Lunes, 10 Septiembre 2007

IMG0024.zip, nuevo virus de MSN Messenger

José Román Hernández | 155 comentarios | seguridad

Una vez más, se propaga por el MSN Messenger un virus que se está extendiendo bastante y es muy similar a anteriores:

  • oye voy a poner esa foto de nosotros en mi myspace :D
  • debes poner esa foto como foto principal en tu myspace o algo
  • oye voy a agregar esa foto a mi blog ya
  • voy a poner esa foto de nosotros en mi blog ya
  • el lol mi hermana quisiera que le enviara este álbum de foto
  • hola esas son las fotos
  • hey i'm going to add this picture of us to my weblog
  • jaja recuerda cuando tuviste el pelo asi
  • lol remember when you used to have your hair like this

Ultimamente también han salido otros con textos de páginas webs con caritas sonrientes (:)) como las siguientes (no ir a esas direcciones):

  • http://CooolStufff.com
  • http://SweeetOfferz.com

Si alguna de estas frases te suenan, es probablemente porque el contacto que te lo escribió está infectado con el virus Backdoor.Win32.SdBot, Trojan.Win32.Agent.axx o alguna de sus variantes.

Antes de continuar, he hablado de varios virus similares a este:

Sin embargo, si el que vienes buscando tiene relación a nombre de fichero como IMG0012.ZIP, Z058_jpg.zip, F0538_jpg.zip, p0017_jpg.zip, IMG0024.zip o parecidos, acompañados (en algunos casos, no siempre) de frases como las del recuadro anterior gris (enviadas a los contactos en periodos de 10~15 minutos), se trata de este virus.

Por lo general, se tratan de ficheros comprimidos que se envían por MSN después de decir una de las frases anteriores. Ocupan desde los 33Kb (una de las variantes, la más extendida) y otras en torno a los 400~500Kb.

Al abrir el fichero ZIP, nos encontramos con una «supuesta» foto (por ejemplo, IMG033-JPG-www.photobucket.com o www.p0017_jpg-msn.com), donde camuflan con una dirección de página web terminada en com (archivo ejecutable, como .exe) para conseguir que el virus infecte el ordenador.

Como siempre, la herramienta para eliminarlo es bien sencilla. Basta con pasar un antivirus actualizado a nuestro ordenador, y no tendremos ningún problema:

A día de hoy Kaspersky ya lo detecta. Si tienes problemas para abrir alguno de los antivirus-web anteriores, echa un vistazo a el sistema para desactivar el arranque de virus en windows.

ACTUALIZADO: Una excelente alternativa para eliminar estos virus es MSNCleaner, un programa del equipo de ForoSpyware para combatir este tipo de gusanos.

Madrid: Doy un curso sobre Adsense y publicidad y optimización web para conseguir más visitas. ¡Apúntate!

Murcia: ¡Curso gratuito de CursoBloggers para jóvenes desempleados!


Relacionados

Más sobre el autor

Escrito por (Manz), Ingeniero técnico en Informática de Gestión y residente en Santa Cruz de Tenerife.

155 comentarios

Páginas: 1 2 3 4

Gracias por la advertencia, estaré pendiente muy buenos tips
Saludos!!!

alida · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

Y como puedo crear esos virus, ya se programar en C/c++ ,pero como ago esos virus ,usando la API de windows? o como?

Luis · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

Hombre, yo que tu me lo pensaría un poco antes de crear un virus... No sea que te salga bien y luego te arrepientas de ser buen programador...

Manz · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

Muchas gracias por el articulo! Tengo este exacto virus y me estaba volviendo loca! tus consejos me fueron de gran ayuda!

Martina · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

¡Caramba! Buena treta la de .com Poca gente sabrá que los .com son ejecutables, comunes en los tiempos del sistema operativo más estable que ha vendido Microsoft.

Malkavian · hace 6 años

Responder Permalink URL
IceWeasel 2.0.0.6 / Linux Debian

Pues a mi me lo enviaron, lo acepté a sabiendas, lo abrí y lo ejecuté. Y no pasó nada.

Bendito Ubuntu xDD

Himliano · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.4 / Linux

Con el nod 32 se puede eliminar pq vaya jodienda

ad · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Hola, me llego ese archivo, lo abri. se abrio una busqueda de google donde los encontre a uds hablando de este virus y entendi q yo lo tengo, pero le paso el NOD32 y no detrecta nada. que puedo hacer, porque el KAsperski online dice que no lo va a eliminar. por favor les pido ayuda porque mucho de esto no entiendo. gracias.
fede

federico · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

HOLA SE PUEDE KITAR EL VIRUS BORRANDO ALGUN ARCHIVO MANUALEMENTE ESPERO VUESTRA REPUESTA GRACIAS

ANTONIO · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

Hola de nuevo. les comento que ya lo solucione siguiendo las indicaciones de una de las notas linkeadas en esta.
salu2 y muchas gracias. fede

federico · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

A mi me lo mandaron varias veces, pero uso pidgin y por suerte no me afectó.
además, para agregar a la lista del cuadro gris:
una vez me dijeron simplemente "hi" y otra "hey" me mandaron un zip, pero no lo abri por suerte
gracias por la ayuda, ya lo estoy comentando con mis contactos

