NUEVA VARIANTE DE TROJAN COMROKI CAZADO POR LA HEURISTICA DEL ELISTARA
Se instala en la lista de autorizados por el cortafuegos Se lanza desde claves de HKLM y HKCU lanzando tipicamente tres ficheros: CSRSS.EXE RUNDLL32.EXE SVCHOST.EXE se ubica normalmente en carpeta de DATOS DE PROGRAMA o en DATOS DE PROGRAMA\SYSTEM32 oculta los ficheros del sistema, de forma que el SVCHOST.EXE propio de la carpeta de sistema […]
Leer el resto de esta entrada »