Publicado el 7 marzo 2016 ¬ 12:24 pmh.mscComentarios desactivados en ROOTKIT SPYZBOT-Z , se delata por el doble acento pero se oculta en el registro
Una nueva variante de la familia SPYZBOT-Z , que al interceptar las pulsaciones de teclado se delata, en lenguaje castellano, por provocar dobles acentos, pasa a ser controlado especificamente a partir del ELISTARA 34.09 de hoy Hay que resaltar el sofisticado ocultamiento de este malware, cuyas claves de lanzamiento no son visibles en el registro, […]
Leer el resto de esta entrada »
Publicado el 9 octubre 2013 ¬ 16:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Z, de los que causan dobles acentos, no detectado heuristicamente
Otra variante de esta familia que usa variables para nombre, ubicacion y valor de la clave, de forma que no se detecta heuristicamente, pasa a ser controlado espeicficamente a partir del ELISTARA 28.51 de hoy. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 78b1ea836a5a42e8ce2a22da47cad5c0903ee2059a159dcbcf16527e69686e14 SHA1: 1800eb0140b81f549e6b1035481805e7b819f589 MD5: b60f14ca268149fc2d7a6e4b33690c9e Tamaño: 380.4 KB ( 389547 bytes […]
Leer el resto de esta entrada »
Publicado el 27 noviembre 2012 ¬ 18:22 pmh.mscComentarios desactivados en Tres SPYZBOT-Z de los que provocan doble acento, enviados por el mismo cliente
Tres troyanos de esta familia, similares pero con diferencias en su código, pasan a ser controlados a partir del ELISTARA 26.62 de hoy Los informes del preanalisis de virustotal son los siguientes: SHA256: a75baa89497ef5350ba6fb9cb32f49880e380ba5d39515e8173c657593cad22f SHA1: ef8d6e0bfb6c1e71271806db70589a0c331ad5b9 MD5: e58affd6531945d7797bcfa3bb6bafd9 Tamaño: 180.5 KB ( 184832 bytes ) Nombre: beaku.exe.vir Tipo: Win32 EXE Detecciones: 12 / 44 Fecha […]
Leer el resto de esta entrada »
Sin categoría2dab873c1f1a19ad095940e63e85e38f2f99b112, 4a8684a39c42f34a1fee0027844b419e, beaku.exe, DOBLE ACENTO, e58affd6531945d7797bcfa3bb6bafd9, ea71f88c9902f9f68c8867382a3e6211544219a4, ef8d6e0bfb6c1e71271806db70589a0c331ad5b9, elistara, f4241a917c60fd3f07c8a1dd246a8452, olcu.exe, PWS-Zbot.gen.arl, SPYZBOT-Z, Trojan-Spy.Win32.Zbot.gmed, Trojan-Spy.Win32.Zbot.gmsy, Win32/Kryptik.APLU, Win32/Zbot, yviq.exe.vir