Autor Tema: Un nuevo virus Disstrack/Shamoon impide el arranque y destruye los archivos  (Leído 2762 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado ericks

  • Sv Full Member
  • *
  • Mensajes: 659
  • Las experiencias son compradas
■Puede llegar al equipo a través de unidades de red compartidas, de aplicaciones P2P o por correo electrónico.
■El 'malware' sobrescribe una gran cantidad de ficheros y los deja inservibles.
■El Inteco ha informado sobre otro virus que pretende interceptar las comunicaciones de bancos libaneses.

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha alertado de un nuevo virus que afecta a plataformas Windows. El gusano Disstrack, conocido como Shamoon, puede llegar al equipo a través de unidades de red compartidas, de aplicaciones P2P o por correo electrónico.
Al ejecutarse el equipo, el virus descomprime un módulo que sobrescribe gran cantidad de ficheros y los deja inservibles. También modifica el registro maestro de arranque (MBR), haciendo que el sistema operativo no pueda volver a arrancar.

Entre los ficheros que sobrescribe este "malware" se encuentran los de las carpetas Descargas, Mis documentos, Mis imágenes, Vídeos y Música, así como los del Escritorio.

Otro virus centrado en Líbano
El Inteco también ha publicado un artículo de análisis sobre un nuevo "malware" llamado Gauss, un proyecto diseñado entre los años 2011 y 2012 para recopilar información y enviarla a servidores determinados.

La infección de esta ciber-amenaza está muy dirigida y el mayor número de infecciones se dan en Líbano, seguido de Israel y Palestina. Su objetivo principal es interceptar las comunicaciones de bancos libaneses como Banco de Beirut, Byblos y Fransabank.

Mas informacion:
Fuente: http://www.20minutos.es/noticia/1570951/0/virus-windows/impide-arranque/destruye-archivos/

Más Info: http://cert.inteco.es/virusDetail/Actualidad/Actualidad_Virus/Detalle_Virus/Disstrack
« Última Modificación: agosto 24, 2012, 11:31:29 am por ericks »

Desconectado G1r3D

  • The Communiter-
  • *
  • Mensajes: 3617
Re:Un nuevo virus Disstrack/Shamoon impide el arranque y destruye los archivos
« Respuesta #1 : agosto 24, 2012, 11:33:30 am »
Gracias por la info, hay que estar al tanto de estos virus, ahora si ya me dieron ganas de poner antivirus :-/
Y un día, tal vez, se vuelvan a ver
Sintiendo una atracción

Desconectado xcero

  • Sv Member
  • ***
  • Mensajes: 453
  • xcero.xyz
    • Realidad Cero
Re:Un nuevo virus Disstrack/Shamoon impide el arranque y destruye los archivos
« Respuesta #2 : agosto 24, 2012, 12:35:49 pm »
Para no preocuparte mucho por tu MBR y tus archivos siempre ten en cuenta que puedes tener tus datos y tu sistema operativo guardado en una particion con extencion .GHO y restaurarla..... y tu MBR  con el grandioso GRUB2

A.K.A un tutorial para crear particiones.

En primer lugar ya circulan en Internet Windows ya empaquetados con drivers ya intalados y programas para modelos especificos por ejemplo para Acer Aspire One,  TINYXPAAO.GHO http://thepiratebay.se/torrent/4670099/

Como lo utilizas
En primer lugar tienes que tener un arreglo de Particiones en el HD de tu laptop/Pc

Yo siempre lo hago asi:
OS 100GB
Datos 183GB
Boot 53MB(grub)
Imagen de RESTAURACION   20 GB
Reservado 100MB
* Todas estas particiones le llamaremos IMAGEN.GHO

Si quiere ya un arreglo de particiones o aca esta una imagen ya con Windows XP  en un ISO autoejecutable ....claro para un modelo en especifico Optiplex 755 pero ya tienes el arreglo de particiones en  tu HD , solo vamos a restaurar la particion OS, esa tu la tienes que hacer de acuerdo a tu modelo de PC

https://www.dropbox.com/c/shmodel?nsid=30122692&sjid=0&state=0&signature=1fb1767&path=/xp.iso&id=shmodel

Tiene Grub Fedora 11 y winxp professional como sistema operativo la particion Datos, y la particion DELL.gho que contiene utilidad de RESPALDAR  y RESTAURAR la particion SO y no tocar la particion Datos.

Ya cuando tengas el ISO lo grabas en DVD crear las particiones , y ahora

Si alguna vez quieres realizar la configuracion en una oficina o Ciber

Bajate la imagen XP.ISO tiene el arreglo de particiones https://www.dropbox.com/c/shmodel?nsid=30122692&sjid=0&state=0&signature=1fb1767&path=/xp.iso&id=shmodel

Y con una USB has  lo siguiente 

01) formatear tu USB con FAT (not FAT32)
02) ejecutar "unetbootin-windows-275.exe" http://es.sourceforge.jp/projects/sfnet_unetbootin/downloads/UNetbootin/275/unetbootin-windows-275.exe/
03) Seleccionar la Distribucion -> FreeDOS 1.0
04)Verifica que la unidad USB este chuequeada: = USB Drive and that (IMPORTANT!)
05) Presiona OK button y espera REBOOT o dale exit  EXIT
06) copiar GHOST.EXE to the USB stick (aca coloque un arreglo de para USB con el ghost cargando default solo lo copias a tu USB y te carga ghost sin protocolo de RED solo para controlador DVD y Disco Local http://dl.dropbox.com/u/19201362/Disco%20extra%C3%ADble.zip

Puedes hacer una instalacion limpia con los driver programas etc todo funcionando
Conectas la USB y Procedemos a crea la particion de tu SO  con ghost y guarla esa sera TUIMAGEN.GHO 
La forma de crearla es sencilla  Seleccion la opcion Local Disk to Image

Escoges el DISCO

Lo guardas en la USB si es que cabe


07) crear folder y poner la imagen en el caso del ejemplo TINYXPAAO.GHO en la USB


Ahora de la imagen llamada XP.ISO (3.88GB) la tranferivamos a uan USB o algun DVD si tiene lectora la instalas en la PC/LAPTOP recordar que es una imagen de una PC diferente tienes que sustituir la particion SO por TUIMAGEN.GHO antes de arrancar el Sistema. luego le das AL MENU RESTAURAR y ya tiene una imagen de FABRICA de tu EQUIPO, mueves todos los archivos a la carpeta a la particion DATOS solo los arrastas con click derecho lo sueltas y le das mover al usuario creado

Ahora cada vez que restaures la Imagen tu particion DATOS nunca sera tocada




Y empezamos con las pantallas en Accion

El Sistema arranca con windows Default



Estan otro menu que cuenta con las opcion  RESTAURAR y RESPALDA


Cuando vas a Restaurar una imagen te pide un PASS lo puedes configurar con el que tu quieras por DEFAUL es aradmin

La progrmacion del password en un archivo .bat que contiene lo siguiente
2. El otro .bat servira para RESTAURAR DE FABRICA le asignaremos un password para que lo solicite y tengan que excribirlo para  Restaurar y borrar configuracion
Código: [Seleccionar]
--- Código: ---@echo off
cls
gdisk 1 /-hide /p:7 /y
@echo off
cls
ghost.exe -clone, mode=pcreate, src=1:1, dst=1:6\principal.GHO -z3 -pwd=mipassword -auto -s ghost.exe – chkimg, 1:6\principal.GHO -pwd=mipassword – auto -sure -quiet
@echo off
cls
del *.txt
@echo off
cls
gdisk 1 /hide /p:7 /y
cls
@echo off
cls
gdisk 1 /r
@echo off
cls

--- Fin del código ---

Bueno las imagenes de como queda es un simple menu pero detras de eso puedee tener tu imagen de fabrica

Espero alguien se anime a configurar un equipo con una imagen de fabrica..

salu2
Sin conocimiento la habilidad no se puede enfocar, Sin habilidad, la fuerza no puede ser ejercida y sin fuerza, el conocimiento no puede ser aplicado.https://xcero.xyz

Desconectado ericks

  • Sv Full Member
  • *
  • Mensajes: 659
  • Las experiencias son compradas
Re:Un nuevo virus Disstrack/Shamoon impide el arranque y destruye los archivos
« Respuesta #3 : agosto 24, 2012, 01:26:23 pm »
Muy buen aporte Xcero tambien quiero experimentar ciertas cosas del gost que mencionas :thumbsup: