Virus en formato SCR
El pasado lunes 13 de enero, recibí un correo electrónico un tanto peculiar. En él, una señora me enviaba un documento que no había solicitado, como tantos otros que podemos recibir en nuestra bandeja de entrada, pero con la diferencia que éste era un archivo ZIP comprimido con contraseña. Y, para colmo, algo debía pasar en la red, pues no me dejaba subir desde ningún equipo de los que dispongo, ni fotos ni videos a Linkedin, por poner un ejemplo. Visto que no había manera, decidí publicarlos en el blog en el que ya habréis leido algunos de mis artículos, el de TecnologiaCiber.
Desde que lo vi, supuse que era un virus, y aguardé para estar tranquilo y analizarlo. Fueron unas horas de larga espera, hasta queal fin conseguí instalar en una máquina virtual un Ubuntu desde el cual realizar la extracción y poder husmearlo.
Me llamó la atención su peso en MB, esto es, su tamaño era aproximadamente 1.6 MB, demasiado para un archivo normal; al descomprimirlo, observé que su extensión era .SCR, como si se tratase de un archivo de Configuración de Salvapantallas. Estos archivos tienen la peculiaridad que suelen ser en modo texto, aunque en este caso era demasiado texto para ser un Salvapantallas.
Lo que ocurrió a continuación y los descubrimientos que hice, los podéis encontrar en el enlace que os proporciono:
https://www.tecnologiaciber.com/malware-2020/
Artículos de Alejandro Cortés
Ver blogÚltimamente estoy observando que se están tomando todo tipo de medidas en relación a la Cibersegurid ...
De vez en cuando, algunas revistas electrónicas o físicas se ponen en contacto conmigo por si dispon ...
Si en algo se caracteriza la Ciberseguridad, es que, por su carácter multidisciplinar, hay procedimi ...
Puede que te interesen estos puestos de trabajo
-
Revisión de pc para quitar virus o malware
Encontrado en: Cronoshare ES C2 - hace 3 días
Cronoshare Sevilla (Sevilla), EspañaNecesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 11 · ¿El equipo está en garantía? · Sí · ¿Dónde se ha ...
-
Reparación de portátil con problemas para encender o arrancar, para quitar virus o
Encontrado en: beBee S2 ES - hace 1 día
Cronoshare La Pobla de Vallbona, España Sin especificar· ¿Qué le ocurre a tu ordenador o dispositivo? No se enciende, quitar virus o malware · ¿Qué dispositivo es? Portátil · Sistema operativo del dispositivo Cromebook · ¿El equipo está en garantía? Sí · ¿Dónde se hará el trabajo? En el local / tienda / despacho / domicilio del prof ...
-
Reparación de pc por funcionamiento lento, para quitar virus o malware
Encontrado en: Cronoshare ES C2 - hace 2 días
Cronoshare Donostia-San Sebastián (Guipúzcoa), EspañaNecesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Funciona lento, quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 10 · ¿El equipo está en garantía? · N ...
Comentarios