Author

Topic: Alerta de malware en algunos clientes -qt de altcoins (Read 3425 times)

vgo
legendary
Activity: 2072
Merit: 1019
Chincheta temporal.

Bien visto, muchas gracias por compartirlo para que los que entren en el foro español sea lo primero que vean  Wink
A partir de ahora antes de descargar nada, tocará esperar un poco a ver

Normalmente son falsos positivos.

Prácticamente todas las wallets de alts dan positivo o falso positivo en los antivirus online, pero de las que se trataban, contenían virus realmente y fueron eliminadas, hoy en día siguen apareciendo.

Toda precaución es poca.
sr. member
Activity: 414
Merit: 250
Chincheta temporal.

Bien visto, muchas gracias por compartirlo para que los que entren en el foro español sea lo primero que vean  Wink
A partir de ahora antes de descargar nada, tocará esperar un poco a ver

Normalmente son falsos positivos.
newbie
Activity: 38
Merit: 0
Chincheta temporal.

Bien visto, muchas gracias por compartirlo para que los que entren en el foro español sea lo primero que vean  Wink
A partir de ahora antes de descargar nada, tocará esperar un poco a ver
legendary
Activity: 1722
Merit: 1005
Yo también añadiría los ejecutables para minar.

Lo digo, por que buscando mod del CGMiner para hacer funcionar un Gridseed, me encontré unos que según los descomprimía el anti virus los borraba, y otros, que lo que hacían eran que un porcentaje de tu Hash minaba para el desarrolladores del MOD, y claro esta, esto no lo indicaba.

En resumen, que recomiendo tener un Equipo para los Wallet principales y que no sea tu Ordenador que usas para navegar por internety otro para las monedillas chorras, también llamadas Altcoins.

Recomiendo el uso de Virtualbox para crear los equipos.

https://www.virtualbox.org

Saludos.
Antuam
full member
Activity: 238
Merit: 100
Otra más para la lista  Angry  Swapcoin X15

amenazas detectadas:

Trojan.Win32.Fsysna.apwv
TScope.Trojan.MSIL

https://www.virustotal.com/ca/file/97f79db7e11cf0d58cd69da8880a1f9145246507c9173b30241eda9870ed7b3b/analysis/
full member
Activity: 140
Merit: 100
A mi el Pandaantivirus me detecto el wallet de Maxcoin (...) pienso que igual es un falso positivo (...)

Correcto, también hay muchos falsos positivos, algunos virus traen mineros que usan tu computador para trabajar para ellos, entonces varios antivirus chapuceramente agregaron esas wallets a las "listas negras" (o agregaron alguna característica común del archivo ejecutable de algunas wallets), no hay que creerle todo a esos antivirus cuando se trata de wallets... por supuesto que si decides ignorar una alerta de tu antivirus hay que tener mucho cuidado y saber muy bien lo que haces...


Bueno aparte de los wallets cuando te bajas el minero para trabajar en una pool el antivirus tambien lo detecta como tal  y es una lata , con eso tambien se debe tener precaucion sobre todo viendo el lio este que hay con Cointellect , hay que bajarse el minero desde un enlace seguro y conocido .

Sobre lo de los wallets no acabo de entender porque algunos si da positivo y otros no , es curioso porque tengo algunos wallets con minero incorporado que no hacen saltar al antivirus .

Lo mas curioso de esto es que uso habitualmente para los wallets dos PCs , en los dos esta el Panda instalado solo que en diferente version (una version usuario y otra servidor creo) pero con la misma base de datos de antiviruos , y lo mismo un wallet puede darme positivo en uno de los Pcs pero no en el otro ... las empresas de antivirus es que son la monda .
hero member
Activity: 616
Merit: 501
A mi el Pandaantivirus me detecto el wallet de Maxcoin (...) pienso que igual es un falso positivo (...)

Correcto, también hay muchos falsos positivos, algunos virus traen mineros que usan tu computador para trabajar para ellos, entonces varios antivirus chapuceramente agregaron esas wallets a las "listas negras" (o agregaron alguna característica común del archivo ejecutable de algunas wallets), no hay que creerle todo a esos antivirus cuando se trata de wallets... por supuesto que si decides ignorar una alerta de tu antivirus hay que tener mucho cuidado y saber muy bien lo que haces...
vgo
legendary
Activity: 2072
Merit: 1019
Chincheta temporal.
full member
Activity: 140
Merit: 100
A mi el Pandaantivirus me detecto el wallet de Maxcoin como un virus y lo borro , esp fue hace dos dias  , y mas de un wallet ya directamente al bajarlo si lo haces con GoogleChrome el navegador te advierte . Me ha sorprendido mucho lo de Maxcoin , tanto que pienso que igual es un falso positivo , no se , por eso no comente nada en la zona guiri .

Tambien me han dado positivo algunos wallets de otras monedas que baje por probar , Aero , fluttecoin y alguna mas  , pero este es el caso que mas me llamo la atencion , ¿habra una conspiracion entre mienbros que colaboren en diferentes monedas para hacer esto ? ... normalmente el antivirus siempre se carga los mismos archivos de los wallets que dan positivo asi que tienen que tener algo en comun .


EDIT : Coño la que se ha liado con Maxcoin y los wallets que segun dicen los Devs causaron problemas al minar por ser incompatibles , igual lo del virus que me salio tiene mas que ver que lo que ellos dicen .
full member
Activity: 238
Merit: 100
Cuidado con los últimos lanzamientos de altcoins ya que algunas carteras vienen con malware. Si hasta ahora los atacantes se beneficiaban de que no hubiera conexión con los nodos en la cartera original para subir su propia cartera infectada a dropbox, las que anunciaban con mensajes como:
"descargaos esta cartera que si conecta,  Wink"

Ahora los atacantes ya suben sus propias monedas con carteras infectadas.

Durante los últimos días se han reportado como virus las siguientes altcoins (los anuncios ya ha sido borrado por los mods):

darkchain
DizhuCoin
counters-qt
swapcoin
bitlits

la siguiente puede estar por llegar....

Utilizad siempre un software anti malware de terceros adicional al de windows, cualquiera de los siguientes puede valer:

  • Malwarebytes Anti-Malware
  • Spybot - Search & Destroy
  • AdwCleaner
  • SpywareBlaster

Adicionalmente tened un antivirus actualizado para escanear el fichero una vez bajado e incluso antes de descargar pasadle el enlace de descarga por https://www.virustotal.com/

Proteged vuestros ahorros, no se lo pongas fácil a los ladrones.

Jump to: