Entradas con la etiqueta ‘c_7265170.nls’

NUEVA VARIANTE DE BACKDOOR SIMDA (ROOTKIT), aun poco detectado por los actuales AV (solo 7 de 48)

Otra variante de este fastidioso backdoor, que requiere arrancar con CD de recuperación para poder renombrar a uno de sus componentes (el *.nls que aparece en el infosat como “acceso denegado” a *.nls.vir), y asi, tras reiniciar, poder acceder al componente real del ACPI.SYS, que si está el *.nls activo nos mostraría el ACPI.SYS original […]

Leer el resto de esta entrada »

Variante de malware SIMDA y sus complementarios

Recibida la intrusion de un temporal en uno de nuestros ordenadores, mientras navegavamos por  Internet, tras analizarlo vimos que se trataba de una variante del malware SIMDA y lo pasamos a controlar con el actual ELISTARA En el preanalisis de virustotal ofrece este informe: SHA256: a1d5a33e701552cc736f5d0b7d13e90475fce9cd014c37d62d1a775cad61de6b SHA1: c1b1a306e6a0ad9de43ac86dd85a90d6e8645aee MD5: 694b02b07998f9a3db936bbaeaf7492c Tamaño: 433.5 KB ( 443909 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies