Publicado el 24 mayo 2012 ¬ 16:53 pmh.mscComentarios desactivados en Nueva variante de MALWARE FAKEDOC (ALIAS DORIFEL)
Esta vez ya el ELISTARA caza heuristicamente las variantes de este malware y pide muestra para analizar, la cual pasa a ser controlada especificamente a partir del ELISTARA 25.55 de hoy Recomendamos bloquear la creacion del fichero malware en C:\windows, creando una carpeta con el nombre del fichero eliminado, XPSP2RES.DLL para asi impedir que […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2012 ¬ 18:11 pmh.mscComentarios desactivados en Nueva variante de FAKEDOC (ALIAS DORIFEL) cuya DLL interviene en la codificación de los DOC de unidades compartidas
Con el ELISTARA vamos controlando las DLL maliciosas de nombre XPSP2RES.DLL que generan en carpeta Windows las variantes controladas del virus en cuestion, de forma que con ello se evita la posterior modificación de los DOC en carpeta compartida, y si el usuario tiene reincidencia en ello, puede renombrar el fichero que hubiera en c:\windows\XPSP2RES.DLL […]
Leer el resto de esta entrada »
Publicado el 21 mayo 2012 ¬ 11:30 amh.mscComentarios desactivados en Nuevas variantes de FAKEDOC que afectan a ficheros DOC de unidades compartidas
Una variante de este virus FAKEDOC que convierte los .DOC de unidades compartidas, en ejecutables, precisando su ejecución para visualizarlos, ya se controlan a partir del ELISTARA 25.49 De ellos conocemos un EXE y una DLL, sin la cual no progresa la infeccion: El preanalisis de virustotal ofrecen los siguientes informes: SHA256: d9dbaacedc796b8c985989e961e3b0fad5246121599749f882428ed6ac34b5ca SHA1: 99e55f6552cc1afb815ed0dc1b141ea0275fc1fd […]
Leer el resto de esta entrada »
Virus400401218113913d3ce2ba435b00db11, 558489bc4b249db8f63a641104df5d13, 99e55f6552cc1afb815ed0dc1b141ea0275fc1fd, Downloader-CTO, e7520319f0e296223ab356b0e45624a02a3d6f9a, elistara, Trojan-Dropper.Win32.Dorifel.cgt, W32/CryptD.A, Win32/Quervar.A, xpsp2res.dll, zjiapsvsq.exe