Frangio · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

A mi me lo enviaron varias veces y por suerte no lo acepte!!!
gracias por la info

Gustavo · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Hola esas son las fotos!!!

una vez lo acepte, pero despues lei el nick demi friend y lo borre al instante, hasta el momento alerto a la gente de que es un virus , mas alla no se, el pc se me a puesto imbecil sip , adiew!

fern2 · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Lo tengo y no se como kitarme el virus!!
ayuda k me esty kedando tontaaa

la_Sadica · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Tambien tengo el virus..le e pasado el kaspersky pero el msn me sigue fayando..la solucion seria bajarmelo de nuevo?gracias

virgo · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Hola Amigo: soy administrador de una red y ayer muchos de mis "adorables" usuarios ejecutaron el virus. El problema es que alguna modificacion hizo en las instalaciones del messenger que se vuelve a ejecutar, uso McAfee antivirus, esta al dia pero no detecta nada. Un abrazo

Blosko · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

Yo lo abri y vi como mis contactos recibian mensajes sin sentido... por suerte para ellos apague el ordenador y la transferencia se canceló. Yo en breve voy a formatear ya que no me fio mucho de los antivirus. Un saludo y gracias por este articulo.

Zany · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

Es facíl eliminar ese virus solo sigan los pasos que les detallo

1 entren a esta página : http://www.forospyware.com/t92153.html#post398656

2 descarguen el msncleaner

3 descomprimanlo y ejecutenlo en prueba de fallos, lo eliminara automaticamente!!!

y listo, besos a las nenas de este sitio

Arturin el parzon · hace 6 años

Responder Permalink URL
Internet Explorer 6.0 / Windows XP

Poez io ia lo paze tmb..
ze me hiizo0 raro0 todo ezo0 i poez eztube inveztigando ahora uze AVG i funziono
hehe...

joc lwiz · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Gracias gracias gracias, este virus me tiene chata y a mi pc lo tiene jodido xd. saludos!

MASS NERDER · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

Realmente muy interesante su nota y la charla sobre este extraño virus que se propago en muy poco tiempo, dejando inutilizables unos cuantos MSN, en mi caso logre eliminarlo con el nod32, el avast (antivirus anterior) no lo detecto.

Gus · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

Creo k el nod32 lo voy a tneer k cambair pk no detecto nada--

pancho · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

A mi me ha llegado de varios contactos pero es que las frases con las que viene el virus son demasiado malas y no colé... "oye voy a poner esa foto de nosotros en mi myspace :D" ¡pero si tu no sales conmigo en la foto!

Aira · hace 6 años

Responder Permalink URL
Internet Explorer 7.0 / Windows XP

Gracias por la ayuda Manz!

Salva · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

Se me hace que este cavron suelta los virus y da la solucion. me pareces sospechoso guapito.. te estoy vigilando

Marco · hace 6 años

Responder Permalink
Konqueror 3.5 / Kubuntu Linux

Yo ya habìa sido en dìas pasados, infectada, me agarraron en mi hora cero, e inmediatamente bajé el kaspersky y sì, inmediatamente lo detectò y eliminò.

luckyta · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Hola a todos quisiera saber cuáles son las consecuencias del virus "img0024.zip"...lamentablemente lo abrí pero no he notado algo en especial de seguro algo está haciendo... por sus respuestas Gracias!!!

Fati · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Que pringaos

Dirk · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows 2000

Esto le viene bien a un amigo mío que siempre me saluda con un virus, jajaja

juanpa · hace 6 años

Responder Permalink URL
Internet Explorer 6.0 / Windows 98/98SE

Por supuesto que lo he visto, han caido muchisimos jajaja ainsss si es que es pa daros en toa la cepa la oreja... usando LINUX, como yo, y como #6, usos ubuntu , en mi ordenador personal, y no pasa ni media, tu virus no es compatible con mi sistema operativo!!!

MARKtres13 · hace 6 años

Responder Permalink URL
Internet Explorer 7.0 / Windows XP

Esto ya lo había publicado desde el 23 de agosto, pueden probar estos métodos:

http://www.malditoweekend.com/como-remover-el-virus-del-messenger/

Ya van más de 1,700 descargas del archivo que ayuda a quitar este Worm.

Saludos!

Sabo · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

La gente que se infecta con esto...un poco cortos ya son eeh ...


t copio el articulo en mi blog,veo q tenemos el mismo tipo de licencia :)


Salut

Bermus · hace 6 años

Responder Permalink URL
Opera 9.22 / Windows XP

Gracias por la noticia, aunque a mi esto me da igual porque uso Linux XD, pero mi hermano..........

Te copio este genial artículo.

S@mutops · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Ubuntu Linux

Algo que quizás deberíais comentar en que en las Opciones de Messenger (Herramientas|Opciones|Trasferencia de archivos) se puede configurar un antivirus (el que elijais) apuntando "Examinar los archivos en busca de virus usando:" al antivirus que tengais instalado.

