Publicado el 19 diciembre 2011 ¬ 11:08 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT
Nueva variante de este Rootkit DORKBOT que pasamos a controlar a partir de ELISTARA 24.48 de hoy El analisis con Virustotal nos ofrece el siguiente resultado: File name: b845ef76.exe Submission date: 2011-12-19 09:55:20 (UTC) Current status: finished Result: 39 /43 (90.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 28 noviembre 2011 ¬ 15:42 pmh.mscComentarios desactivados en Nuevas variantes de ROOTKIT DORKBOT
Pasamos a controlar a partir del ELISTARA 24.36 de hoy, dos nuevas variantes de DORKBOT que hemos recibido del mismo usuario. El preanalisis de Virus Total ofrecen el siguiente informe: File name: 0xFFD12566.exe Submission date: 2011-11-28 14:11:24 (UTC) Current status: queued queued analysing finished Result: 29/ 43 (67.4%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Virus0e54f00420d508904dab0b169b4bfde5, 0xFFD12566.exe, 3ad2e15360a7863a3cca95554308df1166585ae8, 6ec482901a7cbfd1f6e35177da6e903964639e2f, b845ef76.exe, d3dc8f9646705dd4c08e286b68e77b00, elistara, PWS-Zbot.gen.ke, Swisyn.ap, Trojan.Win32.Generic, Trojan.Win32.Jorik.IRCbot.dsy, W32/Kolab.gen.q, Win32/Dorkbot.A, Win32/Dorkbot.B, Win32/Dorkbot.I, Win32/Injector.KVE
Publicado el 14 junio 2011 ¬ 18:16 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT muy poco controlado actualmente ( solo 6 de 42 AV)
Una nueva variante de varias que estamos recibiendo hoy, pasamos a controlarla a parrtir del ELISTARA 23.42 Recuerdese de otras variantes anteriores que este RootKit se acarcteriza por ocultar las carpetas de los pendrives, creando en su lugar accesos directos Detectarlo con el proceso en memoria es casi imposible File name: b845ef76.exe Submission date: 2011-06-14 […]
Leer el resto de esta entrada »
Publicado el 9 junio 2011 ¬ 12:18 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT muy poco detectada por los AV actuales (8 de 42)
Como variantes anteriores, cuando está en memoria solo se ve por sus efectos en los pendrives (ocultamiento de las carpetas y creacion de links a ellas cargando el malware) Pasamos a controlarlo a partir del ELISTARA 23.40 de hoy. El preanalisis de VT sin el virus en memoria, ofrece el siguiente informe: File name: b845ef76.exe […]
Leer el resto de esta entrada »