Autor Tema: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!  (Leído 10907 veces)

0 Usuarios y 1 Visitante están viendo este tema.

zetareticuli

  • Visitante
AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« en: 01 de Agosto de 2013, 12:09:14 »
Amigo Jorge:

Te comento con cierta preocupación, que algunos de los archivos que suministras en tu sitio web ,tienen troyahos.Hace 1 semanas me bajé los siguientes archivos:

DS1307_01_RAR
IMPRESORA _TERMICA
TIMER_01

Estos 3 archivos tienen un trojano denominado TROJA.BANKER y es considerado peligroso porque captura toda la información bancaria,claves,cuentas etc de la víctima.

Esto lo descubri por accidente ya que quice sacar yn trojano molesto que es el DELTA SEARCH y al correr el MALWARE BYTES en todo el disco me aparecieron los 3 archivos que bajé de NIPLE con el Troyano BANKER.

Queria aportar este dato que me parecio importante destacar y avisar.

Saludos a todos!




Desconectado Fer_TACA

  • Moderador Local
  • DsPIC33
  • *****
  • Mensajes: 4154
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #1 en: 01 de Agosto de 2013, 14:26:20 »
Amigo , ya le pase la información a los creadores de la web para ver que hay y que se puede hacer al respecto.
Todos los días se aprende algo nuevo.

Desconectado Fer_TACA

  • Moderador Local
  • DsPIC33
  • *****
  • Mensajes: 4154
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #2 en: 01 de Agosto de 2013, 14:59:42 »
Amigo Zetareticuli,

se acaban de revisar los archivos y no presentan signos de tener ningún troyano.
¿no podía ser que estuvieran ya en tu maquina?
 
Todos los días se aprende algo nuevo.

Desconectado Jorge__Cano

  • PIC10
  • *
  • Mensajes: 2
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #3 en: 01 de Agosto de 2013, 15:17:32 »
Hola Gabriel,

Revisamos los archios de nuestra web no tienen virus.
(Lo revisamos con un sistema de chequeo de virus que escanea con mas de 25 programas antivirus).

Además nuestro sitio web esta alojado en un servidor contratado a una empresa exclusivamente dedicada a esto quienes tienen implementado un sistema antivirus que permanentemente esta monitoreando del trafico de la pagina (archivos y emails).

Si encontraste en tu maquina algun virus en los archivos de ejemplo descargados desde nuestra web seguramente fueron infectados en tu propia maquina.

Te agradezco mucho la colaboracion y la preocupacion por colaborar a la seguridad de todos.

Saludos a todos.

Jorge Cano
NipleSoft

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #4 en: 01 de Agosto de 2013, 19:16:24 »
Chicos entiendo que cuando se nos cae tierra encima la actitud mas rápida es "sacudirla" en vez de "limpiarla" pero les comento que esto me paso minutos despues de haber formateado mi PC.Es decir estaba recontra limpia de nada porque lo instalo de un CD que es de procedencia confiable.

Jorge, en cuanto a que usas un antivirus que tiene 25 antivirus,te cuento que esto no es un VIRUS!!,es un TROYANO o sea que esos 25 programas, no te serviran.Tenes que escanearlo con un software confiable de TROYANOS.

Yo use el famoso MALWARE BYTE que me baje de la pagina original.

Me tomé el atrevimiento de hacer y decir esto justamente porque conozco la trayectoria de Jorge y se de la nobleza de su producto.


Es un humilde aporte para Jorge.

"..........El que avisa, no traiciona......"

 

Desconectado MerLiNz

  • Colaborador
  • PIC24H
  • *****
  • Mensajes: 2463
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #5 en: 01 de Agosto de 2013, 19:31:00 »
esos archivos son zip o bien un .exe?? Si son zip podrias indicar cual es el archivo que te detecta como troyano??

A veces los antivirus fallan, en todos los keygen te los detecta como virus tambien a pesar de no serlo

Desconectado lucaspalomba

  • PIC16
  • ***
  • Mensajes: 108
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #6 en: 01 de Agosto de 2013, 20:38:54 »
Zetareticuli, bueno vamos a aclarar un poco el tema.

El archivo de instalacion es compilado por Jorge y claramente la intencion no es infectar a nadie con un troyano.

Cuando decis que los troyanos no se escanean con antivirus estas equivocado , un troyano es un software malicioso , que generalmente roba informacion o permite conectar computadoras entre una victima y una persona que desea robar o obtener informacion.

Es decir un troyano tiene varias funciones y es mas amplio que un virus pero ambos son software malicioso.

Wikipedia nos dice lo siguiente:

"En informática,se denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse) a un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo ocasiona daños.1 2 El término troyano proviene de la historia del caballo de Troya mencionado en la Odisea de Homero.

Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor) que permite la administración remota a un usuario no autorizado.3

Un troyano no es de por sí, un virus informático,aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus, consiste en su finalidad. Para que un programa sea un "troyano" sólo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo."


Es probable que sea un falso positivo que suelen dar algunos programas. Lo que le pedimos es que no envie todo lo relacionado con y a quien se esta conectando el software.


Saludos


 

Desconectado lucaspalomba

  • PIC16
  • ***
  • Mensajes: 108
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #7 en: 01 de Agosto de 2013, 20:44:57 »
Adjunto informacion para informar el por que de el falso positivo.


Scanned time   : 2013/08/01 20:25:27 (ART)
Scanner results: 14% Escaner (0/31) no encontró infección
File Name      : Instalacion_Niple_5.6_Demo(2).zip
File Size      : 4441853 byte
File Type      : RAR archive data, v1d, os
MD5            : 66fbbc0a919915bf6b779773039ccbb6
SHA1           : 468365e61bdadf5760d112927a7b008262598398


AhnLab V3      2013.04.23.00   2013.04.23        2013-04-23  9.01   -
AntiVir        8.2.10.202      7.11.50.58        2012-11-16  20.94  -
Antiy          2.0.18          2.0.18.           0002-18-00  0.56   -
Authentium     5.1.1           201304181923      2013-04-18  1.51   -
AVAST!         4.7.4           130730-0          2013-07-30  1.43   -
AVG            10.0.1405       2109/5981         2013-07-10  1.62   -
BitDefender    7.90123.9342626 7.49076           2013-08-02  12.16  -
ClamAV         0.97.5          17484             2013-07-11  3.44   -
Comodo         5.1             16688             2013-08-01  2.97   -
CP Secure      1.3.0.5         2013.07.30        2013-07-30  0.55   -
Dr.Web         5.0.2.3300      2013.08.02        2013-08-02  30.00  -
F-Prot         4.6.2.117       20130727          2013-07-27  2.18   -
F-Secure       7.02.73807      2013.07.10.09     2013-07-10  1.89   -
Fortinet       4.3.392         16.549            2013-08-02  0.24   -
GData          22.11433        20130802          2013-08-02  8.65   -
ViRobot        20130510        2013.05.10        2013-05-10  0.43   -
JiangMin       16.0.100        2013.02.09        2013-02-09  11.66  -
KingSoft       2009.2.5.15     2013.8.1.9        2013-08-01  1.25   -
McAfee         5400.1158       7150              2013-07-28  27.27  -
Microsoft      1.9700          2013.08.01        2013-08-01  8.37   -
NOD32          3.0.21          8628              2013-07-30  28.30  -
Norman         6.8.3           201208311030      2012-08-31  0.00   -
Panda          9.05.01         2013.08.01        2013-08-01  3.93   -
Trend Micro    9.500-1005      9.674.06          2013-01-22  0.00   -
Quick Heal     11.00           2013.07.31        2013-07-31  2.63   -
Rising         20.0            24.21.02.01       2012-08-01  2.60   -
Sunbelt        3.9.2570.2      20070             2013-08-01  9.38   -
Symantec       1.3.0.24        20130701.001      2013-07-01  0.77   -
nProtect       20130801.03     14646128          2013-08-01  3.25   -
The Hacker     6.8.0.0         v00294            2013-08-01  1.05   -
VBA32          3.12.22.2       20130727.0518     2013-07-27  13.90  -
VirusBuster    5.5.2.13        15.0.414.0/113609872013-04-18  0.59  -

Saludos

Desconectado Darkman_A

  • PIC18
  • ****
  • Mensajes: 288
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #8 en: 01 de Agosto de 2013, 21:35:08 »
Hola a todos.
Disculpen que me meta donde no me han llamado, pero estaba haciendo una prueba y ya sea un "falso positivo" o no, tengo que darle la derecha a Zetareticulis porque he buscado en un antivirus en linea que chequea con 46 antivirus y lo ha encontrado. Repito, no se si es falso positivo o no ( a veces con usar una dll o funcion o parte de codigo pueden a llegar a saltar algunos antivirus).
Me parece que ha sido una buena actitud la de Zetareticulis la de informar.
Les comparto una imagen. El archivo escaneado es Impresora_Termica.rar

Saludos

Edito: si se supone que los archivos estos son videos ("Descarga los video tutoriales")¿Por que dentro de un archivo comprimido (rar) hay un archivo exe (un zip autodescomprimible)?.
« Última modificación: 01 de Agosto de 2013, 21:55:36 por Darkman_A »

Desconectado lucaspalomba

  • PIC16
  • ***
  • Mensajes: 108
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #9 en: 01 de Agosto de 2013, 22:13:28 »
Darkman_A, fijate que es el mismo software que el marcaba como que lo habia detectado!!..

Es decir ovbiamente va a decirte que es un troyano ya que nuestro amigo zetareticuli, uso el mismo soft para escanearlo.

