Publicado el 24 octubre 2011 ¬ 16:05 pmh.mscComentarios desactivados en Recibidas nuevas muestras del ROOTKIT DORKBOT ya controlado
Como sea que el DORKBOT se oculta de mala manera si está en memoria, hay que arrancar en MODO SEGURO COMO ADMINISTRADOR o como cualquier usuario no infectado, o de otra forma no puede detectarse mas que por sus efectos, de ocultar carpetas de los pendrives y crear en su lugar accesos directos a ellas […]
Leer el resto de esta entrada »
Publicado el 14 octubre 2011 ¬ 9:31 amh.mscComentarios desactivados en Nueva variante de Rootkit DORKBOT cazada por la heuristica del ELISTARA
Cuando aun son relativamente pocos los AV que lo controlan (15 de 43) el ELISTARA ha aparcado y pedido para analizar esta muestra, que ha resultado ser una variante del DORKBOT. El preanalisis del VirusTotal ofrece este informe: File name: YIAEAC.EXE.Muestra EliStartPage v24.06 Submission date: 2011-10-14 07:17:25 (UTC) Result: 15/ 43 (34.9%) VT Community […]
Leer el resto de esta entrada »