Publicado el 18 octubre 2011 ¬ 9:54 amh.mscComentarios desactivados en Nueva variante de RootKit DORKBOT desconocida por la inmensa mayoría de AV actuales
La heuristica del ELISTARA ha cazado una nueva variante de DORKBOT que incluso sin estar en memoria, no detectan casi ninguno de los antivirus actuales, solo ByteHero, pero ningun otro. A partir de la version 24.10 del ELISTARA de hoy controlaremos especificamente esta nueva variante. El preanalisis de VirusTotal ofrece el siguiente informe: File name: […]
Leer el resto de esta entrada »
Publicado el 10 octubre 2011 ¬ 9:45 amh.mscComentarios desactivados en Nueva variante vírica del RootKit DORKBOT, cazada por la heuristica del ELISTARA, y aun poco detectada por los actuales AV (por solo 7 de 41)
Muy poco detectado, incluso cuando no está en memoria, y al ser Rootkit no lo detectan cuando lo está, solo percibiendo que los pendrives “pierden” sus carpetas, que son ocultadas por el virus y en su lugar crea ficheros de acceso directo a ellas, los cuales, en el camino, ejecutan el malware. A partir de […]
Leer el resto de esta entrada »