Variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA ha resultado ser un DORKBOT que pasamos a controlar a partir de la version 24.89 del ELISTARA de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 79473bd039cf708276a1c9806d593cfbdd2586ca8df5ec482f753efa33c5e3d9 SHA1: fbe236c75acde4512b4d4cbefaed27fb922f698e MD5: 54be426cefbe176ba36cdb41f58c0282 Tamaño: 143.6 KB ( 147072 bytes ) Nombre: MFJIJU.EXE.Muestra EliStartPage v24.88 Tipo: Win32 EXE Detecciones: […]
Leer el resto de esta entrada »