hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
15 de Octubre de 2008, 12:08:56
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Alerta sobre falsa actualización de Microsoft
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Alerta sobre falsa actualización de Microsoft  (Leído 405 veces)
zix
Colaborador
****
Desconectado Desconectado

Mensajes: 1,292



Ver Perfil
« : 15 de Mayo de 2008, 03:41:30 »

Por Redacción VSAntivirus

Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la "Herramienta de eliminación de software malintencionad o" de Windows.

Se han reportado varios sitios o páginas (MySpace y otros), infectados con un script, que hace que cada vez que el usuario haga clic en determinados lugares de la página, se descargue un archivo llamado KB89O831.exe (note que entre el 9 y el 8, existe una letra "O" y no un número cero).

Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título "Automatic Updates", que simula ser una actualización de Microsoft para la herramienta de eliminación de malware: "Windows Malicious Software Removal Tool - May 2008 (KB890830)"



Mientras ello sucede, los siguientes archivos son creados en la carpeta del sistema del equipo del usuario:

    wmsdkns.exe (91,563 bytes)
    winfrun32.bin (4 bytes)

Al mismo tiempo, se desactiva en la políticas del sistema (modificando el registro de Windows), el Administrador de tareas, y una clave es agregada en la entrada "Winlogon" del registro para que se ejecute WMSDKNS.EXE en cada reinicio del sistema.

A partir de allí, se presentarán al usuario falsas advertencias de infecciones, instándolo a que descargue un falso antivirus "el único capaz de desinfectarlas".

KB89O831.exe es detectado por ESET NOD32 como Win32/TrojanDownloader.FakeAlert.CV

FuenTe :http://www.vsantivirus.com/15-05-08.htm
En línea

carlmycol
Colaborador
****
Desconectado Desconectado

Mensajes: 1,075


¡Dame 10 Hackers y Dominare al Mundo!


Ver Perfil
« Respuesta #1 : 15 de Mayo de 2008, 03:48:25 »

Buena info lo tendre en cuenta una vez me paso algo parecido y el not32 me lo detecto al instante Wink

salu2
En línea




Para ver este enlace Registrate o Inicia Sesion
Faqs de Desarrollo Web
|
Para ver este enlace Registrate o Inicia Sesion
Guia de posicionamient o en la SEO
|
Para ver este enlace Registrate o Inicia Sesion
Como ser un Webmaster
|
Para ver este enlace Registrate o Inicia Sesion
Porque validar CSS y XHTML

 
Para ver este enlace Registrate o Inicia Sesion
Manual de HTML
|
Para ver este enlace Registrate o Inicia Sesion
Manual de PHP
bonillas
Moderador
*****
Desconectado Desconectado

Mensajes: 2,391


¡¡¡Just Shut the fuck up, and drive!!!


Ver Perfil
« Respuesta #2 : 15 de Mayo de 2008, 03:51:18 »

Bonita noticia, se nota que ya aprendieron a tomar provecho de MySpace.com, etc.. etc.. Puras Webs Estúpidas. Lo bueno que ya hay manera de controlarlo.

Pd: Kaspersky ya se informó de lo sucedido Wink.. Por ello la actualización a medio día.
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online