SpamLoco

  • Noticias
  • Seguridad
  • Arduino
  • Videos
  • Foro

PornoPlayer falso que bloquea el sistema

Hace unos días hacía referencia al troyano que sobrescribe el MBR para bloquear el equipo con una contraseña, en esta oportunidad les quería comentar el caso de otro troyano del tipo ransomware que bloquea el sistema y muestra la siguiente ventana:

El mensaje está en ruso y hay que llamar a un número premium para recibir una clave. De esta forma los atacantes ganar dinero con las comisiones.

El troyano simula ser un reproductor que se descarga desde una página para adultos, cuando se intenta ver un video se ofrece el archivo pornoplayer.exe:

player falso que es troyano

En el siguiente video se lo puede ver en acción en una máquina virtual, al ejecutarlo el sistema se reinicia y se bloquea:

Las claves de desbloqueo las obtuve gracias a XyliBox, quien además ha grabado un excelente video mostrando cómo crackea la contraseña del ransomware (recomendado verlo).

Una vez que las claves se ingresan el troyano se desactiva y el sistema vuelve a la normalidad, de todas formas hay que realizar un análisis completo en busca de malwares para asegurarse.

Mucho cuidado con las descargas desde las páginas XXX!


1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (¿Te ha servido el artículo?)
Comparte en FacebookComparte en Twitter
Publicado por Alejandro Eguía el 6 diciembre, 2010
Actualizado el 2 abril, 2016 Archivado en: Seguridad


Comentar con Facebook


  1. SpamLoco

    Lo que tienes que hacer es asegurarte de que la PC no esté infectada, sigue esta guía.

    Responder
  2. aida

    no. otras personas no usam mi pc. no ingresso em otras computadoras.. pienso que me enviaram un virus por uno email…

    Responder
  3. SpamLoco

    @aida, lo que comentas es serio… lo que debes hacer es asegurarte de que la computadora que usas normalmente no está infectada.

    Cuentanos un poco más sobre el tema ¿otras personas usan tu PC? ¿ingresas tu contraseña en otras computadoras, oficina, escuela, etc?

    Responder
  4. aida

    hakearam mi pc. durante mucho tiempo que mi pc estaba siendo controlado de forma remota. cualquier persona podía acceder a mi sistema. incluso me gravaram a través de mi propia webcam. mi correo electrónico (Hotmail) ya ha cambiado la contraseña varias veces, en pc's diferentes y sé que todavía continuam a acceder a mi correo, me voy a los borradores y aparecen mensagens que yo se que no puso. ¿Qué hacer para la persona parar de controlar y tener acceso a mi correo electrónico? gracias.

    Responder
  5. SpamLoco

    Steven, thanks for the comment and share information in your blog, is excellent :)

    Responder
  6. Steven K

    thanks for the link guys :)
    keep up your good work.

    Responder

Deja un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Buscador

Suscripción al blog

Feed

Recibe los nuevos artículos del blog en tu correo suscribiéndote gratis:

Redes Sociales

facebook twitter spamloco-youtube google-plus-spamloco

Sobre SpamLoco

Este es un blog dedicado al mundo de la tecnología, internet y la seguridad informática. No te confundas con el nombre, sólo es un juego de palabras, no tiene nada que ver como el ''spam'' sino todo lo contrario.

Si necesitas ayuda puedes pasar por el Foro o contactarme.

Subir

Copyright © 2006 - 2018 SpamLoco.net | Términos del sitio | Cambiar opciones de privacidad | RSS | Contacto