Entradas con la etiqueta ‘BDS/Qakbot.A.58’

NUEVA VARIANTE BASTANTE SOFISTICADA QUE GENERA UN EXE QUE PASAMOS A CONTROLAR COMO BACKDOOR QAKBOT

Un fichero con nombre raro y extension atipica, lanzado expresamente (con el REGSERV por ejemplo) genera un EXE que pasamos a controlar a partir del ELISTARA 28.62 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 14f87c89364e5fb926eef470b20fa3be1ddcde2cff9e4695d36a5e5ef5d32d41 SHA1: 1f01b090300b84d33c9e49578d258246c0df15a1 MD5: 8a94314fb99488cee09c2b7a28317222 Tamaño: 233.0 KB ( 238592 bytes ) Nombre: wvsvxtoitn.ysz Tipo: Win32 DLL Etiquetas: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies