Subo este artículo porque me van llegando “llamadas” de varia gente que no sabe cómo quitar este virus, o que “recae” en él constamente, aunque ya hace unas semanas atrás de esto..
###########################################
Gusanito.exe descarga troyano bancario y conecta a irc
Articulo original:http://lostmon.blogspot.com/2008/03/
gusanitoexe-descarga-troyano-bancario-y.html
###########################################
Hoy me llego un nuevo intento de pishing disfrazado
con una targeta de gusanito.com.
Despues de un leve estudio sobre el mismo descubro que
el link de la targeta lleva a la descarga directa de
un archivo llamado “gusanito.exe”.
##########################
imagen del mail
##########################
Me descargo el ejecutable y despues de analizar el
archivo , me sorprendo por lo poco escondido que
esta en si el intento de fraude.
###########################
Imagen cabeceras mail
###########################
Si el usuario incauto descargo y ejecuto, ya que
se esconde bajo el incono de un dibujo, el archivo
esconde un troyano bancario llamado winmedia.exe
el troyano es Trojan-Spy.Win32.Banker.anv o alguna
de sus variantes su informacion puede consultarse aqui:
http://www.viruslist.com/en/viruses/encyclopedia?virusid=105552
Si observamos el codigo en hexa del ejecutable “gusanito.exe”
encontramos varias cosas curiosas:
Continuar leyendo ‘Gusanito.exe descarga troyano bancario y conecta a iRC’
Con
Así de simple, todo desde una misma página, FileDropper no requiere registro ni permite administrar los ficheros subidos lo cuál es un inconveniente si vas a subir ficheros personales o privados y deseas tener total control sobre ellos en el sitio.










Comentarios recientes