NUEVA APARICION DE ROOTKIT SHUTDOWNER descargado por un downloader FAKEWRITE
Tras la descarga automática, se autoejecuta, queda residente y con Tecnicas RootKit oculta fichero y Servicio en cuestión %WinSys%\ Drivers\ vmbbqh.sys De hecho, este fichero aun no lo detecta actualmente ningun AV de virustotal: El preanalisis ofrece este informe: SHA256: e347327e0a5caa3787d556a300a0dd83a419fea1d438e6277b82927e5b781bb9 Nombre: vmbbqh.sys Detecciones: 0 / 49 Fecha de análisis: 2014-01-20 10:32:31 UTC ( hace […]
Leer el resto de esta entrada »