NUEVA VARIANTE DE TROJAN NEUREVT, MALWARE CON FUNCIONES DE ROOTKIT que se va propagando…
Tras la infección de un DownLoader.Sounder “MSI***”, se descarga y autoejecuta. (despues de hacer lo programado, se autoborra) – Queda residente. (proceso activo “EXPLORER.EXE”) – Oculta ficheros del sistema. – Intercepta la aplicacion “rstrui.exe”. – El EXE de nombre variable en cada infección – Mientras este activo, no permite el acceso ni a la carpeta […]
Leer el resto de esta entrada »