Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

virus informático que aparenta ser de la Guardia Civil

4 views
Skip to first unread message

noSign

unread,
Oct 2, 2009, 12:53:32 PM10/2/09
to
http://www.diarioinformacion.com/tecnologia/2009/09/30/tecnologia-virus-informatico-aparenta-guardia-civil/935897.html

EFE
La Polic�a Nacional ha alertado hoy de la propagaci�n de un correo
electr�nico, que contiene un virus inform�tico, con un remitente falso
atribuido a las Fuerzas y Cuerpos de Seguridad del Estado.

Durante la ma�ana de hoy (29-09-09), se ha enviado de forma "indiscriminada"
un correo electr�nico que aparenta provenir de la Guardia Civil e incluye
como cuenta remitente la direcci�n "delitos.te...@policia.es".

La Polic�a ha subrayado en un comunicado que "no debe abrirse" el archivo
adjunto al correo electr�nico, con nombre "convocatoria10-pdf", que en
realidad corresponde al archivo "convocatoria.scr" y que oculta un virus
inform�tico.

Este correo no ha sido enviado desde ninguna direcci�n oficial de la Polic�a
Nacional, sino desde un servidor de correo electr�nico radicado en Estados
Unidos con el objetivo de difundir un virus conocido como "Induc" que afecta
a librer�as del sistema operativo.


saludos
noSign


c.b.

unread,
Oct 2, 2009, 5:51:08 PM10/2/09
to
El Fri, 02 Oct 2009 18:53:32 +0200, noSign escribió:

> http://www.diarioinformacion.com/tecnologia/2009/09/30/tecnologia-virus-
informatico-aparenta-guardia-civil/935897.html


> Este correo no ha sido enviado desde ninguna dirección oficial de la
> Policía Nacional, sino desde un servidor de correo electrónico radicado


> en Estados Unidos con el objetivo de difundir un virus conocido como

> "Induc" que afecta a librerías del sistema operativo.


Podéis ver un análisis del archivo en:

http://www.sunbeltsecurity.com/cwsandboxreport.aspx?
id=9078219&cs=B7A9AE1C8BA1AAC78659B140800E14C3

/home/c.b./malware/30ac47e7cfc991aa12667e9c1d53fd6a
Date: 30.08.2009 Time: 07:40:04 Size: 724992
ALERT: [W32/Induc.A] /home/c.b./malware/30ac47e7cfc991aa12667e9c1d53fd6a
<<< Contains detection pattern of the Windows virus W32/Induc.A

La fecha de este 'Induc.A' es de agosto (finales)

Best regards
c.b.

noSign

unread,
Oct 3, 2009, 1:50:06 AM10/3/09
to
¿ El no encontrar actividad de red en la sandbox es por estar capada su salida ?
 
 
saludos
noSign
 
 
 
 

c.b.

unread,
Oct 3, 2009, 4:36:18 AM10/3/09
to
El Sat, 03 Oct 2009 07:50:06 +0200, noSign escribió:

> ¿ El no encontrar actividad de red en la sandbox es por estar capada su
> salida ?

No lo sé. Lo he mandado a la sandbox directamente, sin echarle una ojeada
(falta de tiempo). Si este finde puedo, intentaré hacerle una 'virus-
vivisección'

Best regards
c.b.

c.b.

unread,
Oct 4, 2009, 8:25:11 AM10/4/09
to
El Sat, 03 Oct 2009 07:50:06 +0200, noSign escribió:

> ¿ El no encontrar actividad de red en la sandbox es por estar capada su
> salida ?

No he tenido, ni tendré tiempo para analizarlo. Estoy intentando volver a
montar un 'honeypot', pero no lo consigo. Problemas con
incompatibilidades de los compiladores. Tendré que pasarme por
es.comp.os.linux

He encontrado otro análisis (estamos hablando de una variante del que tú
indicabas):

http://www.threatexpert.com/report.aspx?
md5=30ac47e7cfc991aa12667e9c1d53fd6a

Best regards
c.b.

Mitra, The son of God

unread,
Oct 5, 2009, 3:29:28 AM10/5/09
to

Buenos dias,

Alguien tiene el ASM o similar para ver el codigo??

Gracias!

c.b.

unread,
Oct 5, 2009, 1:10:48 PM10/5/09
to
El Mon, 05 Oct 2009 00:29:28 -0700, Mitra, The son of God escribió:


> Alguien tiene el ASM o similar para ver el codigo??

Sí, similares. Pero aquí no se 'postea' código ni fragmentos de código
por obvias razones.

Best regards
c.b.

noSign

unread,
Oct 5, 2009, 4:02:47 PM10/5/09
to
Cauteloso por la epidemia que se avecina ,-)

saludos
noSign

"c.b." <simequier...@despammed.com> escribi� en el mensaje >
> S�, similares. Pero aqu� no se 'postea' c�digo ni fragmentos de c�digo

c.b.

unread,
Oct 5, 2009, 4:36:23 PM10/5/09
to
El Mon, 05 Oct 2009 22:02:47 +0200, noSign escribió:

> Cauteloso por la epidemia que se avecina ,-)

Calla, calla. Acabo de pasar la gripe A :((

SinT

unread,
Oct 15, 2009, 2:59:09 AM10/15/09
to
�No toques el teclado! Que tarda 5 horas en morirse el bicho y en ese tiempo
se pasa por los cables a todos nosostros.....

"c.b." <simequier...@despammed.com> escribi� en el mensaje

news:hadlc7$i8a$1...@news.eternal-september.org...
> El Mon, 05 Oct 2009 22:02:47 +0200, noSign escribi�:

c.b.

unread,
Oct 15, 2009, 7:06:27 AM10/15/09
to
El Thu, 15 Oct 2009 08:59:09 +0200, SinT escribió:

> ¡No toques el teclado! Que tarda 5 horas en morirse el bicho y en ese


> tiempo se pasa por los cables a todos nosostros.....

Como no se traslade a los lomos de algún byte...
En 5 horas no llega ni al final de la calle ;)

Best regards
c.b.

SinT

unread,
Oct 15, 2009, 11:10:35 AM10/15/09
to
Juerrrrr, que va a la velocidad de la luz y da diez vueltas a la tierra
en un segundo....

;-)

Dans son message prᅵcᅵdent, c.b. a ᅵcrit :
> El Thu, 15 Oct 2009 08:59:09 +0200, SinT escribiᅵ:
>
>> ᅵNo toques el teclado! Que tarda 5 horas en morirse el bicho y en ese


>> tiempo se pasa por los cables a todos nosostros.....
>

> Como no se traslade a los lomos de algᅵn byte...

0 new messages