Publicado el 27 marzo 2019 ¬ 10:30 amh.mscComentarios desactivados en NUEVO TROYANO RECIEN APARECIDO EN EL FICHERO CROME.EXE (SIN H)
Sobre la última muestra recibida de un CROME.EXE (sin H), del que ofrecemos información: Se trata de un TROYANO que queda residente y se lanza en cada reinicio Crea el fichero CROME.EXE oculto : %PathUsuario%\ Crome.exe (+s+h) (con atributos de sistema y de oculto) y lo instala en la siguiente clave para su ejecución en […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2015 ¬ 12:39 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI, QUE SE PROPAGA POR PENDRIVE
Una nueva variante de este conocido keylogger, aparte de quedar residente y generar un informe de todo lo tecleado (anulando acentos), infecta pendrives ocultando sus ficheros con atributo +H y generando links en ellos, con el mismo nombre de los ficheros ocultados, direccionando a la ejecucion de dicho malware. Aparte de ello, crea un fichero […]
Leer el resto de esta entrada »
Virusa0c9becfa66600d9d110096ce830e6c5, BackDoor-FBHS!FB9B3BD7F582, Backdoor.Bot.MSIL, BDS/Bladabindi.ajoqj, Bladabindi-IG, Crome.exe, Dropper.Msil.CN, elistara, ILCrypt, MSIL/Kryptik.PM, MSIL/TrojanDropper.Binder.CZ, sarahsosogpj.Scr, TR/Keylogger.AY, Trojan-FDLZ!A0C9BECFA666, Trojan.MSIL, Trojan.Win32.Generic