Alejandro Cortés

hace 4 años · 1 min. de lectura · ~100 ·

Blogging
>
Blog de Alejandro
>
Virus en formato SCR

Virus en formato SCR

PT
Ce Tw

  
   
  

 

gee
»UserPos rr 3
EMER JT oh a
REST a.

   

 

 
 
  

 
 

   

AY
AA es 2
®. Js" Sett ER pI —-
L332 GEN Era Tetie fs De
ENT re RO a er
4 7 REAL
iy
oy ware: 0)
5 f i 21 § 7
LLvv.adl ©: LU L

 

 

     

[bd 3 FEATS

ta.products- savingsAmount®}}."tcols Produc OTE
ER RS 1aA 4] 1=pageData.productssi”unde ETT .
ET TST IRE ] “pag 5 Uris et
= A ER] ET GE Bc Pe
FL TLR prey TRIE IIET Da [yr ’

28x0f ("https://sho

ar hacker .org/che
A TERA A
3 CH LILI GI LEA r]
TT) RIA

PE tS Yel J

El pasado lunes 13 de enero, recibí un correo electrónico un tanto peculiar. En él, una señora me enviaba un documento que no había solicitado, como tantos otros que podemos recibir en nuestra bandeja de entrada, pero con la diferencia que éste era un archivo ZIP comprimido con contraseña. Y, para colmo, algo debía pasar en la red, pues no me dejaba subir desde ningún equipo de los que dispongo, ni fotos ni videos a Linkedin, por poner un ejemplo. Visto que no había manera, decidí publicarlos en el blog en el que ya habréis leido algunos de mis artículos, el de TecnologiaCiber.

Desde que lo vi, supuse que era un virus, y aguardé para estar tranquilo y analizarlo. Fueron unas horas de larga espera, hasta queal fin conseguí instalar en una máquina virtual un Ubuntu desde el cual realizar la extracción y poder husmearlo.

Me llamó la atención su peso en MB, esto es, su tamaño era aproximadamente 1.6 MB, demasiado para un archivo normal; al descomprimirlo, observé que su extensión era .SCR,  como si se tratase de un archivo de Configuración de Salvapantallas. Estos archivos tienen la peculiaridad que suelen ser en modo texto, aunque en este caso era demasiado texto para ser un Salvapantallas.

Lo que ocurrió a continuación y los descubrimientos que hice, los podéis encontrar en el enlace que os proporciono:

https://www.tecnologiaciber.com/malware-2020/


Comentarios

Artículos de Alejandro Cortés

Ver blog
hace 4 años · 1 min. de lectura

Últimamente estoy observando que se están tomando todo tipo de medidas en relación a la Cibersegurid ...

hace 4 años · 1 min. de lectura

De vez en cuando, algunas revistas electrónicas o físicas se ponen en contacto conmigo por si dispon ...

hace 4 años · 1 min. de lectura

Si en algo se caracteriza la Ciberseguridad, es que, por su carácter multidisciplinar, hay procedimi ...

Puede que te interesen estos puestos de trabajo

  • Cronoshare

    Revisión de pc para quitar virus o malware

    Encontrado en: Cronoshare ES C2 - hace 3 días


    Cronoshare Sevilla (Sevilla), España

    Necesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 11 · ¿El equipo está en garantía? · Sí · ¿Dónde se ha ...


  • Cronoshare La Pobla de Vallbona, España Sin especificar

    · ¿Qué le ocurre a tu ordenador o dispositivo? No se enciende, quitar virus o malware · ¿Qué dispositivo es? Portátil · Sistema operativo del dispositivo Cromebook · ¿El equipo está en garantía? Sí · ¿Dónde se hará el trabajo? En el local / tienda / despacho / domicilio del prof ...

  • Cronoshare

    Reparación de pc por funcionamiento lento, para quitar virus o malware

    Encontrado en: Cronoshare ES C2 - hace 2 días


    Cronoshare Donostia-San Sebastián (Guipúzcoa), España

    Necesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Funciona lento, quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 10 · ¿El equipo está en garantía? · N ...