Posted in 23 marzo 2015 ¬ 11:54 amh.mscComentarios desactivados en BACKDOOR FINLOSKY, EL DROPPER Y EL CREADO POR ÉL
Otra variante del Keylogger Finlosky pasa a ser controlado a partir del ELISTARA 31.92 de hoy (tanto el dropper como el creado por él) Los preanalisis de virustotal del dropper y del que crea, son los siguiente: MD5 38a1e71e2112448c87ab0997a7e23781 SHA1 ad4e9c7afc27404959d589e355b5e2435c4b3f4e Tamaño del fichero 501.5 KB ( 513536 bytes ) SHA256: b010e2f6792ca851dbce6ae07ab39537b7aab3141c49ad174e69283a57a2b329 Nombre: mail_origin_steam_120rbrut.exe Detecciones: […]
Read the rest of this entry »
Virus38a1e71e2112448c87ab0997a7e23781, Agent-ASXK, b9a8b3ce79b278d7b96d3314fe9d32ad, BackDoor.Generic16.CNXD.dropper, Backdoor.Win32.DarkKomet.xyk, BackDoor.xa, elistara, mail_origin_steam_120rbrut.exe, mail_origin_steam_120rbrutaaa.exe, Trojan-FBXH!38A1E71E2112, Trojan.PWS.LDPinch, Win32/Fynloski.A, Win32/Spy.Usteal.C
Posted in 3 marzo 2015 ¬ 12:17 pmh.mscComentarios desactivados en VARIANTE DE KEYLOGGER FYNLOSKI
Otra variante de este popular keylogger, pasa a ser controlado a partir del ELISTARA 31.78 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 b458a0d23fcbc24348be7c072f464598 SHA1 5dcbdd8d28cb437405e5c5bd21cfbca46888f1b0 Tamaño del fichero 826.0 KB ( 845824 bytes ) SHA256: 17dec9935d0adeea595ec9db34886406f478d1d3c9a76c7cc9a647c962c8bf70 Nombre: CopHack.exe Detecciones: 44 / 56 Fecha de análisis: 2015-03-03 11:08:30 UTC ( hace 1 […]
Read the rest of this entry »
Virus5dcbdd8d28cb437405e5c5bd21cfbca46888f1b0, b458a0d23fcbc24348be7c072f464598, Backdoor.Agent.DCRSAGen, BackDoor.Generic15.BIJI, Backdoor.Win32.DarkKomet.zem, BackDoor.xa, BDS/Backdoor.Gen, CopHack.exe, Delf-SQ, elistara, Win32/Fynloski.A, Win32/Fynloski.AM
Posted in 2 marzo 2015 ¬ 16:07 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER FINLOSKY QUE PASAMOS A CONTROLAR CON EL ELISTARA
A PARTIR DEL ELISTARA 31.77 DE HOY PASAMOS A CONTROLAR ESTA NUEVA VARIANTE DE KEYLOGGER El preanalisis de virustotal ofrece el siguiente informe: MD5 785f205cefbc1d602d722bf1bb9b9a34 SHA1 992f998b612c39584530389f43dcd561609eac31 Tamaño del fichero 658.5 KB ( 674304 bytes ) SHA256: 9ed3267860f63c98e218c66468ce3c15257bf4a435010ad326d06a13f01aa4c8 Nombre: (ASK).exe Detecciones: 46 / 57 Fecha de análisis: 2015-02-28 17:35:36 UTC 0 1 Antivirus Resultado Actualización […]
Read the rest of this entry »
Noticias(ASK).exe, 785f205cefbc1d602d722bf1bb9b9a34, 992f998b612c39584530389f43dcd561609eac31, Backdoor.Agent.DCRSAGen, BackDoor.Generic15.BIJI, Backdoor.Win32.DarkKomet.zem, BackDoor.xa, BDS/Backdoor.Gen, Delf-SQI, elistara, Suspicious.Cloud.5, Win32/Fynloski.A, Win32/Fynloski.AM
Posted in 10 febrero 2014 ¬ 12:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER Fynloski
Una nueva variante de Keylogger pasa a ser controlada a partir del ELISTARA 29.33 de hoy Caracteristicas principales son que queda residente y que crea una lista de acciones y capturas de teclado. El preanalisis de virustotal ofrece este informe: MD5 3037a1bcb45ceac46726af9bad5ec656 SHA1 f67c83cca58f8aeac48084601ea80fd79978a360 Tamaño del fichero 658.5 KB ( 674304 bytes ) SHA256: […]
Read the rest of this entry »
Virus3037a1bcb45ceac46726af9bad5ec656, Backdoor.Agent.DCRSAGen, BackDoor.Delf.DMT, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BackDoor.xa, BDS/DarkKomet.GR, Delf-SQI, elistara, f67c83cca58f8aeac48084601ea80fd79978a360, imdcsc.exe, Trj/Packed.B, Win32/Fynloski.A, Win32/Fynloski.AA
Posted in 18 enero 2013 ¬ 11:47 amh.mscComentarios desactivados en Nueva variante de KEYLOGGER Fynloski cazada por heuristica del ELISTARA (USERINIT)
Una nueva nuestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.90 de hoy El preanalisis de viristotal ofrece este informe: SHA256: fcd3a86f87b40f9221f9f7f8aa0c5a0a35573066df3127727d942f1eaa29018f SHA1: 9d3ac624ff30ee12c394afe6825b4ff8ffed7378 MD5: 18c331078f0386b3f27741817314ab3f Tamaño: 658.5 KB ( 674304 bytes ) Nombre: WoW Gold Generator Hack [By Mana Hacks] ~ Updated 2012!.exe Tipo: Win32 EXE Etiquetas: peexe […]
Read the rest of this entry »