<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Selena Spice</title> <atom:link href="http://www.dragonjar.org/tag/selena-spice/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;</title><link>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml</link> <comments>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml#comments</comments> <pubDate>Wed, 10 Sep 2008 00:41:36 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Contramedidas]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Eliminar Virus Medellin]]></category> <category><![CDATA[Hola Medellín]]></category> <category><![CDATA[Medellin]]></category> <category><![CDATA[Saludos de Medellín]]></category> <category><![CDATA[Selena Spice]]></category> <category><![CDATA[Virus]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1228</guid> <description><![CDATA[Jorge Cuervo quien cubrió el evento InfoSecurity 2008 para La Comunidad DragonJAR, nos envía unos pequeños tips en respuesta del Análisis al “Virus Medellín” realizado por la comunidad. Los virus del tipo &#8220;Saludos de Medellín&#8221; y &#8220;Hola Medellín&#8220;, pese a la sencillez de su código y poca efectividad, puede convertirse para los atacantes en un [...]]]></description> <content:encoded><![CDATA[<p>Jorge Cuervo quien cubrió el evento <a
title="InfoSecurity 2008" href="../infosecurity-2008.xhtml"> InfoSecurity 2008</a> para La Comunidad DragonJAR, nos envía unos pequeños tips en respuesta del<a
title="Análisis del “Virus Medellín”" href="../analisis-del-virus-medellin.xhtml"> Análisis al “Virus Medellín”</a> realizado por la comunidad.</p><p>Los <a
href="http://www.dragonjar.org/tag/virus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">virus</a> del tipo &#8220;<a
href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Saludos de Medellín</a>&#8221; y &#8220;<a
href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Hola Medellín</a>&#8220;, pese a la sencillez de su código y poca efectividad, puede convertirse para los atacantes en un arma de gran valor de ingeniería social para analizar el tipo de seguridad y las políticas implementadas en las organizaciones infectadas por este código malicioso.  Gracias a la divulgación de los medios masivos de comunicación, <strong>se pone al descubierto el nivel de seguridad</strong> que se maneja en estas instituciones, en el caso, la Fiscalia de Bucaramanga, cuyos equipos deben almacenar información critica, representada en procesos judiciales, documentos de inteligencia e investigaciones de tipo judicial.<span
id="more-1228"></span></p><p>En un aparte del <a
href="http://www.caracol.com.co/nota.aspx?id=666183">articulo en caracol</a> dice &#8220;<em>Un virus conocido como &#8216;<a
href="http://www.dragonjar.org/tag/saludos-de-medellin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Saludos de Medellín">Saludos de Medellín</a>&#8217; y &#8216;<a
href="http://www.dragonjar.org/tag/hola-medellin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hola Medellín">Hola Medellín</a>&#8217;, causó trastornos en los computadores de la Policía, la Fiscalía, las diferentes alcaldías, la Gobernación, Ecopetrol, hospitales, bancos y muchas empresas privadas y salas de Internet. El director del Cuerpo Técnico de Investigación de la Fiscalia en Santander, Oscar Castellanos, afirmó que es incalculable la cantidad de computadores que fueron afectados por este virus, incluidos los de la Fiscalía.<br
/> Agregó que los daños también fueron reportados en universidades y establecimientos educativos.</em>&#8220;, Un análisis básico  del virus puede verse en <a
href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">este vinculo de La Comunidad DragonJAR</a>.</p><p>Vaya!! Realmente <strong>el show no lo hizo el virus</strong>, el show acompañado con luces de <span
style="color: #00ff00;"><strong>neon</strong></span> y <span
style="color: #ff9900;">pap</span><span
style="color: #339966;">aye</span><span
style="color: #ff0000;">ra</span>, lo hicieron los encargados de la seguridad de los sitios afectados.  Y no es para más, hicimos la prueba de ejecución del código bajo una <strong>cuenta limitada</strong> en Windows XP SP3, y una listica de “acceso denegado” nos mostraba como quedaba impotente el virus frente a una de las más básicas y sencillas reglas de seguridad.</p><p>Otro aspecto importante a tener en cuenta, es la ejecución de código malicioso portado en las memorias USB, parece ser que los funcionarios de los organismos afectados, desconocen este sencillo, pero efectivo medio de infección, al igual que las sencillas pero potentes herramientas de desinfección gratuitas que se “deben” instalar en los equipos de computo para el análisis en tiempo real de estos dispositivos portables.</p><p><img
class="aligncenter" src="http://img159.imageshack.us/img159/6725/mxonexb3.jpg" alt="mxonexb3 Cómo evitar ser Victimas de Virus tipo Hola Medellín"  title="Cómo evitar ser Victimas de Virus tipo Hola Medellín" />Un ejemplo es el <a
href="http://www.mxone.net/descargas.php">Antivirus MX One</a> y su componente Guardián que permanece residente a la espera que se ingrese al equipo un dispositivo de almacenamiento masivo, para escanearlo y en caso de encontrar algún código malicioso eliminarlo automáticamente,  puedes descargar el <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> para <a
href="http://ldcmx.info/get_mxone.php">Memorias USB MX One Aquí</a>.</p><p><img
class="aligncenter" src="http://img247.imageshack.us/img247/4981/cajaspybotsearchdestroyvo8.png" alt="cajaspybotsearchdestroyvo8 Cómo evitar ser Victimas de Virus tipo Hola Medellín"  title="Cómo evitar ser Victimas de Virus tipo Hola Medellín" /><a
href="http://www.safer-networking.org/es/download/index.html">SpyBot Search &amp; Destroy</a>, es un completo y potente antispyware gratuito que nos protege de muchísimo software malicioso, su componente TeaTimer impide que programas sin autorización editen el registro de windows, uno de los principales métodos de autoinicio para los virus y el utilizado por el &#8220;<a
href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Virus Medellín</a>&#8220;, también permite bloquear cantidad de ActiveX del internet explorer (si todavía usas ese navegador), eliminar de forma segura archivos delicados entre otras cosas (activar función avanzada), <a
href="http://www.safer-networking.org/es/download/index.html">lo puedes descargar de su pagina oficial</a> .</p><p>Estas medidas,  acompañadas de buenas practicas de seguridad, como es el permanecer actualizado el sistema operativo, un <a
href="http://www.dragonjar.org/anti-virus/">AntiVirus</a> Actualizado, <a
href="http://www.dragonjar.org/anti-spyware/">Software AntiSpyware</a>, Firewall activado, entre otras medidas mas fuertes como el de tener unas políticas de seguridad que se ajusten a las buenas practicas de la línea de negocios, nos pueden ofrecer un ambiente mas seguro que nos permitan almacenar con responsabilidad la información critica y de valor de negocios que procesemos en nuestros equipos de computo.</p><p>Les dejo las conclusiones, y la sugerencia a los organismos infectados que mejoren su seguridad, esta intrusión puede abrir el camino a <strong>mentes curiosas e inquietas</strong>, (en el mejor de los casos).</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml" title="Análisis del &#8220;Virus Medellín&#8221;">Análisis del &#8220;Virus Medellín&#8221;</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/gratis-licencia-de-panda-cloud-antivirus-pro.xhtml" title="GRATIS Licencia de Panda Cloud Antivirus PRO">GRATIS Licencia de Panda Cloud Antivirus PRO</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/top-10-mejores-antivirus-gratuitos-del-2010.xhtml" title="TOP 10, Mejores AntiVirus Gratuitos del 2010">TOP 10, Mejores AntiVirus Gratuitos del 2010</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a
href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Análisis del &#8220;Virus Medellín&#8221;</title><link>http://www.dragonjar.org/analisis-del-virus-medellin.xhtml</link> <comments>http://www.dragonjar.org/analisis-del-virus-medellin.xhtml#comments</comments> <pubDate>Mon, 08 Sep 2008 15:03:23 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Eliminar Virus Medellin]]></category> <category><![CDATA[Medellin]]></category> <category><![CDATA[Selena Spice]]></category> <category><![CDATA[Virus]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1216</guid> <description><![CDATA[Aunque la entrada debería ser Análisis del &#8220;Virus Medellín&#8221; o de cómo intentamos infectarnos sin éxito. El supuesto &#8220;virus Medellín&#8221; fué la noticia del día, o por lo menos yo me enteré apenas hoy de ella. En diferentes medios se habló de la destrucción masiva de este &#8220;todo poderoso&#8221; virus de la super muerte. Los [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Aunque la entrada debería ser <strong>Análisis del &#8220;<a
