Buscar

Troyano 0-day y heurística de los antivirus


 
 Old 21 jun 2009, 23:20   #1 (permalink)  
Miembro Deluxe
 
Avatar de equipo monigote
 
Registrado: mayo 2005
Ubicación: no sabo
Mensajes: 7.606

Predeterminado Troyano 0-day y heurística de los antivirus

Hola

La cosa es que he abierto el aMSN después de mucho tiempo para hablar con una persona, y otro contacto que estaba conectado (que no sé quién es) me ha enviado un mensaje diciendo que me pasaba unos "guiños" para el messenger.

Me ha sonado raro, concretamente a mensaje de esos automáticos que envían los bots que infectan el msn, y efectivamente se me ha ofrecido la transferencia de un ejecutable.

La he aceptado (un fichero llamado wink.exe de apenas 80 Kb), y al descargarlo y pasarlo por virustotal, este es el resultado:

Virustotal. MD5: eb555eff8eb06d7dce921385360028e5 Trojan Horse Trojan.Crypt.FKM.Gen W32/Packed_FSG.D

25 de 41 antivirus alertan de que es "bicho", pero casi todos lo hacen por heurística. Así que supongo que efectivamente se trata de algún troyano, pero bastante "nuevo" porque no le dan un nombre concreto.

Por cierto que ni Kaspersky ni Panda se enteran

Por si alguien quiere ejecutarlo en una máquina virtual o en el propio PC de trabajo (ojo que es es un virus real- allá cada uno con lo que hace)

wink.zip

Saludos

Cita:
El colmo de la estupidez: aprender algo que luego se va a olvidar. (Erasmo de Rotterdam)
equipo monigote is offline   Citar y responder
 
 Old 21 jun 2009, 23:29   #2 (permalink)  
Miembro activo
 
Avatar de yottabyte
 
Registrado: noviembre 2008
Ubicación: Santander
Mensajes: 3.732

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Gracias por <tachado>el virus</tachado> la información

Saludos

Ubuntu 9.04
Windows 7
Linux Registered User 497171


Nadie entre aquí sin saber geometría
yottabyte is offline   Citar y responder
 
 Old 21 jun 2009, 23:47   #3 (permalink)  
Miembro activo
 
Avatar de -Jam-
 
Registrado: septiembre 2007
Mensajes: 590

Predeterminado Re: Troyano 0-day y heurística de los antivirus

De estos salen a diario, lo que me sorprende es que el Kaspersky no lo detecte, del Panda ni hablemos.

Saludos.
-Jam- is offline   Citar y responder
 
 Old 22 jun 2009, 04:35   #4 (permalink)  
Miembro activo
 
Avatar de Wizho
 
Registrado: abril 2007
Ubicación: Irapuato, México
Mensajes: 529

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Gracias por la muestra, formará parte de mis miles de mascotas.


AVIRA Labs:

File ID Filename Size (Byte) Result
25379571 wink.exe 73.03 KB MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
wink.exe MALWARE

The file 'wink.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.FKM.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module.
Wizho is offline   Citar y responder
 
 Old 22 jun 2009, 04:46   #5 (permalink)  
Miembro activo
 
Avatar de camilo redoblante
 
Registrado: septiembre 2008
Ubicación: La Serena, Chile.
Mensajes: 1.212

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Wenas.
Gracias por el aviso Equipo.

Chao//

RomHacker-ɹǝʞɔɐɥɯoɹ - "Si escribo mucho, no me lean"

Con compás.
De frente... ¡¡¡Mar!!!
camilo redoblante is offline   Citar y responder
 
 Old 22 jun 2009, 05:13   #6 (permalink)  
Miembro activo
 
Avatar de Alexp.cl
 
Registrado: mayo 2007
Ubicación: Santiago de Chile, capital mundial del estrés
Mensajes: 2.853

Predeterminado Re: Troyano 0-day y heurística de los antivirus

mas que un troyano nuevo me parece que es una modificacion de uno por que es detectado por la mayoria por las bases genericas. si le ponen uno cero day seguro que la mayoria ni se entera.

saludos

Quiero entender el Universo y responder a las grandes preguntas. Es eso lo que me hace seguir adelante.

Stephen Hawking
Alexp.cl is offline   Citar y responder
 
 Old 22 jun 2009, 05:17   #7 (permalink)  
Miembro activo
 
Avatar de Seba_xP17
 
Registrado: mayo 2006
Ubicación: Argentina (Bs.As)
Mensajes: 138

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Gracias por el aviso

Saludoss!

Debian
Linux Registered User # 381045
Seba_xP17 is offline   Citar y responder
 
 Old 22 jun 2009, 14:38   #8 (permalink)  
Miembro activo
 
Avatar de apolonio1
 
Registrado: noviembre 2006
Mensajes: 478

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Cita:
Jamxxl escribió: Ver post
De estos salen a diario, lo que me sorprende es que el Kaspersky no lo detecte, del Panda ni hablemos.

Saludos.
Cita:
Equipo Monigote escribió: Ver post
Hola

La cosa es que he abierto el aMSN después de mucho tiempo para hablar con una persona, y otro contacto que estaba conectado (que no sé quién es) me ha enviado un mensaje diciendo que me pasaba unos "guiños" para el messenger.

Me ha sonado raro, concretamente a mensaje de esos automáticos que envían los bots que infectan el msn, y efectivamente se me ha ofrecido la transferencia de un ejecutable.

La he aceptado (un fichero llamado wink.exe de apenas 80 Kb), y al descargarlo y pasarlo por virustotal, este es el resultado:

Virustotal. MD5: eb555eff8eb06d7dce921385360028e5 Trojan Horse Trojan.Crypt.FKM.Gen W32/Packed_FSG.D

25 de 41 antivirus alertan de que es "bicho", pero casi todos lo hacen por heurística. Así que supongo que efectivamente se trata de algún troyano, pero bastante "nuevo" porque no le dan un nombre concreto.

Por cierto que ni Kaspersky ni Panda se enteran

Por si alguien quiere ejecutarlo en una máquina virtual o en el propio PC de trabajo (ojo que es es un virus real- allá cada uno con lo que hace)

wink.zip

Saludos
Como siempre, lo he probado con el kis 09 o 2010 y en demanda no lo detecta... pero al ejecutarlo... la preventiva no nota nada raro...ni nada de nada... el caso es que sigo mirando y vi en el control de aplicaciones que estaba dicho proceso activo y consumiendo memoria... es decir, esta encripado y oculto... por lo que veo es un troyano, pero no veo tampoco que se conecte a ningun lugar... es decir no saca la información del pc ni nada... Lo mando a Kaspersky....


Ups... Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

Trojan.Win32.VB.rqv

apolonio1 is offline   Citar y responder
 
 Old 22 jun 2009, 15:00   #9 (permalink)  
Miembro Deluxe
 
Avatar de equipo monigote
 
Registrado: mayo 2005
Ubicación: no sabo
Mensajes: 7.606

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Cita:
apolonio1 escribió: Ver post
Como siempre, lo he probado con el kis 09 o 2010 y en demanda no lo detecta... pero al ejecutarlo... la preventiva no nota nada raro...ni nada de nada...
Pues vaya invento la preventiva y el análisis de actividad sospechosa del Kaspersky 2010

Cita:
El colmo de la estupidez: aprender algo que luego se va a olvidar. (Erasmo de Rotterdam)
equipo monigote is offline   Citar y responder
 
 Old 22 jun 2009, 15:09   #10 (permalink)  
Miembro activo
 
Avatar de apolonio1
 
Registrado: noviembre 2006
Mensajes: 478

Predeterminado Re: Troyano 0-day y heurística de los antivirus

Cita:
Equipo Monigote escribió: Ver post
Pues vaya invento la preventiva y el análisis de actividad sospechosa del Kaspersky 2010
Hombre no hay nada 100% seguro.... pero con el control de aplicaciones( HIPS )... veía que estaba activo y consumiendo memoria... al estar en confiable actuaba... y ahora han añadido la opción de botón derecho y cambiar eso... por lo tanto le he dado a terminar proceso y lo he puesto en no confiable para que en caso de reiniciarse estuviera sin poder actuar....

En definitiva... si kaspersky no detecta en demanda.. lo detiene cualquiera de sus otros componentes de protección como el caso éste...
apolonio1 is offline   Citar y responder
Página 1 de 4 | 1 | 2 | 3 | > | Última »

« Malware/Virus evita que abra REGEDIT | Ayuda con AVG Anti-Virus »

Herramientas
Estilo


 

Tema Iniciado por Foro Respuestas Último mensaje
Mi opinion sobre estos antivirus Racinguista_PR Seguridad 31 08 dic 2008 00:10
COMO ELIMINAR UN VIRUS y MANERA CORRECTA DE PASAR UN ANTIVIRUS wanm28 Documentación 5 26 sep 2008 09:46
Troyano para probar antivirus romano2 Virus 22 05 may 2008 23:32
Antivirus: rendimiento vs. protección el retorno de eire Virus 0 29 oct 2007 19:35
Consejos Sobre Antivirus manoliw Seguridad 8 28 may 2006 23:28



Buscar