• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Alerta sobre falsa actualización de Microsoft.

    Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la "Herramienta de eliminación de software malintencionado" de Windows. Se han reportado ...

          
    1. #1
      Usuario Avatar de Velcro
      Registrado
      ene 2008
      Ubicación
      Donde me plazca
      Mensajes
      982

      Atención Alerta sobre falsa actualización de Microsoft.

      Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la "Herramienta de eliminación de software malintencionado" de Windows.

      Se han reportado varios sitios o páginas (MySpace y otros), infectados con un script, que hace que cada vez que el usuario haga clic en determinados lugares de la página, se descargue un archivo llamado KB89O831.exe (note que entre el 9 y el 8, existe una letra "O" y no un número cero).

      Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título "Automatic Updates", que simula ser una actualización de Microsoft para la herramienta de eliminación de malware: "Windows Malicious Software Removal Tool - May 2008 (KB890830)"



      Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título "Automatic Updates", que simula ser una actualización de Microsoft para la herramienta de eliminación de malware

      Mientras ello sucede, los siguientes archivos son creados en la carpeta del sistema del equipo del usuario:

      wmsdkns.exe (91,563 bytes)
      winfrun32.bin (4 bytes)

      Al mismo tiempo, se desactiva en la políticas del sistema (modificando el registro de Windows), el Administrador de tareas, y una clave es agregada en la entrada "Winlogon" del registro para que se ejecute WMSDKNS.EXE en cada reinicio del sistema.

      A partir de allí, se presentarán al usuario falsas advertencias de infecciones, instándolo a que descargue un falso antivirus "el único capaz de desinfectarlas".

      KB89O831.exe es detectado por ESET NOD32 como Win32/TrojanDownloader.FakeAlert.CV

      Fuente

    2. #2
      Usuario Avatar de alexer15
      Registrado
      mar 2007
      Ubicación
      Mexico
      Mensajes
      863

      Re: Alerta sobre falsa actualización de Microsoft.

      Apenas actualize 4 maquinas y ni preste atencion a ese detalle, verificare a ver si fue tal la infeccion.

    3. #3
      Ex-Colaborador Avatar de Taketo
      Registrado
      abr 2007
      Ubicación
      Perú
      Mensajes
      2.366

      Investigación Re: Alerta sobre falsa actualización de Microsoft.

      mm acabo de actualizar mi pc vere si tengo esa infeccion aunque ya no deberia descargar esa herramienta ya que no la he usado nunca
      gracias por la noticia

      saludos

    4. #4
      Usuario Avatar de c/4nd3$t1n0
      Registrado
      jul 2007
      Ubicación
      cyberespacio
      Mensajes
      3

      Molesto Re: Alerta sobre falsa actualización de Microsoft.

      ¿y en el supuesto caso que se te instale hay forma de eliminarlo?

    5. #5
      Ex-Colaborador Avatar de Fugazi
      Registrado
      may 2008
      Ubicación
      Spain
      Mensajes
      8.739

      Re: Alerta sobre falsa actualización de Microsoft.

      Hola ,a mii se me actualizo por las automaticas y el SpyBot me la detecto y al final la acabe por eliminar. No entiendo por q hacen esas cosa...

      Y lo del space me salio2 veces, era como un simulador q intentaba analizar diciendome q win Xp estaba infectado, pero solo con cerrar las 2 veces esa pagina no me dio mas problemas.

      1saludo

    6. #6
      Usuario Avatar de angelito01000
      Registrado
      may 2008
      Ubicación
      COLOMBIA
      Mensajes
      1

      Re: Alerta sobre descarga de delpsguard

      no se cual pueda ser la razon pero al tratar de descargar el delpsguard, mi antivirus me bloquea la descarga por ser un supuesto troyano..
      cual puede ser la razon saludos y gracias por las respuestas.