Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Blest777 en Febrero 27, 2018, 12:09:23 PM

Título: Análisis de archivo
Publicado por: Blest777 en Febrero 27, 2018, 12:09:23 PM
Saludos,

Quiero saber si el siguiente archivo contiene trojanos o malware que puedan comprometer la seguridad de mi computadora y dañar el sistema operativo:

https://mega.nz/#!i5N2BYZa!puwD5SmKfO_iNAKVrdHlvIAxzEi6a2ba8kCuAmnhY5E (https://mega.nz/#!i5N2BYZa!puwD5SmKfO_iNAKVrdHlvIAxzEi6a2ba8kCuAmnhY5E)

Virus Total me arroja este resultado:

https://www.virustotal.com/en/file/6ab07188ef43720f78d19fbcbdf31a65768c27fcae0899e9dc96106a5589c574/analysis/ (https://www.virustotal.com/en/file/6ab07188ef43720f78d19fbcbdf31a65768c27fcae0899e9dc96106a5589c574/analysis/)

Gracias de antemano
Título: Re:Análisis de archivo
Publicado por: elshotta en Febrero 27, 2018, 10:15:31 PM
Pues ya hace tiempo que no analizo archivos, pero googlee el md5 y encontre esta página
https://www.reverse.it/sample/6ab07188ef43720f78d19fbcbdf31a65768c27fcae0899e9dc96106a5589c574?environmentId=120
parece que es un troyano común y corriente.
Dice que tiene la persistencia de mandar datos por procesos remotos y si ves abajo dice que se inyecta en el proceso Iexplorer entonces lo mas probable es que si sea un malware y mejor ni lo abras.
Espero que te allá servido mi respuesta
saludos