Publicado el 10 junio 2011 ¬ 12:28 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT solo detectado por solo 9 de 43 AV
Ya indicado en noticias anteriores al respecto que afecta a pendrives, ocultando carpetas y creando links con el mismo icono pero que cargan el malware A partir del ELISTARA 23.41 pasamos a controlar esta nueva variante File name: DUSASD.EXE.Muestra EliStartPage v23.39 Submission date: 2011-06-10 09:50:37 (UTC) Current status: finished Result: 9/ 41 (22.0%) VT Community […]
Leer el resto de esta entrada »
Publicado el 9 junio 2011 ¬ 12:18 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT muy poco detectada por los AV actuales (8 de 42)
Como variantes anteriores, cuando está en memoria solo se ve por sus efectos en los pendrives (ocultamiento de las carpetas y creacion de links a ellas cargando el malware) Pasamos a controlarlo a partir del ELISTARA 23.40 de hoy. El preanalisis de VT sin el virus en memoria, ofrece el siguiente informe: File name: b845ef76.exe […]
Leer el resto de esta entrada »