Publicado el 21 marzo 2012 ¬ 16:13 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 15.14 de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: fe71a16b309ca0a7f4b393f877cb204c33438b3c53a4dd6adc034efacfadb555 SHA1: 688ca8c689211e92a8dd1714be00e505028b2115 MD5: 5652e30ae20af7ec5aeb8fce2ed203a7 Tamaño: 814.5 KB ( 834048 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.08 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha de análisis: 2012-03-21 […]
Leer el resto de esta entrada »
Publicado el 21 marzo 2012 ¬ 12:06 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.14 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguienmte informe: SHA256: 81ad4976d82f345ec1f649ef29ac9cc297530fb2f9ae2915eb170b2a516f27c9 SHA1: ae91842bd291378888c3abe36eb973b23cb0661a MD5: 396c5e85aeaa5a652c12afaaef86527a Tamaño: 863.5 KB ( 884224 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.12 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha […]
Leer el resto de esta entrada »
Publicado el 15 marzo 2012 ¬ 17:44 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir de ELISTARA 25.10 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 6bc81d51181c6f794b99cc89b0e4253359f65d7ff8bc509b7db175bd6bf122b9 SHA1: 5acd1735f091471af97f5555d4091279b18faadf MD5: dcbc41cae65956e51c6ba3d97952aebf Tamaño: 873.0 KB ( 893952 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.09 Tipo: Win32 EXE Detecciones: 10 / 43 Fecha de análisis: 2012-03-15 16:38:41 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 15 marzo 2012 ¬ 17:34 pmh.mscComentarios desactivados en Nueva variante de WALEDAC aun no detectado por los actuales AV
Controlado a partir de ELISTARA 25.10 EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 MD5: d41d8cd98f00b204e9800998ecf8427e Tamaño: 0 bytes ( 0 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.09 Tipo: unknown Detecciones: 0 / 43 Fecha de análisis: 2012-03-15 16:28:01 UTC ( hace 1 minuto ) 380332 Antivirus Resultado Actualización AhnLab-V3 – 20120314 […]
Leer el resto de esta entrada »
Publicado el 15 marzo 2012 ¬ 10:37 amh.mscComentarios desactivados en Nueva variante de WALEDAC cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.10 del ELISTARA de hoy El preanalisis del Virustotal ofrece el siguiente informe: SHA256: 273d8a415b265f9ad781b689c01aa5d6398a2ffa4c0087a847038c79491f39d9 SHA1: c951b5637c9543e6d22915135d4780d2c058c9ef MD5: 4bc9d546fdf6f311c4780e4f3b284147 Tamaño: 876.0 KB ( 897024 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.08 Tipo: Win32 EXE Detecciones: 13 / 40 Fecha […]
Leer el resto de esta entrada »
Publicado el 14 marzo 2012 ¬ 16:47 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazada por el ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.09 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: f760ef0eba7b4cdd22f243efeffe5b37c5537f08723b051574444756af08f963 SHA1: baed8b5e4734dbb890231e7f28c4f4494692e42a MD5: b99f979c1b7dd7e1af3d039deb6f500c Tamaño: 867.5 KB ( 888320 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.08 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha de análisis: 2012-03-14 15:41:07 UTC […]
Leer el resto de esta entrada »
Publicado el 12 marzo 2012 ¬ 13:29 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA PASA A SER CONTROLADA ESPECIFICAMENTE A PARTIR DEL ELISTARA 25.07 DE HOY eL PREANALISIS DE vIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: ebc13036a77b702393f9d9ecc8cb13ff7890e2c249b2e25f4539a46f4bf6d625 SHA1: e9f0e47784ee37dab240bbe67220d6cab686ff49 MD5: bf2c11c3bb645a5a2d47ac4e8ed8bc56 Tamaño: 874.0 KB ( 894976 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v25.06 Tipo: Win32 EXE Detecciones: 26 / 43 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 28 febrero 2012 ¬ 17:24 pmh.mscComentarios desactivados en Nueva variante de WALEDAC, CON SOLO 11 DE 43 AV QUE LO DETECTEN ACTUALMENTE
