Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA, y aun poco detectado por los AV actuales (solo 6 de 42)
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.13 de hoy El preanalisis de viriustotal ofrece el siguiente informe: SHA256: da1818f1e1c9cc45d3e4ebdfd0bd4571b1040aaee4214e8ec57cee59ed49c2fe SHA1: 34d4f9325e1a9e0b0fbd2aaf23edcb49f0aaf6b7 MD5: 7cb569540a0e1597d8fd723e0053d16c Tamaño: 148.1 KB ( 151627 bytes ) Nombre: RPAVAM.EXE.Muestra EliStartPage v25.12 Tipo: Win32 EXE Detecciones: 6 / 42 Fecha de análisis: 2012-03-20 […]
Leer el resto de esta entrada »