos utilizan ciertas técnicas para impedir ser localizados fácilmente.

Los archivos y sitios mencionados, continuaban activos al momento de este reporte.

Esto nos debe recordar una vez más, lo importante que es no abrir adjuntos no solicitados, ni seguir enlaces de mensajes que no hemos pedido, sin importar su procedencia.

Los engaños utilizados para llevar al usuario a ejecutar un malware en su PC, pueden ser infinitos.



En línea
joker AsassinS
NZ2
**
Desconectado Desconectado

Mensajes: 268


¡¡¡Feliz Navidad!!!k os traigan cosas los reyes xD


Ver Perfil
« Respuesta #1 : 28 de Diciembre de 2007, 11:07:23 »

buena información digital,lo tendré en cuenta
En línea


Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 623


R4MutO T34M


Ver Perfil WWW
« Respuesta #2 : 29 de Diciembre de 2007, 06:09:20 »

Xd!! Hay que tener mucho cuidado al descargar y creer las cosas que dicen los correos

Saludos!!!
En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online