Posted in 11 febrero 2015 ¬ 16:42 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER FYNLOSKI
A partir del ELISTARA 31.63 de hoy pasamos a copntrolar esta nueva variante de keylogger El preanalisis de virustotal ofrece el siguiente informe: MD5 4fb01939e23cf474dfc6a2d3fffc9638 SHA1 704b0764d4315b62e9916684c5f7f19acfe52a36 Tamaño del fichero 755.0 KB ( 773120 bytes ) SHA256: 9c53aea0888746ab891ab485625095cadbf18e0e37be902804bc26131b89cc24 Nombre: njRAT Remover BETA.exe Detecciones: 52 / 57 Fecha de análisis: 2015-02-11 15:37:43 UTC ( hace 0 […]
Read the rest of this entry »
Virus4fb01939e23cf474dfc6a2d3fffc9638, 704b0764d4315b62e9916684c5f7f19acfe52a36, Agent-ASXK, Backdoor.Agent.DCRSAGen, BackDoor.Generic16.CNXD, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BDS/DarkKomet.GR, elistara, Generic BackDoor.xa, njRAT Remover BETA.exe, Trj/Packed.B, Win32.Hack.HuigeziT.cz, Win32/Fynloski.A, Win32/Fynloski.AA
Posted in 10 febrero 2014 ¬ 12:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER Fynloski
Una nueva variante de Keylogger pasa a ser controlada a partir del ELISTARA 29.33 de hoy Caracteristicas principales son que queda residente y que crea una lista de acciones y capturas de teclado. El preanalisis de virustotal ofrece este informe: MD5 3037a1bcb45ceac46726af9bad5ec656 SHA1 f67c83cca58f8aeac48084601ea80fd79978a360 Tamaño del fichero 658.5 KB ( 674304 bytes ) SHA256: […]
Read the rest of this entry »
Virus3037a1bcb45ceac46726af9bad5ec656, Backdoor.Agent.DCRSAGen, BackDoor.Delf.DMT, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BackDoor.xa, BDS/DarkKomet.GR, Delf-SQI, elistara, f67c83cca58f8aeac48084601ea80fd79978a360, imdcsc.exe, Trj/Packed.B, Win32/Fynloski.A, Win32/Fynloski.AA
Posted in 6 septiembre 2013 ¬ 10:37 amh.mscComentarios desactivados en NUEVA FAMILIA DE MALWARE FYNLOSKI, visualiza foto de chica sexy mientras ejecuta el malware
Bajo el icono de una imagen minimizada de la chica, se oculta la carga y ejecucion de este peligroso backdoor, que pasamos a controlar a partir de la version 28.30 del ELISTARA de hoy La imagen de la chica que ofrece es la siguiente: El preanalisis de virustotal ofrece el siguiente informe: SHA256: 581a9c5d5dd559c96facee4629d87e9308f41d3225d5bb8fcaeb4e2f3ca9989b SHA1: […]
Read the rest of this entry »
Virus_Dropper (930e6d91).exe, 930e6d91195f06848620816175e603ba, Artemis!930E6D91195F, b3439f3699fbea4be517bfd6ff49d1e0c7be3469, Backdoor.Agent.DCRSAGen, BackDoor.Delf.DMT, Backdoor.Graybird, Backdoor.Win32.DarkKomet.xyk, BDS/DarkKomet.GR, chica sexy, Delf-SQI, elistara, Win32/Fynloski.A, Win32/Fynloski.AA