Archivos de Multimedia infectando computadora - LEAN!

Soluciones • Proyectos • Logros • Fallos • Recomendaciones • Informes
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Archivos de Multimedia infectando computadora - LEAN!

Mensaje por LeThe »

Este caso es interesante.

Estaba trabajando en una PC ayer y el cliente me pasa un CD con cientos de MP3 y varios archivos WMA. Ella queria los archivos en su carpeta Mi Musica o My Music. Al ejecutar unas de las canciones, Media Player ejecutaba una pagina en Internet Explorer (o FireFox por defecto) cual intentaba conectarse a (http://vidcentral.net) y trataba de descargar un archivo nombrado codec.exe

Imagen

Imagen

Basicamente, el archivo WMA engaña a Windows Media Player y le dice que le falta un codec importante para poder reproducir la cancion. Yo ejecute el archivo en mi computadora de pruebas para infectarla. Al ejecutar codec.exe se ejecuta un archivo system32.bat y este copia muchos trojanos al directorio C:\Windows\System32 y tambien C:. En esta maquina de pruebas, tenia AVG instalado y este elimino todos los trojanos y evito que hicieran daño.

Eviten este archivo!!
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

¿Esa PC visitó el windows update?

No sólo eso! aveces cuando se disponen a 'decargar licencia' te inyectan un troyano en tu sistema. Por eso recomiendo evitar descargar .wma y .wmv desde los p2p.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

El Windows update en este caso no importa. Es un virus completamente independiente de cualquier actualizacion de Microsoft ya que es distribuido en un archivo .bat. Ni los antiviruses de hoy en dia te protegen de archivos .bat. Yo mismo puedo escribir un archivo .bat usando programacion batch, con una sola linea te elimino todos los documentos.

Bienvenidos al Foro :D
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Quizá exista la remota posibilidad que un parche -del Windows Update- evite que el WMP descargue codecs de cualquier lugar oscuro. xD
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

Conociendo a Microsoft...es posible que nunca veamos ese parche o Patch.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Interesante! quizá tengas ese .wma para experimentar :D
Avatar de Usuario
UBUNTU
Mensajes: 255
Registrado: Vie Ene 25, 2008 11:00 am
Ubicación: El salvador

Mensaje por UBUNTU »

microsoft no hace nada gratis y mucho menos desde que lo obligaron a compartir su informacion sobre windows. lo que yo recomiendo respecto a windows up date es configurar las descargas automaticas de manera tal que: 1- no te sugiera descargar drivers genericos de microsoft para dispositivos nuevos. 2- no descargar ni instalar automaticamente las actualizaciones del sistema operativo si no mas bien tu eliges cuando y cuales descargar.
esto te ayudara a que por lo menos pases un año sin tener que formatear o reinstalar todo en tu pc.
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Nada gratis claro, tienes qe comprar su software original. :lol:
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

AVG 8 lo detecta como el Trojan Horse VB.DQJ

Imagen
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
obideo
Mensajes: 741
Registrado: Lun Jun 18, 2007 9:17 pm
Ubicación: Santo Domingo, Republica Dominicana.

Mensaje por obideo »

Interesante, Gracias por el Dato!
Responder

Volver a “Experiencias: Comparte algo sobre la Computacion e Informatica”