Página 1 de 1

[RESUELTO] Paquete Emocheck para verificar la presencia de EMOTET

Publicado: 8 de septiembre de 2020 - 12:27 p. m.
por wapt42
Hola a todos.

Tras el anuncio de CERT-FR
(https://www.cert.ssi.gouv.fr/alerte/CER ... 0-ALE-019/)

, ¡EMOTET está de vuelta!

Los recursos de esta publicación proporcionan herramientas como EmoCheck (


https://github.com/JPCERTCC/EmoCheck

¿Sería posible preparar un paquete oficial en WAPT para que los administradores de sistemas y técnicos puedan implementarlo en sus sistemas?

Gracias de antemano

. Saludos cordiales.

Re: Paquete Emocheck para verificar la presencia de EMOTET

Publicado: 18 de septiembre de 2020 - 11:05 a. m.
por jpele
Buen día,

El paquete se ha preparado con éxito y está disponible aquí: https://store.wapt.fr/store/tis-emocheck

Como beneficio adicional, aquí está el comando de informe:

Código: Seleccionar todo

SELECT computer_name, last_audit_status, package, last_audit_output FROM hosts h
LEFT JOIN hostpackagesstatus hps
ON h.uuid = hps.host_id
WHERE package LIKE 'tis-emocheck'
Atentamente,
Palanqueta

Re: [RESUELTO] Paquete Emocheck para verificar la presencia de EMOTET

Publicado: 5 de octubre de 2020 - 15:11
por wapt42
Hola Kevin.

Tu reacción fue más rápida que mi respuesta.

Muchas gracias por crear este paquete

. ¡Saludos!

Re: Paquete Emocheck para verificar la presencia de EMOTET

Publicado: 3 de marzo de 2022 - 16:46
por jacky35
Esta orden de informar es el santo grial absoluto,
Deberías agregarlo a tu documentación WAPT.

Jacky
jpele escribió: 18 de septiembre de 2020 - 11:05 Buen día,

El paquete se ha preparado con éxito y está disponible aquí: https://store.wapt.fr/store/tis-emocheck

Como beneficio adicional, aquí está el comando de informe:

Código: Seleccionar todo

SELECT computer_name, last_audit_status, package, last_audit_output FROM hosts h
LEFT JOIN hostpackagesstatus hps
ON h.uuid = hps.host_id
WHERE package LIKE 'tis-emocheck'
Atentamente,
Palanqueta