YA SON VARIOS LOS CASOS QUE VAMOS TENIENDO DEL ESPIA SPY.LUCIFER
Tras la infeccion del Malware.Foisdiu “wtosg.exe”, se genera y ejecuta… %WinTmp%\ FB_****.tmp.exe EXE que queda residente, dejando por ejemplo: %WinTmp%\ cc3a68ce1dad95ce662e1c51f1568e3a.exe %WinTmp%\ info.txt %WinTmp%\ 2020-03-10-12-42-screenshot.png -> captura de pantalla [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “Windows Defender Updater”=”%WinTmp%\ cc3a68ce1dad95ce662e1c51f1568e3a.exe / start” capturando la pantalla y creando una copia básica del sistema INFO.TXT Contenido del “info.txt” PC Name : Ser-PC-W7 Operating […]
Leer el resto de esta entrada »