PDA

Ver la versión completa : Cuidado en el foro de Gp32x



kraight
06/04/2006, 17:22
Al intentar entrar en los foros de gp32x.com estoy detectando un troyano y al parecer ahy otro codigo malicioso activo tambien, tened precaucion!

editado:
Mas datos , Archivo traffsale1.biz/dl/xpladv725.wmf Variante modificada de Win32/Exploit.WMF (Troyano)

extraido de www.vsantivirus.com
"Se trata de la detección genérica de archivos Windows Metafile (WMF), capaces de explotar un problema de seguridad de Windows en el proceso de archivos de imágenes WMF (Windows Metafile), para ejecutar código de forma remota o local.

El exploit es utilizado para la descarga y ejecución de diversos troyanos y otros códigos maliciosos. El escenario más común para el ataque, son sitios web con enlaces en etiquetas IFRAME a archivos WMF maliciosos conteniendo el exploit, pero cualquier otro medio puede ser empleado para el envío de estas imágenes.

El problema, se produce en GDI32.DLL, el motor de proceso de gráficos de Windows (Graphics Rendering Engine), y permite la ejecución de código en Windows, por el simple hecho de procesar una imagen con formato WMF (aunque tenga otras extensiones), tanto al visualizar un sitio web, como al abrir localmente una carpeta que contenga este tipo de archivos. El vector de ataque conocido en Windows 2000, XP y 2003 es el visor de imágenes y fax de Windows (SHIMGVW.DLL).

Esto afecta también al explorador de Windows, por el simple hecho de abrir una carpeta conteniendo archivos WMF maliciosos.

Otras extensiones conocidas de imágenes (.BMP, .EMF, .GIF, .ICO, .JPEG, .JPG, .PNG, .TIF, .TIFF), también pueden ser utilizadas para ataques exitosos, aunque sean archivos .WMF renombrados."



Saludos

Propeller
06/04/2006, 17:39
Tro...¿yano?

Me dá a mi que esos del antivirus no se saben la historia de Troya.

Propeller

Malenko
06/04/2006, 17:43
Grácias por la información, aunque supongo que esto habrá algun parche de windows que lo corrija :)

kraight
06/04/2006, 17:57
Sip , ahy un parche de microsoft para coreguir la vulneravilidad (ahy tantos), lo que yo me pregunto es si hay alguien que odia a la gente de gp32x ,no les petaron tambien el foro hace tiempo , me parecio verlo comentado por los foros (o eso o es que ya es hora de dejar los chococrispies con ginebra pa desayunar)

Saludos

Puck2099
06/04/2006, 18:04
Hay gente que odia toda web con éxito e imbéciles que prueban con cualquier web hasta que dan con una con una vulnerabilidad y la joden (como la mierda de web personal que tenía antes, que aprovechaban fallos del phpnuke para ***** una web que visitábamos 4 colegas).

De todos modos, el problema con GP32x es menor, porque solo afecta a aquellos que usen el Internet Explorer :vomiton:

Malenko
06/04/2006, 18:20
Hay gente que odia toda web con éxito e imbéciles que prueban con cualquier web hasta que dan con una con una vulnerabilidad y la joden (como la mierda de web personal que tenía antes, que aprovechaban fallos del phpnuke para ***** una web que visitábamos 4 colegas).

Por eso yo opto siempre por hacermelo yo todo por mi mismo. Es más complicado y más lento, pero aprendes más y a mi me parece más seguro

fulcrum
06/04/2006, 18:59
Efectivamente Kraight tiene razón, el Kaspersky detecta el troyano. Seguramente haya pasado lo que dice Puck2099 algún capullo ha instalado en el foro ese troyano para infectar a todo el mundo que entre. :cagonto:

Pasar los antivirus en vuestros equipos, si no lo detecta dejaos de pandas y demás tonterias y instalaros el Kaspersky o el Nod32. ;)

Puck2099
06/04/2006, 19:53
si no lo detecta dejaos de pandas y demás tonterias y instalaros el Kaspersky o el Nod32. ;)

O mejor, dejaos de kasperskys y demás tonterías e instalaros Linux :D

kraight
06/04/2006, 19:58
O mejor, dejaos de kasperskys y demás tonterías e instalaros Linux :D

Peeeerooooo eh que en el linux no rula el FILFA 2005!!!! [Ahhh] [Ahhh]

Foxandxss
06/04/2006, 20:24
Peeeerooooo eh que en el linux no rula el FILFA 2005!!!! [Ahhh] [Ahhh]

Gracias a dios!!!! :D

Fuera coñas, es una putada eso del troyano, menos mal que con gentoo no me pasa eso :).


Un saludo.

guilleml
06/04/2006, 21:07
Peeeerooooo eh que en el linux no rula el FILFA 2005!!!! [Ahhh] [Ahhh]
Bueno, eso lo dirás tú :P

Por lo visto hay masocas que lo prueban y todo y parece ser q rula.

Ya no recordaba lo de lo virus XD espero que al menos lo haya modificado quien realizó la infección y no sean otros script kiddies, que eso si que no tiene mérito XDDDD

Segata Sanshiro
06/04/2006, 22:53
Pues ya es la segunda vez en muy poco tiempo, vaya putada para el equipo de la web :(

SilentSei
07/04/2006, 00:05
Pues el hijo de perra que ha soltado el troyano se lo podía meter por el culo y que luego el saliera el brad pitt...aunque seguro que le gusta...a los 2

Segata Sanshiro
07/04/2006, 01:58
Sí, no sé por qué tanta gente desea "que te den por culo" cuando para muchos es una fuente de placer. Poco pensar será.