NUEVO TROYANO RECIEN APARECIDO EN EL FICHERO CROME.EXE (SIN H)
Sobre la última muestra recibida de un CROME.EXE (sin H), del que ofrecemos información:
Se trata de un TROYANO que queda residente y se lanza en cada reinicio
Crea el fichero CROME.EXE oculto :
%PathUsuario%\ Crome.exe (+s+h)
(con atributos de sistema y de oculto)
y lo instala en la siguiente clave para su ejecución en el siguiente reinicio:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Crome.exe”=”%PathUsuario%\ Crome.exe”
Vemos que Kaspersky, que no lo controlaba esta mañana, ya lo ha pasado a controlar heuristicamente como:
HEUR:Trojan.Win32.Generic
total ofrece el siguiente informe>
LO PASAREMOS A CONTROLAR A PARTIR DEL ELISTARA 40.97 DE HOY
saludos
ms, 27-3-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.