NUEVO CAZAPASSWORDS TROJAN WACATAC QUE PASAMOS A CONTROLAR A PARTIR DEL ELISTARA 40.52 DE HOY
Un raro especimen, que crea copia de si mismo pero con el doble de tamaño, para dificultar la detección de los dos, los pasamos a controlar a partir del ELISTARA 41.52 de hoy
total ofrece el siguiente informe>
Como características principales, cabe indicar que:
Queda residente. – Normal al ser un PWS- (proceso activo «REGASM.EXE»)
Al ejecutarlo se instala en %PathUsuario%\ tscon\ basecsp.exe
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
«load»=»%PathUsuario%\ tscon\ basecsp.exe»
El EXE instalado «basecsp.exe» es del doble de tamaño que el del ejecutado, que de entrada nos llegó con el nombre de ceo.exe
A partir del ELISTARA 40.52 lo eliminamos sin problemas.
saludos
ms, 19-6-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.