Nueva variante de RootKit DORKBOT cazado por la heuristica del ELISTARA, aun poco detectado por los AV (solo 9 de 42)
Una nueva muestra pedida por el ELISTARA pasa a ser controlada como ROOTKIT DORKBOT a partir de la version 25.36 del ELISTARA de hoy el preanalisis de virustotal ofrece este informe: SHA256: f857e23fc6e21449e611eb770379ea2fcd6598a30184ccd394812a9f1e1605d9 SHA1: 096091a549a28ec46eb464654a941c548cf50fab MD5: a72780583486a90c131552607e233a21 Tamaño: 160.0 KB ( 163840 bytes ) Nombre: CPQSQU.EXE.Muestra EliStartPage v25.31 Tipo: Win32 EXE Detecciones: 9 / 42 […]
Leer el resto de esta entrada »