Publicado el 3 septiembre 2013 ¬ 12:48 pmh.mscComentarios desactivados en NUEVO BACKDOOR PHDET CON CARACTERISTICAS DE ROOTKIT
Una nueva variante de este malware pasa a ser controlado a partir del ELISTARA 28.27 si bien para su eliminación es necesario reiniciar 3 veces con el fin de ir eliminando residentes y servicios hasta que se arranca sin ellos y puede accederse al malware y eliminarlo Mientras este activo, el Servicio “nethost” no es […]
Leer el resto de esta entrada »
Publicado el 11 abril 2013 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de Downloader KULUOZ
A partir de la version 27.45 del ELISTARA de hoy, pasamos a controlar esta nueva variante del KULUOZ El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 7a20ff4f56a56287e56e2e71c38032c82794dea63ffa801f57c97d4fd3ba0bd5 SHA1: d879e54b3604042fdd5bfbc8f2a5a6889c01857f MD5: ff7eac5054559a64fb35aa89011d67eb Tamaño: 27.5 KB ( 28160 bytes ) Nombre: Electronic Ticket No12432523.exe Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 26 / 46 Fecha de […]
Leer el resto de esta entrada »