Saludos

Desconectado Darkman_A

  • PIC18
  • ****
  • Mensajes: 288
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #10 en: 01 de Agosto de 2013, 22:28:07 »
Darkman_A, fijate que es el mismo software que el marcaba como que lo habia detectado!!..

Es decir ovbiamente va a decirte que es un troyano ya que nuestro amigo zetareticuli, uso el mismo soft para escanearlo.

Saludos

Hola lucas.
Si, eso ya lo habia visto.
Ok. ¿Ahora como se sigue?.¿Lo ignoramos?.¿Ignoramos el aviso que tira el antivirus?. Me parece que habria que prestarle un poco de atencion.
Lucas, ¿vos perteces a Niple?. De ser así, ¿Esta bien el archivo dentro del rar?. Como comento antes, dentro del rar ¿tiene que haber un exe (zip autoextraible) o un avi, por ejemplo?.
He visto lo que hacen esos trojanos y te recomiendo le presten atencion porque te afanan todo. Los "muchachos" te pelan la cuenta.
Lo que a mi no me gusta es ese zip dentro del rar.  8)
Estoy mirando si encuentro un descompresor. Si tengo alguna novedad luego comento.

Saludos.

Desconectado lucaspalomba

  • PIC16
  • ***
  • Mensajes: 108
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #11 en: 01 de Agosto de 2013, 22:29:45 »
Muchachos voy a bajarlo del servidor, y cambiarlo, les parece?, Gracias por todo y les pido que vuelvan a probar en 15 min.


Si pertenezco a Niple.

Saludos

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #12 en: 01 de Agosto de 2013, 22:47:16 »
Chicos ,no intento contradecir ni desmerecer a nadie .Simplemente soy fanatico de NIPLE y al bajar sus demos para estudiarlos me encontre con esta sorpresa.Nada mas.Y si como dicen por aca yo estoy "equivocado" en mis dichos ,entonces estamos en un problema gravisimo porque no entiendo cual es el chiste que varios  antitroyanos "confundan" el mismo archivo.La idea seria que las empresas de TROYANOS compitan para "detectar" y eliminar rapidamente el mismo troyano; en este caso TROYAN.BANKER.

Por otra parte ya lo dije antes,que lo que me llamo la atencion de este troyano no es el troyano en si, si no lo que "hace".Es suspicaz que una empresa que vende software tenga en sus archivos un troyano que se dedique a " capturar cuentas de banco,claves e informacion contable" de la victima y se lo comenté por email a Jorge Cano  el cual me merece el mayor de los respetos por su trayectoria y sus productos.Repito soy fan de NIPLE desde que salio y esto me afecta a mi tanto como al resto.

Por favor no hagamos un debate a ver si estoy equivocado o no.Prestemos atencion a las banderas,nada mas.

........."El que avisa no traiciona........"

Desconectado lucaspalomba

  • PIC16
  • ***
  • Mensajes: 108
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #13 en: 01 de Agosto de 2013, 22:51:44 »
No intente debatir, solo contarles que el .exe compilado salio del codigo fuente directamente, no hubo ningun intermediario en el medio, a modo de ayuda, tenes data o algo para saber si alguna dll o el.exe esta abriendo puertos o sacando info?, fijate en recursos de red!.

Saludos

Les agradecemos lo que nos estan ayudando, solamente queremos ver que hacer para que deje de detectarlos o en su defecto limpiarlos.

Saludos

Desconectado Jorge__Cano

  • PIC10
  • *
  • Mensajes: 2
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #14 en: 02 de Agosto de 2013, 00:14:21 »
Hola a todos,

Estoy bajando el programa para detectar malwares para ver si encuentro algo en nuestras maquinas y que esto no vuelva a ocurrir.
No entiendo como pueden verlo algunos antivirus (o antimawares) y otros no.

Se entiende perfectamente la buena intencion de Gabriel al avisanos del problema para solucionarlo lo antes posible.
Yo se lo agradezco nuevamente (ya lo hice en publico y en privado).

Nosotros en Niple tenemos que ver como pudo suceder esto y que hacemos para que no vuelva a ocurrir.

Tenemos varios sistemas de seguridad contra virus (en nuestras maquinas y en los servidores) y aparentemente algo se filtró de todos modos.

Lo que estoy haciendo en este momento es descargando la instalacion del antimalware para scanear todas nuestras maquinas y limpiar todo en caso de encontrarse algo y volver a subir los ejemplos.

En caso de encontrar algo que nuestros antivirus no detectaron mañana estaremos comprando las licencias del anti-malware para solucionar definitivamente este problema.

Les pedimos disculpas por las molestias ocasionadas y les reitero mi sopresa y preocupacion por este tema,y todavia no entiendo como puede ser que teniendo tantos sistemas de seguridad contra virus nos haya ocurrido esto.

Saludos para todos
Jorge Cano


 

anything