Entradas con la etiqueta ‘W32.Qakbot’

NUEVA VARIANTE BASTANTE SOFISTICADA QUE GENERA UN EXE QUE PASAMOS A CONTROLAR COMO BACKDOOR QAKBOT

Un fichero con nombre raro y extension atipica, lanzado expresamente (con el REGSERV por ejemplo) genera un EXE que pasamos a controlar a partir del ELISTARA 28.62 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 14f87c89364e5fb926eef470b20fa3be1ddcde2cff9e4695d36a5e5ef5d32d41 SHA1: 1f01b090300b84d33c9e49578d258246c0df15a1 MD5: 8a94314fb99488cee09c2b7a28317222 Tamaño: 233.0 KB ( 238592 bytes ) Nombre: wvsvxtoitn.ysz Tipo: Win32 DLL Etiquetas: […]

Leer el resto de esta entrada »

Mas variantes de PinkSlipBot ya controlados por VirusScan 8.7 actualizado como por el ELISTARA actual:

Nuevas muestras de variantes del PinkSlibBot ya resultan contrioladas tanto por el VirusScan >8.7 como por el ELISTARA actual: Los nuevos upate de dicho virus, en dos ordenadores diferentes, nos ofrecen estas 4 muestras (de EXE y DLL) File name: gsauxqi8-24-2.exe Submission date: 2011-02-24 16:09:15 (UTC) Current status: queued queued analysing finished Result: 19/ 43 […]

Leer el resto de esta entrada »

Evolucion control de variantes de PinkSlipBot

  Por lo menos las casas antivirus se ponen las pilas ! 🙂 Ayer esta DLL correspondiente a la actualizacion de ayer de dicho malware solo lo detectaba PrevX y como sospechoso. Esta madrugada (sobre las 4 AM) ya eran 7 y a las 9:37 CET (8:37 UTC) ya eran 10 los que lo detectaban, […]

Leer el resto de esta entrada »

AMPLIACION SOBRE INFECCION CON NUEVA VARIANTE DE PINKSLIPBOT

Ampliamos detalles de la peligrosa posibilidad de infección de la nueva variante poco controlada del malware PINKSLIPBOT; con el que estamos luchando, que en caracteristicas generales tiene 7 puntos importantes: Rootkit -> Tiene tecnicas de ocultamiento para dificultar su deteccion y eleminacion Metodo de propagacion en red -> Se propaga por recursos compartidos Ingenieria social -> […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies