Entradas con la etiqueta ‘BackDoor-EXI.gen.aj’

Nueva variante de PROXY EXI (de los de tres componentes, que si queda uno, se regenera)

Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.08 de hoy Consta de tres componentes, y siempre acostumbra a existir el LVVM.EXE que en este caso no lo vemos… por lo que es posible que se regenere e el siguiente reinicio (probar el ELISTARA en MODO SEGURO) El […]

Leer el resto de esta entrada »

nueva variante de PROXY EXI

pasa a ser controlada a partir del ELISTARA 24.97 de hoy El preanalisis de viruistotal ofrece este informe: SHA256: 87f44bbd619521e8216296021c6dc33e9f1d61c13dde2c3086e2374126796375 SHA1: 0c9c037ab1a710b7f646e98e26683ddfc1c67fa1 MD5: 3777e4ca8d45750544299b03d9580422 Tamaño: 179.0 KB ( 183296 bytes ) Nombre: LVVM.EXE.Muestra EliStartPage v24.96 Tipo: Win32 EXE Detecciones: 9 / 43 Fecha de análisis: 2012-02-27 12:35:34 UTC ( hace 4 horas, 30 minutos ) […]

Leer el resto de esta entrada »

Nueva variante de CLEAMAN cazada por la heuristica del ELISTARA

  Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 24.95 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 64135acb399a5f15f1a0f69556966162adb828ce6052d64025c6911fecb45420 SHA1: 675e669e3d28af68bae9148738469358d97199a0 MD5: ae6ff51de92713d01056a37c81a4c083 Tamaño: 179.5 KB ( 183808 bytes ) Nombre: DPYGQWXTRT-400.pms.exe.SVD Tipo: Win32 EXE Detecciones: 19 / 43 Fecha de análisis: 2012-02-23 […]

Leer el resto de esta entrada »

variantes de PROXY EXI (que cambia en cada actualización) aun poco controlados actualmente (solo 8 de 43 AV)

Tres variantes del mismo PROXY EXI, pasamos a controlarlas a partir de la version 24.93 del ELISTARA de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 89ccace3175e5d3e499ba73f1943805ff0daf1291e38c69632167a46f15548ed SHA1: e161704a02803ecb79db5102aca1aa8c1411dc47 MD5: f22b279d83565d4cc2a586d5657bc2d5 Tamaño: 179.0 KB ( 183296 bytes ) Nombre: lvvm(1).exe Tipo: Win32 EXE Detecciones: 8 / 43 Fecha de análisis: 2012-02-21 17:05:32 UTC ( […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies