Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: KR4T05_ en Noviembre 12, 2015, 08:16:28 AM

Título: Recycler FILTRADO
Publicado por: KR4T05_ en Noviembre 12, 2015, 08:16:28 AM
Buenas, vengo con otro post sobre un archivo .exe muy extraño oculto en una unidad extraíble USB.
Tiene aspectos, por el nombre de la carpeta, de ser la "cepa" del virus Recycler

RESULTADO VirusTotal: https://www.virustotal.com/es/file/4d8b6c12e4c8b2754760bd42bce12079721996c3546e8890aff5ca5b55ff8829/analysis/ (https://www.virustotal.com/es/file/4d8b6c12e4c8b2754760bd42bce12079721996c3546e8890aff5ca5b55ff8829/analysis/)

Si pueden analizarlo y generar una conclusión, se agradece ese trabajo.
Muchas gracias
KR4T05_

LINK: https://drive.google.com/file/d/0B8KmlfTB0AkVTldkV19YejJxTTQ/view?usp=sharing (https://drive.google.com/file/d/0B8KmlfTB0AkVTldkV19YejJxTTQ/view?usp=sharing)
Subido a Google Drive

PD: Lo mostré, porque estaba oculto, como todo virus.
Título: Re:Recycler FILTRADO
Publicado por: blackdrake en Noviembre 13, 2015, 10:32:58 AM
Se conecta a las siguientes direcciones:

api.wipmania.com  --  212.83.168.196   (Seguramente lo utilice para enviar tu IP)
t0p01.estr.es   -- 45.58.36.155  (Está caido)

Creo que se trata del virus Artemis, además crea otro proceso al ejecutarlo, del que no he podido averiguar nada.

Saludos.