Una nueva variante del gusano Worm.autoIt GoogleUpdate.a3x acaba de ser descubierta por UsbFix. Por lo tanto, GoogleChrome.a3x pertenece a la familia de gusanos (Worm) y tiene características de RAT (Remote Access Tool).
Eliminar GoogleChrome.a3x en Windows
Esta variante crea 2 carpetas en el disco del sistema:
- C:\GoogleChrome
- C:\MozillaFirefox
Ella coloca allí el script malicioso GoogleChrome.a3x (Script AutoIt codificado), copias renombradas de wscript.exe, copias renombradas de AutoIt.exe, copias renombradas de cmd.exe y accesos directos:
- GoogleChrome.lnk
- GoogleUpdate.lnk
- MozillaFirefox.lnk
- My Music.lnk
- WindowsUpdate.lnk
GoogleChrome.a3x crea 2 accesos directos al inicio para llamar al script malicioso mediante el comando CMD o por el ejecutable AutoiT.
- %StartUp%\Google Chrome.lnk : %SysDir%\cmd.exe -> %SystemDrive%\MozillaFirefox\GoogleChrome.a3x
- %StartUp%\GoogleUpdate.lnk : %SystemDrive%\GoogleChrome\GoogleChrome.exe (Autoit.exe renommé) -> %SystemDrive%\GoogleChrome\GoogleChrome.a3x
La infección luego se propagará a los dispositivos de almacenamiento removibles (USB, tarjeta SD, etc.), creará la carpeta MozillaFirefox y colocará su código malicioso allí: %UsbDrive%:\MozillaFirefox\GoogleChrome.a3x, y creará los siguientes archivos:
- %UsbDrive%:\! Videos\! Videos.lnk
- %UsbDrive%:\! Videos\My Music.lnk
- %UsbDrive%:\My Games\My Games.lnk
- %UsbDrive%:\My Games\My Music.lnk
- %UsbDrive%:\My Videos\My Videos.lnk
- %UsbDrive%:\My Videos\My Music.lnk
- %UsbDrive%:\My Movies\My Movies.lnk
- %UsbDrive%:\My Movies\My Music.lnk
Los archivos .lnk son accesos directos, todos ellos están atrapados para ejecutar el script malicioso GoogleChrome.a3x.
Se crea un acceso directo atrapado en las carpetas presentes en la unidad USB: My Music.lnk.
Detecciones de GoogleChrome.a3x con UsbFix.
- Deleted! I:\Documents.lnk
- Deleted! I:\Downloads.lnk
- Deleted! C:\GoogleChrome\GoogleChrome.a3x
- Deleted! C:\GoogleChrome\GoogleChrome.exe
- Deleted! C:\GoogleChrome\GoogleChrome.lnk
- Deleted! C:\GoogleChrome\GoogleUpdate.lnk
- Deleted! C:\GoogleChrome\MozillaFirefox.lnk
- Deleted! C:\GoogleChrome\My Music.lnk
- Deleted! C:\GoogleChrome\WindowsUpdate.lnk
- Deleted! C:\GoogleChrome
- Deleted! C:\MozillaFirefox\GoogleChrome.a3x
- Deleted! C:\MozillaFirefox\GoogleChrome.exe
- Deleted! C:\MozillaFirefox\GoogleChrome.lnk
- Deleted! C:\MozillaFirefox\GoogleUpdate.lnk
- Deleted! C:\MozillaFirefox\MozillaFirefox.lnk
- Deleted! C:\MozillaFirefox\My Music.lnk
- Deleted! C:\MozillaFirefox\WindowsUpdate.lnk
- Deleted! C:\MozillaFirefox
- Deleted! E:\MozillaFirefox\GoogleChrome.a3x
- Deleted! E:\MozillaFirefox\GoogleChrome.exe
- Deleted! E:\MozillaFirefox\GoogleChrome.lnk
- Deleted! E:\MozillaFirefox\GoogleUpdate.lnk
- Deleted! E:\MozillaFirefox\MozillaFirefox.lnk
- Deleted! E:\MozillaFirefox\My Music.lnk
- Deleted! E:\MozillaFirefox\WindowsUpdate.lnk
- Deleted! E:\MozillaFirefox
- Deleted! F:\MozillaFirefox\GoogleChrome.a3x
- Deleted! F:\MozillaFirefox\GoogleChrome.exe
- Deleted! F:\MozillaFirefox\GoogleChrome.lnk
- Deleted! F:\MozillaFirefox\GoogleUpdate.lnk
- Deleted! F:\MozillaFirefox\MozillaFirefox.lnk
- Deleted! F:\MozillaFirefox\My Music.lnk
- Deleted! F:\MozillaFirefox\WindowsUpdate.lnk
- Deleted! F:\MozillaFirefox
- Deleted! G:\MozillaFirefox\GoogleChrome.a3x
- Deleted! G:\MozillaFirefox\GoogleChrome.exe
- Deleted! G:\MozillaFirefox\GoogleChrome.lnk
- Deleted! G:\MozillaFirefox\GoogleUpdate.lnk
- Deleted! G:\MozillaFirefox\MozillaFirefox.lnk
- Deleted! G:\MozillaFirefox\My Music.lnk
- Deleted! G:\MozillaFirefox\WindowsUpdate.lnk
- Deleted! G:\MozillaFirefox
- Deleted! I:\MozillaFirefox\GoogleChrome.a3x
- Deleted! I:\MozillaFirefox\GoogleChrome.exe
- Deleted! I:\MozillaFirefox\GoogleChrome.lnk
- Deleted! I:\MozillaFirefox\GoogleUpdate.lnk
- Deleted! I:\MozillaFirefox\MozillaFirefox.lnk
- Deleted! I:\MozillaFirefox\My Music.lnk
- Deleted! I:\MozillaFirefox\WindowsUpdate.lnk
- Deleted! I:\MozillaFirefox
- Deleted! I:\System Volume Information\My Music.lnk
- Deleted! I:\Yennai Arindhaal (2015) – LOTUS DVDRip – x264 – AAC [DDR]\My Music.lnk
- Deleted! I:\My Games\My Music.lnk
- Deleted! I:\My Videos\My Music.lnk
- Deleted! I:\My Movies\My Music.lnk
- Deleted! I:\My Games\My Games.lnk
- Deleted! I:\My Movies\My Movies.lnk
- Deleted! I:\My Videos\My Videos.lnk
- Deleted! HKU\S-1-5-21-2257280705-2107825200-3901767750-1000\Software\Microsoft\Windows\CurrentVersion\Run|Google Chrome
- Deleted! HKU\S-1-5-21-2257280705-2107825200-3901767750-1000\Software\Microsoft\Windows\CurrentVersion\Run|AdopeFlash
- Deleted! HKU\S-1-5-21-2257280705-2107825200-3901767750-1000\Software\Microsoft\Windows\CurrentVersion\Run|AdopeUpdate
Eliminar de GoogleChrome.a3x con UsbFix.
UsbFix detecta las variantes de estas infecciones: Aquí se explica cómo proceder para eliminar GoogleChrome.a3x y limpiar su PC Windows y sus unidades USB.
- Empeza por Descargar UsbFix
- Iniciar la aplicación y seleccionar Análisis completo.
- UsbFix analizará tu PC y te ofrecerá eliminar los elementos maliciosos.
- Haga clic en poner en Cuarentena