Variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA, aun poco controlado por los actuales AV (solo 7 de 42)
Otra muestra pedida por el ELISTARA pasa a ser controlada específicamente a partir del ELISTARA 25.32 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: f9c556460dbdcd45d4bfd299b48ad5a38f3d0efe21b3c7a80ed3c2caa8c37bf1 SHA1: 0cc7c33b547cfa753cca989df9be388fdb13f2e3 MD5: 44b893846b3db2cce33c305a1c29b347 Tamaño: 193.9 KB ( 198565 bytes ) Nombre: LHBGBR.EXE.Muestra EliStartPage v25.31 Tipo: Win32 EXE Detecciones: 7 / 42 Fecha de análisis: 2012-04-19 […]
Leer el resto de esta entrada »