Hola! Es un poco largo el asunto. Entraron a mi twitter y compartieron un spam de bitcoin sin que me llegara una alerta de seguridad (tengo autenticación en dos pasos por app). Una semana después sucede lo mismo con mi mail. Hoy me entero que pasó lo mismo con mi steam. Todas cuentas con autenticación en dos pasos, repito. Luego de que suceda con el mail, formatee mi notebook/laptop. Quise instalar windows pero al conectarla a wifi o cambiar la fecha/hora, se congela. Al reiniciarla se congela, llegando un punto que ni siquiera carga el BIOS. La mandé a un técnico pero temo que no se pueda arreglar y honestamente no sé qué puede haberla infectado para que pase eso. También analicé mi pc de escritorio y aparecieron 37 (!!!) Malwares. Más abajo comparto informe de Malwarebytes. Ya analicé con malwarebytes, Eset, dr web cureit, roguekiller y avast (en ese orden). El único que detectó malwares fue el primero, así que no veo razón para compartir informes de los demás.
Malwarebytes
-Detalles del registro- Fecha del análisis: 27/2/23 Hora del análisis: 17:05 Archivo de registro: 04c69fb0-b6da-11ed-a6e5-d45d64b9233a.json
-Información del software- Versión: 4.5.23.241 Versión de los componentes: 1.0.1927 Versión del paquete de actualización: 1.0.66163 Licencia: Prueba
-Información del sistema- SO: Windows 10 (Build 19045.2604) CPU: x64 Sistema de archivos: NTFS Usuario: Lucero\Lucero
-Resumen del análisis- Tipo de análisis: Análisis de amenazas Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 288970 Amenazas detectadas: 35 Amenazas en cuarentena: 35 Tiempo transcurrido: 2 min, 2 seg
-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar
-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)
Módulo: 0 (No hay elementos maliciosos detectados)
Clave del registro: 0 (No hay elementos maliciosos detectados)
Valor del registro: 0 (No hay elementos maliciosos detectados)
Datos del registro: 0 (No hay elementos maliciosos detectados)
Secuencia de datos: 0 (No hay elementos maliciosos detectados)
Carpeta: 33 Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\ElectronCash, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\ElectrumLTC, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\MultiDoge, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Electrum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Ethereum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Binance, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Coinomi, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Atomic, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\Exodus, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\CO9P2OMME44MFKSLJ1FDIB299\files\Wallets\JAXX, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\PROGRAMDATA\CO9P2OMME44MFKSLJ1FDIB299\FILES\Wallets, En cuarentena, 941, 697276, 1.0.66163, , ame, , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\ElectronCash, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\ElectrumLTC, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\MultiDoge, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Electrum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Ethereum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Binance, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Coinomi, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Atomic, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\Exodus, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\JTE49MHKPPWVFT5RZV42S664P\files\Wallets\JAXX, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\PROGRAMDATA\JTE49MHKPPWVFT5RZV42S664P\FILES\Wallets, En cuarentena, 941, 697276, 1.0.66163, , ame, , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\ElectronCash, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\ElectrumLTC, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\MultiDoge, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Electrum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Ethereum, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Binance, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Coinomi, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Atomic, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\Exodus, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\ProgramData\MXO5WXYVWU8OLGXIVEPY1QPLS\files\Wallets\JAXX, En cuarentena, 941, 697276, , , , , , Spyware.StolenData.E, C:\PROGRAMDATA\MXO5WXYVWU8OLGXIVEPY1QPLS\FILES\Wallets, En cuarentena, 941, 697276, 1.0.66163, , ame, , ,
Archivo: 2 Sality.Virus.FileInfector.DDS, C:\PROGRAMDATA\KMSAUTO\BIN\KMSSS.EXE, En cuarentena, 1000002, 0, 1.0.66163, 3650876270AFF0957BB2960C, dds, 02186884, 0F03F72A92AEF6D63EB74E73F8AC201D, ACD55C44B8B0D66D66DEFED85CA18082C092F048D3621DA827FCE593305C11FD Generic.Trojan.Downloader.DDS, C:\PROGRAMDATA\KMSAUTO\BIN\TUNMIRROR.EXE, En cuarentena, 1000002, 0, 1.0.66163, AAE1EC95F26EA8FA1B62885E, dds, 02186884, 362498C3E71EEAA066A67E4A3F981D1C, D87E8D9D43758CE67A8052CB2334B99CC24F9B0437EE44815F360BE0B22D835A
Sector físico: 0 (No hay elementos maliciosos detectados)
WMI: 0 (No hay elementos maliciosos detectados)
(end)
Malwarebytes
-Detalles del registro- Fecha del análisis: 27/2/23 Hora del análisis: 17:21 Archivo de registro: 4c7b0934-b6dc-11ed-8ed6-d45d64b9233a.json
-Información del software- Versión: 4.5.23.241 Versión de los componentes: 1.0.1927 Versión del paquete de actualización: 1.0.66163 Licencia: Prueba
-Información del sistema- SO: Windows 10 (Build 19045.2604) CPU: x64 Sistema de archivos: NTFS Usuario: Lucero\Lucero
-Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 734364 Amenazas detectadas: 2 Amenazas en cuarentena: 2 Tiempo transcurrido: 23 min, 54 seg
-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar
-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)
Módulo: 0 (No hay elementos maliciosos detectados)
Clave del registro: 0 (No hay elementos maliciosos detectados)
Valor del registro: 0 (No hay elementos maliciosos detectados)
Datos del registro: 0 (No hay elementos maliciosos detectados)
Secuencia de datos: 0 (No hay elementos maliciosos detectados)
Carpeta: 0 (No hay elementos maliciosos detectados)
Archivo: 2 Malware.Heuristic.1003, C:\USERS\LUCERO\APPDATA\LOCAL\SEDATEDQVSUPPORT\SEDATEDSUPPORT.EXE, En cuarentena, 1000001, 0, 1.0.66163, 0000000000000000000003EB, dds, 02186884, 417F298C4FEA5B648763D1506D1D4305, 4533127D1750811E8F9F7C8F5F6A9D4F27A129AB7D2ED28A1863ABF08B72A0E3 Malware.AI.4283219446, E:\GIT\USR\LIB\PERL5\CORE_PERL\AUTO\UNICODE\NORMALIZE\NORMALIZE.DLL, En cuarentena, 1000000, -11747850, 1.0.66163, 00000184A1E4D6E0FF4CBDF6, dds, 02186884, 26832747FCF25C1A1C18C9F992207471, 4AD3788F3EA284F1715CBAB7338A5853E74DCD3D3E9133CE10C459581B2E658A
Sector físico: 0 (No hay elementos maliciosos detectados)
WMI: 0 (No hay elementos maliciosos detectados)
(end)