msnphoto1.jpgLa empresa de seguridad ESET acaba de detectar un código malicioso que actúa sobre el servicio de MSN, y se propaga en forma masiva en distintos países de Iberoamérica, entre ellos Argentina, Uruguay, Chile y España.

El invasor es el troyano Win32/SdBot, un bot que utiliza prestaciones de mensajería instantánea para difundirse y que una vez que logró infectar la PC de la víctima, toma control del equipo transformándolo en una computadora zombie que forma parte de una botnet.

En este caso, el ataque aprovecha la conexión de los usuarios al MSN y los invita a aceptar archivos que supuestamente son enviados por alguien que figura en su lista de contactos.

Algunas de las frases que aparecen en mensajes pueden ser: “jajajaja recuerda cuando tuviste el pelo así” o “Esta es la foto nuestra que voy a poner en MySpace”.

Además, el archivo enviado por el equipo infectado tiene siempre el mismo nombre: IMG-0012, y está comprimido en formato .zip o .rar.

El principal problema de este tipo de malware, según Eset, es que cuando infecta un equipo, su creador y administrador toma el control total de la PC afectada y forma una extensa red de zombies que pueden ser utilizados para enviar spam, robar información personal, o cualquier otra actividad maliciosa posible.

Según Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica, “es completamente importante recordar los consejos de nunca aceptar un archivo no solicitado por MSN y en caso de querer hacerlo, hay que estar seguro que nuestro contacto realmente nos esté enviando ese archivo, ya que por descuido y confianza podríamos estar infectando nuestros equipos“.

1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (9 votos, promedio: 4.56 de 5)
Loading ... Loading ...

24 Comentarios
  1. 1 juan pablo

    bueno yo tengo ese virus en mi pc ahora..
    con que antivirus lo saco?
    cual lo saca bien?
    mandenme un email si es posible..
    gracias…

  2. 2 Eldiche

    Que tal amigos, bueno les cuento que en mi maquina entro, me salto un advertencia del nod32 pero me desabilito todo inclusive para eliminarlo. Por lo que no se si me lo elimino… creria que si, lo elimina automaticamente.
    Por las dudas le pase este scan.. funciona (http://www.ewido.net/en/onlinescan/) me encontro varios..y luego pase el nod32.

  3. 3 adanvvv

    check_LSA7, ese es el nombre del virus que tengo en mi ordenador…

  4. 4 nico

    Bueno.. nada nuevo… siempre hay este tipo de cosas. Sino tmb algo típico era el spyware q le agregaba la dirección de descarga cada vez q le escribías a tus amigos….
    bueno.. yo siempre era el amigo q advertia ver eso xD jaja

  5. 5 leandro

    a ver si son mas cuidadosos estas cosas no les pasan

  6. 6 rsavo

    Si conozco mucha gente que se infecto con este virus, aunque esto ocurrio el 26 de agosto, ya es un poco vieja la noticia. En realidad el virus “decia” cosas bastante incoherentes, algo asi como “el lol mi hermana quisiera que le enviara este álbum de foto” o “¡El tipo, me acepta por favor su solamente álbum de foto: (!¡Hey i que hace el álbum de foto! Si vea el loL del em” (me quedo guardado en el historial) asi que es medio obvio que en la maquina del otro lado algo estaba pasando

  7. 7 Mariano

    La manera de eliminar este troyano es con el msncleaner y el fileassasin, luego pasen un antivirus on line o si tienen antispyware tambien chequenlo, tipo superantispyware, ad aware, su version 2007 esta muy mejorada.
    Lo que hace este troyano, multiplica el proceso issas.exe, y debemos de eliminar el que esta alojado en la carpeta Windows\System ya que este debe de estar alojado solamente en la carpeta System32.
    Saludos

  8. 8 Monedero

    busca en Google este programita y descargalo: ELITRIIP es un antivirus muy poderoso que elimina todo lo que encuentre de malicioso en tu maquina, yo lo probe y anduvo perfecto.-

  9. 9 Blacker

    Este tipo de troyanos ya tiene tiempo circulando en internet como bien se mencionaba antes.
    Ami me llego ayer y hoy, el del mensaje que decia: “Esta es la foto nuestra que voy a poner en MySpace”.
    Enseguida me supuse que habia algo raro ahi y dude de la autenticidad del archivo.
    Para verificar si era cierto o no, me decidi a arriesgarme y aceptar el archivo y poner a prueba mi antivirus.
    Lo baje y enseguida que abri en archivo comprimido .zip mi antivirus lo detecto, y le di eliminar sin ningun problema.
    Mi antivirus es: Kaspersky 6.0

  10. 10 Decker

    La verdad hay que tener cuidado, y estar atentos a todo lo que pasa, lo mejor es usar un buen firewall with antivirus y porblema solucionado, ahh me olvidaba y no hacer click o aceptar nada si no lo hemos pedido o leído muy bien…

  11. 11 Benjamin

    Buenas a mi tbm me infecto este virus, le pase varios antivirus pero ninguno lo saco, cada antivirus que pasaba lo detectaba al ZIP lo eliminaba y cuando reseteaba la maquina lo volvia a cargar desde un proceso que estaba en la memoria, corri el MSNCleaner y tampoco no hizo ningun efecto….

    La forma de solucionar esto es bajar el Spybot
    URL: http://www.spybot.info/es/mirrors/index.html
    bajar todas las actualizaciones, una vez hecho esto, analizarlo en busca de problemas que va a encontrar unos cuantos si estas infectado, cuando termine de hacer esto, pueden correr un antivirus yo corri el AVG y despues reiniciar la maquina y por la dudas volver a analizar con el spybot en busca de problemas para ver si lo saco….
    A mi me funciono.
    Saludos.

  12. 12 rene

    Para solucionar el problema descarguen de esta web (abajo esta el link) este programa como dijo el compañero de post MONEDERO, el programa se llama EliTriip 3.89

    BAJALO DESDE:

    ===> http://www.zonavirus.com/datos/descargas/73/EliTriip.asp

    (luego de entrar a esta web bien abajo esta el link Descargar EliTriip 3.89)

    Descripcion del programa (desde web www.zonavirus.com)

    Dos de las tres grandes familias de gusanos que entran por IP, bien por en agujero del RPCDCOM. a traves del NetBios 135, como el Blaster, bien por desbordamiento de buffer del LSASS, a través del TCPIP 445, como el Sasser, o bien por comparticiones, tipo BOT, como los SDBOT, pasan a ser controlados por una nueva utilidad que une las tres anteriores, ELIRPCA, ELILSA y ELISLUTA, resudiendolas a una sola a la que llamamos ELITRIIP, y que será la que será actualizada a partir de ahora, debiendose usar esta en lugar de cualquiera de las otras indicadas.

    · NVSC32.EXE, WootBot.ED segun Trend
    · W32/Sdbot.worm!70250 de McAfee, los Bropia y los SdBots generados
    · HzDoor.A, Winser.A)
    · GaoBot.worm.gen.t de McAfee, Randex.CST de Symantec, SDBOT.CC de ZonaVirus y SdBot.KJ de Trend
    · RBot.AXA de Trend
    · Mytob.A,B,C,D de VSAntivirus y Discrimina ATIPHEX.EXE del SdBot.CC respecto el driver de ATI
    · W32/Sdbot.worm!46257, 78803, Kelvir.A,B y Bropia.K
    · Excluye los ficheros “SYSEDITS.EXE” de 3.654 bytes y “MSGFIX.EXE” de 284.636 bytes
    · RBot.AFB segun Trend
    · BKDR_Flux.A de Trend, Muestra SdBot.J “NAPOLECY.EXE” y Mytob.E.F y G
    · Muestra SdBot.T “WCEMNGR.EXE”
    · RBot.EX de Sophos “MCAFEE32.EXE” y Muestra de gaobot.worn.gen.T segun muestra “And1.exe”
    · Mytob.H, Bropia.P,Q, Rbot.DQD de VSAntiVirus
    · Muestra de SdBot.worm.gen.J “HQISVC32.EXE”
    · 29 SdBots de McAfee, SdBot.DUC,DUD, Agobot.AEJ,AGV y Mytob.R y S
    · PoeBot.NAA,NAB y Mytob.-AL de VSAntiVirus y Corregida falsa alarma con “NVSVC.EXE”)
    · Mytobs.-AO

    Virus que elimina:
    · Sasser.A,B,C,D,E,F y G
    · Cycle.A
    · StdBot.A,B,C , E y CRC Y CRK
    · Kibuv
    · Korgo .A,B,C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,,W X, AE,
    · RBot.EH de Trend y RBot.KX de Sophos)
    · RBot.ET de Sophos)
    · Plexus.A,B y C
    · Donk.B,D,E,L,M y R (según VSAntiVirus)
    · Gaobot.XP,IZ,KQ NG , UC y UE (según VSAntiVirus)
    · Wort.A
    · Sykel.A, Spybot.DNB y DNC)
    · Huayu.A
    · Cran.A
    · SdBot generado por el Mugly)
    · Dipnet.NAC
    · SdBot “MSSW32.EXE”
    · SdBot “WUAMPD.EXE”

    Ultima version del producto:
    —v3.89—(17 de Septiembre del 2007) (Muestra de Sdbot(msn) “CSRSS.EXE y IMG67.ZIP”, BackDoor.Rizo.H “NVSVC86.EXE” y RemAdm-RemotelyAnywhere “RAMAINT.EXE”)

  13. 13 fernando

    que tal pues a mi me llego por el mentado msn en formato zip IMG_0012 y quiero saber que puedo hacer ya scanee con el antivirus Avast y nada se alojo en mi pc un block de notas donde cada vez que realizo algo aumenta el tamaño el cual tiene el nombre de check_LSA7 quiero saber uqe puedo hacer??

  14. 14 johnny alberto santiago aleman

    conecta tu d.d. como esclavo a otro y lo scaneas con el avg claro actualizado en su b.d. de definicion de virus, y con eso queda, debes tener cuidado en revisar la configuracion de los jumpers de cada d.d.

  15. 15 Frakiño

    Heyy a mi me paso y lo saque con Dr spyrerwere jeje una masa

  16. 16 tomas castellanos

    resulta que yo tambien me infecte con este troyano y no lo puedo eliminar con el elitriip, es en windows 2000 server, alguien sabe la medicina para este sistema operativo, gracias a todos de antemano

  17. 17 ra

    hola,que antivirus puedo descargar para que no me entren ala pc ese tipo de troyanos,saludos

  18. 18 Boundanpinky

    descargen el nod y el nod fix..

    instalen lo crakean y ya… reinicio…

    despues borran el archivo issas.exe en la carpeta Windows\System corren el anti virus y listo

  19. 19 javier alfaro

    yo prove con varios programas pero con el fileassasin me lo elimino instantaneamente, pero cada vez que reinicio el PC vuelve a apareser

    ¿que puedo hacer?

  20. 20 anali

    no c q hacer creo q tengo ese virus cada vez q habro una pagina de internet me la cierra incluso las de msn y ps me paso lo mismo solo q ste decia
    mira lo q te escribieron jajaja
    porfas diganm como le hago?
    mi antivirus q era el nod32 ya desaparecio de mi pc

  21. 21 daniel

    hola tengo un viru y no se con q sacarlo e intentado con varios anti virus. estoy con el msn y estoy chateando con un contacto y a los 5 minutos se me cierra el contacto y no puedo chatear tengo q salir del todo y volver a entrar y a los 5 minutos se me cierra se sera con q lo puedo sacar el mejor xfavor mandende msj a mi correo dani_trigi@hotmail.com

  22. 22 NaR@-xD!

    SOLUCIÓN:
    Yo ya he tenido ese problema, se me ceraban las ventanas del MSN, y tenia que reiniciar sesión. Además me llegaban correo SPAM (BASURA), y no sabia como eliminarlos, y evitar esos correos.
    Lo primero es que deben tener MC Afee, es el que yo tengo , y CONFIGURAR EL CORTAFUEGOS, ponerlo en NIVEL ESTANADAR. Además LO MÁS IMPORTANTE, es ir a PERMISOS DE PROGRAMA, y darle ACCESO PLENO a MICROSOFT OFFICE OUTLOOK, y a MICROSOFT EXPRESS.
    Luego denle un ANALISIS GENERAL con el antivirus, a los discos C Y D.
    Por cierto deben tener el MC AFEE con las últimas ACTUALIZACIONES, asi como configurar LA PROTECCIÓN DE CORREO ELECTRONICO tanto para correo SALIENTE como ENTRANTE.
    Si tienen alguna duda, pueden escribirme a abcde_1990@hotmail.com, no se asusten con el nombre, solo es mi segundo correo

  23. 23 Yordano

    Amigos instalen el Antivirus AVG, es muy bueno contra estos gusanos y troyanos. Los detecta y elimina.

  24. 24 liz

    yo tengo ese virus y mi antivirus no lo elimina hay alguna manera que lo pueda eliminar seria de gran ayuda porque enverdad me afecta en mi ordenador grasias

¡Dejá un comentario!

Importante Reglas de publicación de comentarios: no se publicarán comentarios cuya temática no tenga nada que ver con el artículo que has leído, ni mensajes que sólo tengan como interés hacer publicidad, o que contengan ataques o insultos de cualquier tipo. Todo se puede decir sin insultar; mensajes que usen un lenguaje inadecuado no serán publicados. Redusers se reserva el derecho de publicación de los comentarios. En caso de duda, nos contactaremos con el comentarista a traves de la direccion de correo electronico que ha dejado; si esta resultara falsa, el mensaje no se publicara. Si quieren asegurar la publicacion de su comentario, no dejen direcciones de correo electronico falsas.

SUSCRIPCIONES, EJEMPLARES ATRASADOS Y PROBLEMAS DE ENVIOS; POR FAVOR LEER: Problemas con suscripciones, envíos de revistas o ejemplares atrasados, por favor dirigirse a Usershop consultas. No dejen aqui consultas relacionadas con envíos y suscripciones, ya que no se responderan.


*

Anti-Spam Image



Noticias relacionadas


Ultimas noticias



Archivo mensual


Anunciar en RedUSERS | Sugerencias
© 2007 RedUSERS Reservados todos los derechos de autor | Powered by Wordpress with 3 K2 Redux klein by Headsetoptions
Cerrar
Enviar por Correo