netdancerplanet.info » Bichos en verano

Bichos en verano

 27.07.2004 @ 03:35h.    Enlace para trackback

Google comatoso [1] [2], MyDoom causando estragos, y casualidad o no, hoy al llegar a casa me he encontrado con el escritorio de mi ordenador repleto de accesos directos a casinos on-line, videos guarros y demás mandangas.
¿Spyware en mi ordenador? ¿Y encima tan descarado? Habrase visto!

   LOS HECHOS

Las páginas de inicio del Explorer y Firefox (SÍ, Firefox) habían sido sustituidas por la de los estafadores de turno y, por si fuera poco, la criaturita de Microsoft además exhibía una nueva barra de búsqueda en colores chillones. Entre los procesos que estaban ejecutándose en ese momento, nada menos que 2 instancias de Internet Explorer corriendo ocultas en el fondo, instancias que volvían a ejecutarse automáticamente cuando las eliminaba. Tampoco era posible sustituir las páginas de inicio de los navegadores.
Indagando en las aplicaciones que se ejecutaban al inicio, también he podido comprobar como había un par de programas -perdidos en rincones del disco duro- bastante sospechosos (probablemente dialers, trackers, o whiskas). Para añadir tintes aún más dramáticos a la situación, la conexión a Internet no funcionaba (ni ha funcionado en todo el día), y no he podido descargar la última actualización de Ad-Aware (generalmente eso lo soluciona todo). Lógicamente tampoco era consciente de que mi caso era sólo la punta del iceberg de un mundo sumido hoy en el caos informático.

Todavía a estas horas mi ordenador se encuentra algo destemplado, con un buen puñado de parásitos chupando la sangre de mi procesador y tratando de utilizar mi conexión para trasladarse, si les fuera posible, vía aérea hasta el tuyo.

   LOS ANTECEDENTES

  • Hago limpieza de basura y spyware una vez por semana (siempre con la última actualización del Lavasoft Ad-Aware). Además, tiene narices, se está convirtiendo en algo habitual eso de pasar periódicamente por las casas de amigos y familiares para limpiarles el suyo.
  • El antivirus (McAfee VirusScan) lo actualizo cada 15 o 20 días, y hace apenas 3 o 4 desde la última vez
  • Cada semana bajo un nuevo listado ipfilter.dat para mi cliente p2p (últimamente BitComet).
  • Ayer cuando me marché el ordenador no presentaba ninguna de estas “anomalías”.
  •    POSIBLES HIPÓTESIS

  • Haber sido víctima de un ataque spammer a través de algún bug del MSN Messenger (olvidé cerrar la sesión, cachis!).
  • Haber sido víctima de algún ataque spammer a través de BitComet.
  • Que mi ordenador posea algún troyano / bo no detectado.
  • Que sea el primo de MyDoom.
  • Que el Spyware ya estuviera ahí, durmiendo bajo algún jumper, y que hoy haya decidido llevar a cabo la misión para la que lo concibieron.
  •    CONTRA-ATAQUE

    Mañana iré cargado con la última actualización de Ad-Aware, y también con la última del The Cleaner por si las moscas. Hagan sus apuestas… ¿Qué será? ¿Será?

    • • •

    Comentarios desactivados