Publicado el 13 marzo 2012 ¬ 17:00 pmh.mscComentarios desactivados en Nueva variante de PROXY EXI (de los de tres componentes, que si queda uno, se regenera)
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.08 de hoy Consta de tres componentes, y siempre acostumbra a existir el LVVM.EXE que en este caso no lo vemos… por lo que es posible que se regenere e el siguiente reinicio (probar el ELISTARA en MODO SEGURO) El […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2012 ¬ 18:11 pmh.mscComentarios desactivados en nueva variante de PROXY EXI
pasa a ser controlada a partir del ELISTARA 24.97 de hoy El preanalisis de viruistotal ofrece este informe: SHA256: 87f44bbd619521e8216296021c6dc33e9f1d61c13dde2c3086e2374126796375 SHA1: 0c9c037ab1a710b7f646e98e26683ddfc1c67fa1 MD5: 3777e4ca8d45750544299b03d9580422 Tamaño: 179.0 KB ( 183296 bytes ) Nombre: LVVM.EXE.Muestra EliStartPage v24.96 Tipo: Win32 EXE Detecciones: 9 / 43 Fecha de análisis: 2012-02-27 12:35:34 UTC ( hace 4 horas, 30 minutos ) […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2012 ¬ 11:11 amh.mscComentarios desactivados en Nueva variante de CLEAMAN cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 24.95 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 64135acb399a5f15f1a0f69556966162adb828ce6052d64025c6911fecb45420 SHA1: 675e669e3d28af68bae9148738469358d97199a0 MD5: ae6ff51de92713d01056a37c81a4c083 Tamaño: 179.5 KB ( 183808 bytes ) Nombre: DPYGQWXTRT-400.pms.exe.SVD Tipo: Win32 EXE Detecciones: 19 / 43 Fecha de análisis: 2012-02-23 […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2012 ¬ 18:19 pmh.mscComentarios desactivados en variantes de PROXY EXI (que cambia en cada actualización) aun poco controlados actualmente (solo 8 de 43 AV)
Tres variantes del mismo PROXY EXI, pasamos a controlarlas a partir de la version 24.93 del ELISTARA de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 89ccace3175e5d3e499ba73f1943805ff0daf1291e38c69632167a46f15548ed SHA1: e161704a02803ecb79db5102aca1aa8c1411dc47 MD5: f22b279d83565d4cc2a586d5657bc2d5 Tamaño: 179.0 KB ( 183296 bytes ) Nombre: lvvm(1).exe Tipo: Win32 EXE Detecciones: 8 / 43 Fecha de análisis: 2012-02-21 17:05:32 UTC ( […]
Leer el resto de esta entrada »
Virus426e1da506aa56f45e529f1ea61964ccaf95424b, 6245580b8a06bc3399c83764dfb9918e, 857a788465f9ce0c1b96af0f324b4ea0b2c550cb, baa5abadb6c1ea63b87cdfc3cd37d7b5, BackDoor-EXI.gen.aj, e161704a02803ecb79db5102aca1aa8c1411dc47, elistara, f22b279d83565d4cc2a586d5657bc2d5, lvvm(1).exe, lvvm(2).exe, lvvm(3).exe, Win32/Cycbot.G, Win32/Kryptik.ABCX