Tengo un malware muy extraño del que no puedo deshacerme [cerrado]

-1

Aquí está mi historia de horror que pensé que compartiría para ver si alguien tuviera alguna buena sugerencia y tal vez estaría interesado en investigar mi problema porque es muy fascinante. Si está interesado en ver mi problema, me complace hacer una pantalla compartida. Si descubres las vulnerabilidades que utiliza este malware, probablemente harías 40k solo en recompensas de errores por encima de mi 1k.

Edit: Esto puede parecer poco plausible y, sin embargo, me gustaría presentarte a mis amigos que también estaban infectados si es necesario si no me crees.

Descripción: Tengo un malware muy extraño que obtengo en cualquier computadora si reproduzco una canción de una computadora infectada, abro mi correo electrónico o incluso me inscribo en él. Limpiar el disco no hace nada. He ido al genius bar, geek squad y no pudieron ayudar y me he pasado miles tratando de solucionar esto.

He instalado diferentes sistemas operativos Ubuntu, Windows y OS X en diferentes sistemas y el malware permaneció. Creo que lo que tengo es un rootkit que se convierte en un kit de arranque tan pronto como hago un cambio significativo en el sistema operativo, como la actualización a una versión diferente. En un escritorio de PC de protección (probablemente el mejor), después de que obtuve el malware nuevamente, probé el resto de fábrica en la PC. Lo extraño fue que después de que la computadora reiniciara, la computadora dijo: "Se ha solicitado cambiar las claves del firmware" en la pantalla de inicio con letras blancas y un fondo azul. Seleccioné "no" entre las dos opciones de sí o no. Esta fue la única vez de todas las computadoras que probé que, después del restablecimiento de fábrica, la computadora aún no tenía los síntomas del malware después del restablecimiento. Normalmente, la calidad del sonido, la calidad visual y la velocidad empeoran después de un reinicio con el malware en realidad.

He pasado por varias computadoras e incluso computadoras de amigos infectados por accidente, por lo que se ha convertido en un problema muy desgarrador.

Para probar si realmente existe y que no solo estoy inventándolo, probé los dos métodos principales de infección en las computadoras de Best Buy. Tan pronto como reproduje un archivo de música que hice de un sistema infectado en un sistema limpio, las cosas se hicieron diferentes en el sistema limpio. Las computadoras se volvieron un poco más lentas, tanto el sonido de la computadora se distorsionó como el sonido agudo. Se podría decir distorsionado. Si inició sesión en un correo electrónico que usé en una computadora infectada, generalmente sucedió lo mismo, pero en menor medida. Aprendí que tengo un rootkit llamado Linux / Ebury en mi computadora principal, pero no puedo probar si está relacionado con seguridad. La otra cosa extraña es que la calidad del sonido y el volumen de la computadora cambian a lo largo de la semana y parece un ciclo cronometrado. No puedo ver películas ni nada en las computadoras infectadas porque el sonido se vuelve muy malo.

Parece que esta cosa se creó en un laboratorio porque el único malware similar que he escuchado es Bad USB y un par de otros que parecen ser capaces de infectar cualquier sistema. Personalmente, creo que el malware obtiene acceso a mi firmware en la placa base y cambia las claves relacionadas con el sonido a lo largo del día. Lo llamo "ciclo de sonido". El volumen cambia significativamente y la calidad cambia ligeramente a lo largo de la semana. Si, por ejemplo, cuando Apple borra y reinstala mi Mac por completo, lo interesante y lo interesante es que el Macbook permanece en el "estado de sonido" que tenía justo antes de borrarlo. El ciclo de sonido parece detenerse y el "estado de sonido" se vuelve estático. Sin embargo, tan pronto como reproduzco una canción o película creada a partir del sistema anterior o inicie sesión en mi correo electrónico, el ciclo continúa nuevamente. He probado esto 5 veces para asegurarme.

Podría continuar con mi investigación y mis problemas, pero realmente no sé qué hacer para solucionar este problema, aparte de obtener una identidad completamente diferente con las nuevas cuentas de correo electrónico y qué no, y cómo deshacerme de mis computadoras antiguas. Sin embargo, eso sería increíblemente caro y si me equivoco y me devuelven el malware, todo será en vano. Necesito encontrar una manera de evitarlo al 100%.

    
pregunta BillTheMagnificient 28.12.2016 - 03:17
fuente

2 respuestas

4

Sus observaciones no son plausibles desde una perspectiva técnica.

Su malware se propaga a través de archivos de audio. El malware no puede ser "adjunto" arbitrariamente a un archivo. Más bien, un archivo de sonido malicioso funcionaría al desencadenar una vulnerabilidad sin parchear en un programa de controlador de sonido / reproductor de medios.

Su malware infecta diferentes sistemas operativos en diferentes máquinas. Es improbable que cualquier malware pueda explotar el software de audio en todos estos sistemas a la vez ... y luego atraer la atención distorsionando su sonido.

Podría haber interferencia electromagnética en el juego o simplemente un mal funcionamiento de la tarjeta de sonido o del altavoz.

    
respondido por el Arminius 28.12.2016 - 03:44
fuente
2

Si esto es un bootkit y está conectando su IO, debe ejecutar esto en una máquina virtual en un sistema no infectado.

Tome una máquina limpia que ejecute una máquina virtual Linux, descargue el archivo de audio, adjunte un depurador al proceso que carga el archivo de audio, ejecútelo y cargue el archivo. Compruebe qué está pasando en los registros, etc.

¿Lo mencionas afecta los archivos de audio que creaste? Esto debería hacerse después de que se haya creado el archivo. Podrías usar inotify en un archivo recién creado.

Si se trata de un bootkit que conecta el IO, podría estar distorsionando la transmisión de audio entrante. ¿Has intentado enviar el audio a un altavoz bluetooth? Esto podría ayudar a determinar si está afectando el sistema de audio si el audio del bluetooth permanece claro.

La otra cosa sería tener una copia de algún archivo de audio que no haya sido infectado y verificar el contenido espectral con el mismo archivo que cree que ha sido infectado. Difundir los espectrogramas.

Si este es un virus real, por lo que describió con persistencia y problemas de firmware, es más probable que el kit de arranque esté manipulando el audio por debajo del nivel del kernel, en lugar de infectar otras máquinas a través de archivos de audio. A menos que los archivos de audio se hayan descargado en diferentes máquinas. Si las máquinas infectadas obtuvieron el audio a través de un dispositivo USB, es más probable que se propague.

    
respondido por el jarryd 28.12.2016 - 11:30
fuente

Lea otras preguntas en las etiquetas