OTRA VARIANTE DEL ESPIA MAS PROLIFICO Y MALICIOSO : SPY ZBOT W

El que ya conocemos de otras veces, que lo detectamos en España por los dobles acentos que lo delatan, mientras que en paises que no usan los acentos en su idioma (por ejemplo el inglés), no se enteran de que lo tienen, y las capturas de las contraseñas bancarias están a la orden del día !

Especialmente si se nota dicha anomalía, debe procederse a ARRANCAR EN MODO SEGURO (CON FUNCIONES DE RED SI SE QUIERE DESCARGAR NUESTRA UTILIDAD DESDE NUESTRA WEB) y lanzar en tal modo el ELISTARA.EXE , el cual asi podrá eliminarlo y tras ello reiniciar en MODO NORMAL, y si se detecta y elimina, ya se habrá eliminado el virus.

Recordar que el hacker puede tener sus contraseñas de todo tipo (las captura por el keylogger que tiene dicho espía) , por lo que, si se ha detectado, además de eliminarlo, conviene hablar con el banco y cambiar las contraseñas de las cuentas bancarias, como tambien de otras aplicaciones como Paypal, Amazon y demás.

A partir del ELISTARA 36.50 pasamos a controlar la nueva variante de hoy, cuyo preanalisis de virustotal ofrece el siguiente informe:
MD5 9d902b34fe4cbff63497e00d6178f829
SHA1 0338ee3be126596c5db2774b0b5ab7bd2320baf8
Tamaño del fichero 517.1 KB ( 529558 bytes )
SHA256: 62f99defe2d8febfe03c27fefb5a84cf34519a8f9299cba840414dfb50897071
Nombre: cred16gt(75).exe
Detecciones: 32 / 62
Fecha de análisis: 2017-03-23 15:21:43 UTC ( hace 34 minutos )

total.com/es/file/62f99defe2d8febfe03c27fefb5a84cf34519a8f9299cba840414dfb50897071/analysis/1490282503/

Dicha versión del ELISTARA 36.50 que lo detecta y elimina, estará disponible en nuestra web a partir del 24-3 prox

saludos

ms, 23-3-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies