El troyano recopila información a traves del teclado

Comparte otras experiencias o lo que sea, no relacionadas a la Informatica.
Responder
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

El troyano recopila información a traves del teclado

Mensaje por paulofutre »

Interesante noticia; hay que estar al dia para defendernos puesto que los "bicheros" acechan :plano2 :

El troyano «Wetoxy» recopila información confidencial a través de las pulsaciones del teclado
Periódicamente, este virus es enviado a un servidor remoto controlado por un ciberdelincuente que accede a información tal como contraseñas, números de tarjeta de crédito o números PIN
Imagen
El Instituto Nacional de Tecnologías de la Comunicación (Inteco) detectó la presencia de un troyano para la plataforma Windows denominado «Wetoxy», que captura las pulsaciones del teclado del equipo infectado permitiendo a los atacantes remotos recopilar información confidencial del usuario, tales como contraseñas, números de tarjeta de crédito o números PIN, entre otros.

Este troyano tiene una funcionalidad por la que todo lo que teclea el usuario del equipo se almacena en un fichero. Periódicamente, este fichero es enviado a un servidor remoto controlado por el ciberdelincuente.

Éste es uno de los 14 virus publicados en la última semana por el Inteco-Cert, unido a 65 vulnerabilidades, quien publica diariamente las vulnerabilidades y los virus localizados que más afectan a los internautas. Son más de 50.000 las vulnerabilidades traducidas al español y alrededor de 10.500 los virus catalogados y publicados por Inteco-Cert con el fin de ofrecer datos más cercanos a los internautas de habla hispana.

FUENTE: http://www.abc.es/20120409/tecnologia/a ... 91209.html

Saludos
Saludos y ♪Forzatleti♫
Avatar de Usuario
zonesjm
Mensajes: 189
Registrado: Mié Feb 22, 2012 12:37 am
Contactar:

Re: El troyano recopila información a traves del teclado

Mensaje por zonesjm »

hay varios keylogger esparcidos por la red. hay que tener cuidado. gracias por la información
Blog donde colocan programas freeware o shareware
http://letheonline.net/foro/viewtopic.php?f=12&t=5108


SI DESEAN REIRSE UN BUEN RATO MIREN ESTE VIDEO :D
http://letheonline.net/foro/viewtopic.php?f=16&t=5081
Avatar de Usuario
kokillo
Mensajes: 79
Registrado: Vie Abr 13, 2012 5:02 pm

Re: El troyano recopila información a traves del teclado

Mensaje por kokillo »

El lunes tengo que quitar uno de estos. Qué me recomiendas gran Paulofutre?

Malwarebytes en modo seguro?

Añado, que también Ccleaner y Combofix serían buena opcion añadida.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: El troyano recopila información a traves del teclado

Mensaje por paulofutre »

kokillo escribió:El lunes tengo que quitar uno de estos. Qué me recomiendas gran Paulofutre?
Malwarebytes en modo seguro?
Añado, que también Ccleaner y Combofix serían buena opcion añadida.
Sinceramente gran granaìno todavìa no me he enfrentado a este "bicho".
(Me extiendo un poco, "ahora que tenemos tiempo", por si se asoma alguien con menos experiencia )
En cualquier caso pues el "piñòn fijo" creo que irà bien: Malwarebytes en modo seguro, y los antivirus online que tan buen resultado dan: Karpersky y Bitdefender por ejemplo estàn funcionando muy bien:
http://www.letheonline.net/foro/viewtop ... 2&start=30

En este hilo con motivo del "virus de la Policìa" recopilè unos cuantos programas y herramientas, que van bastante bien para cualquier tipo de infecciòn:
http://www.letheonline.net/foro/viewtop ... =24&t=5043

Si se pone muy rebelde, tu que tienes bastante experiencia, lo localizas y luego lo eliminas "manualmente "con un live CD Linux, por ejemplo de UBUNTU.
( ¡¡ Precauciòn con este mètodo !!: Lo mismo que podemos eliminar cualquier virus ubique donde se ubique, tambièn podemos eliminar archivos esenciales del sistema )

Pero creo que no tendràs problemas. En este enlace lo catalogan como de "peligrosidad baja":
http://www.forospyware.es/virus-spyware ... -baja.html
Interesante este link puesto que te informa de la entrada de registro que efectua el "bicho". Asì tambièn se podrìa eliminar utilizando del editor de registro: INicio > Ejecutar > Regedit.

