Entradas con la etiqueta ‘Win32/Simda’

Variante de malware SIMDA y sus complementarios

Recibida la intrusion de un temporal en uno de nuestros ordenadores, mientras navegavamos por  Internet, tras analizarlo vimos que se trataba de una variante del malware SIMDA y lo pasamos a controlar con el actual ELISTARA En el preanalisis de virustotal ofrece este informe: SHA256: a1d5a33e701552cc736f5d0b7d13e90475fce9cd014c37d62d1a775cad61de6b SHA1: c1b1a306e6a0ad9de43ac86dd85a90d6e8645aee MD5: 694b02b07998f9a3db936bbaeaf7492c Tamaño: 433.5 KB ( 443909 […]

Leer el resto de esta entrada »

Nueva información relacionada con los servidores de descargas del SIREFEF Y PROXY-EXI (malware NLS, RootKit ReLoader, Downloader SIMDA -mal llamado backdoor-)

  Ya la semana pasada vimos nuevos especimenes entre las descargas del SIREFEF y PROXY EXI, y visto que persisten y que además organizan una “fiesta privada”, quedando protegidos mientras un C_726519.NLS esté residente, empezamos a entender la función de dicho NLS que protege el driver ACPI.SYS modificado, que es un backdoor SIMDA que solo […]

Leer el resto de esta entrada »

Variante de BACKDOOR SIMDA

Descargado al mismo tiempo que el PROXY-EXI Controlado a partir de ELISTARA 24.55 El preanalisis de virustotal ofrece el siguiente informe: File name: 4.exe.vir Submission date: 2011-12-29 19:42:03 (UTC) Current status: finished Result: 28/ 43 (65.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3 2011.12.29.04 2011.12.29 Win-Trojan/Buzus.557056.Y AntiVir 7.11.20.88 2011.12.29 TR/Offend.7067998.2 Antiy-AVL 2.0.3.7 2011.12.29 Trojan/Win32.Buzus.gen Avast 6.0.1289.0 2011.12.29 Win32:Dropper-gen [Drp] […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies