NUEVO CAZAPASSWORDS TROJAN WACATAC QUE PASAMOS A CONTROLAR A PARTIR DEL ELISTARA 40.52 DE HOY
Un raro especimen, que crea copia de si mismo pero con el doble de tamaño, para dificultar la detección de los dos, los pasamos a controlar a partir del ELISTARA 41.52 de hoy
El preanalisis de virustotal ofrece el siguiente informe>
Como características principales, cabe indicar que:
Queda residente. – Normal al ser un PWS- (proceso activo “REGASM.EXE”)
Al ejecutarlo se instala en %PathUsuario%\ tscon\ basecsp.exe
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
“load”=”%PathUsuario%\ tscon\ basecsp.exe”
El EXE instalado “basecsp.exe” es del doble de tamaño que el del ejecutado, que de entrada nos llegó con el nombre de ceo.exe
A partir del ELISTARA 40.52 lo eliminamos sin problemas.
saludos
ms, 19-6-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.