Microsoft distribuye software empaquetado con PECompact

| Sin comentarios | Sin trackbacks
Hoy recibí un correo de parte de Microsoft, el cual dice lo siguiente:

Emoticons gratis para tu Messenger
De: Tus amigos de Prodigy/MSN (communications_msn_cs_esmx@cimail15.msn.com)
Enviado:
viernes, 31 de agosto de 2007 05:23:24 a.m.
Para:
xxxxxxxxxxx@hotmail.com



Está recibiendo este correo de Windows Live porque para nosotros usted es un miembro valioso. Microsoft respeta su privacidad. Para más información lea por favor nuestro sitio de Privacidad.
Esperamos que haya encontrado esta comunicación valiosa, sin embargo, si usted prefiere no volver a recibir correos con ofertas y promociones de Windows Live favor de visitar nuestro sitio de Preferencias de Marketing.


..
Message-Id: <20070830222322.2ED0.10374572-4550@cimail15.msn.com>



Normalmente este tipo de correos los borro, pero algo me resulto extraño en el, asi que decidí seguir el link y descargar los emoticones grátis. Una vez que descargue el archivo llamado autosearch.exe (vaya nombre, a gritos dice yo soy malware), lo examine en virus total, obteniendo este resultado:



Análisis del archivo autosearch.exe recibido el 31.08.2007 17:22:17 (CET)
Estado actual: análisis terminado
Resultado: 7/32 (21.88%)

Motor antivirus Versión Última actualización Resultado
AhnLab-V32007.9.1.02007.08.31-
AntiVir7.4.1.662007.08.31HEUR/Crypted
Authentium4.93.82007.08.31Possibly a new variant of W32/Threat-SysVenFakP-based!Maximus
Avast4.7.1029.02007.08.30-
AVG7.5.0.4842007.08.31-
BitDefender7.22007.08.31-
CAT-QuickHeal9.002007.08.31(Suspicious) - DNAScan
ClamAV0.91.22007.08.31-
DrWeb4.332007.08.31-
eSafe7.0.15.02007.08.29Suspicious Trojan/Worm
eTrust-Vet31.1.50992007.08.31-
Ewido4.02007.08.31-
FileAdvisor12007.08.31-
Fortinet3.11.0.02007.08.31-
F-Prot4.3.2.482007.08.31W32/Threat-SysVenFakP-based!Maximus
F-Secure6.70.13030.02007.08.31-
IkarusT3.1.1.122007.08.31-
Kaspersky4.0.2.242007.08.31-
McAfee51092007.08.30-
Microsoft1.28032007.08.31-
NOD32v224932007.08.31-
Norman5.80.022007.08.31-
Panda9.0.0.42007.08.31-
Prevx1V22007.08.31-
Rising19.38.42.002007.08.31-
Sophos4.21.02007.08.31-
Sunbelt2.2.907.02007.08.25VIPRE.Suspicious
Symantec102007.08.31-
TheHacker6.1.9.1752007.08.31-
VBA323.12.2.32007.08.30-
VirusBuster4.3.26:92007.08.30-
Webwasher-Gateway6.0.12007.08.31Heuristic.Crypted
Información adicional
Tamaño archivo: 222208 bytes
MD5: bf2df0509612e901f906f5f477de7f31
SHA1: 91d1c5e1f05fd7c58b9f905f52b630e4b92a80bf
packers: PECOMPACT
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Como podemos observar el archivo esta empaquetado con PECompact, porque  bueno eso si es un misterio, pero si no mal me equivoco es para que no puedas extraer los emoticons del executable.

Es raro ver que microsoft haga algo como esto y hasta cierto punto muchos sabemos que es algo que no se debe de hacer.

Saludos

Sin trackbacks

URL de TrackBack: http://mixelandia.com/MTOS/mt-tb.cgi/565

Escribir un comentario

Comentarios recientes

Multimedia reciente

  • wallpaper2_800.jpg
  • ScarsOnBroadway1.jpg

Blog Roll


Solicita tu análisis