FabricioV
Ni
Verificación en dos pasos activada
Bueno pido perdon por que como se ve fue culpa mia esto de los hackeos, solo por dar la url de ese blog, es que si mal no recuerdo lo vi en taringa y me parecio rarisimo, y bueno lo quise compartir en di lo que quieras. Que bajon para mi enterarme de esto.
Pregunto si hay alguna forma de saber si estoy o estamos infectados, es que hace poquito formatie la pc y no quiero tener que hacerlo ahora.
Mil disculpas.
Si el adm o algun mod ve que esta demas este topic, que lo borre o cierre.
Saludos.
Bueno pido perdon por que como se ve fue culpa mia esto de los hackeos, solo por dar la url de ese blog, es que si mal no recuerdo lo vi en taringa y me parecio rarisimo, y bueno lo quise compartir en di lo que quieras. Que bajon para mi enterarme de esto.
Pregunto si hay alguna forma de saber si estoy o estamos infectados, es que hace poquito formatie la pc y no quiero tener que hacerlo ahora.
Mil disculpas.
Si el adm o algun mod ve que esta demas este topic, que lo borre o cierre.
Saludos.
Hola! a todos, no hay problema quizás fue error tuyo, en estos momentos me encuentro analizando el Keylogger, ahorita en cuando concluya todo, abriré un tema con los archivos infectados o para los que quieran saber si su PC esta infectada por esta vulnerabilidad!...
Salu2! :hello:
Hola! a todos, no hay problema quizás fue error tuyo, en estos momentos me encuentro analizando el Keylogger, ahorita en cuando concluya todo, abriré un tema con los archivos infectados o para los que quieran saber si su PC esta infectada por esta vulnerabilidad!...
Salu2! :hello:
Hola! a todos, no hay problema quizás fue error tuyo, en estos momentos me encuentro analizando el Keylogger, ahorita en cuando concluya todo, abriré un tema con los archivos infectados o para los que quieran saber si su PC esta infectada por esta vulnerabilidad!...
Salu2! :hello:
Ya no te preocupes wey, no fue tu culpa, solo debes tener un poco más de cuidado =S. ¿Tú no te infectaste o usas Linux?
[...]on virus.
Te equivocas, no es por versión de navegador, si no por versión de JAVA, es una vulnerabilidad que NO afecta a la última versión de JAVA la cual se puede descargar desde java.com, es indistinto el navegador, sea viejo o nuevo, si tiene el PLUGIN java con una versión vulnerable y NO tienen un buen antirootkit están infectados.
¿Como saber si estoy infectado?
1- Si no tienes JAVA instalado, NO IMPORTA si visitaste la página MIL veces, ESTAS LIMPIO
2- Si tienes JAVA y al visitar dichas páginas NO RECIBISTE NINGUNA ALERTA ni del navegador ni del ANTIVIRUS, entonces, ESTAS INFECTADO.
En el caso de CIUDADWAREZ el EXPLOIT se autoejecuta de inmediato, incluso el tipo es LAMMER, lo puso de forma evidente el en código fuente, el caso del sitio que dejó fabriciov ES DE MIEDO para quienes tienen poca experiencia en seguridad, el EXPLOIT está muy bien escondido, está al inicio del codigo fuente dentro de un JAVASCRIPT con Eval + String.FromCharcode() que escribe un IFRAME, cuyo iframe llama a otro JAVASCRIPT que escribe otro IFRAME invisible contiene 2 exploits:
1- Es un exploit para ADOBE ACROBAT READER descrito aquí:
2- El mismo exploit de JAVA que usa ciudadwarez, pero MUCHO mejor elaborado, ESCONDIDO pues no usa EXE si no una imagen llamada facebook.jpg como EXPLOIT y en TXT como ejecutable, el cual se convierte en KEYLOGGER y el formato varía según el SO (aplica en windows, linux, mac) y además pasa inadvertido para muchos AV (por ejemplo algunas versiones de NOD32).Insertar CODE, HTML o PHP:http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927
Yo ya he conseguido hacer REVERSE ENGINEE a ambos exploits, tengo los códigos fuentes completos pero NO SE PUEDEN POSTEAR AQUI ya que son códigos que se usan para infectar equipos y sería un error que podría causar un baneo a FOROBETA del index de google.
No solo ciudadwarez infectó gente, tambien el de la página que dejó fabriciov y es probable que esa lo haya hecho de forma más efectiva, ciudadwarez es un simple lammer que copio el exploit de una de tantas páginas de hacking, pero el otro, está muy bien elaborado...
Saludos.
Edito: Y como ya dije antes, ambas páginas instalan un KEYLOGGER que tiene la capacidad de enviar los datos recogidos por FTP y por EMAIL, ambos recogen datos de: teclas pulsadas, páginas visitadas, inicios de sesión, chat, portapapeles (por lo que COPIAR y PEGAR no sirve de nada) y capturas de pantalla, aunque ignoro si estaban activas en esas configuraciones).
Y como sugerí, si van a cambiar las contraseñas, SE DEBE HACER DESDE OTRA PC para no correr ningun riesgo. Recomendé formatear porque si sus PC fueron TAN fácilmente vulneradas, les causará más lio intentar DESINFECTAR de forma manual que el tiempo que lleva un formateo (1 hr aprox).
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?