DOWNLOADER Y DESCARGA DEL MALWARE SKYPE.B
Una nueva familia que descarga un fichero de nombvre SKYPE.EXE, como otra familia que ya existia, por esto a este le llamamos SKYPE.B, queda residente y se relanza al reiniciar segun la clave:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“%valor%”=”%Datos de Programa%/ Microsoft/ Skype.exe”
Ambos los pasamos a controlar a partir del ELISTARA 38.73 de hoy
Los preanalisis en virustotal de dichas muestras ofrecen estos informes:
Preanalisis de virustotal del downloader tochi3.exe (downloader)
Dicha versión del ELISTARA 38.73 que los detecta y elimina, estará disponible en nuestra web a partir del 24/3 prox
saludos
ms, 23-3-2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.