Posted in 6 septiembre 2012 ¬ 11:12 amh.mscComentarios desactivados en Siguen llegando muestras del mismo FAKE WRITE, pero aparentando distinta procedencia
Otra vez la misma variante del FAKE WRITE, pero esta vez llegando como Vodafone_Account_Balance.pdf.exe que igual que las anteriores muestras sigue controlandose con el actual ELISTARA disponible en nuestra web Recordamos lo ya indicado de otras «procedencias» de la misma variante, de la que se habian recibido muestras entradas como: Booking_Hotel_Confirmation,exe Google_Accounts_Alert.exe de […]
Read the rest of this entry »
Virus894c9023d7e9848a4340c3eece08ac3c, BackDoor.u, Backdoor.Win32.Androm.hl, Booking_Hotel_Confirmation.exe, e294d1f70d203bcffed5658b1b2d17ca853e3481, elistara, Google_Accounts_Alert.exe, MSOYMEHV.COM, Trj/Gamania.CB, Vodafone_Account_Balance.pdf.exe, Win32/Gamarue.I
Posted in 4 septiembre 2012 ¬ 17:47 pmh.mscComentarios desactivados en Descubierto el origen actual de los SPY ZBOT que causan doble acento : Son descargados por el FAKEWRITE
Una pesadilla son los SPYZBOT que causan doble acento, además de espiar y enviar datos del usuario infectado al hacker, pero en España, gracias a que acentuamos algunas palabras, se delata su presencia debido a la aparición de dos acentos cada vez que se intenta escribir una palabra acentuada, por ejemplo «CAMI«ON» Pero el hecho […]
Read the rest of this entry »
Virus26728a5ef9376811dead6a7b360c9cd5, 8935259a98dccbc751de1cbe962cbac9f8edf83d, 894c9023d7e9848a4340c3eece08ac3c, Artemis!894C9023D7E9, BackDoor.u, Backdoor.Win32.Androm.hl, daon.exe, e294d1f70d203bcffed5658b1b2d17ca853e3481, elistara, MSVUYCBUC.EXE, Trj/Gamania.CB, Trojan-Spy.Win32.Zbot.etxk, Win32/Gamarue.I
Posted in 4 septiembre 2012 ¬ 12:35 pmh.mscComentarios desactivados en MAIL QUE APARENTA ANEXAR UNA RESERVA DE HOTEL : Booking_Hotel_Confirmation
Son muchos los mails que se están recibiendo actualmente aparentando una reserva de viaje, como el que preanalizamos a continuacion: SHA256: 7a7c62566d3b8fc704c6d7cfaba12631636160b3476083cfedeb1cc0d867851d SHA1: e294d1f70d203bcffed5658b1b2d17ca853e3481 MD5: 894c9023d7e9848a4340c3eece08ac3c Tamaño: 57.0 KB ( 58368 bytes ) Nombre: MSVUYCBUC.EXE.Muestra EliStartPage v26.00 Tipo: Win32 EXE Detecciones: 25 / 41 Fecha de análisis: 2012-09-04 10:24:12 UTC ( hace 0 minutos ) […]
Read the rest of this entry »