Publicado el 29 enero 2015 ¬ 18:04 pmh.mscComentarios desactivados en ROOTKIT CUTWAIL GENERADO POR MALWARE UPATRE AUN MUY POCO DETECTADO POR LOS ACTUALES AV (SOLO 3 DE 52)
Una variante del ROOTKIT CUTWAIL creada en la monitorizacion del MALWARE UPATRE, la pasamos a controlar a partir del ELISTARA 31.54 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 469ded0cefdbe55b91771e6d65848df4 SHA1 82e2e61eff52d51dcc67b0848e659965f4780514 Tamaño del fichero 67.0 KB ( 68608 bytes ) SHA256: ec41d624cb8988106898212ff47d3f4d8dcfed7ecb4b9c9eb738aafec666c4ab Nombre: gisjrstm.exe Detecciones: 4 / 52 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 20 febrero 2014 ¬ 15:55 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL AUN MUY POCO CONTROLADO POR LOS ACTUALES AV (SOLO 2 DE 49)
Otra variante de este problematico rootkit, pasa a ser controlado especificamente a partir del ELISTARA 29.42 de hoy El preanalisis de virustotal ofrece este informe: MD5 691d9f28221608990f236f98de9ea857 SHA1 411b5df64c95fd2b8570246f9cf559277fd201d8 Tamaño del fichero 39.0 KB ( 39936 bytes ) SHA256: 52aebc0e806566788b7f1720fb028ef4cac9766f0866d0309334a5197d75e7e5 Nombre: gisjrstm.exe Detecciones: 2 / 49 Fecha de análisis: 2014-02-20 14:48:57 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 19 febrero 2014 ¬ 13:15 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL DESCARGADO POR UN DOWNLOADER
Una nueva variante de esta familia de Rootkits pasa a ser controlada a partir del ELISTARA 29.40 de hoy El preanalisis de virustotal ofrece este informe: MD5 0d087f57bbc8dd6a0dd8caecee458ebb SHA1 e92742a6da632eb50ad4511ee7f2f37a65622f5b Tamaño del fichero 70.0 KB ( 71680 bytes ) SHA256: 59368f7a98cd1a2ca58fbdac945d6f737b28b42a708a072d07514f670b10b96c Nombre: gisjrstm.exe Detecciones: 4 / 50 Fecha de análisis: 2014-02-19 10:35:58 UTC 0 1 […]
Leer el resto de esta entrada »