Publicado el 4 marzo 2014 ¬ 14:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DEL ROOTKIT BACKDOOR PHDET.S DE DIFICIL DETECCIÓN !!!
Si bien a partir del ELISTARA 29.50 detectamos este sofisticado rootkit, ello solo es posible cuando no está en uso, pues de lo contrario, ni en MODO SEGURO es posible detectarlo, ya que está activo salvo que se arranque con un CD (LIVE-CD), y estando activo no hay quien lo pille ! sus componentes principales: […]
Leer el resto de esta entrada »
Publicado el 24 mayo 2013 ¬ 15:25 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PHDET.S descargado por el Sounder
Otro nuevo malware descargado por el Sounder pasa a ser controlado a partir del ELISTARA 27.74 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f83ce84e2307a1f783cb993703b49fd7f7ddba7030f8fd082cfecec2ae6d86af SHA1: ec53d18ee9b4e1f9467b2e7cbe1bf5930cde3fb5 MD5: e970107ec833d465e1510f0c0b5f1c1e Tamaño: 192.0 KB ( 196608 bytes ) Nombre: 1347247850.exe Tipo: Win32 EXE Detecciones: 20 / 47 Fecha de análisis: 2013-05-24 13:19:24 UTC ( hace […]
Leer el resto de esta entrada »
Virus1347247850.exe, Artemis!E970107EC833, BDS/Phdet.S, e970107ec833d465e1510f0c0b5f1c1e, ec53d18ee9b4e1f9467b2e7cbe1bf5930cde3fb5, elistara, Generic33.WOJ, RDN/Generic, Trj/Genetic.gen, Trojan.FakeMS, Trojan.Win32.Yakes.csde, Win32/Kryptik.BBPM, Win32/Phdet.S, WS.Reputation.1