Posted in 19 marzo 2015 ¬ 12:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER RIMOD
Bajo el icono de una carpeta y con nombre de estructura atípica ( @fXrtQQ.exe), se oculta este keylogger que pasamos a controlar a partir del ELISTARA 31.90 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 af0fe46d77ac3f4ba073b88655918f9c SHA1 c35bebe317a1bd687208404bef3a5686d5ad6710 Tamaño del fichero 106.5 KB ( 109060 bytes ) SHA256: 05a81765ab8c9cfa74c6db12e1923b16f6656553c11e93291a0095d0bb554666 Nombre: @fXrtQQ.exe Detecciones: […]
Read the rest of this entry »
Noticias@fXrtQQ.exe, af0fe46d77ac3f4ba073b88655918f9c, Agent-ARP, Backdoor.Trojan, c35bebe317a1bd687208404bef3a5686d5ad6710, elistara, Generic.dx!AF0FE46D77AC, PSW.KeyLogger.CGJ.dropper, Spyware.Keylogger, TR/Agent.110592.52, Trojan.Win32.Scar.hqly, Win32/Spy.KeyLogger.OFA, Win32/Tubaret.gen!AAA
Posted in 23 octubre 2013 ¬ 14:54 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KEYLOGGER RIMOD QUE SE OCULTA CON EL NOMBRE DE REALTEK
Una nueva variante de Keylogger que se lanza en cada reinicio con una clave que se instala en …\Realtek Audio\Realtek.exe», e infecta PenDrives ocultando sus carpetas y copiandose con el nombre de ellas, pasa a ser controlado especificamente a partir del ELISTARA 28.62 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 5a08810440d82fae338b97500c14b56da6718418c02ccdcd54f776af79c8a17c SHA1: […]
Read the rest of this entry »
Virus8ea68db8ad1a51ad9d77bfed683daf43245b9acb, a688c73f6095556d0e68bef95d829c1d, Agent-ARPO, elistara, PSW.KeyLogger.CGJ, RDN/Generic PWS.y!ua, Realtek.exe, TR/Spy.19968.118, Trojan.Agent.RTK, Trojan.Gen.2, Win32/Spy.KeyLogger.OFA