Nueva variante del NAVIPROMO cazado por la heuristica del ELISTARA, muy poco detectado por los AV actuales (solo 5 de 44)
A partir del ELISTARA 26.30 de hoy pasamos a controlar especificamente esta muestra pedida por el ELISTARA El preanalisis de virustotal ofrece este informe: SHA256: a5f2ddf58a3b69b3b6311cd210c8e7313aaf66616aac523f8e939b13a9e5fbce SHA1: 52ea84138b6427c7ab0c515f95d9e0e9d12231d0 MD5: 020f85aba8a2bf28774419d2fb02b2dd Tamaño: 810.5 KB ( 829952 bytes ) Nombre: LOLLIPOP.EXE.Muestra EliStartPage v26.28 Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 5 / 44 Fecha de análisis: 2012-10-09 […]
Leer el resto de esta entrada »