Código: Seleccionar todo

Crea la siguiente entrada del registro
Clave: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Valor: "Event Notify" = %Current file name%
Bueno a por ello. Y si tienes un rato comenta como te fue.
Saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
kokillo
Mensajes: 79
Registrado: Vie Abr 13, 2012 5:02 pm

Re: El troyano recopila información a traves del teclado

Mensaje por kokillo »

paulofutre escribió:
kokillo escribió:El lunes tengo que quitar uno de estos. Qué me recomiendas gran Paulofutre?
Malwarebytes en modo seguro?
Añado, que también Ccleaner y Combofix serían buena opcion añadida.
Sinceramente gran granaìno todavìa no me he enfrentado a este "bicho".
(Me extiendo un poco, "ahora que tenemos tiempo", por si se asoma alguien con menos experiencia )
En cualquier caso pues el "piñòn fijo" creo que irà bien: Malwarebytes en modo seguro, y los antivirus online que tan buen resultado dan: Karpersky y Bitdefender por ejemplo estàn funcionando muy bien:
http://www.letheonline.net/foro/viewtop ... 2&start=30

En este hilo con motivo del "virus de la Policìa" recopilè unos cuantos programas y herramientas, que van bastante bien para cualquier tipo de infecciòn:
http://www.letheonline.net/foro/viewtop ... =24&t=5043

Si se pone muy rebelde, tu que tienes bastante experiencia, lo localizas y luego lo eliminas "manualmente "con un live CD Linux, por ejemplo de UBUNTU.
( ¡¡ Precauciòn con este mètodo !!: Lo mismo que podemos eliminar cualquier virus ubique donde se ubique, tambièn podemos eliminar archivos esenciales del sistema )

Pero creo que no tendràs problemas. En este enlace lo catalogan como de "peligrosidad baja":
http://www.forospyware.es/virus-spyware ... -baja.html
Interesante este link puesto que te informa de la entrada de registro que efectua el "bicho". Asì tambièn se podrìa eliminar utilizando del editor de registro: INicio > Ejecutar > Regedit.

Código: Seleccionar todo

Crea la siguiente entrada del registro
Clave: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Valor: "Event Notify" = %Current file name%
Bueno a por ello. Y si tienes un rato comenta como te fue.
Saludos.
Vale.

Del registro no me fiaría mucho porque hay varios keyloggers y supongo que cada uno hará lo suyo. De todas formas, gracias, lo voy a mirar también.

Por cierto, el de la policía lo quité antes de que fuera vox populi y ahora que ya se ha visto que es por goear también caí en que entró por ahí en ese pc. Lo malo es que no recuerdo el método, solo usé un USB-BOOT y creo que fue de este mismo foro.
Avatar de Usuario
kokillo
Mensajes: 79
Registrado: Vie Abr 13, 2012 5:02 pm

Re: El troyano recopila información a traves del teclado

Mensaje por kokillo »

Limpiado con Combofix.

Primero probé con Ccleaner, nada. Luego con Malwarebytes, nada, aunque esté me borró 3. Todo en modo seguro.

Combofix lo eliminó. Aunque se me olvidó mirar el log para ver cuál era.

Gracias paulofutre y demás.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: El troyano recopila información a traves del teclado

Mensaje por paulofutre »

kokillo escribió:Limpiado con Combofix.
Primero probé con Ccleaner, nada.
1º.- Gracias a ti gran granaìno por aportar una experiencia :plano1
2º.- Disculpadme una puntualizaciòn: CCLEANER
Este programa es un optimizador, un "limpiador" del sistema, haya bichos o no.
El Ccleaner no sirve para eliminar "bichos", digamos que sirve despuès de eliminarlos para eliminar sus restos. Esto en principio.
Claro està que si tenemos mucha experiencia y mucha capacidad de observaciòn, si se pueden eliminar "bichos" con el Administrador de TAreas de Windows y luego con Ccleaner > Herramientas > Desinstalar programas y luego Limpieza de Registro. Pero aùn asì, los "bichos" actuales no creo que "se dejen" eliminar asì.

Por eso para eliminar el malware de nuestros sistemas, hemos de utilizar no un "programa limpiador u optimizador", sino lo primero un "programa antimalware", como el COMBOFIX que ha citado el gran Kokillo.
Luego tras pasar los programas antimalware COMBOFIX, MALWAREBYTES, SPYBOTS, ANTIVIRUS ON LINE, etc), es cuando hemos de hacer limpieza de sistema y registro con programas optimizadores (CCLEANER, TUNUE UP UTILITIES, SISTEMCARE, FREE WINDOW REGISTRY REPAIR, ETC...)

Saludos.
Saludos y ♪Forzatleti♫
Responder

Volver a “Fuera de Tema”