Nuevo ROOTKIT SPY EYE AY en fichero windows.bin.exe que aparenta ser de AVG
A pesar de que el viernes ningun AV detectaba nada, persistimos en la duda dada la doble extension de dicho fichero, y teniendo el usuario el problema de doble acento (tipico de RootKit ZBOT), hemos procedido a su monitorizacion, viendo que se trata de un ROOTKIT de sistema, esto es, casi imposible de detectar cuando […]
Leer el resto de esta entrada »