Publicado el 10 febrero 2014 ¬ 12:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER Fynloski
Una nueva variante de Keylogger pasa a ser controlada a partir del ELISTARA 29.33 de hoy Caracteristicas principales son que queda residente y que crea una lista de acciones y capturas de teclado. El preanalisis de virustotal ofrece este informe: MD5 3037a1bcb45ceac46726af9bad5ec656 SHA1 f67c83cca58f8aeac48084601ea80fd79978a360 Tamaño del fichero 658.5 KB ( 674304 bytes ) SHA256: […]
Leer el resto de esta entrada »
Virus3037a1bcb45ceac46726af9bad5ec656, Backdoor.Agent.DCRSAGen, BackDoor.Delf.DMT, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BackDoor.xa, BDS/DarkKomet.GR, Delf-SQI, elistara, f67c83cca58f8aeac48084601ea80fd79978a360, imdcsc.exe, Trj/Packed.B, Win32/Fynloski.A, Win32/Fynloski.AA
Publicado el 6 septiembre 2013 ¬ 10:37 amh.mscComentarios desactivados en NUEVA FAMILIA DE MALWARE FYNLOSKI, visualiza foto de chica sexy mientras ejecuta el malware
Bajo el icono de una imagen minimizada de la chica, se oculta la carga y ejecucion de este peligroso backdoor, que pasamos a controlar a partir de la version 28.30 del ELISTARA de hoy La imagen de la chica que ofrece es la siguiente: El preanalisis de virustotal ofrece el siguiente informe: SHA256: 581a9c5d5dd559c96facee4629d87e9308f41d3225d5bb8fcaeb4e2f3ca9989b SHA1: […]
Leer el resto de esta entrada »
Virus_Dropper (930e6d91).exe, 930e6d91195f06848620816175e603ba, Artemis!930E6D91195F, b3439f3699fbea4be517bfd6ff49d1e0c7be3469, Backdoor.Agent.DCRSAGen, BackDoor.Delf.DMT, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BDS/DarkKomet.GR, chica sexy, Delf-SQI, elistara, Win32/Fynloski.A, Win32/Fynloski.AA