JB King (Clon True blue )Herramienta MD5 Contiene Gusano

Esto no es un buen comienzo para el dongle JB rey en cuanto a credibilidad se refiere. La herramienta Verificar MD5 fue infectado por un gusano llamado FlySky.AD que "se extiende y afecta a otros ordenadores, y tiene efectos perjudiciales en el ordenador afectado." Con ello se asignan de la especulación en torno a la validez de la próxima a estrenarse donlge JB King.

Descripción breve:


FlySky.AD es un virus que se propaga a otros equipos reproduce insertando su código en otros archivos o programas.
Captura determinada información introducida o guardada por el usuario, con el consiguiente peligro para su confidencialidad:.

Se envía la información recogida a un usuario remoto por cualquier vía: correo electrónico, FTP , etc
Reduce el nivel de seguridad del ordenador: notifica al usuario atacante que el ordenador ha sido comprometido y está listo para ser utilizado maliciosamente.
Utiliza técnicas de ocultación para evitar ser detectados por el usuario:
Borra el archivo original a partir de que fue ejecutado, una vez que esté instalado en el equipo.


FlySky.AD utiliza la propagación o distribución siguientes métodos:

La explotación de vulnerabilidades con intervención del usuario: aprovecha vulnerabilidades en formatos de archivo o aplicaciones. Para explotarlas con éxito, necesita de la intervención del usuario: apertura de archivos, visita a páginas web maliciosas, lectura de mensajes de correo electrónico, etc
Las redes de ordenadores ( mapeado unidades): crea copias de sí mismo en las unidades asignadas.
Redes de ordenadores (recursos compartidos): crea copias de sí mismo en recursos compartidos de red a la que tiene acceso.


FlySky.AD utiliza las estrategias de infección:


Residente : una vez ha sido ejecutado, el virus queda residente en memoria y funciones propias del sistema operativo. Por lo tanto, cada vez que el sistema operativo o una aplicación intenta acceder a alguna de estas funciones, el virus se activará, infectando nuevos archivos.
Los síntomas visibles


FlySky.AD es fácil de reconocer, ya que muestra los siguientes síntomas:

Muestra falsos mensajes de error cuando se ejecuta.
Eso me consta que ya se comento en el hilo propio que tiene el clon. Creo que ya lo han corregido y fue por problemas de hack en su web. Al no ser que haya vuelto a pasar, pero me consta queno.
Ya se ha comentado en el hilo oficial y el team ha dicho que ha sufrido un ataque para infectar sus archivos.
2 respuestas