Nueva variante de troyano REVETON (VIRUS DE LA POLICIA) utilizando fichero BTOOQ.DAT
Crea un MSCONFIG.LNK en la carpeta de inicio que lanza dicho DAT (que es una DLL) a traves del RUNDLL32 Lo pasamos a controlar a partir del ELISTARA 27.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 591ebd671df86be5e8c1e4e3b60d4fc013418bbc7ff2150cb548d4ea4f810b88 SHA1: 6886f9a21ca855984a7ba697adb6186905e88dcd MD5: ea91b241aaf597983cb02fcf0e4af30c Tamaño: 94.0 KB ( 96256 bytes ) Nombre: BTOOQ.DAT.Muestra EliStartPage […]
Leer el resto de esta entrada »