Entradas con la etiqueta ‘c_726519.nls’

Nueva variante NLS del SIMDA de los que ocultan el contenido real del ACPI.SYS con BACKDOOR SIMDA

Ya son mas de 20 las variantes de este malware NLS que conocemos, y si bien las primeras eran relativas al SIREFEF, las mas recientes afectan al BACKDOOR SIMDA, haciendo ver el ACPI.SYS original aun cuando se esté utilizando el del BACKDOOR SIMDA. Estamos viendo que en varios casos que hemos tenido de PROXY EXI, […]

Leer el resto de esta entrada »

Nueva variante del NLS del SIMDA, que esconde el peligroso Backdoor SIMDA (muestra el ACPI.SYS original de microsoft al mirar dicho fichero) – solo detectado actualmente por 3 de 39 AV

Otra variante del NLS que esconde al backdoor propiamente dicho, mostrando el fichero de Microsoft del mismo nombre (ACPI.SYS) en lugar del que está activo. El preanalisis de virustotal muestra este informe: File name: c_726519.nls Submission date: 2012-01-11 17:12:18 (UTC) Result: 3/ 39 (7.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

Una nueva variante de malware desconocida y muy poco controlada (solo 3 AV de 43)

Tanto McAfee como F-Secure lo detectan heuristicamente, y Avast le llama R-loader … Ha sido descargado de internet por ejecucion de un PROXY-EXI El preanalisis de virustotal ofrece este informe: File name: c_726519.nls Submission date: 2011-12-22 15:20:08 (UTC) Result: 3/ 43 (7.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies