Entradas con la etiqueta ‘Win32/Kovter.D’

PROSIGUEN LAS VARIANTES DE Trojan:Win32/Kovter QUE DETECTAMOS CON EL ELISTARA Y REMATAMOS MANUALMENTE

Tras la ejecución del DownLoader.JS.Nemucod “FedEx_000642040.doc.js”,se descarga y ejecuta esta familia de malwares que se han de terminar de eliminar manualmente El preanalisis de virustotal oferec el siguiente informe: MD5 ed8ae04a93a2e9e90e9b1f8727081fc6 SHA1 1813c55e4228632f1313977e376047504278cf84 File size 419.0 KB ( 429099 bytes ) SHA256: 5b35d4e45d2e2690488b306f7228ed47c59d467ef8265df9dc6c92bc7cd202c2 File name: 39feccb.exe Detection ratio: 12 / 55 Analysis date: 2015-09-07 13:15:54 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOVTER QUE SE INSTALA ELIMINANDO EL FICHERO QUE LO GENERA

Una nueva variante de malware que desaparece al ser ejecutado, pero que deja un SCRIPT que se lanza desde un O4 , no se puede eliminar facilmente, habiendo tenido que recurrir manualmente a la eliminacion total de la clave. Aparte instala el “KB968930” que es un paquete para Windows Management Framework Core que incluye Windows […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies