Publicado el 22 mayo 2012 ¬ 11:22 amh.mscComentarios desactivados en Mas incidencias sobre virus FAKEDOC alias DORIFEL, esta vez en fichero EXE
Una muestra de este malware que afecta los DOC de carpatas compartidas nos llega en un EXE que lo detectan con igual nombre que los otros FAKEDOC: Kaspersky Trojan-Dropper.Win32.Dorifel.cgt 20120522 McAfee W32/Downloader-CTO 20120522 McAfee-GW-Edition – 20120522 Microsoft Trojan:Win32/Quervar.A 20120521 Pasamos a controlarlo a partir del ELISTARA 25.53 de hoy El preanalisis de virustotal ofrece el […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2012 ¬ 10:16 amh.mscComentarios desactivados en Nueva muestra de fichero .DOC afectado por el FAKEDOC y añadida la coletilla xcod.scr
Recibimos de un usuario otra muestra de fichero codificado por el FAKEDOC o “Dorifel”, como llaman algunos AV, el cual en el preanalisis del virustotal ofrece el siguiente informe: SHA256: d597362b9db8bbdf26a9aac473218935c5710392978ea0f46a9448b59267c691 SHA1: 22c51a47181bb3b695a4ada71e5305b150455e6d MD5: b2fc9ccedfbcac02f765f4e9d7afee4e Tamaño: 149.0 KB ( 152600 bytes ) Nombre: Aniversaris_xcod.scr Tipo: Win32 EXE Detecciones: 27 / 42 Fecha de análisis: […]
Leer el resto de esta entrada »