Gusano Brontok.~ps ataca discretamente

Hardware, software, nuevas tecnologías y todo lo que entre en el mundo de la computación y la red de redes...
-Nam-
Risueñ@ por los wats de Erico
Risueñ@ por los wats de Erico
Mensajes: 850
Registrado: Sab May 19, 2007 5:07 am

Gusano Brontok.~ps ataca discretamente

Mensajepor -Nam- »

Hola foristas de stats
pues traigo una noticia de un gusano
que ha andado estos 3 ultimos años por
internet pero creo nadie habia escuchado de el.

Este gusano es muy muy molesto cuando trabajamos en la PC

bueno aqui doy todo el log para saber que es lo que hace

bien podemos contraer este gusano por internet al descargar alguna aplicacion X o tambien que algun hardware de almacenamiento masivo que haiga viajado en distintas computadoras

la cuestio que este gusano se propaga muy rapido en un sistema y va evolucionando al estar en proceso

primera etapa crea procesos pirata como

-winlogon.exe / usuario este es el pirata

el original es:

-winlogon.exe / system

otros como el

services.exe / usuario

lsass.exe / usuario

hay que tomar en cuenta que todos los procesos originales de este tipo el sistema es el que debe de estar usandolos
o llamado "system"


2:etapa cuplica cada carpeta que tengas pero esta no es una copia normal ya que se crean bajo un icono simple de una carpeta pero el formato es una aplicacion o .exe y estos se copian disimulada mente a cualquier hardware de almacenamiento masivo como memorias USB o Celulares.

3:Etapa crecimiento de total del gusano
cuando se desarolla completamente es muy dificil de eliminarlo
ya que no podremos abrir algunas paginas webs , descargar archivos e incluso si usamos el MSDOS para algunas cosas este gusano no lo permite

por ejemplo algunos foros y servidores web usan el formato

.ASP o PHP

este gusano bloquea esos formato ala hora de su ejecucion temporal provocanco que nuestro sistema se reinicie usando el
proceso winlogon.exe pero el pirata

el winlogon.exe es un proceso que sirve para que el sistema este prendido o mejor dicho windows este en ejecucion.

o tambien cuandom instalamo algo o usamos MSDOS
pasa lo mismo.

-El proceso llamado services.exe el pirata nos engaña
ya que se hace pasar por alguna actualizacion nueva de windows
y este es muy dificil de distinguis ya que hace casi lo mismo el proceso de servicios original.

El proceso llamado lsass.exe tambien el pirata desbloquea algunas aplicaciones

Como el administrador de tareas , configuracion del registro y las aplicaciones como Paint , mapa de caracteres , restaurar sistema y
controladora de sonido.


en la tercera etapa de este gusano se puede eliminar pero es muy complicado

por eso es mejor eliminarlo en su primera etapa

y aqui dejo algunos consejos para estar prevenido

primero checa los procesos del sistema abriendo el
administrador de tareas y de ahi verificar que los procesos de sistemas no tengan copias y que este lo este ejecutando algun usuario.

:!: El proceso svchost.exe puede tener mas de 4 copias y por lo tanto este si es normal y lo puede ejecutar tanto el sistema como el usuario.

el proceso svchost tambien puede tener copia pirata para nada mas que este uno si se da cuenta ya que esta escrito asi

SVCHOSTS.EXE con mayuscula y una "s" adicional

-------------------------------
Bueno forista de stats espero que esten prevenido y checar con algun antivirus cualquier dispositivo de almacenamiento que vayan a usar.
Imagen

Avatar de Usuario
Tedioso
Héroe/heroína de la región de Aura
Héroe/heroína de la región de Aura
Mensajes: 2700
Registrado: Mié Mar 09, 2005 6:24 pm

Mensajepor Tedioso »

¿Todavía hay gente con problemas de Brontok?

Yo lo había dado por obsoleto...

Bueno, espero que a nadie le sirva tu aporte (no malentiendas, quiero decir que espero que nadie tenga problemas con ese gusano, por lo que no necesitarían tu solución).
Imagen
teddiursa teddiursa teddiursa teddiursa F U GAMEFREAK teddiursa teddiursa teddiursa teddiursa

Contáctame si necesitas algún poke raro o quieres llenar tu dex, tengo disponibles todas las familias de no legendarios + Phione.

UNOWN COLLECTION: 6/28 (0 disponibles para intercambio)
VIVILLON COLLECTION: 12/18 (2 disponibles para intercambio)

-Nam-
Risueñ@ por los wats de Erico
Risueñ@ por los wats de Erico
Mensajes: 850
Registrado: Sab May 19, 2007 5:07 am

Mensajepor -Nam- »

Lo se este gusano tiene mucho tiempo en red
pero solo quise dar a conocer lo que hace ,
pero creo que es importante dar a conocer algo
que ya paso o sigue pasando a los demas que aun no
estan informados.

yo tambien lo habia dado por obsoleto

pero veo por ahora en otro foro que este gusano es
el que esta atacando de nuevo segun los logs que mandan
por ahi.
Imagen

Avatar de Usuario
yoyoyo
Pres@ de un encuentro fantasmal
Pres@ de un encuentro fantasmal
Mensajes: 3879
Registrado: Sab Sep 08, 2007 7:06 am

Mensajepor yoyoyo »

solo tengo ese q en tu imagen salo como "extraño".... q hago con eso???

-Nam-
Risueñ@ por los wats de Erico
Risueñ@ por los wats de Erico
Mensajes: 850
Registrado: Sab May 19, 2007 5:07 am

Mensajepor -Nam- »

Bien el proceso system es normal pero tambien se puede infectar

es que la imagen no es mia es de un usuario que tenia ese gusano

y pensaba que el proceso system era un malware , pero en

realidad no es nada.


ahora si el proceso esta infectado deberias de de escanear tu sistema con un buen antivirus o tambien con algunos online como
el panda.

como notar si esta infectado /si estan pasando cosas raras en la pc que no habian pasado antes . como errores en alguna aplicacion o el bloquea de algunas acciones ese proceso u otro debe de estar infectado.
Última edición por -Nam- el Jue Nov 22, 2007 12:25 pm, editado 1 vez en total.
Imagen

Avatar de Usuario
yoyoyo
Pres@ de un encuentro fantasmal
Pres@ de un encuentro fantasmal
Mensajes: 3879
Registrado: Sab Sep 08, 2007 7:06 am

Mensajepor yoyoyo »

a ok... gracias ^^! --- estare atento (con este PC de los 90, cualquier cosa pasaria ¬¬)

Avatar de Usuario
Chigorita
Aprobad@ en agua
Aprobad@ en agua
Mensajes: 36
Registrado: Jue Sep 20, 2007 7:13 am

Mensajepor Chigorita »

O.O :shock:
La verdad, no sabía que existía, ¡gracias por la información! Sirve de mucho, como para estar alerta ¿no?
Al menos yo logré entenderlo y, de vez en cuando me iré fijando, quien sabe ¡puede de que el virus ataque a mi computadora!
Imagen
Imagen
( O.o) Este es conejo, copia a conejo en tu firma y ayúdalo en su plan de dominación
( > <)mundial
Imagen

Avatar de Usuario
Miki
Con prácticas 2-2
Con prácticas 2-2
Mensajes: 892
Registrado: Mar Oct 17, 2006 1:58 pm

Mensajepor Miki »


Ese virus me atacó hace unos meses...El computador guateó y tuvimos que llamar al técnico....no malinterpreten,es que en ese tiempo yo no ocupaba tanto el PC y la otra persona que lo ocupaba (que no recuerdo quién era) tenía nula idea de informática y empeoró el asunto xD

Que bueno que estás avisando sobre la existencia de este virus,así nos mantienes informados n_n, a pesar de que esa cosa ya pasó por mi PC gracias por aclarar las cosas xD

Avatar de Usuario
[~ShiroSwan~]
De turno con Acerón
De turno con Acerón
Mensajes: 5152
Registrado: Sab Abr 08, 2006 6:14 pm

Mensajepor [~ShiroSwan~] »

Este gusano ya me habia atacado antes y fue facil su eliminacion
siempre ami modo "MANUAL"
mas efectivo,
aunque su magnitud molesta mucho :shock:
Imagen