Publicado el 26 noviembre 2012 ¬ 11:48 amh.mscComentarios desactivados en Nueva variante de CUTWAIL cazada heuristicamente por el ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la verison 26.61 del ELISTARA de hoy Asi mismo, y sin que sepamos que tenga que estar relacionado, el usuario afectado tenía en el MBR un RootKit XPAJ, segun informaba el Infosat, el cual pasamos a controlar igualmente con dicha nueva […]
Leer el resto de esta entrada »
Publicado el 10 octubre 2012 ¬ 12:54 pmh.mscComentarios desactivados en Nueva varIante de CUTWAIL BE cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.31 de hoy, como ROOTKIT CUTWAIL BE El preanalisis de virustotal ofrece el siguiente informe: SHA256: 333a349d71136efc8f71d14008c277fd987cc6d7607d905764cdcb17d164b753 SHA1: 50540d0bdfd3242bd463dd1e8e6301be2fe93dad MD5: 0be5a4bacccc4263c565ae4904027f1a Tamaño: 69.5 KB ( 71168 bytes ) Nombre: COMIJEHOCAFY.EXE.Muestra EliStartPage v26.30 Tipo: Win32 EXE Detecciones: 16 / 42 Fecha […]
Leer el resto de esta entrada »