J. Esteban (MSFT) · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows Vista

Pues si, siguen siendo legión las personas que no saben lo que es un ejecutable

:-(

salsa malaga · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.5 / Windows XP

Yo sufrí el contagio hace ya dos días. El msncleaner no es suficiente, ya que solo se carga el comprimido que se reenvía.

yo encontré la solución de esta manera:

descargar de la página http://www.zonavirus.com/datos/descargas/78/EliStarA.asp

una vez descargado para hacer arranque seguro inicio>ejecutar
escribir msconfig
pinchar en boot.ini y seleccionar /safeboot
aplicar, cerrar y reiniciar como te pide

te arranca en modo seguro, aceptas pantalla al iniciar y ejecutas el archivo descargado

tardará tiempo, y limpiará todo.

puedes ejecutarlo una segunda vez para mayor tranquilidad

posteriormente volver a hacer inicio>ejecutar
msconfig
otra vez boot.ini y quitar la selección de /safeboot

reiniciar y ya arrancará en modo normal y debe estar limpito.

multani_mh · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

Quisiera saber si el nod32 puede acabar con el virus de img0024.zip creo que es un troyano..

DIEGO · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

Nesecito?

Zas · hace 6 años

Responder Permalink
Mozilla Firefox 1.5.0.5 / Windows XP

Lo que teneis que hacer es usar Linux, os ahorrarias problemas de virus, además de otras muchas ventajas.

eRoX · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Linux

Lo que realmente necesita la gente son dos dedos de frente a la hora de usar un ordenador, que por muy electrodoméstico que se haya convertido sigue requiriendo algo más de formación que usar la tostadora :)

Laura · hace 6 años

Responder Permalink
Mozilla Firefox 1.5.0 / Macintosh

Uy, esto dice que uso firefox, ¡mentira cochina!
Opera powah ^_^

Laura · hace 6 años

Responder Permalink
Mozilla Firefox 1.5.0 / Macintosh

Que pena de windows... no os cansais de usas S.O. tan vulnerables? ... Sin ganas de iniciar un flame.... Me pongo enfermo cada vez que pienso en las miles de horas que he tirado a la basura arreglando un Windows que se ha estropeado debido a un mal diseño de seguridad....
No. No pienso seguir trabajando para microsoft gratis arreglando los ordenadores de amigos por la "patilla" ... que se pasen a linux o a S.O. propietarios que funcionan (OSX de apple). Basta ya!

GUiLTY · hace 6 años

Responder Permalink
Apple / Macintosh

Pues q buena info ya decia de que se trataba q varios amigos mios me saludaban con eso y me pasaban el archivo (aunq nunca lo acepte)xD hay uno q hasta lanza un anuncio de hacer tu negocio :S

erick · hace 6 años

Responder Permalink
Opera 9.22 / Windows XP

Muy buen articulo,a mi hace unas semanas q me lo estan mandando pero yo nunca las acepto.
por que? pk dicen "voy a poner esa foto de nosotros dos juntos en mi blog ya!" y ni si quiera conozco a las personas q me lo mandan.tmb xq ninguna imagen termina en .zip,eso ahi q saberlo

Cristiina · hace 6 años

Responder Permalink
Internet Explorer 7.0 / Windows XP

Muchos de mis contactos estan infectados y gracias a mi Kaspersky toda mi PC anda lindisima!!!
se los recomiendo caro pero muy seguro

Balder · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows Vista

Tambien pueden restaurar el sistema y despues scaniar la pc con el antivirus

roman212288 · hace 6 años

Responder Permalink
Mozilla Firefox 2.0.0.6 / Windows XP

Ya se me hacia sospechoso ese archivo .zip felizmente nunca acepte xD!!

Erick Patrick · hace 6 años

Responder Permalink URL
Mozilla Firefox 2.0.0.6 / Windows XP

Se agradece la información.

Sísifo · hace 6 años

Responder Permalink URL
Mozilla Firefox 1.5.0.12 / Ubuntu Linux

Yo utilizo el Mercury en mi Mac. ¿ Es posible que se me haya infectado con el virus, al aceptar el famoso archivo zip? Si es asi, como he de hacer para eliminarlo.

Pepito · hace 6 años

Responder Permalink
Apple / Macintosh

Hola..! a mi hermano le enviaron este virus y el muy tonto lo abrio :( tengo avast! y no lo detecto.. en este momento estoy escaneando el sistema a ver si lo detacta.. bye... ya te contare que paso...

Vanessa · hace 6 años

Responder Permalink
Internet Explorer 6.0 / Windows XP

¡Atención! Hay más páginas de comentarios...

Páginas: 1 2 3 4

Deja tu opinión

Emezeta blog

Acepto las condiciones y políticas de privacidad de este sitio web.
Suscribirme a través de FeedBurner a los nuevos artículos del blog por email.

Previsualización

Aquí se previsualizará su comentario. Revise que sea correcto antes de publicarlo.