Nuevo gusano para Internet Exporer y Outlook Express

Su nombre: QHosts/Delude, el troyano secuestrador.

Se trata de un nuevo troyano que infecta automáticamente un ordenador con sólo visualizar una página HTML con Microsoft Internet Explorer o Microsoft Outlook. No es muy peligroso, pero sí muy molesto ya que te modifica la configuración del TCP/IP. Ojo,se instala aún habiendo aplicado los parches más recientes del Explorer.

Como siempre recomendamos la instalación y uso de un buen navegador,gratuito y que no tiene tantos problemas: Mozilla (en su version lite, Firebird), Opera...

Fuente: Hispasec

Más.
QHosts/Delude es un troyano que tiene la capacidad de instalarse
automáticamente con sólo visualizar una página HTML con Internet
Explorer o bien un mensaje en formato HTML con Microsoft Outlook.

Esas páginas o mensajes HTML contienen un código VBScript (x.hta) que
contiene el troyano y se ejecuta con solo visualizar la página o
mensaje. Esto sucede incluso si se está al día de las actualizaciones
de seguridad, lo que incluye el último boletín acumulativo de
Microsoft publicado a finales de agosto.

Cuando consigue introducirse en un ordenador, este troyano realiza una
serie de cambios en la configuración del protocolo TCP/IP. Modifica
las direcciones de los servidores de DNS y crea un nuevo archivo HOSTS
para, de esta forma, poder redireccionar de forma transparente
determinadas peticiones de acceso a servicios de Internet como pueden
ser buscadores o directorios.

El troyano es fácilmente identificable debido a la serie de
modificaciones que realiza en el sistema infectado, que afectan al
acceso a determinadas páginas de Internet especialmente populares como
Google o Altavista.

Cuando se abre una página o mensaje HTML que contiene el código del
troyano, éste procede a descargar archivo AOLFIX.EXE en el directorio
temporal (%TEMP%) o en el directorio de sistema (%SYSTEM%). A
continuación lo ejecuta realizando estas operaciones:

1. Crea un directorio oculto c:\Bdtmp\Tmp
2. Dentro de este directorio, se genera un archivo batch, cuyo nombre
es un nombre aleatorio entre el 100 y el 9999. A continuación lo
ejecuta y lo borra.

Este archivo batch, por su parte, realiza estas acciones:

1. Crea los archivos %WinDir%\o.reg, %WinDir%\o2.reg y %WinDir%\o.vbs
2. Ejecuta los dos archivos .REG para aplicar una serie de
modificaciones en el registro:

En HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD\MS TCP
añade los siguientes valores:

* "EnableDNS"="1"
* "NameServer"=[Dirección IP indicada en el archivo batch]
* "Hostname"="host"
* "Domain"="mydomain.com"

De esta forma se modifica la dirección del servidor de DNS configurado
en el ordenador infectado para que, en su lugar, se utilice un
servidor de nombres bajo el control del creador del troyano.

En HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
modifica la configuración de Internet Explorer para que no
utilice ningún servidor intermedio (Proxy):

* "ProxyEnable"="0"
* "MigrateProxy"="0"

A continuación configura el buscador por defecto de Internet Explorer
para que se utilice Google (que posteriormente será también
redireccionado)

* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
* "User Search Asst"="no"
* Search Page"="http://www.google.com"
* "Search Bar"="http://www.google.com/ie"

* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL
* ""="http://www.google.com/keyword/%%s"
* "provider"="gog1"

* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
* "SearchAssistant"="http://www.google.com/ie"

Por último, añade el valor

"r0x"="your s0x"

en las siguientes claves del registro

* HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Tcpip\Parameters\interfaces\windows
* HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Tcpip\Parameters\interfaces\windows

3. Crea un nuevo archivo HOSTS en %WinDir%\Help que contiene una
relación de nombres de dominio populares, apuntando a una dirección IP
fija. Para que el sistema utilice este archivo HOSTS, modifica
nuevamente el registro:

* HKEY_LOCAL_MACHINA\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
* "DataBasePath"="%SystemRoot%\Help"

4. Crea un archivo indicador de que el troyano se encuentra en el
sistema: %WinDir%\winlog

Una vez infectado, cualquier intento de acceder a determinadas
direcciones de Internet serán automáticamente redireccionadas hacia
una página con publicidad muy especifica.

Prevención

La forma más eficiente de prevenir este troyano en concreto consiste
en aplicar la versión más reciente del archivo de firmas del antivirus
presente en el ordenador. Afortunadamente se trata de un troyano
fácilmente identificable por los antivirus, por lo que no debería
ocasionar grandes problemas. De hecho, su grado de distribución puede
considerarse casi testimonial.

No obstante, para prevenir otros troyanos que utilicen la misma
técnica deberemos esperar a que Microsoft publique un nuevo parche
para Internet Explorer que impida la ejecución automática de scripts
VBScript con solo visualizar una página o un mensaje HTML. Este
parche, hoy por hoy, todavía no existe.
Esto es monotono, no hay dia (o por lo menos semana) que encuentren alguna vulnerabilidad.... A mi me da igual, uso Mozilla [+risas]
Pues lo dicho http://mozilla.org (El Mejor Antivirus y parche de seguridad)
Joder, no hay manera, no consigo ke rule ningun virus de esos en mi PC... seran cosas del Mozilla... [bye] [bye] [bye] [bye]
esto del explorer empieza a apestar. hace tiempo que tengo el mozila pero no lo uso. Ahora mismo me cargo el acceso al explorer!
Es cierto van a 2 por mes de media. Desde que me puse el Firebird cada vez que sale una noticia de estas no puedo evitar sonreir maliciosamente [sati] . A ver si Mikrotxoff toma medidas al respecto (como dejar de hacer "software" [qmparto] ). Salu2.
Fosti, petardo, te he dicho mil veces que no escribas en el notepad y pegues, que luego la maquetación se va a tomar por tajas :p

Te lo he modificado un poco.
Escrito originalmente por Alejo I
Fosti, petardo, te he dicho mil veces que no escribas en el notepad y pegues, que luego la maquetación se va a tomar por tajas :p

Te lo he modificado un poco.


yeyeyeyei,que esta vez lo he cortado en dos trozos ;)

pd: el proximo dia uso el quark ;)
A seguir con Mozilla, y dormiremos más tranquilos [maszz]
Pero, ¿cuántos van ya? Esto es una vergüenza. Menos mal que desde hace tiempo uso Mozilla, pero no deja de ser molesto que Microsoft siga sin corregir sus fallos de seguridad.

En Windows Update aún no han incluído los parches de los anteriores errores, ¿a qué esperan?
Joder el Ie es un koladero xD
Joder, he actualizado mi versión del Mozilla Firebird a la 0.6.1. me sale el navegador en inglés,y no me acuerdo de como lo puse en castellano. help!! [mad]
Vale vale, ya lo tengo. Era un zip llamado firewin que lo tenía que descomprimir en la carpeta chrome del mozilla [jaja]
Por que sera que yo utilizo el Explorer y nunca pillo ningun virus, gusano... de esas noticias tan objetivas y Alarmantes que publicais. ???? [bye] [bye] [bye] [bye]

Por que sera que solo desarroyan "gracias" para el Explorer??

Uyuyuiiiiiiiiiiiii que esto huele.
Escrito originalmente por sobig
Por que sera que yo utilizo el Explorer y nunca pillo ningun virus, gusano... de esas noticias tan objetivas y Alarmantes que publicais. ???? [bye] [bye] [bye] [bye]

Por que sera que solo desarroyan "gracias" para el Explorer??

Uyuyuiiiiiiiiiiiii que esto huele.


Por que sera que yo no pillo la gripe, y tanta gente la coje... ay que huele eso!!! :Ð

Microsoft te paga? XD
Escrito originalmente por chapapoto
Joder, he actualizado mi versión del Mozilla Firebird a la 0.6.1. me sale el navegador en inglés,y no me acuerdo de como lo puse en castellano. help!! [mad]

http://www.elotrolado.net/showthread.php?s=&threadid=180849
Microsoft te paga?


Que topico mas aburrido, te paga a ti Mozilla?, solo existe ese recurso verdad? ¬_¬

Por dios, que cada uno utilize lo que le plazca, no intenteis monopolizar con topicos, ahora resulta que los Freakis somos el resto, ami como que me va bien, y tengo cosas mas importantes de que preocuparme, ami que de cada 500 paguinas me ocurra un error de apertura como k me la suda.
Escrito originalmente por sobig
Que topico mas aburrido, te paga a ti Mozilla?, solo existe ese recurso verdad? ¬_¬
Por dios, que cada uno utilize lo que le plazca, no intenteis monopolizar con topicos, ahora resulta que los Freakis somos el resto, ami como que me va bien, y tengo cosas mas importantes de que preocuparme, ami que de cada 500 paguinas me ocurra un error de apertura como k me la suda.

El que solo existe es el Explorer ¿no?. No dejemos que la gente solo se conforme con el Explorer por que no sepan que existe otras alternativas. Si tu después de probar varios prefieres el Explorer bien por tí pero los demás también pasamos por el Explorer y no nos parece tan bueno ni que sus bug's sean tan leves que carezcan de importancia.
Escrito originalmente por sobig


Que topico mas aburrido, te paga a ti Mozilla?, solo existe ese recurso verdad? ¬_¬

Por dios, que cada uno utilize lo que le plazca, no intenteis monopolizar con topicos, ahora resulta que los Freakis somos el resto, ami como que me va bien, y tengo cosas mas importantes de que preocuparme, ami que de cada 500 paguinas me ocurra un error de apertura como k me la suda.


Me parece una estupidez ese comentario. Para que cada uno utilize el navegador que le plazca primero tiene que conocer lo que hay. Y yo agradezco a la gente de esta página que se moleste en darnos a conocer otras posibilidades (y no solo con los navegadores). En fin que yo creo que la intención es ayudar y no imponerle nada a nadie. Un saludo.

Por cierto en vez de poner el enlace a mozilla.org podíais poner el del proyecto de traducción al español desde donde puedes bajar versiones completas tanto para Linux como para Windows. http://nave.hispalinux.es
Jejeje, entre los bugs del explorer y las mejorias que aporta el firebird, estoy consiguiendo que medio barrio se pase al firebird xDDDD

Que sigan asi, a ver si alguna vez la gente se da cuenta que si eso es solo en un navegador... que puede estar pasando con el propio sistema operativo? recordad que el explorer se integra tanto con el sistema que hasta te piden determinadas versiones algunos programas de hasefroch... deprimente.

Saludetes
harto de la mierda del explorer me he pasado al Opera y de momento de puta madre, aunk veo k debería incorporar un antipop-up


saludos
Escrito originalmente por Trooper
harto de la mierda del explorer me he pasado al Opera y de momento de puta madre, aunk veo k debería incorporar un antipop-up


saludos


Yo antes de usar Firebird usé Opera hasta la versión 7.11, y hasta esa por lo menos existía una opción para los pop-ups. Busca un poco en el menú de preferencias, es más , creo que desde el menú de archivo en "opciones rapidas" o algo así , tienes la opción de bloquearlas. Salu2.
Tengo intención de actualizar el Firebird 0.6 a la versión 0.6.1, pero tengo miedo de perder los favoritos. ¿en que archivo se encuentran para poder copiarlos y así no perderlos si es que los perdería al actualizar?. Salu2.
Escrito originalmente por Volk
Tengo intención de actualizar el Firebird 0.6 a la versión 0.6.1, pero tengo miedo de perder los favoritos. ¿en que archivo se encuentran para poder copiarlos y así no perderlos si es que los pardería al actualizar?. Salu2.


Lo mas seguro es que los exportes y luego los importes, porque yo estube ayer mirando a ver donde los metia y no fui capaz de encontrar el bookmark.htm donde los guarda.

Para exportarlos, vete al menú Marcadores, dale a "administrar marcadores" y en la ventana que se abre, en el menú archivo tienes las dos opciones.

Saludetes
Pero si descomprimo la última version sobre la anterior¿no machacará el nuevo archivo al viejo , y se perderan mis marcadores?salu2.
Yo descomprimí todos los archivos donde tenía el viejo, y me ha guardado todos los marcadores intactos :D
Escrito originalmente por Volk
Pero si descomprimo la última version sobre la anterior¿no machacará el nuevo archivo al viejo , y se perderan mis marcadores?salu2.


Exportar los marcadores te vale tambien, por ejemplo, por si tienes que formatear para no perderlos. Lo que haces al exportarlos es meterlos en otro archivo donde tu elijas, y luego los puedes recuperar.

Saludos
He descomprimido los archivos encima de los viejos y me ha guardado los marcadores. Me salían los menues en ingles y he puesto los archivos para que salgan en castellano(de la versión 0.6) y me da un mensaje de error de lectura XML en una ventana pequeña y no arranca el navegador.¿Alguien sabe como corregirlo o dónde puedo encontrar los archivos correspondientes a la versión 0.6.1?.Me urge bastante pues este mensaje lo he escrito desde el Internet Explorer y ya sabeis de lo que habla la noticia de este hilo, gracias. Salu2.
Ya he logrado hacer que arranque, siguiendo unas indicaciones de un link de un par de páginas antes, gracias de todas formas. Salu2.
Veo que ya lo has solucionado:

Por si le sucede lo mismo a otro, los favoritos están en un fichero llamado bookmarks.html (búscalo con la opción de buscar del Windows).

Y el fichero de traducción sólo sirve para la versión para la que se hizo, vamos q el de la 0.6 no sirve para la 0.6.1
Disculpad, pero ya que estais hablando de importar o exportar los marcadores del Mozilla, quizás me podríais ayudar. ¿Como se pueden importar los favoritos de IE una vez instalado el Mozilla?

Ya sé que se importan automaticamente, pero como formateé el HD, instalé el Mozilla antes de importar en el IE los favoritos guardados.
como se si toi infectao? eske desde ace unos dias casi siempre el explorer me direcciona a una page de buscador la de internet optimizer,tiene algo ke ver con este gusano?? tengo el norton internet security si tengo el virus como lo elimino?
colegas estoy de acuerdo con los problemas de IE. leo que parece ser que EL MOZILLA ES INMUNE A TODO porque no leo ningun problema con su uso EL OPERA tambien parece que es bueno no se. yo uso el AVANT BROWSER QUE PARECE SER por lo que leo QUE SE CONOCE POCO, el (IE tan malo es) que me hago una pregunta es peor que el AVANT BROWSER que uso yo y pienso que bastantes internautas (EL FIREBIRD EL OPERA EL MOZILLA EL IE y no leo nada del AVNT BROWSER por favor si alguien sabe algo de este navegador y de sus vulneravilidades si las tiene que lo escribiera para los internautas que lo usan como navegador, asi sabriamos algo de este navegador o esque no tiene ningun problema pregunto, ESQUE A ESTOS NAVEGADORES QUE TANTO LEO ES QUE SON INMUNES A TODO (GUSANOS TROYANOS VIRUS) pienso que no hay nada perfecto, todos tendran un pie cojo mas o menos problematico.perdon se me pasaba yo uso los dos. EL I E Y EL AVANT BROWSER . ) DIOS GUARDE MUCHOS AÑOS ESTA PAGINA.) espero encontrar algun tema sobre este navegador por el bien de todos los que usamos este. [beer]
Escrito originalmente por draculin
yo uso el AVANT BROWSER QUE PARECE SER por lo que leo QUE SE CONOCE POCO, el (IE tan malo es) que me hago una pregunta es peor que el AVANT BROWSER que uso yo y pienso que bastantes internautas
Siento comunicarte que el Avant Browser por lo bajinis usa el IE así que sigues teniendo los mismos boquetes que tenga el IE de tu ordenador si es que no lo has parcheado.
Escrito originalmente por draculin
colegas estoy de acuerdo con los problemas de IE. leo que parece ser que EL MOZILLA ES INMUNE A TODO porque no leo ningun problema con su uso EL OPERA tambien parece que es bueno no se. yo uso el AVANT BROWSER QUE PARECE SER por lo que leo QUE SE CONOCE POCO, el (IE tan malo es) que me hago una pregunta es peor que el AVANT BROWSER que uso yo y pienso que bastantes internautas (EL FIREBIRD EL OPERA EL MOZILLA EL IE y no leo nada del AVNT BROWSER por favor si alguien sabe algo de este navegador y de sus vulneravilidades si las tiene que lo escribiera para los internautas que lo usan como navegador, asi sabriamos algo de este navegador o esque no tiene ningun problema pregunto, ESQUE A ESTOS NAVEGADORES QUE TANTO LEO ES QUE SON INMUNES A TODO (GUSANOS TROYANOS VIRUS) pienso que no hay nada perfecto, todos tendran un pie cojo mas o menos problematico.perdon se me pasaba yo uso los dos. EL I E Y EL AVANT BROWSER . ) DIOS GUARDE MUCHOS AÑOS ESTA PAGINA.) espero encontrar algun tema sobre este navegador por el bien de todos los que usamos este. [beer]


como bien te indica Netvicious,el avant browser usa el motor del ie.
mira su faq:

What is Avant Browser?

Avant Browser can be best described as a custom web browser application. Avant Browser is a standalone application designed to expand services provided by Microsoft Internet Explorer.

http://www.avantbrowser.com/faq.html
juas,esta parte mola:

Is Avant Browser a secure browser?

Yes, Avant Browser is secure. Since it's based on Internet Explorer, Avant Browser is as secure as Internet Explorer.[...]

[qmparto][qmparto][qmparto][qmparto]
Alguien sabe como hacer para que el gestor de descargas sea otro diferente al de mozilla y como activar el java???? tengo la maquina instalada pero el mozilla no me lo reconoce.
Gracias
Si utilizas el FlashGet! en su página web tienes un plug-in para Opera , el Netscape y el Mozilla. Yo lo estoy usando sin ningún problema, aunque se agradecería que funcionara como en el IE, que si pulsas sobre un vínculo con el botén derecho, en el menú contextual te aparece la opción "descargar con FlashGet!" y así se trabaja más rápido que con el método para Opera y Mozilla que lo que te hace al pinchar sobre el vínculo es abrirte otra página primero y luego te redirige la descarga hacía el propio programa.
Por cierto ¿sabe alguien que tal es el FlashGet! como gestor de descargas o existe alguno mejor por ahí, y que sea compatible con el Firebird?.Gracias y salu2.
38 respuestas