Hola!, confirmo lo de silvestre, me puse a analizar un archivo llamado readme.exe Enlace eliminado Enlace eliminado que pueden ver que es detectado por una buena cantidad de programas antivirus, el archivo lo saque de un backdoor que este señor sin vergüenza anda propagando según de una backup de risavideos.com.
Obviamente se trata de un keylogger, pero observe los sockets del archivo y al infectar al usuario, se conecta por el puerto 3460 mediante el host probandodns.no-ip.biz, envía la información robada remotamente a la dirección IP 200.90.76.128 con el host 200.90.76-128.dyn.dsl.cantv.net. Confirmo que es de Venezuela de la misma empresa que dijo silvestre.
Nota: El archivo lo termino de hacer el día 30 de Mar del 2010 y lo alojo a la red el día 1 April 2010, lo que teóricamente significa que puede estar en Venezuela!...
Salu2! :hello: