Gusano, off topic

Desconectado Pilgrim (el *****)

  • aka Mahougrim
  • Cb Incus
  • *****
  • 2687
  • Sexo: Masculino
  • Por favor, camarero: otra birra...
Re:Gusano, off topic
« Respuesta #24 en: Miércoles 20 Agosto 2003 13:27:47 pm »
je je je.....

Que recibas un correo con una dirección del remitente no significa que esa persona te lo mande........ Los virus actualmente "componen" la cabecera del correo (donde aparece el remitente) con direcciones que sacan de las libretas de direcciones de los infectados.

Hay formas de "ver" exactamente de dónde viene el virus o quién te lo ha mandado realmente, pero son un pelín trabajosas....

O sea, que a lo mejor el INM no tiene ordenadores infectados, pero "alguien" infectado tenía la dirección del INM y el virus la ha puesto en la cabecera del correo que tú has recibido........

En fins...... entresijos informáticos.............


Saludetes.

;-P


« Última modificación: Miércoles 20 Agosto 2003 15:59:46 pm por Pilgrim »
"Lo hicieron porque no sabían que era imposible"

"¿Cuántos cestos de tierra tiene esa montaña? Si el cesto es grande.... uno."

Saludos desde Cuenca, alta cima de un nido de águilas.

stormyweather

  • Visitante
Re:Gusano, off topic
« Respuesta #25 en: Miércoles 20 Agosto 2003 13:39:55 pm »
Hay formas de "ver" exactamente de dónde viene el virus o quién te lo ha mandado realmente, pero son un pelín trabajosas....Dice Pilgrim....

Vamos, Pilgrim, no te hagas de rogar y cuenta; que algunos sabemos un poco de esto y queremos satisfacer la curiosidad de saber la identidad del fistro-infestadorrrr ;D


Desconectado Pilgrim (el *****)

  • aka Mahougrim
  • Cb Incus
  • *****
  • 2687
  • Sexo: Masculino
  • Por favor, camarero: otra birra...
Re:Gusano, off topic
« Respuesta #26 en: Miércoles 20 Agosto 2003 14:24:18 pm »

ja ja ja...  :D :D :D :D

Bueno, la forma más directa es ver la cabecera exacta del mensaje (donde aparecerá un "chorro" de texto con multitud de "etiquetas" que si se analizan bien te dan mucha información) aunque no todos los clientes de correo lo permiten...... Y ni siquiera esa forma es útil en algunos casos....

Lo mejor de todo: poder hurgar directamente en los servidores de correo que sirven tus mensajes, donde sí queda reflejada la información completa de quién ha hecho el envío, desde que IP o dirección de internet, etc, etc, etc..., pero................. eso sólo lo pueden hacer los administradores de dichas máquinas que tienen acceso directo a ellas............


Lo dicho: que no es tan fácil...........

 8) 8) 8) 8)


Saludetes.

;-P

"Lo hicieron porque no sabían que era imposible"

"¿Cuántos cestos de tierra tiene esa montaña? Si el cesto es grande.... uno."

Saludos desde Cuenca, alta cima de un nido de águilas.

Mollarri

  • Visitante
Re:Gusano, off topic
« Respuesta #27 en: Miércoles 20 Agosto 2003 15:24:04 pm »
Buenas tardes, añado más información:

En las últimas horas Hispasec ha detectado una gran incidencia de
esta nueva versión del gusano Sobig. Se propaga de forma tradicional,
enviándose como adjunto en un e-mail, y a través de los recursos
compartidos de las redes locales.

En su llegada por e-mail lo podemos identificar de forma fácil al
utilizar algunos de los siguientes campos fijos en la construcción
del mensaje.

Asunto:

 Re: That movie
 Re: Wicked screensaver
 Re: Your application
 Re: Approved
 Re: Re: My details
 Re: Details
 Your details
 Thank you!
 Re: Thank you!

Nombre del archivo adjunto:

 movie0045.pif
 wicked_scr.scr
 application.pif
 document_9446.pif
 details.pif
 your_details.pif
 thank_you.pif
 document_all.pif
 your_document.pif


Cuerpo del mensaje:
 
 See the attached file for details
 Please see the attached file for details.


Cuando se ejecuta en un sistema, crea los archivos winppr32.exe y
winsst32.dat en la carpeta de Windows, e introduce dos entradas en
el registro para asegurarse su ejecución cada vez que se inicie el
sistema:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
 TrayX = %WindowsDir%\winppr32.exe/sinc

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
 TrayX = %WindowsDir%\winppr32.exe/sinc

Además intenta copiarse en todos los recursos compartidos que
encuentra a su alcance para intentar propagarse entre otros equipos
de la red local.

Para propagarse a través del correo electrónico utiliza su propio
motor SMTP y recolecta las direcciones de e-mail a las que enviarse
de los archivos con extensión DBX, HLP, MHT, WAB, EML, TXT, HTM y
HTML que encuentra en el sistema infectado.

Sobig.F incorpora un mecanismo que le permite descargar y ejecutar
archivos en los equipos infectados, lo que facilita al autor la
instalación de troyanos para conseguir acceder a los sistemas,
utilizar los equipos infectados como servidores de correo, o
actualizar el propio gusano.

Su código contiene una lista de servidores maestros a los que el
gusano se conecta a través del puerto UDP/8998 para recoger la
URL donde iniciar la descarga del archivo a instalar. Estas
conexiones con el servidor maestro las realiza los sábados y
domingos entre las 7 y 10 P.M., según el horario UTC (Universal Time
Coordinated). Para conocer la hora UTC, de manera independiente a
la hora local del sistema infectado, se sincroniza conectando con
algunos servidores con servicio NTP a través del puerto UDP/123.

Por último hay que destacar que el gusano viene con fecha de
caducidad, ya que se autodesactiva el 10 de septiembre de 2003.

Para su prevención desde Hispasec recomendamos, como regla básica
general, no abrir o ejecutar archivos no solicitados, y actualizar
puntualmente las soluciones antivirus. En el caso de infección, el
gusano puede ser eliminado borrando las entradas del registro y
archivos que se mencionan en la descripción, o utilizando algunas
de las herramientas gratuitas que las principales casas antivirus
han puesto a disposición de los usuarios de forma gratuita.

Saludos


Desconectado tborras

  • La vieja guardia de Meteored
  • Supercélula Tornádica
  • *****
  • 12459
  • Sexo: Masculino
  • desde León
Re:Gusano, off topic
« Respuesta #28 en: Miércoles 20 Agosto 2003 16:48:36 pm »
A mi tambien me esta pasando lo mismo,los eliminimo directamente y punto,el antivirus me aviso de que eran sospechosos de virus,lo unico que es un poco pesado recibir tantos correos de golpe  >:(


Saludos
Hoy es el primer día del resto de tu vida, disfrútalo !!!!  (J.B.)

Mis Fotos

http://community.webshots.com/user/tborras
Recuerdo fotográfico de Jose Tous: https://www.youtube.com/watch?v=836fgEuU1B0

Desconectado Kike

  • Cb Calvus
  • ****
  • 2398
  • Sexo: Masculino
  • De nuevo en la Isla, San Fernando - Camposoto
    • Meteo-Camposoto
Re:Gusano, off topic
« Respuesta #29 en: Miércoles 20 Agosto 2003 16:53:12 pm »
IDEM IDEM E IDEM......
49 correos con ficheros adjuntos de extension PIF.
Borrados y se acabó.
No pasa nada mas !!.
Y si los correos los abris con el Outlook el mismo programa lo bloquea. Solo se puede abrir si reenviais el correo y entonces os deja ver el fichero adjunto, que ni se os ocurra hacerlo.

Desconectado Tekmeteo - Radar Doppler

  • Tekmeteo
  • Cb Calvus
  • ****
  • 1570
  • Sexo: Masculino
  • Supercélula en 2007 en Madrid
    • Tekmeteo, Mi Blog de Meteorología
Re:Gusano, off topic
« Respuesta #30 en: Miércoles 20 Agosto 2003 23:22:42 pm »
Estoy recibiendo muchos correos vuestros con el gusano sobig, por favor no abrirlos, borrarlos automáticamente, ya sabeis que es un asunto en inglés por lo que yo he podido investigar, y que puede tener el correo un tamaño que habarca más o menos de uno 70 a unos 120 kBytes.

Si estais ya infectados ir a la página siguiente que tiene varios enlaces para que os podais bajar programas para destruirlo, si no os deja alguno probar otro, que alguno de ellos creo que piden contraseña, pero por lo menos uno funciona:

http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=2905

Por favor moderadores dejar este tópic en esta página varios dias hasta que se den cuenta todos, es que me he encontrado en mi correo de yahoo, unos 30 mensajes, con el virus, y eso puede hacer que se reproduzca a todos los de meteored y a cada uno de las personas que tengais en vuestros libros de direcciones,

ES IMPORTANTE ATAJARLO PRONTO CHICOS, QUE SI NO SE PUEDE MONTAR UNA BUENA

Un saludo, creia que este topic era del gusano blaster, hasta que me di cuenta de los correos que he recibido.

Suerte.
Tekmeteo (Antíguo - Radar Doppler).

Madrid (Hortaleza) a unos 700 m aprox. de altura, clima mediterraneo continentalizado.



https://tekmeteo.com

Snow

  • Visitante
Re:Gusano, off topic
« Respuesta #31 en: Miércoles 20 Agosto 2003 23:44:54 pm »
No se pq tanta preocupacion en cuanto a este virus, bastante mas peligroso ha sido el agujero de seguridad del windows xp,2000 y 2003 q no el blaster.. q estaba hasta mal codificado.

Vamos q hasta mi padre q no tiene ni remota idea de esto se le ocurriria abrir un adjunto de un correo cuyo tema es en ingles x mucho amigo q sea el q se lo ha mandao.

Los virus de hoy en dia son muy buenos si pero si usamos algo la cabeza es imposible q nos lo metan x el correo bueno si usais productos mocosoft como el outlook ( o mas comunmente llamado el agujero de las galaxias ) si   ;D ;D ;D.


Desconectado Tekmeteo - Radar Doppler

  • Tekmeteo
  • Cb Calvus
  • ****
  • 1570
  • Sexo: Masculino
  • Supercélula en 2007 en Madrid
    • Tekmeteo, Mi Blog de Meteorología
Re:Gusano, off topic
« Respuesta #32 en: Miércoles 20 Agosto 2003 23:51:41 pm »
El problema viene de que el gusano, este ya ha infectado la mitad de los correos y si no se da importancia, al final lo que va a hacer es saturar los servidores de correos, principalmente y quedarnos sin nuestros queridos correos por un tiempo.

Esto no es tonteria, con tal de que habras el correo ya la tienes armada, que si que no te hará un daño interno bastante grande como los virus, pero este gusano tiene la pecualiaridad de ser una puerta trasera y coja información personal almacenada en tu ordenador y eso no es tanta tonteria.

El blaster en cambio era muy facil de arreglarlo, si tienes un firewall bien configurado ya no te entra y si además tienes actualizado el windows pues no podía haber entrado.

Pero no es por alarmar yo no quiero alarmar, pero si debe de preocuparnos por nuestro bien y por el bien de los demás.

Un Saludo.
Tekmeteo (Antíguo - Radar Doppler).

Madrid (Hortaleza) a unos 700 m aprox. de altura, clima mediterraneo continentalizado.



https://tekmeteo.com

Snow

  • Visitante
Re:Gusano, off topic
« Respuesta #33 en: Jueves 21 Agosto 2003 11:47:50 am »
Me citare a mi mismo...
Citar
mas peligroso ha sido el agujero de seguridad del windows xp,2000 y 2003 q no el blaster..

El blaster no hacia nada pero nada comparado con lo q podia hacer.

y ahora a elmejor5 ;)

Citar
este gusano tiene la pecualiaridad de ser una puerta trasera y coja información personal almacenada en tu ordenador y eso no es tanta tonteria

Con el agujero de seguridad de estos dias, tu con un programita (salieron cientos en dos dias) te ibas a ms-dos ponias un comando una ip y tachan aparecias en el disco duro del ordenador con esa ip q tuviera el agujero claro, vamos q no hacia falta nada de virus para entrar y ademas lo puedo constatar  :D.

En cuanto a q si lo dejamos pasar se satura pues hombre pues = q con el spam.., lo unico q queria decir es q este es un virus como otro cualquiera ni se autoejecuta ni nada, tendria q ser la propia persona quien ejecutase el adjunto ahi es donde entra el sentido comun.
« Última modificación: Jueves 21 Agosto 2003 11:49:49 am por Snow »

Desconectado Frank242

  • Cb Calvus
  • ****
  • 1891
  • Sexo: Masculino
  • Xirivella (L'Horta Oest) Valencia
    • MeteoXirivella
Re:Gusano, off topic
« Respuesta #34 en: Viernes 22 Agosto 2003 03:38:30 am »
El problema viene de que el gusano, este ya ha infectado la mitad de los correos y si no se da importancia, al final lo que va a hacer es saturar los servidores de correos, principalmente y quedarnos sin nuestros queridos correos por un tiempo.

Por desgracia la mayoría de los gusanos que hay ahora mismo pululando por ahí utilizan su propio servidor de correo, sin que tenga que pasar por el de tu proveedor. :(

Citar
Esto no es tonteria, con tal de que habras el correo ya la tienes armada, que si que no te hará un daño interno bastante grande como los virus, pero este gusano tiene la pecualiaridad de ser una puerta trasera y coja información personal almacenada en tu ordenador y eso no es tanta tonteria.

Pero muchas veces es porque la gente utiliza el programa que todos tienen cuando se instala el windows, el Outlook Express :( y que usan una inmensa mayoría de gente,  y seguramente de esa mayoría muchos lo tienen sin los parches que le van sacando poco a poco y claro, eso es un coladero.  Lo suyo sería usar un auténtico programa de correo,  que los hay gratuitos ;D y no adolecen de los fallos del Outlook.

Citar
El blaster en cambio era muy facil de arreglarlo, si tienes un firewall bien configurado ya no te entra y si además tienes actualizado el windows pues no podía haber entrado.

Pues ahora se ha descubierto que mucha gente pensaba que tenía instalada la actualización que solucionaba lo del Blaster y no es así, había una fallo en la forma en que el Windows Update actualizaba el registro del ordenador :(

Citar
Pero no es por alarmar yo no quiero alarmar, pero si debe de preocuparnos por nuestro bien y por el bien de los demás.

En estos casos debe imperar sobre todo el sentido común, si recibes una cosa que no esperas ¿para qué la abres? Si no tienes contactos con gente inglesa y recibes un correo en inglés con archivos adjuntos, pues...  En fin, que no está de más que se tenga instalado en el ordenador un antivirus actualizado y un firewall, pero nosotros mismos y el sentido común son a veces somo el mejor antivirus. ;D

Una última cosa, no sé si influirá, todos tenéis en vuestros perfiles la dirección de correo,  en el mío no aparece, y yo a fecha de hoy (toco madera) ;) aún no he recibido ningún gusanito, se ve que mis manzanas no les atraerán ;D
« Última modificación: Viernes 22 Agosto 2003 03:42:22 am por Frank242 »