Entradas con la etiqueta ‘PWS-Zbot-FAXY!6433AC8915F7’

NUEVA VARIANTE DE ROOTKIT PHDET-S, requiere arrancar en consola de recuperacion (o con LIVE CD) para poder controlarlo

Una nueva variante de este rootkit, que solo es detectable si no está en uso, nos lo ha descargado el downloader SOUNDER, y abre puertos a multitud de webs sin que el usuario se entere, siendo necesario eliminar o renombrar este .SYS a .VIR , para que en el siguiente reinicio no pueda ponerse en […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER SOUNDER con pocas detecciones de los AV actuales (5 de 47)

Una nueva variante de este downloader que actualmente está en boga, pasa a ser controlado a partir de la version 27.99 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: 26acb11d360bf87d0e5e5f0ca7b7f4683fe6393ab02a0f637ee576ca34da7831 SHA1: ebdf35164ace3f1f57f3e1f365b7a960bd1e07fa MD5: 6433ac8915f72045f7d87b67ddfd7366 Tamaño: 105.0 KB ( 107520 bytes ) Nombre: dxyumk.exe Tipo: Win32 EXE Detecciones: 5 / 47 Fecha […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER SOUNDER con pocas detecciones de los Av actuales (5 de 47)

Una nueva variante de este downloader que actualmente está en boga, pasa a ser controlado a partir de la version 27.99 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: 26acb11d360bf87d0e5e5f0ca7b7f4683fe6393ab02a0f637ee576ca34da7831 SHA1: ebdf35164ace3f1f57f3e1f365b7a960bd1e07fa MD5: 6433ac8915f72045f7d87b67ddfd7366 Tamaño: 105.0 KB ( 107520 bytes ) Nombre: dxyumk.exe Tipo: Win32 EXE Detecciones: 5 / 47 Fecha […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies