Alejandro Cortés

hace 4 años · 1 min. de lectura · ~100 ·

Blogging
>
Blog de Alejandro
>
Virus en formato SCR

Virus en formato SCR

PT
Ce Tw

  
   
  

 

gee
»UserPos rr 3
EMER JT oh a
REST a.

   

 

 
 
  

 
 

   

AY
AA es 2
®. Js" Sett ER pI —-
L332 GEN Era Tetie fs De
ENT re RO a er
4 7 REAL
iy
oy ware: 0)
5 f i 21 § 7
LLvv.adl ©: LU L

 

 

     

[bd 3 FEATS

ta.products- savingsAmount®}}."tcols Produc OTE
ER RS 1aA 4] 1=pageData.productssi”unde ETT .
ET TST IRE ] “pag 5 Uris et
= A ER] ET GE Bc Pe
FL TLR prey TRIE IIET Da [yr ’

28x0f ("https://sho

ar hacker .org/che
A TERA A
3 CH LILI GI LEA r]
TT) RIA

PE tS Yel J

El pasado lunes 13 de enero, recibí un correo electrónico un tanto peculiar. En él, una señora me enviaba un documento que no había solicitado, como tantos otros que podemos recibir en nuestra bandeja de entrada, pero con la diferencia que éste era un archivo ZIP comprimido con contraseña. Y, para colmo, algo debía pasar en la red, pues no me dejaba subir desde ningún equipo de los que dispongo, ni fotos ni videos a Linkedin, por poner un ejemplo. Visto que no había manera, decidí publicarlos en el blog en el que ya habréis leido algunos de mis artículos, el de TecnologiaCiber.

Desde que lo vi, supuse que era un virus, y aguardé para estar tranquilo y analizarlo. Fueron unas horas de larga espera, hasta queal fin conseguí instalar en una máquina virtual un Ubuntu desde el cual realizar la extracción y poder husmearlo.

Me llamó la atención su peso en MB, esto es, su tamaño era aproximadamente 1.6 MB, demasiado para un archivo normal; al descomprimirlo, observé que su extensión era .SCR,  como si se tratase de un archivo de Configuración de Salvapantallas. Estos archivos tienen la peculiaridad que suelen ser en modo texto, aunque en este caso era demasiado texto para ser un Salvapantallas.

Lo que ocurrió a continuación y los descubrimientos que hice, los podéis encontrar en el enlace que os proporciono:

https://www.tecnologiaciber.com/malware-2020/


Comentarios

Artículos de Alejandro Cortés

Ver blog
hace 4 años · 1 min. de lectura

Os traigo un nuevo artículo, creado para la ocasión y de cuyo contenido seguramente muchos habréis l ...

hace 4 años · 2 min. de lectura

Estos 5 relatos, denominados por mí «ultracortos», tienen la enorme fortuna de haber sido publicado ...

hace 4 años · 1 min. de lectura

De vez en cuando, algunas revistas electrónicas o físicas se ponen en contacto conmigo por si dispon ...

Puede que te interesen estos puestos de trabajo

  • Cronoshare

    Revisión de pc para quitar virus o malware

    Encontrado en: Cronoshare ES C2 - hace 3 días


    Cronoshare Terrassa (Barcelona), España

    Necesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 10 · ¿El equipo está en garantía? · No · ¿Dónde se ha ...

  • Cronoshare

    Informático a domicilio para quitar virus o malware en portátil

    Encontrado en: Cronoshare ES C2 - hace 3 días


    Cronoshare Barcelona (Barcelona), España

    Necesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Quitar virus o malware · ¿Qué dispositivo es? · Portátil · Sistema operativo del dispositivo · No lo sé · Marca y modelo del dispositivo · Lenovo · ¿E ...


  • Cronoshare Valencia (Valencia), España

    Necesito un servicio de Informático a domicilio con las siguientes características:¿Qué le ocurre a tu ordenador o dispositivo? · Formatear, quitar virus o malware · ¿Qué dispositivo es? · Pc · Sistema operativo del dispositivo · Windows 7 · ¿El equipo está en garantía? · No · ¿D ...