Driver que protege e impide eliminacion de un CUTWAIL
Localizado el driver .SYS que impide la eliminacion del CUTWAIL indicado en https://blog.satinfo.es/?p=25256 , pasamos a controlarlo especificamente (cuando no está activo) a partir de la version 24.83 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: c2b7ae0f8dad9c331a8eac8fc2712e58d0855368bcfacf82803b65176e9d609a SHA1: 5ddfaee65e62315c31291f881c314232df97ba4d MD5: 699637166cc5aab52577472e4b58c6c9 Tamaño: 42.1 KB ( 43136 bytes ) Nombre: 3e5d99ef98be705d.sys […]
Leer el resto de esta entrada »