Entradas con la etiqueta ‘BEBLOH’

UN ROOTKIT DIFICIL DE DETECTAR : ROOTKIT SHIOTOB tambien conocido como BEBLOH

Nos ha llegado muestra de una variante de la familia SHIOTOB, rootkit que una vez arrancado el ordenador y activado su funcionamiento, se oculta de mala manera, y solo arrancando en MODO SEGURO o lanzando el antivirus inmediatamente tras arrancar,(sirve el ELISTARA tambien) es visible.

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY SHIOTOB, ALIAS BEBLOH, QUE DESAPARECE CUANDO ESTA ACTIVO Y SE REINSTALA ANTES DE APAGAR, CARGANDOSE UNO NUEVO AL REINICIAR.

Una nueva variante de este espía/backdoor/downloader/y hasta podriamos llamar rootkit, llega en un ZIP anexado a un e-mail, que contiene un EXE malware, u ofreciendo un enlace de descarga de este u otro malware. Lo mas dificil de dicho engendro es que desaparece cuando está activo y se reinstala al ir a cerrar windows.

Leer el resto de esta entrada »

NUEVO ENGENDRO SPY SHIOTOB, QUE APARENTEMENTE SE AUTOBORRA, PERO SE RESTABLECE AL CERRAR WINDOWS

Tambien conocido como Spy Banker, como Bebloh y tambien como generic PWS, llega en un ZIP anexado a un e-mail, con un texto similar a : __________ Envio su e-Factura “adjuntamos relación de facturas y albaranes emitidos pendientes de pago hasta la fecha indicada. … Si tuviera algún problema a la hora de imprimir el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SHIOTOB, ALIAS BEBLOH

Esta nueva variante del SPY SHIOTOB llega por mail en un ZIP que contiene el EXE en cuestión, el cual, en esta variante, se ha portado, además, como un downloader, y nos ha descargado un KASIDET, que tambien pasamos a controlar a partir del ELISTARA 38.61 de hoy

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies