Publicado el 29 noviembre 2012 ¬ 10:01 amh.mscComentarios desactivados en Nueva variante de DORKBOT
Otra variante de este RootKit pasa a ser controlado especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: a04e273e7802fbb847e93a1eb63dfa78a94f2a171cf143d7ee7e8cf6ebe095d4 SHA1: 3085b742a0240fa4ad9ed2f2e31c02e29a44fb34 MD5: f9d4f739e8a1d16b4f9938cbac8a3958 Tamaño: 172.0 KB ( 176128 bytes ) Nombre: e26f5077.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 30 / 44 Fecha de análisis: 2012-11-29 08:50:06 UTC […]
Leer el resto de esta entrada »
Publicado el 18 mayo 2011 ¬ 11:14 amh.mscComentarios desactivados en Nueva variante de ROOTKIT Worm.Dorkbot muy poco detectado actualmente (por solo 6 de 42 AV)
Otra variante de este fastidioso y complejo ROOTKIT, muy dificil de detectar (salvo por la lógica del usuario al ver en los pendrives los links que cargan el malware para acceder a las carpetas correspondientes, y enviarnoslos para analizar) Recordamos que es preciso arrancar en MODO SEGURO para poder controlarlo, y asi, si no es conocido […]
Leer el resto de esta entrada »