viernes, septiembre 14, 2007

Virus del orto

En esta semana la gente de por acá, se infectó mal con el virus W32.Neeris para symantec o Backdoor.Win32.SdBot.bxr para Kaspersky o NOD32.
Es sorprendente la inteligencia que le han dado a ese virus culo roto, es un clasico gusano/troyano de MSN, que te abre un backdoor, si quieren investigar mas de como sacarlo y que hace vayan a este link.
Lo loco es que la frase se va actualizando y el codigo del virus va mutando muy rápido, a mi me lo detectó el NOD32 hace dos días cuando un amigo me lo envío, y ayer a la tarde ya no lo detectaba, mismo virus mismo archivo.
Lo que mas me llamó la atención es la inteligencia artifical que aplicaba para usar las frases. Si yo cancelaba el envío me reenviaba el archivo con la frase "no se porque se cortó te lo reenvío" una cliente de mi trabajo estaba chateando con un compañero que le tenia que enviar algo y le escribió "te mando el trabajo". Es algo realmente admirable como aplican la inteligencia para hacer estas pelotudeces y lo efectivo que es el uso de vulnerabilidades+ingeniería social automatizada aplicada a la IA de un virus. En fin, por suerte no tiene ningún payload ni nada raro, solo jode y abre un backdoor que con un firewall externo o un proxy no molesta.

No hay comentarios.: