Ale Cortés in Ingenieros y Técnicos, Profesores y educadores, Informáticos Responsable de Ciberseguridad Jan 22, 2020 · 1 min read · 26.1K

Virus en formato SCR

Virus en formato SCR

El pasado lunes 13 de enero, recibí un correo electrónico un tanto peculiar. En él, una señora me enviaba un documento que no había solicitado, como tantos otros que podemos recibir en nuestra bandeja de entrada, pero con la diferencia que éste era un archivo ZIP comprimido con contraseña. Y, para colmo, algo debía pasar en la red, pues no me dejaba subir desde ningún equipo de los que dispongo, ni fotos ni videos a Linkedin, por poner un ejemplo. Visto que no había manera, decidí publicarlos en el blog en el que ya habréis leido algunos de mis artículos, el de TecnologiaCiber.

Desde que lo vi, supuse que era un virus, y aguardé para estar tranquilo y analizarlo. Fueron unas horas de larga espera, hasta queal fin conseguí instalar en una máquina virtual un Ubuntu desde el cual realizar la extracción y poder husmearlo.

Me llamó la atención su peso en MB, esto es, su tamaño era aproximadamente 1.6 MB, demasiado para un archivo normal; al descomprimirlo, observé que su extensión era .SCR,  como si se tratase de un archivo de Configuración de Salvapantallas. Estos archivos tienen la peculiaridad que suelen ser en modo texto, aunque en este caso era demasiado texto para ser un Salvapantallas.

Lo que ocurrió a continuación y los descubrimientos que hice, los podéis encontrar en el enlace que os proporciono:

https://www.tecnologiaciber.com/malware-2020/



Jm Blanco Feb 12, 2020 · #5

#1 las cosas al grano

0
Jm Blanco Feb 9, 2020 · #4

Eso tiene expedición ingería de social amigo lo mucho los hackers para estafar sobre los rateros

0
Jm Blanco Feb 9, 2020 · #3

Muy buena

0

Que buena informacion no tenia ni idea de esta modalidad, muchas gracias por el post

+2 +2

Que buena estrategía, me dejaste al punto exacto de curiosidad para irme directo a tu pag XD 10/10

+1 +1