Publicado el 10 octubre 2013 ¬ 18:22 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BACKDOOR VOTWUP
Tras la infeccion de un downloader Sounder, se descarga y autoejecuta, colocandose en la lista de autorizaciones del CortaFuegos de Windows como “KL” Lo pasamos a controlar a partir del ELISTARA 28.52 de hoy SHA256: 328e65c3b2bf2dcbdf5a57ecdbefda35c6debf429fcbaf6cc9ada36b4d89f9fe SHA1: 17014bcccf0921396f23ae1d675bb9013f6fc1cb MD5: 0ba856c7a6c63090b9db1731d0096a06 Tamaño: 95.5 KB ( 97792 bytes ) Nombre: glkop.exe Tipo: Win32 EXE Detecciones: 39 / […]
Leer el resto de esta entrada »
Virus0ba856c7a6c63090b9db1731d0096a06, 17014bcccf0921396f23ae1d675bb9013f6fc1cb, Backdoor.Heidong, Backdoor.Win32.DarkHole.dc, Delf-OLG, Downloader.Generic12.NSB, elistara, glkop.exe, TR/Downloader.Gen, Win32/Votwup.D, Win32/Votwup.W
Publicado el 18 septiembre 2013 ¬ 14:47 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BACKDOOR VOTWUP
Una nueva variante recibida para analizar, pasa a ser controlada a partir del ELISTARA 28.37 de hoy Se coloca en la lista de autorizaciones del CortaFuegos de Windows como “KL” El preanalisis de virustotal ofrece este informe: SHA256: 584c4730205d8ad0c36a7c20e6c971e641ca039012584ae414b8e54f5a9dd2e2 SHA1: 46ab414506f7f8294870e3635176418aac4cc887 MD5: eae08b36385e237f1ac2116720b80a67 Tamaño: 124.9 KB ( 127859 bytes ) Nombre: glkop.exe Tipo: Win32 EXE […]
Leer el resto de esta entrada »