28.05.2013 Views

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ilustración 14. Modificación del fichero Excel tras la primera ejecución<br />

Durante la ejecución del fichero Excel, el código malicioso ha generado un fichero<br />

binario con extensión EXE de nombre wuauctl.exe con md5<br />

d037500368207625e3ffee16c50d60a7. Este fichero se ha almacenado en la carpeta<br />

“$HOME\Configuración local\Temp\wuauctl.exe”<br />

Ilustración 15. Malware ejecutándose en el sistema<br />

38

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!