Publicado el 10 febrero 2014 ¬ 18:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RISKTOOL BITCOINMINER DESCARGADO POR EL SOUNDER
Otra variante de esta familia, asi como dotos sus componentes, pasan a ser controladoa a partir del ELISTARA 29.33 de hoy Dichos componentes son, en este caso, el services.exe (residente), y las DLL libcurl-4.dll, pthreadGC2.dll y zlib1.dll El preanalisis del SERVICES.EXE, ha ofrecido este informe: MD5 ea5c563db06d96b90141698afd27f2fc SHA1 40a903c091336a8108685bf891d5558863346d5f Tamaño del fichero 183.5 KB […]
Leer el resto de esta entrada »
Virus40a903c091336a8108685bf891d5558863346d5f, Application\Bitcoin, BitCoinMiner-FA, ea5c563db06d96b90141698afd27f2fc, elistara, minerd.exe, RDN/Generic.dx!cnl, RiskTool.Win32.BitCoinMiner.lrc, Skodna.BitCoinMiner.DX, SPR/BitCoinMiner.112, Win32/BitCoinMiner.W
Publicado el 21 enero 2014 ¬ 13:30 pmh.mscComentarios desactivados en VARIANTE DE RISKTOOL BITCOIN AUN MUY POCO CONTROLADA POR LOS ACTUALES AV (SOLO 1 DE 50)
Descargado por un Downloader, descarga e instala estos ficheros: %WinTmp%\ VSStore\ crwrker.exe (descarga “minerd.exe”) %WinTmp%\ VSStore\ crwrker.exe.config %WinTmp%\ VSStore\ minerd.exe (Pack contiene carpeta “minerd”) %WinTmp%\ VSStore\ minerd\ minerd.exe (residente) %WinTmp%\ VSStore\ minerd\ libcurl-4.dll %WinTmp%\ VSStore\ minerd\ pthreadGC2.dll %WinTmp%\ VSStore\ minerd\ zlib1.dll A partir del ELISTARA 29.19 de hoy lo pasamos a controlar. El preanalisis de […]
Leer el resto de esta entrada »