NUEVA VARIANTE DE ROOTKIT CUTWAIL AUN POCO CONTROLADO POR LOS ACTUALES AV

Otra variante de esta familia de rootkits, que se protege con un driver de forma que es inaccesible si está presente, pasa a ser controlado a partir del ELISTARA 32.45 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
MD5 9a8bc02ca81c96aeddeccfa0fa83bbb4
SHA1 8ab7ac63901d55879ba177b0e8f8ddabb7f73194
File size 26.0 KB ( 26624 bytes )
SHA256: 8ff1195f84f1e7873d105eec423fb89fed0f97ee93877641fb5695bd8ff1555e
File name: tttrt.exe
Detection ratio: 7 / 57
Analysis date: 2015-06-08 13:13:15 UTC ( 1 hour, 58 minutes ago )

0 1
MD5 9a8bc02ca81c96aeddeccfa0fa83bbb4
SHA1 8ab7ac63901d55879ba177b0e8f8ddabb7f73194
SHA256 8ff1195f84f1e7873d105eec423fb89fed0f97ee93877641fb5695bd8ff1555e
ssdeep384:9qQC9SJ3kv6722GoD0EVipLk245nuoK/SbQhR:9q1q3KnG0EYtlR
authentihash c628385a41fd06e47464373a632f069389f967d3dab1134cf85f27f410af53c4
imphash f34d5f2d4577ed6d9ceec516c1f5a744
File size 26.0 KB ( 26624 bytes )
Como sea que ni McAfee ni Kaspersky lo detectan, hemos enviado muestra del malware a ambos, para que lo controlen en sus proximas versiones
saludos

ms, 8-6-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies