Archivos de Multimedia infectando computadora - LEAN!

Soluciones • Proyectos • Logros • Fallos • Recomendaciones • Informes
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Archivos de Multimedia infectando computadora - LEAN!

Mensaje por LeThe »

Este caso es interesante.

Estaba trabajando en una PC ayer y el cliente me pasa un CD con cientos de MP3 y varios archivos WMA. Ella queria los archivos en su carpeta Mi Musica o My Music. Al ejecutar unas de las canciones, Media Player ejecutaba una pagina en Internet Explorer (o FireFox por defecto) cual intentaba conectarse a (http://vidcentral.net) y trataba de descargar un archivo nombrado codec.exe

Imagen

Imagen

Basicamente, el archivo WMA engaña a Windows Media Player y le dice que le falta un codec importante para poder reproducir la cancion. Yo ejecute el archivo en mi computadora de pruebas para infectarla. Al ejecutar codec.exe se ejecuta un archivo system32.bat y este copia muchos trojanos al directorio C:\Windows\System32 y tambien C:. En esta maquina de pruebas, tenia AVG instalado y este elimino todos los trojanos y evito que hicieran daño.

Eviten este archivo!!
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

¿Esa PC visitó el windows update?

No sólo eso! aveces cuando se disponen a 'decargar licencia' te inyectan un troyano en tu sistema. Por eso recomiendo evitar descargar .wma y .wmv desde los p2p.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

El Windows update en este caso no importa. Es un virus completamente independiente de cualquier actualizacion de Microsoft ya que es distribuido en un archivo .bat. Ni los antiviruses de hoy en dia te protegen de archivos .bat. Yo mismo puedo escribir un archivo .bat usando programacion batch, con una sola linea te elimino todos los documentos.

Bienvenidos al Foro :D
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Quizá exista la remota posibilidad que un parche -del Windows Update- evite que el WMP descargue codecs de cualquier lugar oscuro. xD
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

Conociendo a Microsoft...es posible que nunca veamos ese parche o Patch.
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Interesante! quizá tengas ese .wma para experimentar :D
Avatar de Usuario
UBUNTU
Mensajes: 255
Registrado: Vie Ene 25, 2008 11:00 am
Ubicación: El salvador

Mensaje por UBUNTU »

microsoft no hace nada gratis y mucho menos desde que lo obligaron a compartir su informacion sobre windows. lo que yo recomiendo respecto a windows up date es configurar las descargas automaticas de manera tal que: 1- no te sugiera descargar drivers genericos de microsoft para dispositivos nuevos. 2- no descargar ni instalar automaticamente las actualizaciones del sistema operativo si no mas bien tu eliges cuando y cuales descargar.
esto te ayudara a que por lo menos pases un año sin tener que formatear o reinstalar todo en tu pc.
ryohnosuke
Mensajes: 266
Registrado: Sab May 03, 2008 12:05 pm

Mensaje por ryohnosuke »

Nada gratis claro, tienes qe comprar su software original. :lol:
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Mensaje por LeThe »

AVG 8 lo detecta como el Trojan Horse VB.DQJ

Imagen
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
obideo
Mensajes: 741
Registrado: Lun Jun 18, 2007 9:17 pm
Ubicación: Santo Domingo, Republica Dominicana.

Mensaje por obideo »

Interesante, Gracias por el Dato!
Responder

Volver a “Experiencias: Comparte algo sobre la Computacion e Informatica”