Publicado el 27 abril 2015 ¬ 15:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS.BONDAT (variante cifrada de JS:CRISAS)
Una nueva variante que llega en fichero DSC04492.JPG .jse (aparenta ser un JPG pero realmente es un JS), pasa a ser controlado a partir del ELISTARA 23.17 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 9df7381e713b6bb6721c68ceb898d9c2 SHA1 5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4 File size 25.9 KB ( 26563 bytes ) SHA256: bab05a7e7bd1421a5b5e5a6c9c3b550fdff0d17331a656e461a85ddbd59ab9c3 File name: DSC04492.JPG […]
Leer el resto de esta entrada »
Virus5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4, 9df7381e713b6bb6721c68ceb898d9c2, BehavesLike.JS.ExploitBlacole.mx, d7b3199951cc07775a97b2458b24c646, dfcdcfca4b606902e7540c75b77e4b512210a8d2, DSC04492.JPG, elistara, JS/Bondat.e, Obfuscated-gen, SCRIPT.Virus, Worm.JS.Bondat
Publicado el 27 marzo 2015 ¬ 11:16 amh.mscComentarios desactivados en NUEVA VARIANTE DE JS CRISAS QUE INFECTA PENDRIVES
A partir del ELISTARA 31.96 de hoy, pasamos a controlar una nueva variante de este malware que infecta pendrives, ocultando sus ficheros y carpetas, y creando en su lugar, con su nombre, enlaces al malware Por el origen de los envios de dicho malware, que el primero fue desde Colombia, los mas recientes parecen […]
Leer el resto de esta entrada »