Publicado el 12 julio 2016 ¬ 9:41 amh.mscComentarios desactivados en NUEVA FAMILIA DE MALWARES QUE IDENTIFICAMOS COMO MALWARE MSTCKZ (DLDR-DR-DLL)
A través de la ejecución de un script con extensión .SWF (que llaman Downloader / Nemucod / JS.Swabfex) se descarga un EXE que instala una DLL , todo lo cual pasamos a controlar a partir del ELISTARA 34.95 de hoy El preanalisis de virustotal del DLDR ofrece el siguiente informe: MD5 63e2c2087f03bdd8dbc06f40d8b3e538 SHA1 31ae9f7f545f107333f45c6b23507db3f50d28b7 Tamaño […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2016 ¬ 11:52 amh.mscComentarios desactivados en Muchas aplicaciones afectadas por la sustitución de DLLs
Aunque no es un ataque muy común, cada vez son más los ciberdelincuentes que recurren a estos para lograr con éxito instalar malware en los equipos. La sustitución de DLLs (conocido en inglés como DLL side-loading) es una práctica que afecta a más aplicaciones de las que en un principio nos creemos. Sin ir más […]
Leer el resto de esta entrada »