Una nueva muestra pedida por el ElistarA pasa a ser controlada a partir del ElistarA24.88 de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 12563044c64c365eb7e223c8dd8767df8ff641b8e779cff6832b90f0718c110d SHA1: 0db6e8f18592138e1ee6b16b01c2169ec3e87798 MD5: 7c2e7562815c79f4086b015472d54349 Tamaño: 866.0 KB ( 886784 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v24.97 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha de análisis: 2012-02-28 15:58:09 UTC […]
Leer el resto de esta entrada »
Publicado el 28 febrero 2012 ¬ 12:00 pmh.mscComentarios desactivados en Nueva variante de WALEDAC cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del 24.98 de hoy. El preanalisis de virustotal ofrece este informe: SHA256: a4defcb29ad0d1515369dec4025e2ea3335444b428fb2bb82d93c302707cb524 SHA1: 963753389cbf357db4c4cc8d2f7281c44ecc0b30 MD5: f1781947658adf562bf3f4c54a412b5f Tamaño: 871.0 KB ( 891904 bytes ) Nombre: _EX-68.EXE.Muestra EliStartPage v24.97 Tipo: Win32 EXE Detecciones: 15 / 43 Fecha de análisis: 2012-02-28 10:46:49 UTC […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2012 ¬ 11:39 amh.mscComentarios desactivados en Dos nuevas variantes de WALEDAc cazadas por la heuristica del ELISTARA
Dos nuevas muestras pedidas por el ELISTARA pasan a ser controladas como WALEDAC a partir del ELISTARA 24.97 de hoy Los preanalisis de virustotal pfrecen estos informes: SHA256: 46c583b276e30cbf8dd8f8b249b603ce3b5ebac104554b07af2df7e9d2ff85e1 SHA1: 0df43860adf023f8cba67c956ffc340826e484de MD5: f502ce1d544eb1f933e868e0d0192454 Tamaño: 640.5 KB ( 655872 bytes ) Nombre: _EX-08.EXE.Muestra EliStartPage v24.96 Tipo: Win32 EXE Detecciones: 24 / 43 Fecha de análisis: 2012-02-27 […]
Leer el resto de esta entrada »
Virus_EX-08.EXE, _EX-68.EXE, 0df43860adf023f8cba67c956ffc340826e484de, 13645f1e019cac05d0e6d5cae394341e, Artemis!F502CE1D544E, Backdoor.Win32.Generic, Backdoor.Win32.Proxyier.akt, e2ca8456601fc19ba6cca53323b31490f9c90042, elistara, f502ce1d544eb1f933e868e0d0192454, Heuristic.LooksLike.Win32.Winwebsec.E, PWS-FAAF!13645F1E019C, Win32/Agent.STT, Win32/Kryptik.ABKK, Win32/Simda.A
Publicado el 16 enero 2012 ¬ 17:27 pmh.mscComentarios desactivados en Nuevas muestras de BUZUS / WAREDAT
Cazadas por la heuristica del ELISTARA, estas dos muestras pasan a ser controladas especificamente a partir del ELISTARA 24.66 de hoy El preanalisis de virustotal ofrecen estos dos informes: Nombre fichero : 2._EX-08.EXE.Muestra EliStartPage v24.65 SHA256: 6fb278b35e78ffdb12fdfdc7d20c9bc6ec32b974c6497140b398451b37071c1d SHA1: 048a2b6b5ab7f3686f9ad49f99e564c38041cc5d MD5: 5dcd1f76bf59af07ceb816d615d81e3b File size: 478.0 KB ( 489472 bytes ) File type: Win32 EXE Detection […]
Leer el resto de esta entrada »
Virus_EX-68.EXE, 048a2b6b5ab7f3686f9ad49f99e564c38041cc5d, 2._EX-08.EXE, 5dcd1f76bf59af07ceb816d615d81e3b, 8c6c4b7eea8c7a4091975425b08edcd9, 9b62f5abb953995d78fd787c48a381bd74cb4f69, Artemis!5DCD1F76BF59, Backdoor.Win32.Proxyier.vm, elistara, Heuristic.LooksLike.Win32.Winwebsec.E, Win32/Kryptik.YZH
Publicado el 5 enero 2012 ¬ 10:22 amh.mscComentarios desactivados en Nueva variante de WALEDAC cazada por la heuristica del ELISTARA
Una nueva muestra, aun poco detectada por los AV actuales (solo 9 de 43), pasa a ser controlada especificamente a partir del ELISTARA 24.60 de hoy El preanalisis de Virustotal ofrece el siguiente informe File name: _EX-68.EXE.Muestra EliStartPage v24.59 Submission date: 2012-01-05 09:06:12 (UTC) Result: 9/ 43 (20.9%) VT Community not reviewed Safety score: – Compact […]
Leer el resto de esta entrada »