La palabra NAPSTER, originalmente pertenece al primer gran servicio de distribución de archivos de música (en formatoMP3). Uno de los pioneros de las redes P2P de intercambio de archivos. Pero este malware no tiene nada que ver con este servicio directamente y la razón por la cual su creador adopto ese nombre puede ser por diferentes razones como que sea directamente el apodo del hacker.
A simple vista el “Virus Napster” pareciera tratarse de uno de esos clásicos y antiguos virus informáticos del tipo Joke (Bromista), ya que una vez el equipo se encuentra infectado con este, se hace muy notoria la infección al desplegar tres ventanas CMD (intérprete de comandos) en el sistema, informándonos que estamos infectados por el “Hacker NAPSTER” en masajes del tipo «Hola buenos días, introduzca su nombre y pulse una tecla» , «Tu computadora esta infectada, llame a una ambulancia, etc…» y la tercera muestra un mensaje falso referente a que varios objetos se están cargando en orden secuencial.Mirando más a fondo este malware que pareciera ser molesto, pero inofensivo, nos encontramos que si bien en parte podría considerarse un virus de la “vieja escuela”, este incluye técnicas de malwares modernos para conseguir un fin económico incluyendo un Troyano Downloader capaz de descargar otros malwares mas peligrosos, abriendo páginas porno de forma automática y utilizando técnicas para ocultarse a si mismo para dificultar su eliminación y detección por la mayoría de los Antivirus tradicionales.
Sus síntomas más notorios son:
Al iniciar nos mostrará unas ventanas de advertencias como en la imagen.
Se comenzaran a abrir diferentes páginas pornográficas de forma automática.
Intentará descargar otros malwares más peligrosos con los que está asociado.
Comienza el conteo regresivo para reiniciar Windows de forma automática.
Se presentarán problemas en la conexión de internet al igual que en algunos programas.
Las nuevas variantes modifican varias partes del registro del sistema para impedir su limpieza.
Bloquea el poder acceder a sitios como Google.com.ar, Taringa.net y algunos sitios de Antivirus.
El virus tiene sus orígenes en el popular portal Argentino: Taringa.net, del cual fue eliminado una vez detectado, pero donde paso el tiempo necesario para poder difundirse en toda internet, en muchos sitios de Juegos y en todas las redes P2P. El malware viene escondido dentro de un hack para matar a los enemigos de forma automática en los juegos “Call Of Dutty” y/o “Counter Strike”, este conocido cheat ha sido modificado para que al instalarse la aplicación llamada Wallhack, se instale al mismo tiempo el Joke NASPTER infectando así el equipo.
Desde InfoSpyware y como es ya nuestra costumbre, de la mano de nuestro desarrollador estrella (Angel Doze ;-) y el resto del Staff, (Herrante, GuillermoTell, etc..) nos vimos a la tarea de crear una utilidad sencilla, rápida y gratuita, capaz de eliminar esta molesta infección con solo dos clics, a la cual denominamos NKill by InfoSpyware, y que se encuentra para su descarga desde nuestro foro junto a su Nueva Guía para eliminar virus del «Napster»
Por lo que ya saben, si descargan o descargaron algún hack para estos juegos y su PC comienza a mostrar los síntomas arriba comentados, les recomendamos seguir los pasos de nuestra guía utilizando las herramientas ahí mencionadas junto a NKill.pif y nos cuentan los resultados. Si necesitan ayuda personalizada, como siempre saben que pueden abrir una consulta en nuestro mismo Foro de InfoSpyware.
Nueva Guía para eliminar virus Napster con “NKill” by InfoSpyware
Surf Safely