Mas de lo mismo con el TROYANO REVETON actual, que utiliza ficheros con nombre conocido pero cambiando la extension a DLL
Otro TROYANO REVETON de la nueva hornada, esta vez ha utilizado el nombre de ACROBAT.DLL para esconder al troyano. El preanalisis actual ofrece el siguiemte informe: SHA256: 5c93c6d19134d9e6a9323b60ac277f774ed477f2e5f1797cd836cddd208725f9 SHA1: 909f869ad102501a671deb9c39e2b98f3b6a5824 MD5: 84012484b88e372cf90b3064a5c01d8c Tamaño: 176.0 KB ( 180224 bytes ) Nombre: ACROBAT.DLL.Muestra EliStartPage v26.20 Tipo: Win32 DLL Detecciones: 8 / 43 Fecha de análisis: 2012-09-28 11:38:36 […]
Leer el resto de esta entrada »