18
agosto
2008

Troyano-Downloader infecta ficheros multimedia

Nuestro compañero Marcin ha escrito un análisis del troyano "GetCodec", el cual comienza a ser bastante usual encontrarse por las redes P2P en los archivos con extensión .MP2 .MP3 .WMA .WMV .ASF.


El troyano aprovecha una "funcionalidad" del reproductor multimedia de Microsoft, Windows Media Player, para intentar descargar un ejecutable (malware) haciendo creer al usuario que se trata de un codec necesario para reproducir el contenido del archivo infectado, tal que así:





El análisis detallado de Marcin está disponible en PDF:

(Español) http://www.hispasec.com/laboratorio/AnalisisGetCodec.pdf

(Inglés) http://www.hispasec.com/laboratorio/GetCodecAnalysis.pdf


También ha desarrollado una utilidad, MulTrojDisinfector, para detectar y eliminar el troyano de los equipos infectados, disponible en:

http://www.hispasec.com/laboratorio/MulTrojDisinfector.exe

Hashes

MD5...: 914adbbfaae6f87a6f758bf4ba1efd6d

SHA1..: 0861ed42ffc175c668f53050e22baa38d2c5ba04


Enviado por bquintero a las 11:34 | Enlace permanente | Comentarios (3) | Trackbacks (0)
Comentarios
Re: Troyano-Downloader infecta ficheros multimedia

Muy bueno el documento!!

Ultimamente esto esta "de moda" ya que cada vez hay mas diversidad de software y las configuraciones/instalaciones deben ser mas sencillas/transparentes para no asustar al usuario y que no deje de usarlo.

El otro dia vi un (Fake de YouTube) creador de plataforma, para la descarga de un troyano. Se hacia pasar por un video de YouTube y se muestra la barra para instalarte el supuesto Codec necesario para poder ver el video. Una vez instalado el "Codec/troyano", te muestra una pagina de error.

Podeis leer el enlace, aqui:
http://www.internal-minds.com.ar/2008/08/youtube-fake-creator.html

Saludos.

Posted by: Boken at agosto 18,2008 16:34
Re: Troyano-Downloader infecta ficheros multimedia

No me funciona el ejecutable par desinfectar los mp3. Que debo hacer?

Posted by: ABELINO BARAJAS at septiembre 10,2008 00:23
Re: Troyano-Downloader infecta ficheros multimedia

Es bueno eso pra hakear ordenadores

Posted by: Jaime at abril 18,2009 11:41
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/302/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario