FANDOM


MEMZ es un troyano hecho para Microsoft Windows, creado originalmente para la serie de malware de Danooct1 y destinado a ridiculizar a "script kiddies". Se ha ganado la fama y la notoriedad debido a sus payloads altamente complejos y únicos, generalmente memes de internet.

Payloads Editar

En las versiones más recientes de MEMZ, el virus da dos advertencias al usuario para no ejecutarlo en una máquina física, ya que lo dañará y aconseja al usuario que se ejecute en una máquina virtual.

Si el usuario hace clic en Aceptar en ambos mensajes de advertencia el virus empezara abriendo un documento de texto que dice lo siguiente:


☀YOUR COMPUTER HAS BEEN FUCKED BY THE MEMZ TROJAN.

Your computer won't boot up again, so use it as long as you can!

:D           

Trying to kill MEMZ will cause your system to be destroyed instantly, so don't try it :D"


En el mismo momento, el MBR de la computadora es sobrescrito por MEMZ. Tenga en cuenta que el mensaje anterior no está censurado.

Los payloads están diseñados para funcionar en Windows XP y versiones posteriores, y falla en Windows 2000 / ME o inferior. Sin embargo, el payload final de a continuación sigue funcionando en todas las versiones de Windows.

Matar MEMZ a través del Administrador de tareas o cerrarlo causará un fallo, como se explica a continuación. En el momento en que vea este mensaje y su computadora se ejecuta en el BIOS heredado, su sistema operativo ya ha sido reemplazado por una animación "Nyan Cat", que se ejecuta como un gestor de arranque personalizado, y su tabla de particiones probablemente será destruida. Si la unidad utiliza GPT en lugar de MBR, "Nyan Cat" no aparece en el inicio, pero el equipo todavía no se puede iniciar de todos modos, ya que el Administrador de inicio de Windows no tendrá éxito.

El primer payload dentro de Windows es la apertura de sitios web aleatorios, así como las búsquedas de Google en Google.com:

Las búsquedas en  Google.co.ck y los sitios web abiertos son ...

  • best way to kill yourself (mejor manera para matarte)
  • how 2 remove a virus (como remover un virus)
  • mcaffee vs norton
  • how to send a virus to my friend (como enviar un virus a mi amigo)
  • minecraft hax download no virus (hack de minecraft descargar sin virus)
  • how to get money (como conseguir dinero)
  • bonzi buddy download free (descargar bonzi buddy gratis xD)
  • how 2 buy weed (como comprar marihuana)
  • how to code a virus in visual basic (como codificar un virus en visual basic)
  • what happens if you delete system32 (que pasa si eliminas system 32
  • g3t r3kt (get rekt)
  • batch virus download (descargar virus batch)
  • virus.exe
  • internet explorer is the best browser (Internet explorer es el mejor navegador xDD)
  • virus builder legit free download (descargar creador de virus gratis legalmente)
  • how to create your own ransomware (como crear tu propio ransomware)
  • how to remove memz trojan virus (como eliminar el troyano memz)
  • my computer is doing weird things wtf is happenin plz halp (mi computador está haciendo cosas raras que esta pasando pofavo aiuda)
  • dank memz (dank memz)
  • how to download memz (como descargar memz)
  • half life 3 release date (fecha de salida Half Life 3 :v)
  • is illuminati real (¿es el illuminati real?)
  • montage parody making program 2016 (parodia montaje de creando un programa 2016)
  • the memz are real (los memz son reales??? D:)
  • stanky danky maymays
  • john cena midi legit not converted (es mejor stone cold xd)
  • vinesauce meme collection (coleccion de memes vinesauce)
  • skrillex scay onster an nice sprites midi (skrillex el mejor del universo v:)
  • answers.microsoft.com/en-us/protect/forum/protect_other-protect_scanning/memz-malwarevirus-trojan-completely-destroying/268bc1c2-39f4-42f8-90c2-597a673b6b45/motherboard.vice.com/read/watch-this-malware-turn-a-computer-into-a-digital-hellscape
  • play.clubpenguin.com (Club penguin :V)
  • pcoptimizerpro.com
  • softonic.com

Notese que normalmente estas son búsquedas típicas de los Script Kiddies

Tambien abrira las siguientes aplicaciones:

  • calc.exe
  • notepad.exe
  • cmd.exe
  • write.exe
  • regedit.exe
  • explorer.exe
  • taskmgr.exe
  • msconfig.exe
  • mspaint.exe
  • devmgmt.msc
  • control.exe
  • mmc.exe

Después de un tiempo, el troyano comenzará a mover el ratón ligeramente, y los mensajes hacia el usuario aparecen, cada vez más violento y rápido a medida que avanza el tiempo. Un poco después de eso, los iconos de error empiezan a aparecer por todas partes y en la ubicación del ratón, reproduce muchos sonidos de error, y eventualmente tomará capturas de pantalla de su escritorio y las colocará una encima de la otra, cada vez más pequeño cada vez el efecto "Túnel" se hace más rápido con el paso del tiempo.Tratando de finalizar el proceso MEMZ, como se mencionó anteriormente, aparecerá toneladas de mensajes "leetspeek", y luego bloqueará el equipo a un BSOD con el código de error 0xC0000022.

