• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Reemplazan uTorrent por malware en utorrent.com

indy

Administrador del Foro
Miembro del Staff
Administrador
El día 13 de septiembre los servidores de la compañía BitTorrent fueron atacados, con el resultado del reemplazo de los clientes P2P legítimos por malware.


BitTorrent es la empresa desarrolladora de los clientes Torrent más populares entre los usuarios de redes P2P: BitTorrent y uTorrent.

El día 13, durante un par de horas, las versiones para Windows de los clientes torrent alojados en los servidores utorrent.com fueron reemplazados por un malware que simula ser un antivirus. Después de la instalación, un programa llamado "Security Shield" lanza mensajes de alerta acerca de detecciones de virus, y solicita al usuario un pago para la desinfección del sistema. Este es el resultado de la instalación del malware (típico rogueware):



Se calcula que alrededor de 28.000 usuarios han descargado el programa durante ese tiempo. Aunque en un principio afirmaron que bittorrent.com también había sido comprometido, parece que el software descargado desde esa web finalmente no ha sido atacado.

Según nuestros datos en VirusTotal, la primera muestra de este rogueware llega el día 13 a las 16:27 GMT, y era detectado (por firmas) por 9 de 44 motores.

BitDefender Gen:Variant.FakeAlert.88
DrWeb Trojan.Fakealert.22515
GData Gen:Variant.FakeAlert.88
K7AntiVirus Trojan
McAfee FakeAlert-SecurityTool.bt
Microsoft Rogue:Win32/Winwebsec
NOD32 a variant of Win32/Kryptik.SSY
Norman W32/FakeAV.AEQY
Sophos Mal/FakeAV-KL


En estos momentos ya es detectado por 21 de 44 motores.

Fuente: Reemplazan uTorrent por malware en utorrent.com | Hispasec
 
 
Gracias indy por aporte.

PARA ELIMINAR SECURITY SHIELD 2011 de tu PC haz lo siguiente:


  1. Detecta y elimina los archivos de Security Shield 2011:
%AppData%MicrosoftInternet ExplorerQuick LaunchSecurity Shield 2011.lnk
%AppData%Security Shield 2011IcoActivate.ico
%UserProfile%Start MenuProgramsSecurity Shield 2011.lnk
%StartMenu%ProgramsSecurity Shield 2011Activate Security Shield 2011.lnk
%StartMenu%ProgramsSecurity Shield 2011Help Security Shield 2011.lnk
%StartMenu%ProgramsSecurity Shield 2011How to Activate Security Shield 2011.lnk
%StartMenu%ProgramsSecurity Shield 2011Security Shield 2011.lnk


2. Elimina valores de registro de Security Shield 2011

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallSecurity Shield 2011
HKEY_CURRENT_USERSoftwareSecurity Shield 2011
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “[random]”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “Security Manager”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “Security Shield 2011?
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallSecurity Shield 2011
HKEY_CURRENT_USERSoftwareSecurity Shield 2011
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsUser AgentPost Platform “(Default)” = ”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “Security Shield 2011″
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “Security Shield 2011 Security”


3. Borrar los directorios de Security Shield 2011

C:Documents and Settings[Username]Application Data
C:Documents and SettingsYOUR USER NAMEApplicationDataLocalTemp
 
 
Back
Arriba