Localiza virus indetectables en Ares

Logo de MilBits programas windows



Localiza virus indetectables en Ares

Por Benjamin | 15 de Octubre de 2008 | 6 comentarios

folder_locked Localiza virus indetectables en Ares

Siempre es bueno contar con un buen antivirus, pero lo es aún más cuando usamos programas P2P como eMule o Ares. Por desgracia, no siempre ésto es suficiente y a veces hay virus que pasan desapercibidos a nuestros antivirus, por buenos que sean. Es el caso del siguiente virus, un caso real de una usuaria de PortalProgramas que contactó con nosotros para informarnos del problema que tuvo. Hemos testeado el virus con varios antivirus y ninguno ha sido capaz de detectarlo.

¿Dónde se encuentra el virus?

El virus está insertado en ficheros comprimidos, en este caso en un fichero RAR, pero podría haber sido un ZIP. Vamos a examinar el fichero para encontrar el virus y descubrir qué hace:

  1. Descargamos el fichero .rar y lo abrimos (hasta ahí nada extraño). En el interior hay un fichero .EXE. Si lo ejecutamos, el virus comenzará a eliminar archivos de nuestro ordenador:virus-ventana1 Localiza virus indetectables en Ares
  2. Cambiamos el formato del fichero ejecutable para poder ver su contenido sin infectarnos. Modificamos la extensión del fichero .exe a .rar. Ahora podemos abrirlo y ver su contenido:
    virus-archivo2 Localiza virus indetectables en Ares

Destaca el fichero ‘AUTORUN.cmd’, un fichero que se autoejecuta una vez que se ha abierto el EXE. Veamos qué hace el fichero AUTORUN.cmd:

virus-autorun Localiza virus indetectables en Ares
Contenido del fichero que se autoejecuta cuando abrimos el fichero EXE

Este pequeño código ha dado la orden a nuestro ordenador de eliminar la carpeta C:\Windows.

¿Los antivirus detectan este virus?

Hemos analizado este virus en BitDefender y en Avira Antivir:

virus-bitdefender Localiza virus indetectables en Ares
Bitdefender no ha localizado código dañino en el fichero infectado

virus-antivir Localiza virus indetectables en Ares
Avira Antivir no ha localizado código dañino en el fichero infectado

Ninguno de los dos antivirus lo ha detectado. Este código es un tipo de malware (código dañino para nuestro ordenador), pero no tiene la función de propagarse, como otros tipos de virus. Se trata de un código muy dañino pero a la vez muy simple, y eso lo hace difícil de detectar.

¿Cuál sería la solución que podrían dar los antivirus? Ya que es complicado determinar que se trata de un virus (sin aumentar la tasa de falsos positivos) la solución que podrían dar los antivirus sería indicar al usuario que al abrir el archivo se ejecutará código automáticamente. Así podríamos tener una pista de que el archivo que estamos abriendo es posible que esté infectado con algún tipo de virus.

¿Cómo actuar para evitar que estos virus nos afecten?

Hay que ser siempre prudentes; especialmente no ejecutar nunca ficheros .EXE si no estamos completamente seguros de que la fuente que nos lo ha pasado es fiable, ni tan siquiera los que estén dentro de ficheros comprimidos (como RAR o ZIP); ya que son éstos los que incorporan la mayoría de virus. Las redes de intercambio de archivos no cuentan como seguras.

Enlaces interesantes



Valora este artículo

* * * * ½

¿Te ha gustado este artículo?

¿Quieres opinar?, tu opinión nos interesa

Suscríbete a nuestro feed y recibirás muchos más gratis.

Enviar a tus amigos

Compártelo


6 opiniones

Comparte tu opinión

17 de Octubre de 2008
a las 22:12

Joaquin:

Yo no lo considero como un virus ya que no se comporta como tal , si no mas bien como un comando solamente. La solucion no estaria nada mal , pero muchas veces depende del sentido comun de cada usuario.
un saludo!

18 de Octubre de 2008
a las 18:54

Benjamin:

Realmente tuve dudas al llamarlo virus porque no sabía si un comando lo podíamos considerar como tal. Consulté fuentes reconocidas para conocer la definición de virus:
http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico
“Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario”

También puede servir:
http://www.perantivirus.com/sosvirus/pregunta/unvirus.htm

Con esto llegué a la conclusión de que podía tratarlo como virus; y además facilita la comprensión del artículo porque todo el mundo sabe el significado de ‘virus’ mientras que ‘comando’ es más técnico.

20 de Octubre de 2008
a las 2:44

javier eduardo:

a mi ya me infecto el tipo virus como hago para eliminarlo ya que cada vez que prendo la pc el ares se abre automaticamente y empieza a descargar cosas en el

20 de Octubre de 2008
a las 14:10

Benjamin:

Javier, debió infectarte otro tipo de virus, porque este no se queda residente en el sistema ni nada parecido. Cuando vuelves a iniciar el sistema ya no se ejecuta el virus (eso si puedes reiniciar el sistema, porque te intenta eliminar la carpeta de Windows).

Tu solución es instalar un buen antivirus como BitDefender: http://gratis.portalprogramas.com/BitDefender-gratuito.html
y escanear completamente tu disco duro.

6 de Noviembre de 2008
a las 6:00

CAPODASTRO:

QUE TAL AVAST! ESTE TIENE PROTECCION P2P Y ANTES DE ABRIR UN FICHERO TENES LA OPCION DE ESCANEARLO ADEMAS DE PROTECCION EN TIEMPO REAL Y LO MEJOR, TODO ESTO FUNCIONA EN LA VERSION FREE!

22 de Noviembre de 2008
a las 21:18

gonza:

Hola

Bueno me parece un texto muy interesante pero para cuendo me descargue algo del ares o del emule o de cualquier programa p2p si veo un archivo comprimido con extesion .EXE ¿lo puedo abrir con cualquier otra sin peligro de infectarme?

Bueno gracias de antemano si contestais.


Comparte tu opinión

Los campos marcados con * son obligatorios



Sobre MilBits

Programas

RedAccenir © 2007 - 2008 | Alojado en Ferca Networks y desarrollado con WordPress