MEMZtrojanwin

Aquí hay una lista de mensajes (ninguno de los mensajes se censuran en el troyano):

  • Still using this computer? (Sigues usando esta computadora?)
  • YOU KILLED MY TROJAN! Now you are going to die. (MATASTE MI TROYANO! ahora morirás.)
  • REST IN P*SS, FOREVER MISS (DESCANSA EN P*S, POR SIEMPRE PERDIDO)
  • I WARNED YOU...
  • HAHA N00B L2P G3T R3KT
  • You failed at your 1337 h4x0r skillz (Fallaste todas tus 1337 h4x0r skillz)
  • YOU TRIED SO HARD AND GOT SO FAR, BUT IN THE END, YOUR PC WAS STILL F*CKED! (LO INTENTAS BASTANTE FUERTE Y VAS MUY LEJOS, PERO AL FINAL TU PC SIGUE J*DIDA)
  • HACKER! ENJOY BAN! (HACKER! DISFRUTA DEL BAN!)
  • GET BETTER HAX NEXT TIME xD (TEN MEJORES HAX LA PRÓXIMA xD)
  • HAVE FUN TRYING TO RESTORE YOUR DATA :D (DIVIÉRTETE TRATANDO DE RESTAURAR TUS DATOS :D)
  • |\\/|3|\\/|2
  • BSOD INCOMING (BSOD INCOMING)
  • VIRUS PRANK (GONE WRONG) (BROMA CON VIRUS (SALE MAL TERMINA SEXUAL 100% REAL NO FAKE))
  • ENJOY THE NYAN CAT (DISFRUTA EL NYAN CAT
  • Get dank antivirus m9! (ten dank antivirus m9)
  • You are an idiot! HA HA HA HA HA HA HA (Eres un idiota! HA HA HA HA HA HA HA!)
  1. MakeMalwareGreatAgain (#HazLosMalwareGenialesDenuevo)
  • SOMEBODY ONCE TOLD ME THE MEMZ ARE GONNA ROLL ME (ALGUIEN ME DIJO QUE MEMZ ME VA A RODAR)
  • Why did you even tried to kill MEMZ? Your PC is f*cked anyway. (porque no haz tratado de matar a MEMZ? tu PC esta j*dida de todas formas)
  • SecureBoot sucks. (SecureBoot apesta)
  • gr8 m8 i r8 8/8
  • Have you tried turning it off and on again? (Haz tratado de apagarlo y prenderlo denuevo?)
  • <Insert Joel quote here> (<Inserta Joel quota aquí>)
  • Greetings to all GAiA members! (Saludos a todos los miembros de GAiA)
  • Well, hello there. I don't believe we've been properly introduced. I'm Bonzi! (Bueno, hola. No creo que nos hayan presentado. Soy bunzi)
    • 'This is everything I want in my computer' – danooct1 2016 ("Esto es todo lo que quiero en mi computador - danooct1 2016")(no incluido en la versión original)
    • 'Uh, Club Penguin. Time to get banned!' – danooct1 2016 (Uh, Club Penguin, Tiempo de ser baneado -danooct1 2016) (no incluido en la versión original)

Reiniciar el equipo muestra el payload final, que se basa en el MBR del primer disco duro que se sobrescribió anteriormente (esto también funciona en Windows 2000 / ME y siguientes, pero no funciona con unidades GPT). En lugar de arrancar en el sistema operativo, la computadora mostrará el mensaje usando un efecto de máquina de escribir:

"Your computer has been trashed by the MEMZ Trojan. Now enjoy the Nyan Cat..."

("Tu computador se ha hecho basura por el Troyano MEMZ. Ahora disfruta el Nyan Cat...")

Esto es seguido por una animación de Nyan Cat. Si el equipo estaba ejecutando UEFI BIOS, el equipo sigue arrancando sin Nyan Cat, pero la tabla de particiones sigue siendo destruida y Windows Boot Manager no tendrá éxito independientemente.

Variantes Editar

MEMZ tiene variantes sus variantes mas conocidas son VineMEMZ y Zika

Existe una variante llamada ICEMEMZ que aparenta ser aún peor ya que abre paginas shockeantes o con screamer

El contenido de la comunidad está disponible bajo CC-BY-SA a menos que se indique lo contrario.