Publicado el 22 enero 2013 ¬ 16:41 pmh.mscComentarios desactivados en Nueva variante de FAKE WRITE actualizado mientras se monitorizaba
Nueva variante del FAKE WRITE resultado de una actualización automática al ser monitorizado Pasa a ser controlado a partir del ELISTARA 26.92 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: da4a27cc1f9da61e278d9a22914b457cacfbe46b3f9235f078131611e185a4f1 SHA1: 22f8bf1d7d8e16f6b2f87841b01e962cd7d25fc0 MD5: 96a72b045fe19823c89593cfbaa14ffc Tamaño: 27.2 KB ( 27826 bytes ) Nombre: MSQYOTRK.SCR Tipo: Win32 EXE Detecciones: 8 / 46 Fecha […]
Leer el resto de esta entrada »
Publicado el 22 enero 2013 ¬ 16:32 pmh.mscComentarios desactivados en Nueva variante de Downloader ANDROMEDA, dropper y ejecutable, descargado por el FAKE WRITE
La monitorizacion de una muestra de FAKE WRITE ha descargado una actualñizacion del mismo y otros malwares, entre ellos este Downloader ANDROMEDA, todos los cuales pasamos a controlar a partir del ELISTARA 26.92 de hoy El preanalisis de virustotal ofrece este informe: dropper: SHA256: 4f1d1384ee24d11b9f08ecacdad43835c03087d22877629ca724f5027533e4c1 SHA1: 9609b13daea4e81d30275fd72a63219d079d60be MD5: 87c2b8770c095c178f28d14853530fe2 Tamaño: 58.3 KB ( 59714 […]
Leer el resto de esta entrada »
Virus0003cfa9.exe, 0004043c.exe, 59f3d442415c08fddf00d6ab8844bfb0, 69d7ba8c2805c62f77948872a0ee164b672640d9, 87c2b8770c095c178f28d14853530fe2, 9609b13daea4e81d30275fd72a63219d079d60be, ANDROMEDA, Backdoor.Win32.DarkKomet.wmy, elistara, FAKE WRITE, Win32/Injector.ABRA