Publicado el 3 febrero 2014 ¬ 18:01 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT DORKBOT cazada por la heuristica del ELISTARA
Como los demás de esta familia, es un infector de pendrives gracias a lo cual se delata, pues sino pasaría desapercibido por ocultarse sofisticadamente El preanalisis de virustotal ofrece el siguiente informe: MD5 9e7da479d229798ec88b73c263927ce2 SHA1 5b18289a9bf590f7aa318cc457a99ca13fc6663a File size 164.0 KB ( 167936 bytes ) SHA256: dc41901a65f61f522592064913b9e79bb37707213ba49c639e294fe541c59900 Nombre: UKOMOG.EXE.Muestra EliStartPage v29.27 Detecciones: 39 / 49 […]
Leer el resto de esta entrada »
Virus5b18289a9bf590f7aa318cc457a99ca13fc6663a, 9e7da479d229798ec88b73c263927ce2, BackDoor.Generic17.PF, Downloader, elistara, Trj/OCJ.E, Trojan.Agent.MT, Trojan.Win32.Inject.glzr, UKOMOG.EXE, W32/NgrBot-FFE!9E7DA479D229, Win32/Dorkbot.A, Win32/Dorkbot.B, Zusy-I
Publicado el 8 marzo 2013 ¬ 14:33 pmh.mscComentarios desactivados en Nueva variante de Rootkit DORKBOT cazada por la heuristica del ELISTARA
A partir del ELISTARA 27.74 de h pasamos a controlar especificamente esta nueva variante El preanalisisd e virustotal ofrece este informe: SHA256: dd377b498e0620e1e93c5077465de54c84179055a8af087ac27f2727283b0443 SHA1: 4bbbf096e190d9d783e1fa910aa6745dee5d04d3 MD5: d2cf6a7c2855ad2018468d089d82e6fb Tamaño: 164.0 KB ( 167936 bytes ) Nombre: IQSOSW.EXE.Muestra EliStartPage v27.21 Tipo: Win32 EXE Detecciones: 30 / 46 Fecha de análisis: 2013-03-08 12:22:57 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »