Archivo de la categoría ‘Keylogger’

Nuevo malware con funciones de spyware detectado por EliStarA

Hemos recibido una muestra de un malware que tiene funciones de downloader que descarga librerías de TeamViewer para controlar el equipo, registrando pantallazos de nuestro equipo, teclado, micro y cámara. El downloader es: Nombre del fichero:     wimps.exe MD5 023a319c0786b86b8072b675732601da SHA1 002fb3665e7281f623848233f6db235644b87430 SHA256 5f9de1be9de4c6e7cfd4bce97f7f2d651a8aef724bf82d8051aaacb932e17589 ALYac     Trojan.Lethic.Gen.7     20161014 AVG     Luhe.Fiha.A     20161014 Ad-Aware […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE KEYLOGGER EXPLORER, QUE USA DOS FICHEROS, UNO CON ICONO DE CARPETA

Un peligroso keylogger que se protege con dos ficheros EXE, de los que uno tiene icono de carpeta, ha aparecido en internet Crea varias copias del varias copias del “Explorer.exe” en distintas rutas y cogiendo como nombre el de alguna Carpeta existente Y la información recogida, crea un fichero “input.txt” que es un informe de […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT-Z (captura teclado y causa doble acento)

Otra variante de SPY ZBOT-Z, de los que al capturar pulsaciones de tecleo, causa doble acento en los paises donde se acentuan las palabras, como en nuestro pais, pasa a ser controlado a partir del ELISTARA 35.26 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 6a3f28d183a2b26c5a9c033910f3c268 SHA1 8eeb0a8da0b16074e4210bb3f5680b22f379a97d File size 264.0 KB […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ESPIA KEYLOGGER SKEEYAH

Una nueva variante de posible espia keylogger pasa a ser controlado a partir del ELISTARA 35.24 de hoy El preanalisis de virustotal ofrece el siguiente informe:: MD5 ce22dc9ce1b4043ebd312f1c7bb0552d SHA1 b6bde87d0b97aed9e863f64e1abea119f57ef702 File size 328.0 KB ( 335872 bytes ) SHA256:  353489f5c834a116bc3b61ca556b925b020377d83093ad0569f79e33e53861ea File name:  Lunhgfan.exe Detection ratio:  25 / 57 Analysis date:  2016-09-19 07:44:13 UTC ( 7 […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE KEYLOGGER BLADABINDI

Nuevas variantes de este conocido Keylooger pasan a ser controladas a partir del ELISTARA 35.19 de hoy Cabe recordar que quedan 3 procesos residentes con los cuales captura pulsaciones de teclado, lo cual le hace muy peligroso ante accesos a passwords bancarios y demás. El preanalisis de virustotal ofrece el siguiente informe: MD5 a8712a3a86cf61b98641cf9710978272 SHA1 […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR CON EL ELISTARA

Cuatro nuevas variantes de este popular keylogger pasan a ser controladas a partir del ELISTARA 35.17 de hoy El preanalisis de virustotal del último de ellos, ofrece el siguiente informe: MD5 cd58a866591382d5d346e93b081abd15 SHA1 bc07057567dfe1b1dcffa41d0c5daca302be7c8e File size 559.5 KB ( 572928 bytes ) SHA256:  940f355a4350194779a197ff12d914d39bf608f12fa07e7efc020d43d811ccb7 File name:  cd58a866591382d5d346e93b081abd15 Detection ratio:  27 / 57 Analysis date:  2016-09-08 […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR CON ELISTARA

Cuatro nuevas variantes de este popular keylogger pasan a ser controladas a partir del ELISTARA 35.16 de hoy El preanalisis de virustotal de la última muestra recibida ofrece el siguiente informe: MD5 c322168a945325b6a22cd9d652f647a5 SHA1 0438ae6e68c57268ba11668290139e494b14dc22 File size 518.5 KB ( 530944 bytes ) SHA256: 0cf2491fe3ecc5abd31b00a788129e4b363c6796010abe9adc139d582ae87786 File name: asdasd(04).exe Detection ratio: 32 / 55 Analysis date: […]

Leer el resto de esta entrada »

VARIANTE DE KEYLOGGER BLADABINDI

A partir del ELISTARA 35.15 de hoy, pasamos a controlar nuevas variantes de este conocido keylogger, de los que ofrecemos informe de virustotal del último recibido: MD5 cf09aff231047efa084aaa307c19a489 SHA1 13fd476b6889332de5d65d8c17d6bfc03b87a822 File size 510.0 KB ( 522240 bytes ) SHA256:  d21641d697f6188538951535c2e54ae91768b7fcbd64a3d4ed7b14de42569601 File name:  zax.exe Detection ratio:  34 / 58 Analysis date:  2016-09-06 14:07:41 UTC ( 1 […]

Leer el resto de esta entrada »

VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR CON ELISTARA

A partir de la versión 35.14 del ELISTARA de hoy, pasamos a controlar esta nueva variante de Bladabindi MD5 0d6ec0a662018d82b4b3add244ddd632 SHA1 db577b290992757df1a5925a71a92dc0ccbd074a File size 516.5 KB ( 528896 bytes ) SHA256: f0157b4c6677f1779df0397fe019a308020f694df73a07cd22073c973f6f7b6c File name: 0d6ec0a662018d82b4b3add244ddd632.exe Detection ratio: 33 / 56 Analysis date: 2016-09-05 11:20:57 UTC ( 2 hours, 29 minutes ago ) 0 2 Antivirus […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR A PARTIR DEL ELISTARA 34.96

A partir del ELISTARA 34.96 de hoy, pasamos a controlar esta nueva variante de Keylogger Bladabindi El preanalisis de virustotal ofrece el siguiente informe: MD5 0fef9ac3a7977a949619c2bf8bad595b SHA1 d172157cd8855216822f5181b747b7ebcd07d69f Tamaño del fichero 538.0 KB ( 550912 bytes ) SHA256:     ae558e38759f554d6666857849ab724ce7ed76fdeea3a4dab6235611d0c7cd88 Nombre:     app.exe Detecciones:     35 / 54 Fecha de análisis:     2016-07-13 12:54:24 UTC […]

Leer el resto de esta entrada »

Variante de Keylogger Bladabindi que pasamos a controlar con ELISTARA

A partir del ELISTARA 34.93 de hpoy pasamos a controlar esta nueva variante de Keylogger Bladabindi El preanalisis de virustotal ofrece el siguiente informe: MD5 2bada91ee0293787a93999c474d7f824 SHA1 e54103b47f8701d05cfe411eb9a40c93ef5949dc Tamaño del fichero 548.5 KB ( 561664 bytes ) SHA256:  14e1bce3636d0e0bbd0bf7c4348a65a0d6bee1705a31d2b4e38d1b7edf9b743e Nombre:  zap.exe Detecciones:  25 / 55 Fecha de análisis:  2016-07-08 11:20:51 UTC ( hace 4 minutos […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR CON ELISTARA

A partir del ELISTARA 34.92 pasamos a controlar esta nueva variante del Bladabindi El preanalisis de virustotal ofrece el siguiente informe: MD5 2ecf736e63db68a0594455ed1cf30c09 SHA1 58eeebf302ab0ef019051101dcc580bbbdbd80db Tamaño del fichero 541.0 KB ( 553984 bytes ) SHA256:  93d17caa40a2bd2988d12d71b80611383ff289f308fcef2800cfc41e6bb411c6 Nombre:  mbao.exe Detecciones:  29 / 55 Fecha de análisis:  2016-07-08 08:17:22 UTC ( hace 8 minutos ) 0 1 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies