Analisis del fichero .CPL infectado complementario al AUTORUN.INF del virus RAMNIT
Esta mañana hemos cazado ,gracias al infosat (informe del ELISTARA), ficheros sospechosos en AUTORUN.INF de un pendrive, lanzados desde una carpeta RECYCLER: Detectado AUTORUN.INF en la Unidad (F) shellexecute=\RECYCLER\S-1-7-15-2111878634-5336201014-228520834-4735\OWEMssHS.exe y en la misma carpeta RECYCLER el usuario ha encontrado ademas un .CPL que nos ha enviado tambien, resultando ser el complemento para que dicho pendrive […]
Leer el resto de esta entrada »