PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: Alerta sobre falsa actualización de Microsoft  (Leído 3313 veces)

Registrado:
05/04/2008
Gracias:
1276/1713
Mensajes
23694
 Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la "Herramienta de eliminación de software malintencionado" de Windows.

Se han reportado varios sitios o páginas (MySpace y otros), infectados con un script, que hace que cada vez que el usuario haga clic en determinados lugares de la página, se descargue un archivo llamado KB89O831.exe (note que entre el 9 y el 8, existe una letra "O" y no un número cero).

Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título "Automatic Updates", que simula ser una actualización de Microsoft para la herramienta de eliminación de malware: "Windows Malicious Software Removal Tool - May 2008 (KB890830)"



Mientras ello sucede, los siguientes archivos son creados en la carpeta del sistema del equipo del usuario:

    wmsdkns.exe (91,563 bytes)
    winfrun32.bin (4 bytes)

Al mismo tiempo, se desactiva en la políticas del sistema (modificando el registro de Windows), el Administrador de tareas, y una clave es agregada en la entrada "Winlogon" del registro para que se ejecute WMSDKNS.EXE en cada reinicio del sistema.

A partir de allí, se presentarán al usuario falsas advertencias de infecciones, instándolo a que descargue un falso antivirus "el único capaz de desinfectarlas".

KB89O831.exe es detectado por ESET NOD32 como Win32/TrojanDownloader.FakeAlert.CV


  -VSantivirus-
Registrado:
17/01/2008
Gracias:
144/3196
Mensajes
20498
buena info esta compi la vamos a fijar

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
normal_post * 0 Respuestas
1365 Vistas
Último mensaje 27/05/2008, 14:23
por josagi
normal_post * 0 Respuestas
2116 Vistas
Último mensaje 22/10/2008, 16:35
por josagi
normal_post * 0 Respuestas
1521 Vistas
Último mensaje 13/11/2008, 09:38
por otroatletico
normal_post * 0 Respuestas
1151 Vistas
Último mensaje 11/01/2010, 15:48
por Vmax
normal_post * 1 Respuestas
3604 Vistas
Último mensaje 17/02/2010, 13:02
por gato_90
normal_post * 0 Respuestas
8323 Vistas
Último mensaje 26/05/2010, 08:31
por duke
normal_post * 0 Respuestas
3202 Vistas
Último mensaje 25/02/2011, 21:38
por Unamigo
normal_post * 0 Respuestas
1121 Vistas
Último mensaje 02/08/2011, 13:59
por otroatletico
normal_post * 0 Respuestas
1529 Vistas
Último mensaje 18/09/2012, 20:42
por pedroelgrande
normal_post * 7 Respuestas
4912 Vistas
Último mensaje 21/10/2015, 23:24
por richarl
normal_post_locked * 1 Respuestas
506 Vistas
Último mensaje 28/03/2016, 12:09
por suacom
normal_post_locked * 6 Respuestas
3554 Vistas
Último mensaje 04/08/2016, 21:15
por juankimoreno
normal_post * 0 Respuestas
791 Vistas
Último mensaje 10/01/2017, 20:45
por polizon
normal_post * 0 Respuestas
1475 Vistas
Último mensaje 10/02/2017, 17:52
por polizon
normal_post_locked * 0 Respuestas
788 Vistas
Último mensaje 06/03/2019, 17:29
por rafel055



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO