PhuketUI Keylooger en instalador

A

Bueno a un amigo le han robao la cuenta del wow, total q fui a su pc a ver que tenia, el usa el phuket ui recien bajado me dijo, total que he estado mirando.

En su system32 tiene un ui.exe que ya me parecio sospechoso que cojones va a tener un ui.exe de engaño como si fuera algo del wow y del ui del wow, al lado tiene varios archivos mas malicosos.

Uno llamado ufat.dll se encarga con alguno mas de autocrear el ui.exe y Uihk.dll. Cuando los intenaba borrar se recreaban.

Total me fui a pandasowftware y scanee esos archivos que los copie a otra carpeta junto con el instalador.
Pensadlo te viene un .exe PA QUE COJONES QUIERE UN .EXE PA DESCOMPRIMIR 4 COSAS.

Usa el viejo truco de un zip(exe) + su keylogger que lo unen en uno solo, lo se porque yo he tomado prestado todos los examenes de una asignatura asi.

Por supuesto el panda salta.

Asi que tened cuidado con las cosas que os bajeis que esten con .exe y mirad todos si teneis mierda en el pc.

Espero haber ayudado a que alguien no sufra lo que algunos en este foro como Queztal

PD: el compilation me lo baje de:http://ui.worldofwar.net/ por si alguien creia estar seguro.

Incidencia Estado Elemento

Herramienta potencialmente no deseada:Application/Perfectkeylog.I No desinfectado C:\Documents and Settings\XXXX\Escritorio\Nueva carpeta (3)\photekuix7.exe[rinst.exe]

Herramienta potencialmente no deseada:Application/Perfectkeylog.I No desinfectado C:\Documents and Settings\XXXXXX\Escritorio\Nueva carpeta (3)\Ui.exe

Herramienta potencialmente no deseada:Application/Perfectkeylog.I No desinfectado C:\Documents and Settings\XXXX\Escritorio\Nueva carpeta (3)\Uir.exe

B

Para los menos espabilados de la informática deberian informase al 100% que archivo/addon descargar antes de que sea demasiado tarde.

Yo personalmente, reviso carpeta por carpeta.. siempre te lo pueden meter, por muy famoso que sea el addon.. en fin, a ver si tiene suerte y puede recuperar su cuenta al 100%.

Y bueno, sobre el PhutekUI suena a una imitación del PhotekUi xD

-

hoy, keylogger para cenar.

RoBErTiTo

Una cosa, si a cada rar que bajo le paso el AVG y sale que no tiene ningun archivo maligno significa que no hay peligro, no? xD

xBoSS

todo depende del antivirus que uses, si usas panda podría decirte que es un virus por el mero hecho de estar comprimido (y el que no se lo crea puede hacer pruebas de todo tipo, el panda en sus tiempos si ponías keylogger en un txt ya tenía contenido malicioso ;) )
yo te recomiendo usar Nod32 y/o Kaspersky

ah! se me olvidaba por qué culpáis a la web (se me había ido la olla y había puesto curse-gaming )cuando seguramente ese keylogger lo puso su autor?

de paso... edito y os recomiendo:
http://www.virustotal.com/en/indexf.html

vuelvo a editar... en breve os pondré los resultados de scanners online, y os pondré cuál es el addon de photek que no debéis bajar porque es uno en concreto, los demás NO tienen ejecutables (lo sé porque me los acabo de bajar todos y lo he mirado, he ido a curse-gaming y a worldofwar que son páginas que visito habitualmente)

el addon que no debéis bajar es:
http://ui.worldofwar.net/ui.php?id=4049

lo encontré buscando "PHU" y tengo ahora los scanners online dándole duro a los archivos, en breve los resultados

resultados:

http://tinypic.com/fullsize.php?pic=4dmif02

http://tinypic.com/fullsize.php?pic=2vtb7d1

elfito

1 .zip donde dentro hay un .exe ? y lo abre?. Y otra cosa desde cuando uno confia en un instalador de un addon cuando solo hay ke poner 1 carpeta???

BUeno es lo que hay cuando no sabes muy bien como va el tema... Toma hablar kon los gms. Suerte para tu amigo aver si le dan todo ^^

Taicor

#4 no, es todo lo contrario

anda q....

Usuarios habituales