VARIANTE DE MALWARE DRIDEX QUE ROBA CONTRASEÑAS
Una verdadera arma maliciosa se oculta bajo este DRIDEX; que va cambiando de nombre de ficheros y claves en cada instalacion, además de actualizarse mientras está residente.
Tiene uno de sus principales objetivos el robo de información de las credenciales de acceso bancarias, tarjetas de crédito y otros servicios adicionales como Paypal o Amazon
– Queda residente (proceso activo no visible)
– Con conexión se actualiza.
– Mientras esta activo se regenera.
– Cambia todo en el siguiente reinicio
– Usa una DLL con un nombre de una existente en el Sistema.
El preanalisis de virustotal ofrece el siguiente informe
Inicialmente lo controlamos a partir del ELISTARA 38.01 de hoy, si bien debido a sus caracteristicas cambiantes, lo mas adecuado es eliminarlo manualmente, arranando en MODO SEGURO y eliminando los O4 que instala, asi como el link y las dos carpetas que genera.
saludos
ms, 5-12-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.