Buenas, pues mi novia estaba merodeando viendo residencias de estudiantes y al parecer la página oficial la han vulnerado (no es cosa de su ordenador, lo he comprobado) y te salta la mierda esta:
Hasta donde yo he llegado:
Al parecer, te obliga a ejecutar un código en powershell (que ella ha ejecutado xD)
El código es el siguiente:
pastebin.com
No entiendo mucho de PowerShell, pero hasta donde yo he llegado, creo que te redirige a un nodo de la blockchain (desde binance), hace comunicaciones con un servidor remoto y te instala cierto código malicioso.
Por lo que yo veo, creo que solamente es para minarte cryptos y ser un criptozombie, porque al parecer, en el código, si el uso de memoria actual es poco, te asigna unos cuantos MB a cierta variable, en la que supongo que empieza a hacer mierda.
Por ahora, al parecer se le ha instalado esto:
Que lo he quitado con el defender, estoy limpiando con el malwarebytes un PUP.Optional.BundleInstaller.DDS y le haré unas cuantas limpiezas más (si no me da por formatearle el PC al final claro xD)
Mi duda es, dado el enlace que os voy a enviar, sois capaces de decirme qué hace esta mierda, lo que ha pasado y las posibles consecuencias para su ordenador xD?
El enlace desde donde empieza todo ------> https://xior.es/
Un saludito.
Hasta donde yo he llegado:
Al parecer, te obliga a ejecutar un código en powershell (que ella ha ejecutado xD)
El código es el siguiente:

Código malicioso - Pastebin.com
Pastebin.com is the number one paste tool since 2002. Pastebin is a website where you can store text online for a set period of time.
No entiendo mucho de PowerShell, pero hasta donde yo he llegado, creo que te redirige a un nodo de la blockchain (desde binance), hace comunicaciones con un servidor remoto y te instala cierto código malicioso.
Por lo que yo veo, creo que solamente es para minarte cryptos y ser un criptozombie, porque al parecer, en el código, si el uso de memoria actual es poco, te asigna unos cuantos MB a cierta variable, en la que supongo que empieza a hacer mierda.
Por ahora, al parecer se le ha instalado esto:
Que lo he quitado con el defender, estoy limpiando con el malwarebytes un PUP.Optional.BundleInstaller.DDS y le haré unas cuantas limpiezas más (si no me da por formatearle el PC al final claro xD)
Mi duda es, dado el enlace que os voy a enviar, sois capaces de decirme qué hace esta mierda, lo que ha pasado y las posibles consecuencias para su ordenador xD?
El enlace desde donde empieza todo ------> https://xior.es/
Un saludito.