href="http://www.dragonjar.org/tag/virus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">Virus</a> Medellín&#8221; o de cómo intentamos infectarnos sin éxito</strong>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img229.imageshack.us/img229/3571/virusmedellinzv7.jpg" alt="virusmedellinzv7 Análisis del Virus Medellín"  title="Análisis del Virus Medellín" /></p><p
style="text-align: justify;">El supuesto &#8220;virus Medellín&#8221; fué la noticia del día, o por lo menos yo me enteré apenas hoy de ella. En diferentes medios se habló de la destrucción masiva de este &#8220;todo poderoso&#8221; virus de la super muerte.</p><p
style="text-align: justify;"><strong>Los titulares de los medios</strong></p><p
style="text-align: justify;"><a
href="http://www.vanguardia.com/santander/bucaramanga/37-bucaramanga/6179-virus-medellin-ataco-computadores-locales" target="_blank"><strong>Virus “Medellín” atacó computadores Locales</strong></a></p><p
style="text-align: justify;"><a
href="http://www.caracol.com.co/nota.aspx?id=666183" target="_blank"><strong>El &#8216;Virus Medellín&#8217; causa estragos en los computadores de Santander</strong></a></p><p
style="text-align: justify;"><a
href="http://www.elcolombiano.com/BancoConocimiento/I/in_atacavirusmedellin_06092008/in_atacavirusmedellin_06092008.asp?CodSeccion=8" target="_blank"><strong>Virus Medellín ataca PC</strong></a></p><p
style="text-align: justify;">Incluso en el foro de la Comunidad alcancé a leer algunas entradas relacionadas con este tema:</p><p
style="text-align: justify;"><a
href="http://comunidad.dragonjar.org/index.php?topic=677.0" target="_blank"><strong>Alerta virus en medellín</strong></a></p><p
style="text-align: justify;">Pero debo ser sincero. Lo primero que llegó a mi mente al leer esta noticia fue:</p><p
style="text-align: justify;">&#8220;No falta el que recibió un mensaje del tipo reenviaselo a 500 mil amigos en menos de 5 segundos&#8221; y lo publicó en alguna web.</p><p
style="text-align: justify;">Es que ahora, lastimosamente nos hemos acostumbrado a recibir el típico correo electrónico de A0L, Nort0n, o similares,  sobre el peligrosísimo virus recién descubierto y publicado en la CNN, donde el virus te habla y te dice que perderás todos tus datos destruyendo el sector zero del disco duro, además de que puede transmitirse a tu nevera descongelando el pollo y pudriendo los tomátes. (No quiero imaginarme el efecto en una lavadora).</p><p
style="text-align: justify;"><span
id="more-1216"></span><strong>Ahora en serio</strong></p><p
style="text-align: justify;">En las horas de la noche recibimos un mail del Ingeniero de Sistemas y Computación, Miguel Antonio Casallas Tarazona, quién gentilmente nos solicitó la publicación sobre este tema, además nos ofrecía un solución para mitigar el impacto que estaba causando dicho virus en los equipos de las personas del departamento de Santander.</p><p
style="text-align: justify;">Le respondí al Ingeniero que me gustaría tener una copia de dicho &#8220;virus&#8221;, para efectos de llevar a cabo, un análisis más detallado, además ofrecer una solución en formato de video para la desinfección del mismo.</p><p
style="text-align: justify;">Gracias a que Google es nuestro amigo, pude encontrar una copia de este &#8220;famoso&#8221; virus en alguna página web que ahora no recuerdo, acto seguido decidí comunicarme con DragoN para que hicieramos un remedo de análisis sobre el poceso de infección y desinfección del &#8220;virus Medellín&#8221;.</p><p
style="text-align: justify;"><strong>&#8220;Análisis&#8221;</strong></p><p
style="text-align: justify;">Con comillas, por que no estabamos en plan de hacer algo profundamente técnico, sino que buscamos observar de manera práctica el modo de operación de este virus.</p><p
style="text-align: justify;">Ahora, cada uno con una copia del ejecutable y bajo entornos controlados decidimos dar inicio a la observación.</p><p
style="text-align: justify;"><strong>Nombre del ejecutable:</strong> Wind.exe (de ahora en adelante será referido como <a
href="http://www.dragonjar.org/tag/selena-spice" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Selena Spice">Selena Spice</a>)</p><p
style="text-align: justify;"><strong>¿Selena Spice?</strong>, hombre!! la mismisima Selena Spice aparece como icono de dicho ejecutable contenedor del &#8220;virus&#8221;. Ahora y como primera conclusión:</p><p
style="text-align: justify;">¿Qué hacen  la Fiscalía, Alcaldías, Gobernación, Ecopetrol, Hospitales, Bancos, Empresas Privadas abriendo archivos adjuntos de Selena Spice? (paréntesis, quiénes no conozcan a Selena Spice -<a
href="http://www.tragavideos.com/2007/02/23/en-la-cama-con-selena-spice/" target="_blank"><strong>En la cama con Selena</strong></a>-)</p><p
style="text-align: justify;">Simple, cualquiera en sano juicio abrirá un adjunto de Selena Spice (Hasta yo lo abriría XD), solo hay que mirarla 2 segundos para quedar enamorado de por vida XD.</p><p
style="text-align: justify;"><strong>De nuevo en serio</strong></p><p
style="text-align: justify;">Es común utilizar nombres sugestivos para transmitir malware por medio de correo electrónico, y algunos por más entidades reconocidas que sean, siguen y posiblemente seguirán cayendo.</p><p
style="text-align: justify;">Continuamos entonces con la observación de Selena, para ello utilizamos un sistema virtualizado con Windows XP SP2. Luego de la ejecución de Selena procedimos a verificar nuevas entradas en el registro, allí pudimos observar que Selena le ordenó al PC que se ejecutará en cada inicio (a mí, no tendría que ordenarmelo, yo lo haría por cuenta propia), igualmente el proceso Wind.exe (mejor conocido como Selena) estaba ejecutandose, además había creado una copia del mismo en la carpeta Windows/System32, decidimos observar un poco las propiedades de dicho proceso, para ello nada mejor que <a
href="http://www.microsoft.com/latam/technet/sysinternals/Security/ProcessExplorer.mspx" target="_blank"><strong>Process Explorer</strong></a>, allí encontramos muchas sopresas. La más destacada fue encontrarnos con Ramiro (quién de ahora en adelante será referido como &#8220;Ramirijillo&#8221;, por eso de que le gusta llamar a los virus, &#8220;virusillos&#8221;, o como diría <a
href="http://es.wikipedia.org/wiki/Ned_Flanders" target="_blank"><strong>Ned Flander</strong></a>, &#8220;perfectirijillo&#8221;).</p><p
style="text-align: center;"><a
href="http://img172.imageshack.us/img172/913/explorer2wb2.jpg"><img
class="aligncenter" src="http://img172.imageshack.us/img172/913/explorer2wb2.th.jpg" alt="explorer2wb2.th Análisis del Virus Medellín"  title="Análisis del Virus Medellín" /></a></p><p
style="text-align: justify;">En los demás recuadros se observan los prodigios de la programación de ramirijillo para copiar el &#8220;virusillo&#8221; a otros dispositivos de almacenamiento de datos (incluídos USB), obviamente con su respectivo autorun para facilitar su reproducción. Luego elimina algunos archivos esenciales para el correcto funcionamiento del Sistema Operativo de Spectra (como lo diría<a
href="http://elladodelmal.blogspot.com/2008/09/me-alegra-saber-que-ests-ah.html" target="_blank"><strong> Chema Alonso en su Lado del Mal</strong></a>).</p><p
style="text-align: justify;">Más abajo de Selena podemos encontrarnos cosas más &#8220;guarras&#8221; XD, y es que los mensajes que nos deja ramirijillo demuestran la total depravación de esta persona. Es que de verdad hay que estar muy trastornado para escribir algo así.</p><p
style="text-align: center;"><a
href="http://img374.imageshack.us/img374/7417/explorer2dc1.jpg"><img
class="aligncenter" src="http://img374.imageshack.us/img374/7417/explorer2dc1.th.jpg" alt="explorer2dc1.th Análisis del Virus Medellín"  title="Análisis del Virus Medellín" /></a></p><p
style="text-align: justify;">Una vez visto todo lo que nos podía pasar volvímos a ejecutar para ver en acción a Selena.</p><p
style="text-align: justify;"><strong>&#8230;</strong></p><p
style="text-align: justify;">Reiniciamos y nada&#8230; volvimos a ejecutar y nada&#8230;</p><p
style="text-align: justify;">Aquí llegamos a la segunda conclusión (o tercera si concluímos que ramirijillo es un pervertidirijillo):</p><p
style="text-align: justify;">¿Qué tienen la Fiscalía, Alcaldías, Gobernación, Ecopetrol, Hospitales, Bancos, Empresas Privadas, que nosotros no?, hombre, será que no usan máquinas virtuales, por que nosotros las estamos usando y no nos pasa nada <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_sad.gif' alt="icon sad Análisis del Virus Medellín" class='wp-smiley' title="Análisis del Virus Medellín" /> .</p><p
style="text-align: justify;">El super virus parece no funcionar en entornos virtualizados.</p><p
style="text-align: justify;"><strong>Decepcionados</strong></p><p
style="text-align: justify;">Decidimos entonces enviar una copia a <a
href="http://www.virustotal.com/es/analisis/a0e13b0d5c63338c9c9d397c33512d3e" target="_blank"><strong>virus total</strong></a> y al parecer varios motores lo detectan. Lo que confirma que el código  es copiado de otro virus.</p><p
style="text-align: justify;">Un punto menos para Ramirijillo por copión, ya lleva -8.901 los otros puntos fueron por dejar la ruta del proyecto &#8220;<strong>\programas ramiro\CREACION\TOYANO\otros virusillos\busca memorias\devil.vbp</strong>&#8220;.</p><p
style="text-align: justify;"><a
href="http://pastebin.com/f3301d055" target="_blank"><strong>Aquí la cadena completa</strong></a></p><p
style="text-align: justify;">Para no acabar la noche sin ver en acción a Selena, decidimos ejecutarla en mi PC de escritorio, sin hacer copias de seguridad de nada, esto con el fin de demostrar nuestra &#8220;estupides&#8221; y/o alcanzar a ver algún video o fotos de Selena, o por lo menos las aberraciones de Ramirijillo.</p><p
style="text-align: justify;">Aquí puse a grabar en video lo que iba sucediendo, sufriendo por los capítulos de Weeds que podrían perderse en caso de que Selena hiciera de las suyas, eso sumado a que iba a dejar a mi abuela sin la posibilidad de chatear por messenger con mi hermano.</p><p
style="text-align: justify;"><strong>Video 1</strong> (<strong>Contiene:</strong> Resultados de la busqueda &#8220;Virus Medellín&#8221;, algunos comentarios graciosos en varias páginas, ejecución el archivo wind.exe, visualización del proceso)</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/-mFDjewB6K0" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/-mFDjewB6K0"></embed></object><br
/> <a
href="http://www.4shared.com/file/62395350/c361302a/Medellin-I.html">Descargar Video</a></p><p
style="text-align: justify;">Pues en este caso tampoco sucedió nada a primera vista, decidí entonces reiniciar la máquina, eso si&#8230; temiendo lo peor XD.</p><p
style="text-align: justify;"><strong>Video 2</strong> (<strong>Contiene:</strong> Reinicio después de ejecutar a Selena, visualización de un pequeño cambio en los iconos de los discos duros de mi máquina, ahora aparecen como carpetas, un autorun en cada disco duro y/o partición, una copia de Selena, visualización por medio de CCleaner de una nueva entrada en registro para la ejecución de Selena al inicio de Windows)</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/FlNyYfngS5w" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/FlNyYfngS5w"></embed></object><br
/> <a
href="http://www.4shared.com/file/62395759/bdb42052/Medellin-II.html">Descargar Video</a></p><p
style="text-align: justify;"><strong>Video 3</strong> (<strong>Contiene:</strong> Otro intento de ejecución de Selena desde un disco duro portátil, cuando pensaba que ahora si iba a comenzar la acción con Selena, tan solo se limitó a preguntar si deseaba sobre-escribir un volúmen de disco, le dije que si&#8230; pero nada pasó)</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/ClJbiMzIfIY" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/ClJbiMzIfIY"></embed></object><br
/> <a
href="http://www.4shared.com/file/62395869/9dc534ac/Medellin-III.html">Descargar Video</a></p><p
style="text-align: justify;"><strong>Video 4</strong> (<strong>Contiene:</strong> Kill process de Selena <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_sad.gif' alt="icon sad Análisis del Virus Medellín" class='wp-smiley' title="Análisis del Virus Medellín" /> , y eliminación manual de los archivos creados por la misma, limpieza del registro con CCleaner)</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/gLWfG9wCsUU" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/gLWfG9wCsUU"></embed></object><br
/> <a
href="http://www.4shared.com/file/62396590/79ecac7a/Medellin-IV.html">Descargar Video</a></p><p
style="text-align: justify;">La verdad hubiera querido poder mostrar todo el proceso de infección y desinfección del &#8220;virus&#8221;, pero como ven, nos fue imposible infectarnos a plena satisfacción. De nuevo nos preguntamos:</p><p
style="text-align: justify;">¿Qué tienen la Fiscalía, Alcaldías, Gobernación, Ecopetrol, Hospitales, Bancos, Empresas Privadas, que nosotros no?</p><p
style="text-align: justify;">La verdad no sabemos y esperamos que en los comentarios, alguién que de verdad sepa del tema, nos pueda ilustrar, ojo, no los graciosillos que relacionan el virus con política y esas cosas que salen fuera del objetivo de este post.</p><p
style="text-align: justify;"><strong>Video 5</strong> (<strong>Contiene:</strong> Pues nada&#8230; solo unas capturas que muestran que el &#8220;virus&#8221; Selena, ha sido &#8220;eliminado&#8221;, con comillas por que no pudimos siquiera infectarnos)</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/xCu49-VRXbY" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/xCu49-VRXbY"></embed></object><br
/> <a
href="http://www.4shared.com/file/62396678/ebf2b79f/Medellin-V.html">Descargar Video</a></p><p
style="text-align: justify;">Para finalizar dos cosas, primero publicamos la solución ofrecida por el ingeniero Miguel Casallas, quién nos envió el siguiente texto</p><p
style="text-align: justify;">&#8220;Por asi alguno debe lidiar con el virus, adjunto una solucion que no<br
/> implica formateo.</p><blockquote><p>Se inicia el equipo con el Cd de windows y se le da recuperar por<br
/> consola y se ejecuta lo siguiente:<br
/> fixmbr<br
/> bootcfg /rebuild<br
/> copy D:/i386/ntldr C:/<br
/> copy D:/i386/ntdetect.com C:/<br
/> Luego de arrancar windows, ingresar al regedit y se buscan todas las<br
/> entradas con wind.exe y se borran<br
/> Borrar las entradas en msconfig<br
/> Buscar en todo el disco los archivos wind* y chicas*<br
/> ctrl+alt+del y eliminar los procesos <a
href="http://www.dragonjar.org/tag/medellin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Medellin">medellin</a>.exe, chicas.exe y wind.exe<br
/> Se borran las carpetas c:/hola C:/medellin C:/estas etc&#8230;&#8230;. si el<br
/> disco está particionado en la Unidad D:/ tambien se crean varias<br
/> carpetas e inclusive como ocultos se crean dos carpetas, autorun.inf y<br
/> wind.exe</p></blockquote><p>Al reiniciar el equipo e ingresar por mi pc, las unidades c y d<br
/> aparecen como carpetas y no las deja abrir, se debe hacer por el<br
/> explorador normal&#8230;.. no sé si esto sea consecuencia del virus&#8221;</p><p
style="text-align: justify;">Y segundo: ya nos imaginamos los titulares de la próxima semana:</p><p
style="text-align: justify;">RAMIRO, EL HACKER QUE ATACO LA FISCALÍA HA SIDO ATRAPADO<br
/> Gracias a las labores de inteligencia de la Fiscalía, el hacker Ramirijillo ha sido detenido en un barrio de Medellín&#8230; el jóven&#8230;&#8230;</p><p>Y nuevamente se repetirá la historía de Hackers = Delincuentes informáticos&#8230; y pasará al olvido el post <a
href="http://www.dragonjar.org/hackers-en-colombia.xhtml" target="_blank"><strong>¿Hackers en Colombia?</strong></a> de la semana pasada.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml" title="Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;">Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/gratis-licencia-de-panda-cloud-antivirus-pro.xhtml" title="GRATIS Licencia de Panda Cloud Antivirus PRO">GRATIS Licencia de Panda Cloud Antivirus PRO</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/top-10-mejores-antivirus-gratuitos-del-2010.xhtml" title="TOP 10, Mejores AntiVirus Gratuitos del 2010">TOP 10, Mejores AntiVirus Gratuitos del 2010</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a
href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-del-virus-medellin.xhtml/feed</wfw:commentRss> <slash:comments>33</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 8/27 queries in 0.018 seconds using disk: basic
Object Caching 982/1007 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:14:42 -->
