NUEVA VARIANTE DE KEYLOGGER REMCOS QUE PASAMOS A CONTROLAR A PARTIR DEL ELISTARA 40.25 DE HOY
Otra variante de este ya conocido keylogger, que, como los demás, queda residente, se diferencia de los anteriores por el fichero oculto que usa :
%WinSys%\ Windows Defender\ defender.exe (+s+h+r)
intentando asi pasar desapercibido, y además guarda los datos capturados en diferentes carpetas, segun sean acciones del usuario:
%Datos de Programa%\ win\ logs.dat ->
o capturas de pantalla
%Datos de Programa%\ Screenshots\ ->
Su desarrollador, además de ser joven, es de origen italiano, segun se informó en du día en www.redeszone.net, indicando además que dicho malware estaba a la venta en la Dark Web.
A partir del ELISTARA 40.25 de hoy lo pasaremos a controlar
saludos
ms, 5-12-2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.