Publicado el 21 enero 2014 ¬ 12:56 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN NEUREVT
A partir de la version 29.18 del ELISTARA pasamos a controlar esta nueva varuiante de malware El preanalisis de virustotal ofrece este informe: MD5 a2ccf85e4875d6fae38ba2ead5bdc502 SHA1 5c0bb2c416c81d9d5689b895881c83a043a4c39e File size 232.0 KB ( 237568 bytes ) SHA256: ba2ed6d6c3599d18ba33733326122a8cee5a80af8ea1e2fe40148a72fec589cc Nombre: zqhkkangs.exe Detecciones: 13 / 49 Fecha de análisis: 2014-01-21 11:45:50 UTC ( hace 0 minutos ) 0 […]
Leer el resto de esta entrada »
Publicado el 14 enero 2014 ¬ 13:55 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN NEUREVT (ROOTKIT), aun muy poco cpontrolado por los actuales AV (solo 3 de 47)
DESCARGADO POR EL DOWNLOADER FAKEWRITE, la ejecución de dicho rootkit, oculta los ficheros de sistema, impide la restauracion a un punto anterior (Intercepta la aplicacion “rstrui.exe”), no permite el acceso a la carpeta donde está ubicado ni a las entradas de registro relacionadas, además de que, si está activo, en el registro visualiza “svchost”=”\Windows\Explorer.exe”, figurando […]
Leer el resto de esta entrada »