Publicado el 16 diciembre 2015 ¬ 12:50 pmh.mscComentarios desactivados en Un grupo de ciberespionaje reutiliza un viejo algoritmo de ‘puerta trasera’ BIFROSE
Los ciberespías han penetrado infraestructuras TI de organizaciones relacionadas con gobiernos asiáticos desde 2010 a través del criptosistema de puerta trasera Bifrose, de doce años de antigüedad. Marga Verdú Un grupo de hackers, que previamente había logrado esquivar los sistemas de seguridad de empresas clave relacionadas con países de Asia, utiliza versiones modificadas de un […]
Leer el resto de esta entrada »
Publicado el 11 julio 2011 ¬ 10:12 amh.mscComentarios desactivados en Nueva variante de BIFROSE
Desde Lima (Perú) nos llega para analizar y controlar esta muestra que el preanalisis del VirusTotal nos clasifica como Bifrose y que como tal pasamos a controlar a partir del ELITRIIP 7.51 de hoy File name: PTSEARCHER.EXE Submission date: 2011-07-11 06:49:39 (UTC) Current status: finished Result: 14 /43 (32.6%) VT Community malware Safety score: 0.0% […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2010 ¬ 20:57 pmh.mscComentarios desactivados en McAfee avisa de un nuevo backdoor que pasa a controlar desde los DAT 6107 del 15/9/2010
Controlado por McAfee deesde DAT 6107 como BackDoor-CEP.gen.g longitud 32637 bytes Nivel de riesgo de su actividad: Intenta cargar y ejecutar codigo remoto en el proceso del explorer -Riesgo alto Intenta escribir en memoria de procesos protegidos -Riesgo alto Intenta escribir en memoria de procesos del sistema de Windows -Riesgo alto Intenta cargar y ejecutar […]
Leer el resto de esta entrada »
Publicado el 7 septiembre 2010 ¬ 11:33 amh.mscComentarios desactivados en Nueva variante de BIFROSE que se disfraza de Regedit.exe
Un fichero de nombre Regedit.exe, (y de tamaño 108804 bytes), pero ubicado en la carpata de sistema (lo cual no s normal, ya que habitualmente se instala en C:\windows\, ha sido detectado como Backdoor de la familia BIFROSE : File name: regedit.exe Submission date: 2010-09-06 15:07:21 (UTC) Current status: finished Result: 36 /43 (83.7%) […]
Leer el resto de esta entrada »