Ayer por la mañana recibimos desde Cuba la muestra de un programa malicioso que busca las siguientes extensiones de archivos de video y audio después de infectar un equipo: .mp3, .mp4, .mpg, .avi, .mkv, .vob, .dat, .rmvb, .flv, .wav
Cuando encuentra estos archivos, este programa malicioso los reescribe con una pista mp3 genérica que se puede escuchar aquí.
Se trata de una versión restaurada localmente, quizás en el mismo país que mencionamos, y que apunta principalmente a usuarios hispanoparlantes. Está escrito en Delphi y según su última versión, se compiló el 10 de septiembre de 2013. Hay un mensaje incrustado intencionalmente en su código:
!!!MUNDO DEL SILENCIO REALIZADO!!!
Si no puedes escuchar, no puedes hablar, si no puedes hablar ni escuchar, entonces el mundo quedara en silencio.
Este programa malicioso posee otra funcionalidad oculta que le permite espiar los equipos de sus víctimas, robar información del portapapeles, hacer capturas de pantalla, y registrar toda la actividad en el teclado. Revelada esta función oculta, la acción inicial del programa malicioso de rescribir los archivos de audio y video quizás sea sólo una distracción de su propósito principal.
Se propaga mediante dispositivos USB enumerando los discos y autocopiándose en ellos.
Las tecnologías de KSN ya lo detectaron hace algún tiempo y ahora las actualizaciones regulares lo detectan como Trojan.Win32.Malex.af.
Programa sobrescritor de multimedia con características de espía