Publicado el 4 septiembre 2014 ¬ 10:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKEWRITE DESCARGADO POR UN SOUNDER, Y QUE GENERA NUEVAS VARIANTES DE SPYZBOT-Y Y MALWARE CHROMEUPDATE
Otra variante del Fakewrite que descarga e instala malwares, entre ellos una variante de la conocida familia SPYZBOT-Y y otra de nueva generacion MALWARE CHROMEUPDATE, pasa a ser controlado especificamente a partir del ELISTARA 30.53 de hoy El preanalisis de viriustotal ofrece el siguiente informe: MD5 87d98c5525dcbf19461ac9c584a7d01f SHA1 0beeb8740369834a744826ff19e03604c82d0900 Tamaño del fichero 13.5 KB ( […]
Leer el resto de esta entrada »
Virus0beeb8740369834a744826ff19e03604c82d0900, 87d98c5525dcbf19461ac9c584a7d01f, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, Downloader.Dromedan, elistara, MSJVUT.EXE, Trojan.Agent.NR, W32/Worm-FFE!87D98C5525DC, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.A
Publicado el 24 febrero 2014 ¬ 17:27 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER FAKEWRITE
A partir del ELISTARA 29.44 de hoy, pasamos a controlar esta nueva variante de esta familia de downloaders El preanalisis de virustotal ofrece este informe: 5 96d9f0831fe14ad35f524bd7ef4daa03 SHA1 b5395bd5b26f648790076d10a7873736aae447d9 Tamaño del fichero 13.5 KB ( 13824 bytes ) SHA256: 101f085af826e49e2face01e278a4a23274ca42fd07afdbf98957d763511109c Nombre: msufubwm.scr Detecciones: 44 / 49 Fecha de análisis: 2014-02-24 16:20:43 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus96d9f0831fe14ad35f524bd7ef4daa03, b5395bd5b26f648790076d10a7873736aae447d9, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, Downloader.Dromedan, elistara, msufubwm.scr, Trj/CI.A, Trojan.Agent.NR, W32/Worm-FFE!96D9F0831FE1, Win32/TrojanDownloader.Wauchos.A, Worm/Gamarue.itza
Publicado el 12 noviembre 2013 ¬ 18:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER FAKEWRITE descargado por el SOUNDER
OTRA VARIANTE DE ESTE DOWNLOADER PASA A SER CONTROLADO A PARTIR DEL ELISTARA 28.75 DE HOY El preanalisis de virustotal ofrece el siguiente informe: MD5 f385ff9797d5bae11356a6b13322d04a SHA1 0e2fc7a3916db9a1828b7b2d693584766990a784 SHA256 b214004a4db5f36b626833d89d93ba1676fb7e3742a8d58a700e81a248f63834 File size 13.5 KB ( 13824 bytes ) SHA256: b214004a4db5f36b626833d89d93ba1676fb7e3742a8d58a700e81a248f63834 Nombre: mseudeozc.exe.VIR Detecciones: 41 / 47 Fecha de análisis: 2013-11-12 17:06:07 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus0e2fc7a3916db9a1828b7b2d693584766990a784, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, elistara, f385ff9797d5bae11356a6b13322d04a, mseudeozc.exe, Suspicious.Graybird.1, Trojan.Agent.NR, W32/Worm-FFE!F385FF9797D5, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.A, Worm/Gamarue.itza
Publicado el 8 noviembre 2013 ¬ 15:07 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER FAKEWRITE
A partir del ELISTARA 28.73 de hoy, pasamos a controlar esta nueva variante de downloader El preanalisis de virustotal ofrece este informe: SHA256: 94086ac3ca3682217ff4329a9f72b4c780ebecf9c13e48d1ec4d8792c739cd82 SHA1: c 28.73 que lo detecta y elimina, ya está disponible en nuestra web saludos ms, 8-11-2013
Leer el resto de esta entrada »
Virusa321bdf9909c29ce2df353c9f9b904fe, ac5ee9fc17136260196efd59f58abab16a601005, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, elistara, msuokqwd.cmd, Suspicious.Graybird.1, Trojan.Agent.NR, W32/Worm-FFE!A321BDF9909C, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.A, Worm/Gamarue.itza
Publicado el 10 octubre 2013 ¬ 11:28 amh.mscComentarios desactivados en Nueva variante de downloader FAKEWRITE descargada por el Sounder
Una nueva muestra de este downloader pasa a ser controlada especificamente a partir de la version 28.52 del ELISTARA de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 14f405b06a10e005e71fd3cd1fc71b0a51cc8b946f0fd38b8aaf81829f79117e SHA1: b9b6ea066ffd49242a80f7994a98571c8d36a98c MD5: 27bdc438e8dfa0387e98be53128dc9e1 Tamaño: 13.5 KB ( 13824 bytes ) Nombre: msaiehou.scr Tipo: Win32 EXE Detecciones: 44 / 48 Fecha de análisis: 2013-10-10 […]
Leer el resto de esta entrada »
Virus27bdc438e8dfa0387e98be53128dc9e1, b9b6ea066ffd49242a80f7994a98571c8d36a98c, Backdoor.Trojan, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, elistara, msaiehou.scr, Trj/CI.A, Trojan.Agent.NR, W32/Worm-FFE!27BDC438E8DF, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.A, Worm/Gamarue.itza
Publicado el 5 julio 2013 ¬ 11:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER FAKE WRITE descargado por DOWNLOADER GAMARUE
Una nueva variante de este downloader pasa a ser contrtolado especificamente a partir del ELISTARA 28.04 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: e3373d2bda98f2579e3468a1a319b6d24c776e82625719d84d809267f0a88331 SHA1: 4863f9c5be9bc769ad62ac9e0566d0f16518774d MD5: 49bdf7acfec469b50cf74e3e52272d02 Tamaño: 13.5 KB ( 13824 bytes ) Nombre: msichqyya.exe Tipo: Win32 EXE Detecciones: 41 / 46 Fecha de análisis: 2013-07-05 09:42:52 UTC […]
Leer el resto de esta entrada »
Virus4863f9c5be9bc769ad62ac9e0566d0f16518774d, 49bdf7acfec469b50cf74e3e52272d02, Backdoor.Win32.Androm.a, Citadel-K, Defiler.G, elistara, FAKE WRITE, Suspicious.Graybird.1, Trj/CI.A, Trojan.Agent.NR, W32/Worm-FFE!49BDF7ACFEC4, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.A, Worm/Gamarue.itza