Publicado el 23 julio 2015 ¬ 13:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE EOREZO QUE PASAMOS A CONTROLAR CON ELISTARA
Otra variante de este conocido adware pasa a ser controlada específicamente a partir del ELISTARA 32.77 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 1dae2959393ddd614bccff170bab3d04 SHA1 0c21cbc171c30f855fd5968f070a583d896d72a9 File size 3.8 MB ( 3983504 bytes ) SHA256: 68eef7c1f67a95905cd4c15614c1a0de273b3b6ccf30dff312f4264a05f4c7a0 File name: mpck_es_017010038.exe Detection ratio: 16 / 56 Analysis date: 2015-07-23 11:01:32 UTC ( 4 […]
Leer el resto de esta entrada »
Noticias, Virus0c21cbc171c30f855fd5968f070a583d896d72a9, 1dae2959393ddd614bccff170bab3d04, Adware, Adware.Downware.11305, DWARE/EoRezo.Gen4, ELISTARA 32.77, EOREZO, Generic.445, HEUR]/Win32.AGeneric, mpck_es_017010038.exe, PUP/Win32.Eorezo, W32.HfsAdware.1E47, W32/Downware.E.gen!Eldorado
Publicado el 20 abril 2015 ¬ 11:50 amh.mscComentarios desactivados en Alerta con las llamadas gratis por WhatsAppN
Expertos de Kaspersky Lab verificaron que inmediatamente después de que WhatsApp lanzara el servicio de llamadas, los delincuentes cibernéticos aprovecharon esta herramienta para robar información a los usuarios incautos. Debido a que la novedad se propaga entre los mismos usuarios, ya se están registrando mensajes con vínculos maliciosos. La amenaza empieza con un mensaje que […]
Leer el resto de esta entrada »
Publicado el 5 marzo 2015 ¬ 17:15 pmh.mscComentarios desactivados en Adware agresivo en apps de Google Play
Se han descubierto diez aplicaciones de Google Play en las que se incluyeron varios archivos de adware hostil. Suscriben a los usuarios a números prémium por medio de mensajes con amenazas (scareware) o instalan aplicaciones adicionales que incorporan aún más publicidad. Las aplicaciones (incluyendo “What is my ip?”) fueron diseñadas para usar un nombre diferente […]
Leer el resto de esta entrada »
Publicado el 19 febrero 2015 ¬ 15:45 pmh.mscComentarios desactivados en Se descubre que Lenovo instala Adware en sus nuevos ordenadores
Publicado el 2 diciembre 2014 ¬ 12:58 pmh.mscComentarios desactivados en Utilizan la muerte de Chespirito como gancho de infección
El tuit, que parece contener información adicional acerca de la muerte del conocido actor , en realidad redirecciona al usuario a un programa de Adware Los cibercriminales se aprovechan de noticias de gran interés mundial para diseñar programas maliciosos Internet “Fotógrafo: MARCELO SAYAO” A pocas horas del anuncio de la muerte de Roberto Gómez Bolaños, […]
Leer el resto de esta entrada »
Publicado el 6 noviembre 2014 ¬ 15:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE BALUS aun no detectado por los actules AV
Tras la Ejecución de un Downware (SoftPulse) queda instalado este adware BALUS, de compleja limpieza, debido a que – Queda residente (3 Procesos Activos) – Aunque aparece en “Agregar o Quitar Programas”, su desinstalación no es completa. Se recomienda pasar primero el ELIPUPS, y tras desisntalar dicho malware, luego pasar el ELISTARA El preanalisis de […]
Leer el resto de esta entrada »
Publicado el 23 septiembre 2014 ¬ 11:48 amh.mscComentarios desactivados en Como desinstalar los Adware Multiplug en las extensiones del Chrome
Tal como hemos indicado en otra noticia de hoy, al respecto de la eliminación de las variantes del ADWARE MULTIPLUG en las extensiones del Chrome, ofrecemos la manera manual de eliminación cuando, tras su eliminación con el ELISTARA, reaparece en el próximo reinicio, en cuyo caso debe obrarse manualmente, accediendo a la carpeta de extensiones […]
Leer el resto de esta entrada »
Publicado el 23 septiembre 2014 ¬ 10:25 amh.mscComentarios desactivados en Varias muestras cazadas por la heuristica del ELISTARA han resultado ser ADWARE MULTIPLUG
Son bastantes las variantes de ADWARE MULTIPLUG que nos estan llegando para analizar, y de ellas la mayoría se instalan en las extensiones del Chrome, en cuyo caso se ha de acceder a la carpeta de extensiones del Chrome, ver una de ellas con el nombre con vocales repetidas, como SAAVE, YOUTUBEE, etc y eliminarla. […]
Leer el resto de esta entrada »
Virus_3.X64.DLL, 5b557ca9bc92357eb76a8c576df86e6d, 9ba229350a3a3d2606237958a3a8f2b3, Adware, d6329017fb80c257b43f3125acbc9d9b, DOWNWARE, elistara, IS9ZSHTQSBX65B.X64.DLL, LEO.X64.DLL, MULTIPLUG, TYNI
Publicado el 29 agosto 2014 ¬ 13:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE IEPLUGIN cazado por la heuristica del ELISTARA
Otra muestra interceptada por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.49 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 2f0f97174cc76a2153d4ef7dba269c83 SHA1 1c0ee8f5e486b23ac398322fbd3abc02005b1115 Tamaño del fichero 672.9 KB ( 689032 bytes ) SHA256: 4816e019e1e5048f3a0e869f477b417d9b5496bd483978b0c7cf47f2a4767e4f Nombre: PLUGINSERVICE.EXE.Muestra EliStartPage v30.48 Detecciones: 19 / 55 Fecha de análisis: 2014-08-29 11:25:32 UTC […]
Leer el resto de esta entrada »
Publicado el 29 agosto 2014 ¬ 13:24 pmh.mscComentarios desactivados en NUEVAS VARIANTE DE ADWARE CYCLONEAD
2 nuevas variantes de este adware pasan a ser controladas a partirv de la version 30.49 del ELISTARA de hoy Los preanalisis de virustotal ofrecen los siguientes informes Del primero: MD5 bb45ee9c5ff023d8a3ef9f09dc86558e SHA1 0e2a67df755191532c48f444333d9dbb7525cfef Tamaño del fichero 587.5 KB ( 601584 bytes ) SHA256: 9cee1adb8bd7e07eebbbc091990ba9c3649ab5b7fd7671b152280b0ef6140dc9 Nombre: cnthlpr.exe Detecciones: 12 / 55 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2014 ¬ 12:55 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE ADWARE EOREZO QUE PASAMOS A CONTROLAR
2 nuevas variantes deeste adware pasan a ser controladas a partir del ELISTARA 30.48 de hoy El preanalisis de virus total sobre una de ellas ofrece el siguiente informe: MD5 f50c1da3d8394c2cc987a22a90ea54b2 SHA1 b9ca3e1264318ec60d16cc874bc8c29d60b03bef Tamaño del fichero 3.2 MB ( 3341304 bytes ) SHA256: 4fd8d1e976543f754f476120b866c555beca2250b70ad7a07fef0656282dafb4 Nombre: upfst_es_242.exe Detecciones: 8 / 55 Fecha de análisis: 2014-08-28 10:26:22 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2014 ¬ 12:24 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER QUE PASAMOS A CONTROLAR
A partir del ELISTARA 30.48 de hoy pasamos a controlar esta nueva varinate de CrossriderEl preanalisis de virustotal ofrece el siguiente informe: MD5 fdef75cb4d6db11abbef341f4c2cb386 SHA1 9a1b83f437312930bb0f2f555820a7e691b5e94a Tamaño del fichero 608.9 KB ( 623512 bytes ) SHA256: febceaaaad7d34d4ab7412d87b16b5a9297e40e9cd5950dfe025c226cbe503b2 Nombre: Cinedpv2-bho.dll Detecciones: 9 / 54 Fecha de análisis: 2014-08-28 10:17:23 UTC ( hace 0 minutos ) 0 […]
Leer el resto de esta entrada »