FAKE AV “SECURITY DEFENDER” que se instala en un fichero .AVI ejecutado por RUNDLL32.EXE y detectado actualmente por pocos AV (18 de 43)
Un nuevo método de ocultar malwares lo hemos visto en la muestra recibida con extension .AVI, llamada desde varias claves de registro: [HKLM\…\Run] “variable”=””C:\WINDOWS\system32\rundll32.exe” “C:\Documents and Settings\All Users\Datos de programa\<nombre variable igual al valor de la clave>.avi”, start ” y desde un link en la carpeta inicio : O4 – Global Startup: <fichero de nombre […]
Leer el resto de esta entrada »