Publicado el 14 noviembre 2019 ¬ 11:16 amh.mscComentarios desactivados en MUESTRA PARA SU ANALISIS ENVIADA DESDE COLOMBIA
Recibimos nuevo fichero sospechoso enviado desde Colombia, el cual resulta ser un Downloader Bladabindi que añadimos al control del ELISTARA de hoy EL preanalisis de virustotal ofrece el siguiente informe> Agradecemos la confianza demostrada y aprovechamos la ocasión para enviarle nuestros saludos ms, 14-11-2019
Leer el resto de esta entrada »
Publicado el 30 octubre 2019 ¬ 13:24 pmh.mscComentarios desactivados en FICHERO RECIBIDO DESDE COLOMBIA PARA ANALIZAR
Recibido el fichero: DOCUMENTOENEXCELCOMPRIMIDOENARCHIVOPDF26426743534500001.exe pasamos a controlarlo como Keylogger Bladabindi a partir del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe> Sin otro particular, reciban saludos MS, 30-10-2019
Leer el resto de esta entrada »
Publicado el 14 noviembre 2018 ¬ 11:55 amh.mscComentarios desactivados en NUEVAS VARIANTES DEL KEYLOGGER BLADABINDI AO y AP QUE PASAREMOS A CONTROLAR A PARTIR DEL ELISTARA 40.10 DE HOY
Recibimos hoy dos nuevas variantes de este conocido Keylogger, que intenta confundir al usuario al instalarse con nombre similar a EXPLORE, si bien el AO utiliza el nombre de EXPLORE.EXE en %Datos de Programa%, y el último recibido, que identificamos como AP, lo hace con el nombre de EXPLORER.EXE en %Archivos de Programa% Ambos quedan […]
Leer el resto de esta entrada »
Publicado el 27 marzo 2018 ¬ 10:21 amh.mscComentarios desactivados en NUEVAS VARIANTES DE KEYLOGGER BLADABINDI-AN
A partir del ELISTARA 38.75 de hoy, pasamos a controlar estas nuevas variantes del keyloger Bladabindi AN, diferenciandose de los anteriores en que estos crean un VBS que instalan el EXE que es el keylogger propiamente dicho Los preanalisis de virustotal de los ficheros finales son los siguientes: Informe sobre el fichero 5ksHcbx1tOfruJpQKBSWcJx3.gxe Informe sobre […]
Leer el resto de esta entrada »
Publicado el 26 marzo 2018 ¬ 17:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.74 de hoy pasamos a controlar nuevas variantes del keylogger Bladabindi Recordamos quecomo keylogger que es queda residente al ejecutarlo Los pasamos a controlar a partir del ELISTARA 38.74 de hoy Los preanalisis de virustotal ofrecen los siguientes informes: sobre fichero xxZbEWSnqt.gxe Sobre fichero csAiprbfef.gxe Dicha versión del ELISTARA 38.74 que […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2018 ¬ 12:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.63 de hoy, pasamos a controlar esta nueva variante de keylogger Bladabindi, que naturalmente al ejecutarlo queda residente, y se instala en: %Datos de Programa%\ Fonts\ dllhost.exe y deja una clave para autoejecutarse en los siguientes reinicios: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] “Load”=”%Datos de Programa%\ Fonts\ dllhost.exe.lnk” El preanalisis de virustotal ofrece el siguiente […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2018 ¬ 15:23 pmh.mscComentarios desactivados en VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.60 de hoy, pasamos a controlar esta nueva variante de l conocido Bladabindi EL preanalisis de virustotal ofrece el siguiente informe: Dicha versión del ELISTARA 38.60 que lo detecta y elimina, estará disponible en nuestra web a partir del prox 7/3 saludos ms, 6/3/2018
Leer el resto de esta entrada »
Publicado el 26 febrero 2018 ¬ 15:33 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI
A partir del ELISTARA 38.54 de hoy pasamos a controlar esta nueva variante de keylogger El preanalisis de virustotal ofrece el siguiente informe: Dicha versión del ELISTARA 38.54 que lo detecta y elimina, estará disponible en nuestra web a partir del 27/2 prox saludos ms, 26/2/2017
Leer el resto de esta entrada »
Publicado el 2 febrero 2018 ¬ 11:09 amh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR
A partir de la version 38.38 del ELISTARA de hoy, pasamos a controlar esta nueva variante del keylogger BLADABINDI Queda residente bajo la apariencia de SVCHOST.EXE El preanalisis de virustotal ofrece el siguiente informe: Dicha version del ELISTARA 38.38 que lo detecta y elimina, estará disponible en nuestra web a partir del 3/2 prox saludos […]
Leer el resto de esta entrada »
Publicado el 30 enero 2018 ¬ 10:46 amh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI
Otra variante de este keylogger del que ayer hablabamos sobre otra muestra, pasa a ser controlada a partir del ELISTARA 38.35 de hoy En este caso queda residente utilizando: %Datos de Programa%\ Fonts\ dllhost.exe El preanalisis de virustotal ofrece el siguiente informe: Dicha versión del ELISTARA 38.35 que lo detecta y elimina, estará […]
Leer el resto de esta entrada »
Publicado el 29 enero 2018 ¬ 10:37 amh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI
A partir del ELISTARA 38.34 de hoy pasamos a controlar esta nueva variamte del conocido BLADABINDI, que se lanza utilizando un fichero con nombre de SCVHOST.EXE (que se presta a confundirlo con del del lanzador de tareas de windows SVCHOST !) Se caracteriza por quedar residente y lanzarse desde %Datos de Programa%\ Fonts\ Scvhost.exe El […]
Leer el resto de esta entrada »
Publicado el 9 enero 2018 ¬ 12:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI AJ
A partir del ELISTARA 38.20 de hoy pasamos a controlar esta nueva variante de keylogger Bladabindi AJ El preanalisis de virustotal ofrece el siguiente informe: Dicha versión del ELISTARA 38.20 que lo detecta y elimina, estará disponible en nuestra web a partir del 10/1 prox saludos ms, 9/1/2018
Leer el resto de esta entrada »