Publicado el 25 septiembre 2014 ¬ 10:04 amh.mscComentarios desactivados en NUEVAS VARIANTES DE ROOTKIT DDoSDOFOIL QUE ANEXAN PHOTO.EXE , LLEGANDO DE REMITENTES DISTINTOS
Se estan recibiendo mails anexando el fichero PHOTO.EXE, que aun recibiendose de diferentes remitentes, presentan similares caracteristicas: PROTOTIPO DE MAIL MALICIOSO ANEXANDO “PHOTO” ___________________________ Asunto: my new photo 😉 De: “Emily” <remitentes variados> Fecha: 24/09/2014 19:50 Para: <destinatario> my new photo 😉 ANEXADO : PHOTO.ZIP ______________________ FIN DEL MAIL MALICIOSO Se trata de una nueva […]
Leer el resto de esta entrada »
VirusArtemis!EFA7F95EDACE, efa7f95edacec888f39e5ce0ee675a95, elistara, fb8d643ede43d55e3d1b3aebf2c7cdc72880, Malware-gen, my new photo, photo.exe, PHOTO.ZIP, TR/Spy.ZBot.lsmer.2, Trj/Chgt.G, Trojan.Win32.Sharik.twn, Win32/Dofoil.T, Win32/TrojanDownloader.Zurgop.BK
Publicado el 23 septiembre 2014 ¬ 15:01 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE DDoS DOFOIL (ROOTKIT)
A partir del ELISTARA 30.65 de hoy, pasamos a controlar esta nueva variante de DDoS DOFOIL Se recomienda arrancar en MODO SEGURO si se sospecha de ello, para que no entre en uso, pues de lo contrario, al ser ROOTKIT, no se detectaría El preanalisis de virustotal ofrece este informe: SHA256: 603dd2d103cfb7b7e0a61479a0a5c6d33cb819819a80c32bac980b7c82f465e9 Nombre: photo.exe Detecciones: […]
Leer el resto de esta entrada »
Publicado el 1 septiembre 2014 ¬ 11:22 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER ROOTKIT DDOS DOFOIL
Una nueva variante de este malware, que llega anexado a un mail con el fichero de nombre de PHOTO.ZIP, resulta ser un ROOTKIT sofisticado, que cuando está en uso, no se ve ni en registro ni en la carpeta que se instala, variando fichero y nombre en funcion del equipo infectado. _____________________ NOTA: El mail […]
Leer el resto de esta entrada »
Virus01bd3d688f144ffc3822257f69c064e7, 0261caf76df3aff871b6965138a18443c6f786fe, Dropper-FLO!01BD3D688F14, elistara, if you like my photo to send me u photo, Julia Love, my new photo, photo.exe, PHOTO.ZIP, SHeur4.CBFB, Spyware.Zbot.ED, TR/Dropper.VB.18514, Trj/Chgt.E, Trojan.Gen, Trojan.Smoaler, Trojan.Win32.Inject.qtsd, Win32/Dofoil.T, Win32/TrojanDownloader.Zurgop.BK