Foro Oficial de PETERPAULXXX.COM
19 de Julio 2025, 21:14:07 *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
   Inicio   Ayuda Calendario Ingresar Registrarse  
Páginas: 1 |   Ir Abajo
  Imprimir  
Autor Tema: cuidadin!!! troyano  (Leído 1528 veces)
Moophee
PeterPaulistic@
*****

Karma : 1957
Sexo: Masculino
Mensajes: 2.692


Viva córdoba y sus rebujitos.


« : 28 de Diciembre 2005, 09:32:45 »

Descripción Breve

Banker.BSX es un troyano de tipo ladrón de contraseñas, que abre el puerto 1106 y monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias en países de habla hispana, para obtener contraseñas.

Banker.BSX captura las acciones realizadas por el usuario en dichos sitios web, incluyendo el nombre de usuario y contraseña, incluso aunque sean pulsados sobre teclados virtuales.

Después, envía la información recogida a una dirección de correo electrónico.

Banker.BSX es descargado al ordenador afectado por otro troyano llamado Nabload.U, que es distribuido por el propio Banker.BSX a través del programa MSN Messenger.
En línea

que......... hacen unos REBUJITOS?Huh
Moophee
PeterPaulistic@
*****

Karma : 1957
Sexo: Masculino
Mensajes: 2.692


Viva córdoba y sus rebujitos.


« Respuesta #1 : 28 de Diciembre 2005, 09:33:20 »

Banker.BSX realiza las siguientes acciones:

    * Abre el puerto 1106 y se queda residente en memoria.
    * Monitoriza si el usuario accede las siguientes páginas web, pertenecientes a entidades bancarias:

      https://secure2.venezolano.com/
      https://e-bdvcp.banvenez.com
      https://www.ibprovivienda.com.ve/personas/
      https://banco.micasaeap.com/individualmc/
      https://olb.todo1.com/servlet/msfv/
      https://www.banesco.com/servicios_electronicos_pag.htm
      https://www.banesconline.com
      https://www.provinet.net/shtml/
      https://bod.bodmillenium.com
      https://www.corp-line.com.ve/personas/
    * Si el usuario accede a alguna de ellas, Banker.BSX captura las acciones realizadas por el usuario en las mismas, incluyendo el nombre de usuario y las contraseñas pulsadas mediante teclados virtuales.
    * Los datos capturadas son enviados a una determinada dirección de correo electrónico.
    * Envía un mensaje instantáneo a todas las direcciones que encuentre en la Lista de Contactos del programa MSN Messenger. Dicho enlace apunta a una copia del troyano Nabload.U:

      ve esa vaina
      http://hometown.<bloqueado>miralafoto/foto.exe
En línea

que......... hacen unos REBUJITOS?Huh
Moophee
PeterPaulistic@
*****

Karma : 1957
Sexo: Masculino
Mensajes: 2.692


Viva córdoba y sus rebujitos.


« Respuesta #2 : 28 de Diciembre 2005, 09:34:16 »

esta es la imagen que sale en msn messenger

fuente:pandasoftware

cuidado por que a mi ya me lo han colado y esto no es una inocentada


* TrjNabloadU_img1.gif (35.87 KB, 349x384 - visto 253 veces.)
« Última modificación: 28 de Diciembre 2005, 09:36:07 por Moophee » En línea

que......... hacen unos REBUJITOS?Huh
Xaikon
Veteran@
****

Karma : 17
Sexo: Masculino
Mensajes: 681


BARÇA CAMPIÓ!!!


« Respuesta #3 : 28 de Diciembre 2005, 22:04:44 »

Pues a mi tambien me lo han colado macho...y parece mentira para mi que estudio informatica...pero es que le di al link sin pensar  Martillear
En fin, almenos los problemas que causa no me afectan...menos mal que no hago ninguna operacion económica por internet porque sino...

Gracias y karma por la info  ok
En línea


                  MAKGRAIDIS FC

               Temp 10--1º en VIII
               Temp 11--3º en  VII
               Temp 12--3º en  VII
               Temp 13--1º en  VII
               Temp 14--4º en   VI
               Temp 15--1º en   VI
David Bowie
Moderador/a
PeterPaulistic@
*****

Karma : 923
Sexo: Masculino
Mensajes: 2.945


God Save The Queen


WWW
« Respuesta #4 : 28 de Diciembre 2005, 22:27:20 »

ostia troyano bancario... cangondie... menos mal q tuve buenos reflejos y no le di al link cuando me lo pusieron  Roll Eyes


si no le doy al link no entra?? o puede entrarte el troyano sin darle al link?


vaya cosa jodia, no me afecta xq no entro pa acer op. bancarias en ninguna de las webs citadas, pero si en alguna otra... ufff.
En línea

Moophee
PeterPaulistic@
*****

Karma : 1957
Sexo: Masculino
Mensajes: 2.692


Viva córdoba y sus rebujitos.


« Respuesta #5 : 28 de Diciembre 2005, 23:55:57 »

ostia troyano bancario... cangondie... menos mal q tuve buenos reflejos y no le di al link cuando me lo pusieron  Roll Eyes


si no le doy al link no entra?? o puede entrarte el troyano sin darle al link?


vaya cosa jodia, no me afecta xq no entro pa acer op. bancarias en ninguna de las webs citadas, pero si en alguna otra... ufff.

no creo que te haya entrado sin darle al link
 de todas formas yo lo que he hecho a sido un scaneo on line y me lo ha quitado, luego me he bajado un pach de esa pagina y he borrado todos los registros que quedaban de el
En línea

que......... hacen unos REBUJITOS?Huh
gimpo
Asidu@
***

Karma : 5
Sexo: Masculino
Mensajes: 284


chiska, TRIcampeón en VI.328


« Respuesta #6 : 29 de Diciembre 2005, 17:06:25 »

yo no lo tengo pero vamos, he leido que se encuentra alojado en

 c:\windows\system32\services y lei que borrando esa carpeta no se si se solucionara el problema, quiza tb haya q tocar el registro, no puedo comprobar eso

mas info dl virus:

http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=5622


edito pa decir que esto lei que era para win xp
« Última modificación: 29 de Diciembre 2005, 17:09:06 por gimpo » En línea

"No me entra la contraseña en mi cuenta, me salen asteroides"
Pacogalas
PeterPaulistic@
*****

Karma : 189
Sexo: Masculino
Mensajes: 2.374

Siempre tratando de aprender.


« Respuesta #7 : 29 de Diciembre 2005, 17:50:40 »

Yo estuve a punto de darle al link tb, pero por suerte, me extrañó la extensión y busqué info, y no lo abrí, y mi querido antivirus enseguida tb lo detectó, que había algo raro en el ejecutable.

En fin, que cada día es más peligroso esto...
En línea
Páginas: 1 |   Ir Arriba
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.13 | SMF © 2006-2011, Simple Machines LLC XHTML 1.0 válido! CSS válido!
Página creada en 0.763 segundos con 15 consultas.